Gegevens van domeinnaamhouder tijdelijk zichtbaar geweest op sidn.nl

Fout veroorzaakt door onderhoudswerkzaamheden

Door onderhoudswerkzaamheden aan de SIDN-website zijn maandagochtend 9 september de registratiegegevens van 1.918 domeinnamen die opgevraagd werden tijdelijk zichtbaar geweest in de Whois. Dit is de zoekfunctie op sidn.nl waarmee je informatie over een domeinnaam kunt opzoeken. Gegevens van zakelijke domeinnaamhouders zijn openbaar, gegevens van particuliere domeinnaamhouders mogen niet gepubliceerd worden.

Oorzaak

Tijdens het onderhoud zijn webservers vervangen. Hiervoor zijn nieuwe verbindingen gelegd, waarbij een fout is gemaakt. De nieuwe machines hadden onbedoeld meer toegang. Hierdoor waren in de Whois meer registratiegegevens van de betrokken domeinnaamhouder zichtbaar. Het gaat om de naam, de adresgegevens, het e-mailadres en het telefoonnummer van de houder en de administratieve en technische contactpersonen. Deze gegevens horen alleen zichtbaar te zijn voor de beherende registrar en SIDN. De persoonsgegevens werden via de Whois op sidn.nl gedeeld. Onze andere informatiesystemen (WhoIS/IS via command line en RDAP) werkten naar behoren.

Zorgvuldige stappen

Om dit incident correct af te handelen en te melden bij de Autoriteit Persoonsgegevens doorlopen we zorgvuldig alle stappen. We zijn bezig met een onderzoek naar de exacte impact en treffen maatregelen om dit in te toekomst te voorkomen.

Update 11 september 2024

We hebben alle contactpersonen die geregistreerd zijn bij de 1.918 betrokken domeinnamen in kaart gebracht. Deze personen hebben vandaag van ons een e-mail ontvangen waarin we hen wijzen op het datalek en we hen uitleggen welke stappen we ondernomen hebben. Het incident hebben we inmiddels ook gemeld aan de Autoriteit Persoonsgegevens.

Bel of mail gerust als je vragen hebt

Je bereikt ons op werkdagen tussen 08.30 en 17.00 uur op +31 (26) 352 55 55 of support@sidn.nl.