Gegevens van domeinnaamhouder tijdelijk zichtbaar geweest op sidn.nl
Fout veroorzaakt door onderhoudswerkzaamheden
Fout veroorzaakt door onderhoudswerkzaamheden
Door onderhoudswerkzaamheden aan de SIDN-website zijn maandagochtend 9 september de registratiegegevens van 1.918 domeinnamen die opgevraagd werden tijdelijk zichtbaar geweest in de Whois. Dit is de zoekfunctie op sidn.nl waarmee je informatie over een domeinnaam kunt opzoeken. Gegevens van zakelijke domeinnaamhouders zijn openbaar, gegevens van particuliere domeinnaamhouders mogen niet gepubliceerd worden.
Tijdens het onderhoud zijn webservers vervangen. Hiervoor zijn nieuwe verbindingen gelegd, waarbij een fout is gemaakt. De nieuwe machines hadden onbedoeld meer toegang. Hierdoor waren in de Whois meer registratiegegevens van de betrokken domeinnaamhouder zichtbaar. Het gaat om de naam, de adresgegevens, het e-mailadres en het telefoonnummer van de houder en de administratieve en technische contactpersonen. Deze gegevens horen alleen zichtbaar te zijn voor de beherende registrar en SIDN. De persoonsgegevens werden via de Whois op sidn.nl gedeeld. Onze andere informatiesystemen (WhoIS/IS via command line en RDAP) werkten naar behoren.
Om dit incident correct af te handelen en te melden bij de Autoriteit Persoonsgegevens doorlopen we zorgvuldig alle stappen. We zijn bezig met een onderzoek naar de exacte impact en treffen maatregelen om dit in te toekomst te voorkomen.
We hebben alle contactpersonen die geregistreerd zijn bij de 1.918 betrokken domeinnamen in kaart gebracht. Deze personen hebben vandaag van ons een e-mail ontvangen waarin we hen wijzen op het datalek en we hen uitleggen welke stappen we ondernomen hebben. Het incident hebben we inmiddels ook gemeld aan de Autoriteit Persoonsgegevens.
Je bereikt ons op werkdagen tussen 08.30 en 17.00 uur op +31 (26) 352 55 55 of support@sidn.nl.