• Recruitmenttech.nl home
  • E-mail update
  • Privacy
  • Cookies
  • Bekijk Mediakit 2026
  • Contact
Recruitmenttech.nl
  • Home
  • Artikelen
  • Demo_Day 2026Gratis t/m 23 april!
    • Aanmelden
    • Programma
    • Startup Pitch 2026
    • Leveranciers
    • Locatie
    • FAQ
  • Meer events
    • Tech Event 2025
      • Home
      • Programma
      • Sprekers
      • Partners
      • Locatie
      • Terugblik RTE25
    • Awards
      • Vakjury
      • Voorwaarden
      • Veelgestelde vragen (FAQ)
      • Over de Recruitment Tech Awards
    • Trend_Day 2025 (on demand)
    • Staffing Tech: Outlook 2025 (talkshow + e-book)
  • Benchmark 2026DOE NU MEE!
    • Survey 2025Download nu!
    • RT25 (2026)
  • Leveranciers
    • Leverancier wijzigen
    • Leverancier toevoegen
  • Landscape
  • Agenda
    • Agenda item toevoegen
  • Career
    • Career Moves
Geen resultaten
Bekijk alle resultaten
Recruitmenttech.nl
  • Home
  • Artikelen
  • Demo_Day 2026Gratis t/m 23 april!
    • Aanmelden
    • Programma
    • Startup Pitch 2026
    • Leveranciers
    • Locatie
    • FAQ
  • Meer events
    • Tech Event 2025
      • Home
      • Programma
      • Sprekers
      • Partners
      • Locatie
      • Terugblik RTE25
    • Awards
      • Vakjury
      • Voorwaarden
      • Veelgestelde vragen (FAQ)
      • Over de Recruitment Tech Awards
    • Trend_Day 2025 (on demand)
    • Staffing Tech: Outlook 2025 (talkshow + e-book)
  • Benchmark 2026DOE NU MEE!
    • Survey 2025Download nu!
    • RT25 (2026)
  • Leveranciers
    • Leverancier wijzigen
    • Leverancier toevoegen
  • Landscape
  • Agenda
    • Agenda item toevoegen
  • Career
    • Career Moves
Geen resultaten
Bekijk alle resultaten
Recruitmenttech.nl
Geen resultaten
Bekijk alle resultaten
Van OTYS tot UWV: recruitmentdata is een gewild doelwit voor cybercriminelen

Van ATS tot UWV: recruitmentdata is een gewild doelwit voor cybercriminelen

30 maart 2026
in Insights
Leestijd:3 minuten leestijd
Tags: cybersecurityhackotysUWV
Deel op LinkedInDeel op FacebookDeel op TwitterDeel op WhatsappDeel via e-mail

De recruitmentsector heeft de afgelopen jaren een reeks security-incidenten meegemaakt. Zo werd recent OTYS gehackt. Op 11 februari slaagden aanvallers erin vanuit de OTYS-omgeving een phishingcampagne per e-mail te lanceren. Binnen een uur werd de ongeautoriseerde toegang geblokkeerd en werden klanten ingelicht. De incidenten zijn divers van aard, maar hebben één gemeenschappelijke noemer: recruitmentplatforms verzamelen per definitie grote hoeveelheden persoonsgegevens en zijn daardoor een aantrekkelijk doelwit.

Phishingcampagne via upload-kwetsbaarheid (februari 2026)

Het meest recente Nederlandse voorbeeld speelt zich af bij OTYS. Op 8 februari 2026 werden de eerste kwaadaardige scripts uitgevoerd via een upload-functionaliteit in het OTYS-systeem. Op 11 februari slaagden aanvallers erin vanuit de OTYS-omgeving een phishingcampagne per e-mail te lanceren. Binnen een uur werd de ongeautoriseerde toegang geblokkeerd en werden klanten ingelicht.

Uit onderzoek blijkt dat in sommige gevallen toegang is verkregen tot e-mailadressen van gebruikers, kandidaten en contactpersonen die in de database waren opgeslagen. Voor een beperkt aantal klanten zijn ook andere gegevens geraadpleegd; deze klanten zijn persoonlijk geïnformeerd. Wachtwoorden, financiële gegevens of identificatiedocumenten zijn volgens OTYS niet buitgemaakt.

Social engineering

OTYS heeft de upload-functionaliteit uitgeschakeld en werkt samen met forensische IT-experts aan het onderzoek. Het bedrijf zegt tevens melding te doen bij de Autoriteit Persoonsgegevens. De phishingmail die rondging, leek afkomstig van het domein otys.nl en beweerde dat de beveiligingsapparatuur van de ontvanger verouderd was. Een klassieke social engineering-tactiek, maar des te geloofwaardiger omdat de mail daadwerkelijk vanuit een vertrouwde omgeving werd verstuurd.

150.000 cv’s ingezien en mogelijk gedownload (mei 2024)

In mei 2024 ontdekte het UWV dat één partij via werk.nl toegang had verkregen tot 150.000 cv’s en deze mogelijk had gedownload. Werk.nl is het platform waar werkzoekenden een cv kunnen plaatsen en werkgevers deze kunnen inzien om vacatures te vervullen. Er bestond geen limiet op het aantal cv’s dat werkgevers konden bekijken; het was alleen niet de bedoeling dit op deze schaal te doen.

“Het is zeer kwalijk dat er vermoedelijk voor oneigenlijk gebruik op zulke grote schaal cv’s zijn ingezien en mogelijk gedownload”, zo zei Judith Duveen, directeur Werkbedrijf bij het UWV, tegenover de NOS. De Autoriteit Persoonsgegevens wees op de rijkdom van de buitgemaakte data. “Als je die combineert met andere data kan je echt een uitgebreid profiel opbouwen met het oog op oplichten, bijvoorbeeld door heel gerichte phishingmails.”

Het was niet de eerste keer. In 2019 werden al 117.000 cv’s gedownload van dezelfde website. Na dat incident installeerde het UWV monitoringssoftware, die het nieuwe incident uiteindelijk ook opspoorde.

Cv’s onbeschermd op open cloudopslag bij vijftig Nederlandse organisaties (2024)

In het voorjaar van 2024 onthulde BNR dat minstens vijftig Nederlandse organisaties ongemerkt gevoelige recruitmentdata openbaar hadden staan. Met behulp van de scantool Gray Hat Warfare ontdekte de radiozender duizenden cv’s en sollicitatiebrieven op onbeveiligde cloudopslag van Amazon, Azure en Google.

Eén van de onderzochte gevallen betrof een reisbureau. De oorzaak? Wervingssoftware was drie jaar eerder naar de cloud verplaatst — en daarbij waren bestanden per ongeluk openbaar terechtgekomen. Bijna de helft van de aangesproken organisaties ondernam direct actie door de servers af te sluiten.

Eward Driehuis van cybersecuritycommunity CSIRT Global stelde tegenover BNR dat het probleem mogelijk nog ‘duizend keer zo groot’ is als wat naar boven is gekomen.

Eward Driehuis van cybersecuritycommunity CSIRT Global stelde tegenover BNR dat het probleem mogelijk nog ‘duizend keer zo groot’ is als wat naar boven is gekomen.

Recruitmentplatforms een aantrekkelijk doelwit

De incidenten wijzen op een structureel vraagstuk. Recruitmentplatforms bevatten per definitie grote hoeveelheden persoonsgegevens van kandidaten, vaak ook van mensen die niet zijn aangenomen en wier data soms jaren in systemen blijft staan. Tegelijk worden deze systemen beheerd door bureaus en bedrijven die security doorgaans niet als kerncompetentie hebben.

De juridische verantwoordelijkheidsverdeling maakt het er niet eenvoudiger op. Een recruitmenttechbedrijf als OTYS treedt op als verwerker onder de AVG, níet als verwerkingsverantwoordelijke. Dat betekent dat de plicht om getroffen kandidaten te informeren bij de klant (het bureau of het bedrijf) ligt, niet bij de leverancier. In de praktijk zorgt dit voor vertraging en onduidelijkheid op het moment dat een incident zich voordoet.

OTYS bedrijf bood klanten alle relevante informatie aan om hun eigen verplichtingen na te komen, maar kon zelf geen contact opnemen met de betrokken kandidaten.

Dat was ook zichtbaar bij het OTYS-incident: het bedrijf bood klanten alle relevante informatie aan om hun eigen verplichtingen na te komen, maar kon zelf geen contact opnemen met de betrokken kandidaten.

Vorig artikel

Floyd & Hamilton, Byner, Recrout en Recbi te zien op Demo_Day in Utrecht

Volgend artikel

Recruitment Tech Monthly april 2026: TMA breidt imperium verder uit en AI-CV wint Startup_Pitch

Gerelateerde Artikelen

Zo gebruikt Unilever AI in recruitment: gamification én 70.000 uur bespaard
Insights

Zo gebruikt PostNL AI in recruitment: van 49% ghosting naar een digitale recruiter die nooit slaapt

Door Recruitment Tech
7 april 2026
Wat maakt een recruitmenttech-bedrijf aantrekkelijk voor investeerders?
Insights

Wat maakt een recruitmenttech-bedrijf aantrekkelijk voor investeerders?

Door Redactie
2 april 2026
Talkshow over recruitmenttools: 'Mijn moeder kan ook een ATS kiezen, dat maakt je nog geen winnaar'
Event

Talkshow over recruitmenttools: ‘Mijn moeder kan ook een ATS kiezen, dat maakt je nog geen winnaar’

Door Recruitment Tech
25 maart 2026
15 boeken om in 2026 te lezen over recruitment(technologie)
Insights

15 boeken om in 2026 te lezen over recruitment(technologie)

Door Recruitment Tech
16 maart 2026

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

RECENTE ARTIKELEN

AI-CV, Talio, RecruitmentAds.com en The Talentpool Community aanwezig op Demo_Day

AI-CV, Talio, RecruitmentAds.com en The Talentpool Community aanwezig op Demo_Day

10 april 2026
10 redenen om 21 mei naar 10e editie van Recruitment Tech Demo_Day te komen

10 redenen om 21 mei naar 10e editie van Recruitment Tech Demo_Day te komen

9 april 2026
Geert-Jan Waasdorp (Intelligence Group): ‘Recruitmentvakmanschap gaat door AI veel meer gestalte krijgen’

Geert-Jan Waasdorp (Intelligence Group): ‘Recruitmentvakmanschap gaat door AI veel meer gestalte krijgen’

9 april 2026
Demo_Day 2026

MEEST GELEZEN AFGELOPEN 30 DAGEN

Dít zijn de meest gebruikte ATS-systemen wereldwijd in 2026

Dít zijn de meest gebruikte ATS-systemen wereldwijd in 2026

23 maart 2026
15 boeken om in 2026 te lezen over recruitment(technologie)

15 boeken om in 2026 te lezen over recruitment(technologie)

16 maart 2026
Zo gebruikt Unilever AI in recruitment: gamification én 70.000 uur bespaard

Zo gebruikt PostNL AI in recruitment: van 49% ghosting naar een digitale recruiter die nooit slaapt

7 april 2026
Volgend artikel
Recruitment Tech Monthly april 2026: TMA breidt imperium verder uit en AI-CV wint Startup_Pitch

Recruitment Tech Monthly april 2026: TMA breidt imperium verder uit en AI-CV wint Startup_Pitch

  • Recruitment Tech Event 2025
  • Recruitment Tech Awards 2023
  • Recruitment Tech Trend_Day 2024
  • Recruitment Tech Demo_Day 2024
  • Recruitment Tech Survey 2023 – Download
  • Recruitment Tech Landscape

Laatste artikelen

AI-CV, Talio, RecruitmentAds.com en The Talentpool Community aanwezig op Demo_Day

AI-CV, Talio, RecruitmentAds.com en The Talentpool Community aanwezig op Demo_Day

10 april 2026
10 redenen om 21 mei naar 10e editie van Recruitment Tech Demo_Day te komen

10 redenen om 21 mei naar 10e editie van Recruitment Tech Demo_Day te komen

9 april 2026
Geert-Jan Waasdorp (Intelligence Group): ‘Recruitmentvakmanschap gaat door AI veel meer gestalte krijgen’

Geert-Jan Waasdorp (Intelligence Group): ‘Recruitmentvakmanschap gaat door AI veel meer gestalte krijgen’

9 april 2026
De EU AI Act gaat in augustus 2026 niet volledig in, wat betekent dat voor recruitmenttechnologie?

De EU AI Act gaat in augustus 2026 niet volledig in, wat betekent dat voor recruitmenttechnologie?

8 april 2026
Zo gebruikt Unilever AI in recruitment: gamification én 70.000 uur bespaard

Zo gebruikt PostNL AI in recruitment: van 49% ghosting naar een digitale recruiter die nooit slaapt

7 april 2026

Meest gelezen

Dít zijn de meest gebruikte ATS-systemen wereldwijd in 2026

Dít zijn de meest gebruikte ATS-systemen wereldwijd in 2026

23 maart 2026
15 boeken om in 2026 te lezen over recruitment(technologie)

15 boeken om in 2026 te lezen over recruitment(technologie)

16 maart 2026
Zo gebruikt Unilever AI in recruitment: gamification én 70.000 uur bespaard

Zo gebruikt PostNL AI in recruitment: van 49% ghosting naar een digitale recruiter die nooit slaapt

7 april 2026
AI-CV winnaar Recruitment Tech Demo_Day Startup Pitch 2026

AI-CV winnaar Recruitment Tech Demo_Day Startup Pitch 2026

17 maart 2026
Indeed en LinkedIn ook in 2025 dominant in jobboard top 15

Indeed en LinkedIn ook in 2025 dominant in jobboard top 15

9 maart 2026

© 2015 - 2024 | Recruitment Tech Network | Europalaan 500 3526 KS UTRECHT Nederland

Spreker

Van OTYS tot UWV: recruitmentdata is een gewild doelwit voor cybercriminelen
Klik hier voor meer informatie over Demo_Day en om je aan te melden
00
dagen
00
uren
00
minuten
00
seconden

Meld je vandaag nog aan voor het Recruitment Tech Event 2024. Let op, het event is voor 96% uitverkocht

Ontdek 7 november de recruitmenttechnologie van 2025 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden

Meld je vandaag nog aan voor het Recruitment Tech Event 2024. Let op, het event is voor 96% uitverkocht

Ontdek 7 november de recruitmenttechnologie van 2025 en verder 🚀
00
uren
00
minuten
00
seconden

Meld je vandaag nog aan voor het Recruitment Tech Event 2024.
 
Let op, het event is voor 96% uitverkocht

Ontdek 7 november de recruitmenttechnologie van 2025 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Meld je aan voor het Recruitment Tech Event 2025 met early bird korting (verlengd!)

Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
dagen
00
uren
00
minuten
Meld je aan voor het Recruitment Tech Event 2025 met early bird korting
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
00
dagen
00
uren
00
minuten
Meld je aan voor het Recruitment Tech Event 2025 met early bird korting
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Profiteer van 3=2-actie Recruitment Tech Event 2025 t/m 18 september a.s.

Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
dagen
00
uren
00
minuten
Profiteer van 3=2-actie Recruitment Tech Event 2025 t/m 18 september
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
00
dagen
00
uren
00
minuten
Profiteer t/m 18 september van 3=2-actie Recruitment Tech Event 2025
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Meld je snel nog aan voor RTE25: Na 16 oktober stijgt ticketprijs met € 100,-

Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀

Info + aanmelden >
00
dagen
00
uren
00
minuten
Let op: Na 16 oktober stijgt RTE25 ticketprijs met € 100,-
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
00
dagen
00
uren
00
minuten
Meld je snel aan: Na 16 oktober stijgt RTE25-ticket met € 100,-
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Hoe scoort jouw organisatie op gebied van recruitmenttechnologie?
Doe mee met de Benchmark 2026, beoordeel je leveranciers en ontvang jouw rapport in 48 uur
Doe nu mee >
Hoe scoor jij op het gebied van recruitmenttechnologie?
Doe t/m 16 januari mee met de Benchmark 2026, beoordeel je leveranciers en ontvang jouw rapport in 48 uur
00
dagen
00
uren
00
minuten
Hoe scoort jouw organisatie op gebied van recruitmenttechnologie?
Doe mee met de Benchmark 2026, beoordeel je leveranciers en ontvang jouw rapport in 48 uur
Doe direct mee >
00
uren
00
minuten
00
seconden
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 5 februari van maar liefst 62% korting op een All Access ticket!
Info + aanmelden >

Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!

Profiteer t/m 5 februari van maar liefst 62% korting op een All Access ticket!
00
dagen
00
uren
00
minuten
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 5 februari van maar liefst 62% korting op een All Access ticket!
Info + aanmelden >
00
uren
00
minuten
00
seconden
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!

Profiteer t/m 12 maart van de 4=3-actie. Krijg All Access voor jouw hele team!

Info + aanmelden >
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 12 maart van de 4=3-actie en krijg All Access met jouw team!
00
dagen
00
uren
00
minuten
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 12 maart van de 4=3-actie en krijg All Access met jouw team!
Info + aanmelden >
Play Video
Geen resultaten
Bekijk alle resultaten
  • Home
  • Artikelen
  • Demo_Day 2026
    • Aanmelden
    • Programma
    • Startup Pitch 2026
    • Leveranciers
    • Locatie
    • FAQ
  • Meer events
    • Tech Event 2025
      • Home
      • Programma
      • Sprekers
      • Partners
      • Locatie
      • Terugblik RTE25
    • Awards
      • Vakjury
      • Voorwaarden
      • Veelgestelde vragen (FAQ)
      • Over de Recruitment Tech Awards
    • Trend_Day 2025 (on demand)
    • Staffing Tech: Outlook 2025 (talkshow + e-book)
  • Benchmark 2026
    • Survey 2025
    • RT25 (2026)
  • Leveranciers
    • Leverancier wijzigen
    • Leverancier toevoegen
  • Landscape
  • Agenda
    • Agenda item toevoegen
  • Career
    • Career Moves

© 2015 - 2024 | Recruitment Tech Network | Europalaan 500 3526 KS UTRECHT Nederland