• Recruitmenttech.nl home
  • E-mail update
  • Privacy
  • Cookies
  • Bekijk Mediakit 2026
  • Contact
Recruitmenttech.nl
Recruitment Tech ATS_Day 2026
  • Home
  • Artikelen
  • ATS_DayNIEUW!
  • Awards
    • Awards_Day 2026MELD JE AAN!
    • Vakjury
    • Voorwaarden
    • Veelgestelde vragen (FAQ)
    • Over de Recruitment Tech Awards
  • Meer events
    • Awards_Day 2026
    • Demo_Day
      • Programma
      • Plattegrond
      • Leveranciers
      • Locatie
      • FAQ
    • Tech Event 2025
      • Home
      • Programma
      • Sprekers
      • Partners
      • Locatie
      • Terugblik RTE25
  • Benchmark
    • RT25 (2026)
  • Leveranciers
    • Leverancier wijzigen
    • Leverancier toevoegen
  • Landscape
  • Agenda
    • Agenda item toevoegen
  • Career
    • Career Moves
Geen resultaten
Bekijk alle resultaten
Recruitmenttech.nl
  • Home
  • Artikelen
  • ATS_DayNIEUW!
  • Awards
    • Awards_Day 2026MELD JE AAN!
    • Vakjury
    • Voorwaarden
    • Veelgestelde vragen (FAQ)
    • Over de Recruitment Tech Awards
  • Meer events
    • Awards_Day 2026
    • Demo_Day
      • Programma
      • Plattegrond
      • Leveranciers
      • Locatie
      • FAQ
    • Tech Event 2025
      • Home
      • Programma
      • Sprekers
      • Partners
      • Locatie
      • Terugblik RTE25
  • Benchmark
    • RT25 (2026)
  • Leveranciers
    • Leverancier wijzigen
    • Leverancier toevoegen
  • Landscape
  • Agenda
    • Agenda item toevoegen
  • Career
    • Career Moves
Geen resultaten
Bekijk alle resultaten
Recruitmenttech.nl
Geen resultaten
Bekijk alle resultaten
Van OTYS tot UWV: recruitmentdata is een gewild doelwit voor cybercriminelen

Van ATS tot UWV: recruitmentdata is een gewild doelwit voor cybercriminelen

30 maart 2026
in Insights
Leestijd:3 minuten leestijd
Tags: cybersecurityhackotysUWV
Deel op LinkedInDeel op FacebookDeel op TwitterDeel op WhatsappDeel via e-mail

De recruitmentsector heeft de afgelopen jaren een reeks security-incidenten meegemaakt. Zo werd recent OTYS gehackt. Op 11 februari slaagden aanvallers erin vanuit de OTYS-omgeving een phishingcampagne per e-mail te lanceren. Binnen een uur werd de ongeautoriseerde toegang geblokkeerd en werden klanten ingelicht. De incidenten zijn divers van aard, maar hebben één gemeenschappelijke noemer: recruitmentplatforms verzamelen per definitie grote hoeveelheden persoonsgegevens en zijn daardoor een aantrekkelijk doelwit.

Phishingcampagne via upload-kwetsbaarheid (februari 2026)

Het meest recente Nederlandse voorbeeld speelt zich af bij OTYS. Op 8 februari 2026 werden de eerste kwaadaardige scripts uitgevoerd via een upload-functionaliteit in het OTYS-systeem. Op 11 februari slaagden aanvallers erin vanuit de OTYS-omgeving een phishingcampagne per e-mail te lanceren. Binnen een uur werd de ongeautoriseerde toegang geblokkeerd en werden klanten ingelicht.

Uit onderzoek blijkt dat in sommige gevallen toegang is verkregen tot e-mailadressen van gebruikers, kandidaten en contactpersonen die in de database waren opgeslagen. Voor een beperkt aantal klanten zijn ook andere gegevens geraadpleegd; deze klanten zijn persoonlijk geïnformeerd. Wachtwoorden, financiële gegevens of identificatiedocumenten zijn volgens OTYS niet buitgemaakt.

Social engineering

OTYS heeft de upload-functionaliteit uitgeschakeld en werkt samen met forensische IT-experts aan het onderzoek. Het bedrijf zegt tevens melding te doen bij de Autoriteit Persoonsgegevens. De phishingmail die rondging, leek afkomstig van het domein otys.nl en beweerde dat de beveiligingsapparatuur van de ontvanger verouderd was. Een klassieke social engineering-tactiek, maar des te geloofwaardiger omdat de mail daadwerkelijk vanuit een vertrouwde omgeving werd verstuurd.

150.000 cv’s ingezien en mogelijk gedownload (mei 2024)

In mei 2024 ontdekte het UWV dat één partij via werk.nl toegang had verkregen tot 150.000 cv’s en deze mogelijk had gedownload. Werk.nl is het platform waar werkzoekenden een cv kunnen plaatsen en werkgevers deze kunnen inzien om vacatures te vervullen. Er bestond geen limiet op het aantal cv’s dat werkgevers konden bekijken; het was alleen niet de bedoeling dit op deze schaal te doen.

“Het is zeer kwalijk dat er vermoedelijk voor oneigenlijk gebruik op zulke grote schaal cv’s zijn ingezien en mogelijk gedownload”, zo zei Judith Duveen, directeur Werkbedrijf bij het UWV, tegenover de NOS. De Autoriteit Persoonsgegevens wees op de rijkdom van de buitgemaakte data. “Als je die combineert met andere data kan je echt een uitgebreid profiel opbouwen met het oog op oplichten, bijvoorbeeld door heel gerichte phishingmails.”

Het was niet de eerste keer. In 2019 werden al 117.000 cv’s gedownload van dezelfde website. Na dat incident installeerde het UWV monitoringssoftware, die het nieuwe incident uiteindelijk ook opspoorde.

Cv’s onbeschermd op open cloudopslag bij vijftig Nederlandse organisaties (2024)

In het voorjaar van 2024 onthulde BNR dat minstens vijftig Nederlandse organisaties ongemerkt gevoelige recruitmentdata openbaar hadden staan. Met behulp van de scantool Gray Hat Warfare ontdekte de radiozender duizenden cv’s en sollicitatiebrieven op onbeveiligde cloudopslag van Amazon, Azure en Google.

Eén van de onderzochte gevallen betrof een reisbureau. De oorzaak? Wervingssoftware was drie jaar eerder naar de cloud verplaatst — en daarbij waren bestanden per ongeluk openbaar terechtgekomen. Bijna de helft van de aangesproken organisaties ondernam direct actie door de servers af te sluiten.

Eward Driehuis van cybersecuritycommunity CSIRT Global stelde tegenover BNR dat het probleem mogelijk nog ‘duizend keer zo groot’ is als wat naar boven is gekomen.

Eward Driehuis van cybersecuritycommunity CSIRT Global stelde tegenover BNR dat het probleem mogelijk nog ‘duizend keer zo groot’ is als wat naar boven is gekomen.

Recruitmentplatforms een aantrekkelijk doelwit

De incidenten wijzen op een structureel vraagstuk. Recruitmentplatforms bevatten per definitie grote hoeveelheden persoonsgegevens van kandidaten, vaak ook van mensen die niet zijn aangenomen en wier data soms jaren in systemen blijft staan. Tegelijk worden deze systemen beheerd door bureaus en bedrijven die security doorgaans niet als kerncompetentie hebben.

De juridische verantwoordelijkheidsverdeling maakt het er niet eenvoudiger op. Een recruitmenttechbedrijf als OTYS treedt op als verwerker onder de AVG, níet als verwerkingsverantwoordelijke. Dat betekent dat de plicht om getroffen kandidaten te informeren bij de klant (het bureau of het bedrijf) ligt, niet bij de leverancier. In de praktijk zorgt dit voor vertraging en onduidelijkheid op het moment dat een incident zich voordoet.

OTYS bedrijf bood klanten alle relevante informatie aan om hun eigen verplichtingen na te komen, maar kon zelf geen contact opnemen met de betrokken kandidaten.

Dat was ook zichtbaar bij het OTYS-incident: het bedrijf bood klanten alle relevante informatie aan om hun eigen verplichtingen na te komen, maar kon zelf geen contact opnemen met de betrokken kandidaten.

Vorig artikel

Floyd & Hamilton, Byner, Recrout en Recbi te zien op Demo_Day in Utrecht

Volgend artikel

Recruitment Tech Monthly april 2026: TMA breidt imperium verder uit en AI-CV wint Startup_Pitch

Gerelateerde Artikelen

Wat de nieuwe Fosway 9-Grid zegt over recruitmenttechnologie in 2026
Insights

Wat de nieuwe Fosway 9-Grid zegt over recruitmenttechnologie in 2026

Door Recruitment Tech
25 juni 2026
Bullhorn GRID-onderzoek: Bureaus die AI inzetten, groeien drie tot negen keer sneller
Insights

Bullhorn GRID-onderzoek: Bureaus die AI inzetten, groeien drie tot negen keer sneller

Door Recruitment Tech
11 juni 2026
Zo gebruikt IBM AI in recruitment: van toolbouwer tot grootste testcase van zichzelf
Insights

Zo gebruikt IBM AI in recruitment: van toolbouwer tot grootste testcase van zichzelf

Door Recruitment Tech
28 mei 2026
Zó pakken Cammio en SourceGeek de internationale expansie aan: 'Als je wilt groeien, moet je over de grens kijken'
Event

Zó pakken Cammio en SourceGeek de internationale expansie aan: ‘Als je wilt groeien, moet je over de grens kijken’

Door Martijn Hemminga
6 mei 2026

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

RECENTE ARTIKELEN

Indeed zet vól in op job search via AI en ChatGPT, maar wat levert het op?

Indeed zet vól in op job search via AI en ChatGPT, maar wat levert het op?

29 juni 2026
Wat de nieuwe Fosway 9-Grid zegt over recruitmenttechnologie in 2026

Wat de nieuwe Fosway 9-Grid zegt over recruitmenttechnologie in 2026

25 juni 2026
AI verandert niet alleen hoe bureaus werken, maar ook hun toegevoegde waarde

AI verandert niet alleen hoe bureaus werken, maar ook hun toegevoegde waarde

24 juni 2026
Recruitment Tech ATS_Day 2026

MEEST GELEZEN AFGELOPEN 30 DAGEN

Frank Nijmeijer (Wonderkind): ‘Wij zijn als start-up in elke valkuil getrapt’

Frank Nijmeijer (Wonderkind): ‘Wij zijn als start-up in elke valkuil getrapt’

23 juni 2026
Waarom een ATS kiezen moeilijker is dan ooit

Waarom een ATS kiezen moeilijker is dan ooit

18 juni 2026
Talentix lanceert AI-platform voor het volledige recruitmentproces

Talentix lanceert AI-platform voor het volledige recruitmentproces

22 juni 2026
Volgend artikel
Recruitment Tech Monthly april 2026: TMA breidt imperium verder uit en AI-CV wint Startup_Pitch

Recruitment Tech Monthly april 2026: TMA breidt imperium verder uit en AI-CV wint Startup_Pitch

  • Recruitment Tech Event 2025
  • Recruitment Tech Awards 2023
  • Recruitment Tech Trend_Day 2024
  • Recruitment Tech Demo_Day 2024
  • Recruitment Tech Survey 2023 – Download
  • Recruitment Tech Landscape

Laatste artikelen

Indeed zet vól in op job search via AI en ChatGPT, maar wat levert het op?

Indeed zet vól in op job search via AI en ChatGPT, maar wat levert het op?

29 juni 2026
Wat de nieuwe Fosway 9-Grid zegt over recruitmenttechnologie in 2026

Wat de nieuwe Fosway 9-Grid zegt over recruitmenttechnologie in 2026

25 juni 2026
AI verandert niet alleen hoe bureaus werken, maar ook hun toegevoegde waarde

AI verandert niet alleen hoe bureaus werken, maar ook hun toegevoegde waarde

24 juni 2026
Frank Nijmeijer (Wonderkind): ‘Wij zijn als start-up in elke valkuil getrapt’

Frank Nijmeijer (Wonderkind): ‘Wij zijn als start-up in elke valkuil getrapt’

23 juni 2026
Talentix lanceert AI-platform voor het volledige recruitmentproces

Talentix lanceert AI-platform voor het volledige recruitmentproces

22 juni 2026

Meest gelezen

Frank Nijmeijer (Wonderkind): ‘Wij zijn als start-up in elke valkuil getrapt’

Frank Nijmeijer (Wonderkind): ‘Wij zijn als start-up in elke valkuil getrapt’

23 juni 2026
Waarom een ATS kiezen moeilijker is dan ooit

Waarom een ATS kiezen moeilijker is dan ooit

18 juni 2026
Talentix lanceert AI-platform voor het volledige recruitmentproces

Talentix lanceert AI-platform voor het volledige recruitmentproces

22 juni 2026
Jules Van Reempts (Wintro): 'Referrals zijn het meest onderbenutte kanaal in recruitment'

Jules Van Reempts (Wintro): ‘Referrals zijn het meest onderbenutte kanaal in recruitment’

4 juni 2026
‘Als AI met AI in gesprek gaat, meten we allang niet meer wat we willen meten’

‘Als AI met AI in gesprek gaat, meten we allang niet meer wat we willen meten’

17 juni 2026

© 2015 - 2024 | Recruitment Tech Network | Europalaan 500 3526 KS UTRECHT Nederland

Spreker

Van OTYS tot UWV: recruitmentdata is een gewild doelwit voor cybercriminelen
Klik hier voor meer informatie over Demo_Day en om je aan te melden
00
dagen
00
uren
00
minuten
00
seconden

Meld je vandaag nog aan voor het Recruitment Tech Event 2024. Let op, het event is voor 96% uitverkocht

Ontdek 7 november de recruitmenttechnologie van 2025 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden

Meld je vandaag nog aan voor het Recruitment Tech Event 2024. Let op, het event is voor 96% uitverkocht

Ontdek 7 november de recruitmenttechnologie van 2025 en verder 🚀
00
uren
00
minuten
00
seconden

Meld je vandaag nog aan voor het Recruitment Tech Event 2024.
 
Let op, het event is voor 96% uitverkocht

Ontdek 7 november de recruitmenttechnologie van 2025 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Meld je aan voor het Recruitment Tech Event 2025 met early bird korting (verlengd!)

Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
dagen
00
uren
00
minuten
Meld je aan voor het Recruitment Tech Event 2025 met early bird korting
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
00
dagen
00
uren
00
minuten
Meld je aan voor het Recruitment Tech Event 2025 met early bird korting
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Profiteer van 3=2-actie Recruitment Tech Event 2025 t/m 18 september a.s.

Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
dagen
00
uren
00
minuten
Profiteer van 3=2-actie Recruitment Tech Event 2025 t/m 18 september
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
00
dagen
00
uren
00
minuten
Profiteer t/m 18 september van 3=2-actie Recruitment Tech Event 2025
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Meld je snel nog aan voor RTE25: Na 16 oktober stijgt ticketprijs met € 100,-

Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀

Info + aanmelden >
00
dagen
00
uren
00
minuten
Let op: Na 16 oktober stijgt RTE25 ticketprijs met € 100,-
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
00
dagen
00
uren
00
minuten
Meld je snel aan: Na 16 oktober stijgt RTE25-ticket met € 100,-
Ontdek 6 november de recruitmenttechnologie & AI van 2026 en verder 🚀
Info + aanmelden >
00
uren
00
minuten
00
seconden
Hoe scoort jouw organisatie op gebied van recruitmenttechnologie?
Doe mee met de Benchmark 2026, beoordeel je leveranciers en ontvang jouw rapport in 48 uur
Doe nu mee >
Hoe scoor jij op het gebied van recruitmenttechnologie?
Doe t/m 16 januari mee met de Benchmark 2026, beoordeel je leveranciers en ontvang jouw rapport in 48 uur
00
dagen
00
uren
00
minuten
Hoe scoort jouw organisatie op gebied van recruitmenttechnologie?
Doe mee met de Benchmark 2026, beoordeel je leveranciers en ontvang jouw rapport in 48 uur
Doe direct mee >
00
uren
00
minuten
00
seconden
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 5 februari van maar liefst 62% korting op een All Access ticket!
Info + aanmelden >

Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!

Profiteer t/m 5 februari van maar liefst 62% korting op een All Access ticket!
00
dagen
00
uren
00
minuten
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 5 februari van maar liefst 62% korting op een All Access ticket!
Info + aanmelden >
00
uren
00
minuten
00
seconden
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!

Profiteer t/m 12 maart van de 4=3-actie. Krijg All Access voor jouw hele team!

Info + aanmelden >
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 12 maart van de 4=3-actie en krijg All Access met jouw team!
00
dagen
00
uren
00
minuten
Ontdek én probeer 21 mei de nieuwste recruitmenttools tijdens 10e Demo_Day!
Profiteer t/m 12 maart van de 4=3-actie en krijg All Access met jouw team!
Info + aanmelden >
Geen resultaten
Bekijk alle resultaten
  • Home
  • Artikelen
  • ATS_Day
  • Awards
    • Awards_Day 2026
    • Vakjury
    • Voorwaarden
    • Veelgestelde vragen (FAQ)
    • Over de Recruitment Tech Awards
  • Meer events
    • Awards_Day 2026
    • Demo_Day
      • Programma
      • Plattegrond
      • Leveranciers
      • Locatie
      • FAQ
    • Tech Event 2025
      • Home
      • Programma
      • Sprekers
      • Partners
      • Locatie
      • Terugblik RTE25
  • Benchmark
    • RT25 (2026)
  • Leveranciers
    • Leverancier wijzigen
    • Leverancier toevoegen
  • Landscape
  • Agenda
    • Agenda item toevoegen
  • Career
    • Career Moves

© 2015 - 2024 | Recruitment Tech Network | Europalaan 500 3526 KS UTRECHT Nederland