SIDN maakte teveel registratiegegevens zichtbaar via RDAP-dienst

donderdag, 23 juli 2026 (15:23) - Security.NL

In dit artikel:

SIDN heeft ontdekt dat de publieke RDAP-dienst twee jaar lang te veel persoonsgegevens van .nl-domeinhouders liet zien. Daardoor waren onder meer namen van zakelijke houders, door hen gekozen adresgegevens en contactadressen van registraties opvraagbaar, terwijl dat volgens het eigen beleid niet mocht. Het gaat om een fout die sinds april 2024 speelde en inmiddels is hersteld. SIDN heeft de kwestie gemeld bij de Autoriteit Persoonsgegevens en de interne controles aangescherpt.

Volgens de organisatie, die de .nl-domeinnamen beheert, waren de gegevens ook via de Whois-functie op sidn.nl zichtbaar, maar hoort RDAP alleen beperkte informatie te tonen. SIDN zegt geen aanwijzingen te hebben voor misbruik van de gelekte gegevens. Domeinhouders hoeven niets te doen, al raadt de stichting wel aan alert te blijven op verdachte e-mails.

BEKIJK OOK:

De Oranjezomer: Dominique Schreinemachers begrijpt verbanning Ronnie Flex en Lil' Kleine bij Vierdaagsefeesten