abonnement Unibet Coolblue Bitvavo
pi_215108677


quote:
Bij een hack bij de politie zijn "werkgerelateerde contactgegevens" van alle politiemedewerkers buitgemaakt. Dat heeft minister van Justitie en Veiligheid Van Weel bekendgemaakt in een brief aan de Tweede Kamer.

Behalve de namen van politiemedewerkers, zijn er geen privégegevens of onderzoeksgegevens gelekt, zegt hij. De politie onderzoekt wat er is gebeurd en welke gevolgen dat heeft.

Van Weel stond na de wekelijkse ministerraad de pers te woord. Op de vraag of het lekken van de namen gevolgen kan hebben voor agenten die undercover werken zei hij: "We kijken naar de risico's van het uitlekken van deze informatie en waar de informatie terecht is gekomen. In het belang van het onderzoek doe ik daar geen nadere uitspraken over."

Er is melding gedaan bij de Autoriteit Persoonsgegevens. De politie heeft alle medewerkers op de hoogte gesteld.
https://nos.nl/artikel/25(...)e-politiemedewerkers
De enige echte.
pi_215108722
nou lekker dan
pi_215108727
HR systeem in de cloud ofzo?
Mijn blog over o.a. leven met OCD (dwang) | <a href="https://mdj-stek.nl" target="_blank" rel="nofollow norererer noopener" >https://mdj-stek.nl</a>
  vrijdag 27 september 2024 @ 15:35:18 #4
16266 MissHobje
Dat zou ik ook zeggen!
pi_215108732
Ohh niet zo handig :o :'(
[b]Hobbelicious is back!
[/b]
pi_215108800
quote:
0s.gif Op vrijdag 27 september 2024 15:34 schreef The-BFG het volgende:
HR systeem in de cloud ofzo?
De politie gebruikt Afas zover ik weet ….
pi_215108830
Ze hebben toch niks te verbergen?!
pi_215108836
Godskolere.

Dit is een inbreuk op de veiligheid in het landsbelang.
Hopen dat er kordaat gereageerd wordt.
Google is your friend, abuse your friends
  vrijdag 27 september 2024 @ 15:52:35 #8
24533 ACT-F
Onmeunige gaspedoal emmer
pi_215108874
Alles wat bewaard wordt en in verbinding staat met internet kan buitgemaakt worden. Laat dit een les zijn.
Bekijk de webcam via UStream. Luister naar Gutter FM
  vrijdag 27 september 2024 @ 15:54:00 #9
70357 Hyperdude
#MakeLanciaGreatAgain
pi_215108886
1234abcd :@
How do we turn this world-class fuck-up into a world-class learning experience?
pi_215108892
Klinkt heel ernstig en is het ook wel. Maar zoiets zit ook wel in een klein hoekje. Er hoeft maar 1 medewerker te zijn die zijn wachtwoord laat slingeren en je kunt in Outlook het adresboek uitlezen en even snel doorsturen.
Eigenlijk bijzonder dat het niet veel vaker mis gaat, zeker bij een organisatie waar lang niet alle werknemers echt IT security bewust zijn.
  Spellchecker vrijdag 27 september 2024 @ 15:55:08 #11
197773 crew  maily
Mevrouwtje oeps/B.U.2022 :P
pi_215108897
quote:
11s.gif Op vrijdag 27 september 2024 15:35 schreef MissHobje het volgende:
Ohh niet zo handig :o :'(
Wat een understatement :{w
pi_215108918
quote:
10s.gif Op vrijdag 27 september 2024 15:52 schreef ACT-F het volgende:
Alles wat bewaard wordt en in verbinding staat met internet kan buitgemaakt worden. Laat dit een les zijn.
Het KUNNEN wordt op slot gezet met beveiligingen en encryptie.
Dus om te WILLEN inbreken in de beveiligde omgevingen heb je een motief nodig.

Welke 'les' doel je op?
Google is your friend, abuse your friends
  vrijdag 27 september 2024 @ 16:04:00 #13
284036 Kotsemmer
Uit naastenliefde
pi_215108980
quote:
1s.gif Op vrijdag 27 september 2024 15:54 schreef Middelpunt het volgende:
Klinkt heel ernstig en is het ook wel. Maar zoiets zit ook wel in een klein hoekje. Er hoeft maar 1 medewerker te zijn die zijn wachtwoord laat slingeren en je kunt in Outlook het adresboek uitlezen en even snel doorsturen.
Eigenlijk bijzonder dat het niet veel vaker mis gaat, zeker bij een organisatie waar lang niet alle werknemers echt IT security bewust zijn.
De Politie gebruikt (uiteraard) 2FA, dus er is iets meer voor nodig dan een wachtwoord raden.
pi_215108995
quote:
Behalve de namen van politiemedewerkers, zijn er geen privégegevens of onderzoeksgegevens gelekt, zegt hij. De politie onderzoekt wat er is gebeurd en welke gevolgen dat heeft.
Kwaadwillende organisaties met de middelen om er ook echt wat mee te kunnen doen hebben aan namen vast wel genoeg om van daaruit verder te gaan graven.

Zeer ernstig.
pi_215109071
quote:
0s.gif Op vrijdag 27 september 2024 16:05 schreef saparmurat_niyazov het volgende:

[..]
Kwaadwillende organisaties met de middelen om er ook echt wat mee te kunnen doen hebben aan namen vast wel genoeg om van daaruit verder te gaan graven.

Zeer ernstig.
Idd, zie de heksenjacht tijdens Corona...
Mijn blog over o.a. leven met OCD (dwang) | <a href="https://mdj-stek.nl" target="_blank" rel="nofollow norererer noopener" >https://mdj-stek.nl</a>
  vrijdag 27 september 2024 @ 16:16:22 #16
24533 ACT-F
Onmeunige gaspedoal emmer
pi_215109088
quote:
2s.gif Op vrijdag 27 september 2024 15:57 schreef Metalfrost het volgende:

[..]
Het KUNNEN wordt op slot gezet met beveiligingen en encryptie.
Dus om te WILLEN inbreken in de beveiligde omgevingen heb je een motief nodig.

Welke 'les' doel je op?
Houd kritieke systemen los van het internet zoals vroeger toen er nog een eigen netwerk was los van het internet.
Bekijk de webcam via UStream. Luister naar Gutter FM
  vrijdag 27 september 2024 @ 16:17:04 #17
459912 FlippingCoin
Weer zo'n kut millennial.
pi_215109091
Interessante dataset wel, die zal wel wat opleveren.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_215109113
quote:
4s.gif Op vrijdag 27 september 2024 16:16 schreef ACT-F het volgende:

[..]
Houd kritieke systemen los van het internet zoals vroeger toen er nog een eigen netwerk was los van het internet.
Laten we eerst maar afwachten hoe er gehackt is.. Voor hetzelfde geld heeft een of andere idioot een Excel met alle gegevens laten slingeren/gemailed..
Mijn blog over o.a. leven met OCD (dwang) | <a href="https://mdj-stek.nl" target="_blank" rel="nofollow norererer noopener" >https://mdj-stek.nl</a>
pi_215109156
quote:
0s.gif Op vrijdag 27 september 2024 16:18 schreef The-BFG het volgende:

[..]
Laten we eerst maar afwachten hoe er gehackt is.. Voor hetzelfde geld heeft een of andere idioot een Excel met alle gegevens laten slingeren/gemailed..
Ik hoorde juist eerder vandaag van een vriend (die voor de gemeente werkt) dat de boomerburgemeester hier regelmatig privacygevoelige gegevens over zichzelf en zijn naaste medewerkers per email aan jan en alleman verstuurt, en een plakkertje met z'n inloggegevens op zijn bureau heeft zitten. Er schijnt in dit soort organisaties heel laconiek met die dingen te worden omgesprongen.
  vrijdag 27 september 2024 @ 16:23:13 #20
131591 Leandra
Is onmogelijk
pi_215109162
quote:
1s.gif Op vrijdag 27 september 2024 15:54 schreef Middelpunt het volgende:
Klinkt heel ernstig en is het ook wel. Maar zoiets zit ook wel in een klein hoekje. Er hoeft maar 1 medewerker te zijn die zijn wachtwoord laat slingeren en je kunt in Outlook het adresboek uitlezen en even snel doorsturen.
Eigenlijk bijzonder dat het niet veel vaker mis gaat, zeker bij een organisatie waar lang niet alle werknemers echt IT security bewust zijn.
Ik gok dat het een kwestie is geweest van op een phishing linkje klikken.

Wat overigens wel zorgwekkend is als je vanuit 1 account zoveel namen kunt achterhalen, je mag toch hopen dat dat niet het account van een simpele agent is, met toegang tot zoveel data.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  vrijdag 27 september 2024 @ 16:27:41 #21
131591 Leandra
Is onmogelijk
pi_215109205
Bericht van de politie zelf:

Datalek bij de politie
Gepubliceerd: 1 uur geleden
Plaatsnaam: Nederland

Afgelopen week is bekend geworden dat een politieaccount is gehackt. Hierbij zijn werkgerelateerde contactgegevens van politiemedewerkers buitgemaakt. Behalve de namen van collega’s, gaat het verder niet om privégegevens of onderzoeksgegevens. Specialisten binnen de politie doen onderzoek naar de impact van het incident.

De politie is voortdurend alert op mogelijke cyberaanvallen. Systemen worden daarom continu gemonitord, zodat bij dit soort incidenten snel en adequaat kan worden gehandeld. Intern is opgeschaald om de gevolgen van dit datalek in kaart te brengen en om de benodigde maatregelen te nemen.

Alert op phishing
De politie vraagt haar medewerkers extra alert te zijn op phishingmails of verdachte berichten en telefoontjes.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  vrijdag 27 september 2024 @ 16:38:12 #22
129292 LXIV
Cultuurmoslim
pi_215109294
quote:
1s.gif Op vrijdag 27 september 2024 15:54 schreef Middelpunt het volgende:
Klinkt heel ernstig en is het ook wel. Maar zoiets zit ook wel in een klein hoekje. Er hoeft maar 1 medewerker te zijn die zijn wachtwoord laat slingeren en je kunt in Outlook het adresboek uitlezen en even snel doorsturen.
Eigenlijk bijzonder dat het niet veel vaker mis gaat, zeker bij een organisatie waar lang niet alle werknemers echt IT security bewust zijn.
Ja, dat kan het goed zijn. Dan heb je alle namen, mailadressen en telefoonnummers en functies in één. En dat kan inderdaad vanaf ieder account.
The End Times are wild
  vrijdag 27 september 2024 @ 17:17:18 #23
433994 jigggy
moegenblatvlekker
pi_215109579
:')
pi_215109615
quote:
0s.gif Op vrijdag 27 september 2024 16:23 schreef Leandra het volgende:

[..]
Ik gok dat het een kwestie is geweest van op een phishing linkje klikken.

Wat overigens wel zorgwekkend is als je vanuit 1 account zoveel namen kunt achterhalen, je mag toch hopen dat dat niet het account van een simpele agent is, met toegang tot zoveel data.
Met ieder account kan je toch het Outlook adresboek openen? Dan heb je alle namen en email adressen.
Geen idee of dat bij de politie ook zo is maar voor de onderlinge samenwerking is het toch ook wel makkelijk als ze elkaar weten te vinden.
  vrijdag 27 september 2024 @ 17:30:32 #25
131591 Leandra
Is onmogelijk
pi_215109661
quote:
0s.gif Op vrijdag 27 september 2024 17:22 schreef Middelpunt het volgende:

[..]
Met ieder account kan je toch het Outlook adresboek openen? Dan heb je alle namen en email adressen.
Geen idee of dat bij de politie ook zo is maar voor de onderlinge samenwerking is het toch ook wel makkelijk als ze elkaar weten te vinden.
62.000 namen?
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
pi_215109679
quote:
0s.gif Op vrijdag 27 september 2024 17:30 schreef Leandra het volgende:

[..]
62.000 namen?
Ja, een agent in Groningen moet makkelijk kunnen mailen met een agent in Amsterdam
pi_215109684
quote:
1s.gif Op vrijdag 27 september 2024 15:54 schreef Hyperdude het volgende:
1234abcd :@
1234acab!
  vrijdag 27 september 2024 @ 17:36:40 #28
131591 Leandra
Is onmogelijk
pi_215109707
quote:
1s.gif Op vrijdag 27 september 2024 17:32 schreef Lichtloper het volgende:

[..]
Ja, een agent in Groningen moet makkelijk kunnen mailen met een agent in Amsterdam
Ja klopt, maar dat wil niet zeggen dat de agent in Groningen alle namen en mailadressen van alle agenten in Amsterdam moet kunnen zien.
020bureau04@politie zou ook prima werken om vervolgens te kunnen mailen met een agent van een bepaald politiebureau in Amsterdam.
Vervolgens kunnen P.Jansen@politie en J.Pietersen@politie prima zelf verder mailen.

[ Bericht 0% gewijzigd door Leandra op 27-09-2024 17:42:18 ]
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
pi_215109714
quote:
0s.gif Op vrijdag 27 september 2024 15:34 schreef The-BFG het volgende:
HR systeem in de cloud ofzo?
Wat heeft dat er mee te maken?

Edit: ik weet het wel, cloud is eng en hangt aan het internet, dus iedereen kan er zomaar bij. In de praktijk is dat echter totaal niet aan de orde.
pi_215109742
quote:
0s.gif Op vrijdag 27 september 2024 17:36 schreef Leandra het volgende:

Ja klopt, maar dat wil niet zeggen dat de agent in Groningen alle namen en mailadressen van alle agenten in Amsterdam moet kunnen zien.
020bureau04@politie zou ook prima werken om vervolgens te kunnen mailen met een agent van een bepaalt politiebureau in Amsterdam.
Vervolgens kunnen P.Jansen@politie en J.Pietersen@politie prima zelf verder mailen.
Wat een omslachtig geneuzel.
  vrijdag 27 september 2024 @ 17:41:59 #31
131591 Leandra
Is onmogelijk
pi_215109750
quote:
0s.gif Op vrijdag 27 september 2024 17:41 schreef AchJa het volgende:

[..]
Wat een omslachtig geneuzel.
Want agent J.Pietersen weet wie hij in Amsterdam moet hebben als hij met een Amsterdams bureau moet mailen?
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  vrijdag 27 september 2024 @ 17:45:04 #32
459912 FlippingCoin
Weer zo'n kut millennial.
pi_215109779
Maak je toch een adressenboek met gelimiteerde toegang, max x verzoeken per tijdseenheid, met monitoring waarbij er een alert uitgaat als iemand het leeg aan het trekken is.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_215109797
quote:
0s.gif Op vrijdag 27 september 2024 15:47 schreef Nober het volgende:
Ze hebben toch niks te verbergen?!
Exact. De autoriteiten willen toch dat iedereen overal en altijd te volgen is?
En nu bang dat je naampje is gelekt?

Kunnen ze zichzelf een keer inleven in het privacyfuckende handelen van de overheid. gtfo.
'Je gaat het pas zien als je het doorhebt'
'Ieder nadeel heb zijn voordeel'
We zullen je nooit, nooit vergeten
1947-2016
pi_215109803
quote:
0s.gif Op vrijdag 27 september 2024 17:41 schreef Leandra het volgende:

Want agent J.Pietersen weet wie hij in Amsterdam moet hebben als hij met een Amsterdams bureau moet mailen?
Ja, zo werkt dat bij defensie iig wel. Als ik Soldaat Uitdeketting in Amersfoort moet hebben dan zoek ik hem op in de Outlook adreslijst en mail of bel ik hem. Als ik dan eerst eoa algemene mailbox moet gaan mailen om vervolgens af te wachten of die wel gemonitord wordt voordat ik Uitdeketting te pakken heb dan ben ik een dag verder.
pi_215109937
Overheid en Ict :')
Je hoort bij de betere, maar nog lang niet bij de beste
  vrijdag 27 september 2024 @ 18:06:43 #36
131591 Leandra
Is onmogelijk
pi_215109938
quote:
0s.gif Op vrijdag 27 september 2024 17:47 schreef AchJa het volgende:

[..]
Ja, zo werkt dat bij defensie iig wel. Als ik Soldaat Uitdeketting in Amersfoort moet hebben dan zoek ik hem op in de Outlook adreslijst en mail of bel ik hem. Als ik dan eerst eoa algemene mailbox moet gaan mailen om vervolgens af te wachten of die wel gemonitord wordt voordat ik Uitdeketting te pakken heb dan ben ik een dag verder.
Maar dan weet je al dat je Soldaat Uitdeketting moet hebben.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
  vrijdag 27 september 2024 @ 18:08:50 #37
459912 FlippingCoin
Weer zo'n kut millennial.
pi_215109960
quote:
0s.gif Op vrijdag 27 september 2024 17:47 schreef AchJa het volgende:

[..]
Ja, zo werkt dat bij defensie iig wel. Als ik Soldaat Uitdeketting in Amersfoort moet hebben dan zoek ik hem op in de Outlook adreslijst en mail of bel ik hem. Als ik dan eerst eoa algemene mailbox moet gaan mailen om vervolgens af te wachten of die wel gemonitord wordt voordat ik Uitdeketting te pakken heb dan ben ik een dag verder.
Pertinente onzin.
I think that it’s extraordinarily important that we in computer science keep fun in computing
For all who deny the struggle, the triumphant overcome
Met zwijgen kruist men de duivel
pi_215109979
Zouden ze wel aangifte hebben gedaan?
pi_215110008
quote:
1s.gif Op vrijdag 27 september 2024 15:54 schreef Hyperdude het volgende:
1234abcdacab :@
FTFY ;)
Proud member of the IDGAF+FU2 community
  vrijdag 27 september 2024 @ 18:17:06 #40
131591 Leandra
Is onmogelijk
pi_215110018
quote:
0s.gif Op vrijdag 27 september 2024 18:11 schreef bloodymary1 het volgende:
Zouden ze wel aangifte hebben gedaan?
Een datalek moet sowieso gemeld worden bij de AP, ik ga er vanuit dat dat iig netjes gebeurd is.
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
pi_215110030
quote:
0s.gif Op vrijdag 27 september 2024 18:17 schreef Leandra het volgende:

[..]
Een datalek moet sowieso gemeld worden bij de AP, ik ga er vanuit dat dat iig netjes gebeurd is.
_O-

SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Proud member of the IDGAF+FU2 community
  vrijdag 27 september 2024 @ 18:23:50 #42
131591 Leandra
Is onmogelijk
pi_215110065
quote:
1s.gif Op vrijdag 27 september 2024 18:19 schreef KillemWieft het volgende:

[..]
_O-

SPOILER
Om spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.
Dat snap ik, maar als ze het niet bij de AP gemeld zouden hebben krijgen ze alsnog een probleem ;)
Wullie bin KOEL © Soneal
Why be difficult when, with a bit of effort, you could be impossible?
pi_215110324
quote:
0s.gif Op vrijdag 27 september 2024 18:06 schreef Leandra het volgende:
Maar dan weet je al dat je Soldaat Uitdeketting moet hebben.
Dus? Ik weet zijn @.mailadres natuurlijk niet uit mijn hoofd.

Volgens jou zou ik hem niet mogen zien:
quote:
0s.gif Op vrijdag 27 september 2024 17:36 schreef Leandra het volgende:
Ja klopt, maar dat wil niet zeggen dat de agent in Groningen alle namen en mailadressen van alle agenten in Amsterdam moet kunnen zien.


[ Bericht 11% gewijzigd door AchJa op 27-09-2024 19:03:46 ]
pi_215110471
quote:
4s.gif Op vrijdag 27 september 2024 16:16 schreef ACT-F het volgende:

[..]
Houd kritieke systemen los van het internet zoals vroeger toen er nog een eigen netwerk was los van het internet.
Oh ja en dan zo'n oud seniel mannetje gekleed in een diagonaal geblokte spencer met een ladekast vol ordners die elke 5 minuten geraadpleegd wordt om een random zaak met informatie bij te sturen.
Google is your friend, abuse your friends
pi_215110537
quote:
1s.gif Op vrijdag 27 september 2024 17:37 schreef Sephael het volgende:

[..]
Wat heeft dat er mee te maken?

Edit: ik weet het wel, cloud is eng en hangt aan het internet, dus iedereen kan er zomaar bij. In de praktijk is dat echter totaal niet aan de orde.
Totdat iemand een config foutje maakt.. Ik ben opzich blij met de cloud hoor, maar me ook bewust van de risico's.

Overigens "In de praktijk niet aan de orde" is onzin en een leuk sales praatje. De praktijk heeft juist laten zien dat het wel degelijk goed fout kan gaan.
Mijn blog over o.a. leven met OCD (dwang) | <a href="https://mdj-stek.nl" target="_blank" rel="nofollow norererer noopener" >https://mdj-stek.nl</a>
  vrijdag 27 september 2024 @ 19:13:52 #47
13462 BansheeBoy
Assimilatie = Laxatie = Stront
pi_215110555
quote:
0s.gif Op vrijdag 27 september 2024 15:42 schreef SnodeSnuiter het volgende:

[..]
De politie gebruikt Afas zover ik weet ….
https://www.afasstatus.nl/

:{²
Misgun niemand zijn profijt, laat elk op hoope bouwe. Ofschoon wie mij ook benijdt, fortuin moet zijn loop behouden.
Bansheeboy: Fok!ker van de week!
[Without heart we would be mere machines]
Bergkamp, Zlatan, Van Persie, Ziyech, Quaresma
pi_215110572
quote:
0s.gif Op vrijdag 27 september 2024 17:47 schreef AchJa het volgende:

[..]
Ja, zo werkt dat bij defensie iig wel. Als ik Soldaat Uitdeketting in Amersfoort moet hebben dan zoek ik hem op in de Outlook adreslijst en mail of bel ik hem. Als ik dan eerst eoa algemene mailbox moet gaan mailen om vervolgens af te wachten of die wel gemonitord wordt voordat ik Uitdeketting te pakken heb dan ben ik een dag verder.
Hier kan je ook gewoon iedereen vinden. Sterker nog is collega x van afdeling y afwezig; kan ik zo via teams een collega van hem vinden of zijn manager.

Maar gok dat ik echt niet even het adresboek kan exporteren naar een csv ofzo.
Mijn blog over o.a. leven met OCD (dwang) | <a href="https://mdj-stek.nl" target="_blank" rel="nofollow norererer noopener" >https://mdj-stek.nl</a>
pi_215110603
Alsof ze het expres laten gebeuren
Heel veel sambal
  vrijdag 27 september 2024 @ 19:23:48 #50
112068 MMaRsu
I need some paprika
pi_215110609
Jezus :')
welcome to my submarine lair. It's long, hard and full of seamen!
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')