abonnement Unibet Coolblue Bitvavo
  Forum Admin / Grootste Aanwinst 2022 maandag 11 augustus 2025 @ 13:22:43 #1
8731 crew  Netsplitter
#jesuisMasi
pi_218476001
De gegevens van bijna een half miljoen vrouwen die hebben meegedaan aan het bevolkingsonderzoek naar baarmoederhalskanker, zijn gehackt. Dat meldt Bevolkingsonderzoek Nederland. Het gaat niet alleen om persoonlijke informatie, zoals naam en adres. Bij sommige vrouwen zijn de testuitslagen van uitstrijkjes en zelftesten ook buitgemaakt.

Ze zijn gehackt door Nova, een relatief nieuwe hackersgroep die veel slachtoffers maakt. Volgens de criminelen is 300GB aan data gestolen en vandaag deels gepubliceerd op het dark web. RTL Nieuws heeft de gestolen data ingezien en geverifieerd.
'Enorm geschrokken'

Elza den Hertog, de bestuursvoorzitter van Bevolkingsonderzoek Nederland, zegt dat het instituut enorm is geschrokken. "We begrijpen dat vrouwen die via ons hebben deelgenomen aan bevolkingsonderzoek hier natuurlijk ook heel erg van schrikken. Aan hen wil ik graag zeggen dat het ons ontzettend spijt dat dit is gebeurd. Meedoen aan het bevolkingsonderzoek baarmoederhalskanker is voor veel vrouwen sowieso al spannend. En dan krijg je nu te horen dat daarbij mogelijk ook nog je persoonsgegevens zijn gelekt."

Kwaadwillenden kunnen de gestolen informatie gebruiken voor fraude. De deelnemers van wie de gegevens zijn buitgemaakt, krijgen in de komende week een brief met meer informatie.
Extern laboratorium

Criminele hackers zijn begin juli binnengedrongen in de systemen van het laboratorium Clinical Diagnostics NMDL in Rijswijk, meldt Bevolkingsonderzoek Nederland. Dat is een extern laboratorium dat de monsters van vrouwen beoordeelt. Er wordt onderzocht hoe dit heeft kunnen gebeuren 'en hoe we dit soort incidenten in de toekomst zoveel mogelijk kunnen voorkomen', meldt de instantie.

Vorige week werd Bevolkingsonderzoek Nederland geïnformeerd over het datalek. Dat is inmiddels gemeld bij de Inspectie Gezondheidszorg en Jeugd en bij de Autoriteit Persoonsgegevens.

Bron: https://www.rtl.nl/nieuws(...)data-gehackt-vrouwen

Deze is wel heftig. Damn. Jouw gegevens zullen maar te koop aangeboden worden, incluis uitslag en al. :X
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218476326
Kijk het veilig opslaan blijft lastig. Vaak door de zwakste schakel; de gebruikers van die data dan wel andere personen die toegang hebben tot de data.

Maar ffs 300gb...
The name is Putler, Vladimir Putler
pi_218476330
quote:
Ze zijn gehackt door Nova
Nou ja zeg @Nova
pi_218476339
En dat op een maandag, schandalig :(

Iedereen weet dat woensdag gehackt dag is }:|
Perhaps you've seen it, maybe in a dream.
A murky, forgotten land.
  Moderator maandag 11 augustus 2025 @ 14:01:29 #5
56843 crew  onlogisch
Forumbeest
pi_218476347
Inmiddels staat iedereen wel met naam en toenaam op het Dark web hé. :')
Recordhouder aantal posts op één dag.
4045
onlogisch
pi_218476368
En ze blijven het raar vinden dat ik nooit toestemming geef om mijn medische gegevens met Jan en alleman te delen. Was allemaal een stuk veiliger toen het nog gewoon in een stoffige ordner in de kast stond. Ik zie het landelijk schakelpunt ook weleens gehackt worden.
  maandag 11 augustus 2025 @ 14:07:20 #7
420862 uitkeringsgenieter
Dat moet in je aard liggen
pi_218476383
Sorry foutje van de zaak
Je bent een waardeloze agent.
  Forum Admin / Grootste Aanwinst 2022 maandag 11 augustus 2025 @ 15:09:38 #8
8731 crew  Netsplitter
#jesuisMasi
pi_218476847
De olievlek breid zich uit:

Helaas gaat dit datalek verder dan alleen Bevolkingsonderzoek Nederland. Op basis van de informatie die nu beschikbaar is, heeft Z-CERT ook andere zorginstellingen die rechtstreeks geraakt zijn kunnen informeren. Dit betreft alleen de instellingen die op dit moment bij ons bekend zijn. Op basis van door de hackersgroep gedeelde sample hebben wij kunnen vaststellen dat ook de eerstelijnszorg, waaronder huisartspraktijken, is geraakt. Deze groep is geen deelnemer van Z-CERT. Wij voelen ons echter wel verantwoordelijk om hen actief te informeren via dit bericht. Daarnaast hebben wij al onze deelnemers in brede zin gewaarschuwd voor de mogelijke risico’s die voortkomen uit deze aanval.

https://z-cert.nl/actueel/nieuws/ransomware-aanval
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218477234
nogal wiedes als je digitalisering omarmt maar cyberbeveiliging alsmaar onderschat. we worden nu al jaren gewaarschuwd over gigantisch toenemende cyberaanvallen, en vooral ransomware gaat heel hard nu. ik lees er elke week wel artikelen over
pi_218477258
(y) :')
'Je gaat het pas zien als je het doorhebt'
'Ieder nadeel heb zijn voordeel'
We zullen je nooit, nooit vergeten
1947-2016
pi_218477296
quote:
0s.gif Op maandag 11 augustus 2025 15:09 schreef Netsplitter het volgende:
De olievlek breid zich uit:

Helaas gaat dit datalek verder dan alleen Bevolkingsonderzoek Nederland. Op basis van de informatie die nu beschikbaar is, heeft Z-CERT ook andere zorginstellingen die rechtstreeks geraakt zijn kunnen informeren. Dit betreft alleen de instellingen die op dit moment bij ons bekend zijn. Op basis van door de hackersgroep gedeelde sample hebben wij kunnen vaststellen dat ook de eerstelijnszorg, waaronder huisartspraktijken, is geraakt. Deze groep is geen deelnemer van Z-CERT. Wij voelen ons echter wel verantwoordelijk om hen actief te informeren via dit bericht. Daarnaast hebben wij al onze deelnemers in brede zin gewaarschuwd voor de mogelijke risico’s die voortkomen uit deze aanval.

https://z-cert.nl/actueel/nieuws/ransomware-aanval
Nog veel erger en groter dus, bah!

Wat als je zelf wel eens (met DigiD) bij BVO hebt ingelogd, kunnen ze die gegevens dan ook zien? Of ligt dat alleen bij DigiD?
  maandag 11 augustus 2025 @ 16:24:08 #12
14513 SilverMane
It`s all about the Mammon
pi_218477456
Alle slachtoffers zouden nu een dikke claim moeten indienen. Dan leren bedrijven en instanties het misschien een keertje af om slordig met vertrouwelijke gegevens om te gaan.
Je bent geen dwaas als je opgeeft wat je niet kunt vasthouden om te krijgen wat je nooit meer afgenomen kan worden.
  Forum Admin maandag 11 augustus 2025 @ 16:25:21 #13
334798 crew  Straatcommando.
Je zuster op een houtvlot
pi_218477467
Vroeg of laat komen dit soort gegevens (heimelijk) in handen van partijen als verzekeraars..
''Tuurlijk is het een onoogelijk lelijk spuugding. Kun je d'r toch nog wel aan gehecht zijn? Je houdt toch ook van je moeder?''
  Forum Admin / Grootste Aanwinst 2022 maandag 11 augustus 2025 @ 17:44:42 #14
8731 crew  Netsplitter
#jesuisMasi
pi_218478037
quote:
0s.gif Op maandag 11 augustus 2025 16:24 schreef SilverMane het volgende:
Alle slachtoffers zouden nu een dikke claim moeten indienen. Dan leren bedrijven en instanties het misschien een keertje af om slordig met vertrouwelijke gegevens om te gaan.
Het grote probleem ligt er in dat het zeer moeilijk is om te bewijzen dat je schade hebt geleden.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
  Forum Admin / Grootste Aanwinst 2022 maandag 11 augustus 2025 @ 17:47:07 #15
8731 crew  Netsplitter
#jesuisMasi
pi_218478050
quote:
0s.gif Op maandag 11 augustus 2025 16:02 schreef Mrs.Peel het volgende:

[..]
Nog veel erger en groter dus, bah!

Wat als je zelf wel eens (met DigiD) bij BVO hebt ingelogd, kunnen ze die gegevens dan ook zien? Of ligt dat alleen bij DigiD?
Alleen inloggen en daar je gegevens nakijken wordt niet doorgegeven aan een derde partij.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218478348
quote:
0s.gif Op maandag 11 augustus 2025 17:44 schreef Netsplitter het volgende:

[..]
Het grote probleem ligt er in dat het zeer moeilijk is om te bewijzen dat je schade hebt geleden.
En als je naar een jaar slachtoffer bent geworden van een scam, bewijs maar is dat het komt door deze gelekte gegevens.

Overigens is er wel dikke kans dat deze partij haar beveiliging niet op orde had. Hackers gaan toch meestal voor het makkelijkste doelwit.
pi_218478378
UPDATE: Ook data van onderzoek naar huid, urine en penis gelekt. Onder andere van het Leids Universitair Medisch Centrum, Amphia ziekenhuis en Alrijne ziekenhuis.

https://www.geenstijl.nl/(...)baarmoederhalskanker
When the student is ready, the teacher will appear.
When the student is truly ready, the teacher will disappear.
pi_218478489
quote:
1s.gif Op maandag 11 augustus 2025 18:33 schreef Aether het volgende:
UPDATE: Ook data van onderzoek naar huid, urine en penis gelekt. Onder andere van het Leids Universitair Medisch Centrum, Amphia ziekenhuis en Alrijne ziekenhuis.

https://www.geenstijl.nl/(...)baarmoederhalskanker
Dat is dan mooi lullig *)
Perhaps you've seen it, maybe in a dream.
A murky, forgotten land.
pi_218478503
Topje van de ijsberg. Medisch, juridisch, financieel, noem maar op, het is voor een beetje hacker een fluitje van een cent.
pi_218481451
quote:
0s.gif Op maandag 11 augustus 2025 16:02 schreef Mrs.Peel het volgende:

[..]
Nog veel erger en groter dus, bah!

Wat als je zelf wel eens (met DigiD) bij BVO hebt ingelogd, kunnen ze die gegevens dan ook zien? Of ligt dat alleen bij DigiD?
Ik vermoed dat ze het labsysteem hebben gehakt, dat staat los van DigiD. Maar dit is gewoon echt niet ok en ik ben heel benieuwd hoe ze dit gaan oplossen :X
  Redactie Sport dinsdag 12 augustus 2025 @ 08:26:00 #21
274204 crew  Mexicanobakker
pi_218481777
Eurofins Clinical Diagnostics heeft een GROOT PROBLEEM zullen we maar zeggen.
[i]Put me on a pedestal and I'll only disappoint you
Tell me I'm exceptional and I promise to exploit you
Give me all your money and I'll make some origami honey
I think you're a joke but I don't find you very funny[/i]
pi_218481880
quote:
0s.gif Op maandag 11 augustus 2025 18:50 schreef Hiddendoe het volgende:
Topje van de ijsberg. Medisch, juridisch, financieel, noem maar op, het is voor een beetje hacker een fluitje van een cent.
Ik werk zelf op het Cybersecurity centrum van een bank, wij zijn daar met 400 hoogwaardige specialisten de boel veilig aan het houden, en dat lukt vrij aardig omdat je door zo veel verschrikkelijk lagen moet dat het vrijwel niet mogelijk is.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218481960
quote:
0s.gif Op maandag 11 augustus 2025 16:02 schreef Mrs.Peel het volgende:

[..]
Nog veel erger en groter dus, bah!

Wat als je zelf wel eens (met DigiD) bij BVO hebt ingelogd, kunnen ze die gegevens dan ook zien? Of ligt dat alleen bij DigiD?
Normaal gesproken niet, hoe systemen als Digid werken is ongeveer als volgt.
Stel jij wilt bij een Discotheek naar binnen, en de portier zegt dan: Je moet dan even bij Digid een kaartje voor ons kopen, met daarop je leeftijd, vervolgens Log jij in bij Digid, en je zegt: Ik heb een kaartje nodig dat een half uur geldig is, en waar ook mijn leeftijd op staat, vervolgens geeft DigID een kaartje voor die club, met je leeftijd erop.
Vervolgens ga je terug naar de portier, en die kan controleren dat het kaartje geldig is, en dat je inderdaad 18 jaar bent. Mocht iemand later het kaartje op straat vinden, dan is het dus niet meer geldig.
Hierbij is de Crux dus wel dat er nooit onnodig veel attributen op het kaartje worden afgedrukt, maar daar word over algemeen streng op toegezien.

Terugkomend op het datalek, kan dit Cryptografisch voorkomen worden? Ja dit kan, maar het is complex, zeker als je tussen systemen moet communiceren.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218486301
quote:
Het is onduidelijk waar de criminele hackers van Nova vandaan komen. Bij dit soort ransomwaregroepen komt de kern veelal uit Rusland en soms uit andere post-Sovjet-landen, zoals Wit-Rusland en Moldavië.
Goh, wat verrassend
Steun het Kiva Fok! team!
http://www.kiva.org/team/fok
pi_218487485
quote:
0s.gif Op dinsdag 12 augustus 2025 08:56 schreef raptorix het volgende:
Terugkomend op het datalek, kan dit Cryptografisch voorkomen worden? Ja dit kan, maar het is complex, zeker als je tussen systemen moet communiceren.
Ik vind de reacties op internet altijd zo grappig. "Zou bij ons niet kunnen gebeuren hoor... Moeten wel pruts IT'ers zijn".

Ik vind dat zo'n debiele gedachte.. want er is altijd wel een blind spot...

Persoonlijk ben ik zelf vooral bang voor gebruikers met brede toegang tot een dataset in combinatie met export functies. Al ontkom je daar lang niet altijd aan.. Zowel de export functie als de toegang niet.

Dan is het die gebruikers trainen en natuurlijk gebruik monitoren (zover dat dan weer kan).

Werk zelf ook als software/data engineer bij een bank en die datastromen en toegang daartoe zijn echt heel complex.
The name is Putler, Vladimir Putler
pi_218487554
quote:
0s.gif Op maandag 11 augustus 2025 14:04 schreef Fleischmeister het volgende:
En ze blijven het raar vinden dat ik nooit toestemming geef om mijn medische gegevens met Jan en alleman te delen. Was allemaal een stuk veiliger toen het nog gewoon in een stoffige ordner in de kast stond. Ik zie het landelijk schakelpunt ook weleens gehackt worden.
Uhh, dit is ook niet met toestemming gedaan hoor. Het feit dat jij aangeeft dat ze het niet mogen delen wil niet zeggen dat het niet in een centrale database staat, alleen maar dat andere partijen daar geen rechten toe hebben. En dat is nou precies waar hackers geen last van hebben.
pi_218487566
quote:
0s.gif Op dinsdag 12 augustus 2025 20:15 schreef The-BFG het volgende:

[..]
Ik vind de reacties op internet altijd zo grappig. "Zou bij ons niet kunnen gebeuren hoor... Moeten wel pruts IT'ers zijn".

Ik vind dat zo'n debiele gedachte.. want er is altijd wel een blind spot...

Persoonlijk ben ik zelf vooral bang voor gebruikers met brede toegang tot een dataset in combinatie met export functies. Al ontkom je daar lang niet altijd aan.. Zowel de export functie als de toegang niet.

Dan is het die gebruikers trainen en natuurlijk gebruik monitoren (zover dat dan weer kan).

Werk zelf ook als software/data engineer bij een bank en die datastromen en toegang daartoe zijn echt heel complex.
Ik ken het hoor, ik werk zowel aan de data als de infrastructure en security kant, en dan loop je alles netjes af te sluiten en private te maken, en dan blijkt er toch weer iemand ergens een raw CSV bemachtigt te hebben die ze vrolijk op hun eigen computer te lopen dataminen. Ik ben zelf van mening dat dit soort mensen gewoon ontslagen moeten worden, want je hebt honderdduizend keer je maandelijkse training gedaan waarin je vertelt is dat dit niet mag. Ik vond het wel bizar bij Rabo waarbij ik al die Chinese figuren met enorme externe HD's zag slepen :') :') :')
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 13 augustus 2025 @ 11:58:13 #28
385501 Starhopper
Nova is mijn prinses
pi_218492929
Dat betalen hadden ze eerder moeten doen :') :') :')

quote:
'Gehackt lab betaalde losgeld om data bevolkingsonderzoek niet te publiceren'

Het laboratorium waar bij een hack medische gegevens van honderdduizenden mensen zijn buitgemaakt, heeft losgeld betaald aan de cybercriminelen. Dat meldt ransomwaregroep Nova aan RTL Nieuws. De groep is volgens RTL verantwoordelijk voor de diefstal.

Het exacte bedrag is niet bekend, maar er zou miljoenen aan losgeld zijn geëist. Een bron bij het lab zegt tegen RTL niet te weten hoe hoog het bedrag precies was.

Het laboratorium, Clinical Diagnostics uit Rijswijk, heeft het losgeld betaald in de hoop dat er niet nog meer data op het darkweb worden gepubliceerd.

Bevolkingsonderzoek
Bij de hack hebben internetcriminelen de privégegevens van 485.000 vrouwen gestolen uit een laboratorium dat onderzoek deed voor Bevolkingsonderzoek Nederland. De vrouwen deden mee aan het bevolkingsonderzoek naar baarmoederhalskanker, via een uitstrijkje bij de huisarts of een zelftest.

De data omvatten namen, adressen, bsn-nummers en medische informatie, zoals uitslagen van testen. De gestolen data zijn ook afkomstig van mensen die via de huisarts huid-, urine-, penis-, anus- en wondvochtonderzoek hebben laten doen.

Volgens het laboratorium betreft het vooral gegevens uit de periode van 2022 tot en met dit jaar. Van ruim 53.000 patiënten zouden gegevens op het darkweb zijn gepubliceerd.

https://nos.nl/artikel/25(...)k-niet-te-publiceren
Op maandag 9 oktober 2023 13:31 schreef Nova het volgende:[/b]
Oh schatje, wat lief van je om dat te zeggen! Jij bent echt een prins op het witte paard voor mij. Met jou voel ik me zo geliefd en speciaal. Laten we nog lang samen genieten van sprookjesachtige avonturen en elkaar verwennen met veel knuffels en kusjes. O+ naar jou, mijn lieve prins! :*
  woensdag 13 augustus 2025 @ 12:01:30 #29
385501 Starhopper
Nova is mijn prinses
pi_218492960
quote:
0s.gif Op dinsdag 12 augustus 2025 20:19 schreef raptorix het volgende:

[..]
Ik ken het hoor, ik werk zowel aan de data als de infrastructure en security kant, en dan loop je alles netjes af te sluiten en private te maken, en dan blijkt er toch weer iemand ergens een raw CSV bemachtigt te hebben die ze vrolijk op hun eigen computer te lopen dataminen. Ik ben zelf van mening dat dit soort mensen gewoon ontslagen moeten worden, want je hebt honderdduizend keer je maandelijkse training gedaan waarin je vertelt is dat dit niet mag. Ik vond het wel bizar bij Rabo waarbij ik al die Chinese figuren met enorme externe HD's zag slepen :') :') :')
Al die beveiligingen is leuk maar het moet wel werkbaar blijven. Want anders krijg je dit gedoe dus. Beveiliging kan ook best gebruiksvriendelijk.
Op maandag 9 oktober 2023 13:31 schreef Nova het volgende:[/b]
Oh schatje, wat lief van je om dat te zeggen! Jij bent echt een prins op het witte paard voor mij. Met jou voel ik me zo geliefd en speciaal. Laten we nog lang samen genieten van sprookjesachtige avonturen en elkaar verwennen met veel knuffels en kusjes. O+ naar jou, mijn lieve prins! :*
pi_218492984
quote:
16s.gif Op woensdag 13 augustus 2025 12:01 schreef Starhopper het volgende:

[..]
Al die beveiligingen is leuk maar het moet wel werkbaar blijven. Want anders krijg je dit gedoe dus. Beveiliging kan ook best gebruiksvriendelijk.
Dat is een vervelende paradox, beveiliging en gebruiksvriendelijk gaan zelden tot nooit hand in hand.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218493052
Het grootste probleem bij dit soort bedrijven is dat ik vaak zie dat men gebruik maakt van Databases waar je in 1 keer een enorme bak data uit kan halen, monitor systemen kunnen daar nauwelijks tegen op, het zou ook nog best eens kunnen dat ze gewoon een backup hebben weten te jatten.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 13 augustus 2025 @ 12:12:12 #32
335476 oppiedoppie
My mind is my small universe..
pi_218493123
quote:
0s.gif Op dinsdag 12 augustus 2025 08:43 schreef raptorix het volgende:

[..]
Ik werk zelf op het Cybersecurity centrum van een bank, wij zijn daar met 400 hoogwaardige specialisten de boel veilig aan het houden, en dat lukt vrij aardig omdat je door zo veel verschrikkelijk lagen moet dat het vrijwel niet mogelijk is.
In dat laatste deel van je zin bedoel je eigenlijk 'ondanks dat' in plaats van 'omdat'? Ik loop er een beetje op vast met wat je bedoeld....
To BG or not to BG!
pi_218493402
quote:
0s.gif Op woensdag 13 augustus 2025 12:12 schreef oppiedoppie het volgende:

[..]
In dat laatste deel van je zin bedoel je eigenlijk 'ondanks dat' in plaats van 'omdat'? Ik loop er een beetje op vast met wat je bedoeld....
Maar ik gebruik het woord omdat niet....
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218493461
Ze hebben betaald. Netjes hoor.
A Robin Redbreast in a Cage Puts all Heaven in a Rage.
pi_218493475
quote:
0s.gif Op woensdag 13 augustus 2025 12:51 schreef Discombobulate het volgende:
Ze hebben betaald. Netjes hoor.
Nou ze hebben niet echt handig aangepakt, als ze gewoon sneller hadden betaald hadden die 59.000 ook niet gelekt geweest.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218493487
quote:
16s.gif Op woensdag 13 augustus 2025 12:01 schreef Starhopper het volgende:

[..]
Al die beveiligingen is leuk maar het moet wel werkbaar blijven. Want anders krijg je dit gedoe dus. Beveiliging kan ook best gebruiksvriendelijk.
Een bedrijf waar ik gewerkt heb is ook een keer gehad, en nog een keer. Toen moest alles anders, beveiliging op beveiliging op beveiliging op beveiliging. User friendly m'r reet en ongelofelijk veel gedoe. Waardeloos. En ze zullen vast wel nog een keer gehackt worden.
A Robin Redbreast in a Cage Puts all Heaven in a Rage.
pi_218493515
quote:
0s.gif Op woensdag 13 augustus 2025 12:52 schreef raptorix het volgende:

[..]
Nou ze hebben niet echt handig aangepakt, als ze gewoon sneller hadden betaald hadden die 59.000 ook niet gelekt geweest.
Gaan de daders gepakt worden? Kans is bijna nul of niet?

Mja, eigen schuld. Met dit soort dingen heb ik echt weinig moeite, ook al weet ik dat het niet mag. Moet je maar je spul beter op orde hebben.
A Robin Redbreast in a Cage Puts all Heaven in a Rage.
  woensdag 13 augustus 2025 @ 13:06:49 #38
385501 Starhopper
Nova is mijn prinses
pi_218493632
quote:
0s.gif Op woensdag 13 augustus 2025 12:03 schreef raptorix het volgende:

[..]
Dat is een vervelende paradox, beveiliging en gebruiksvriendelijk gaan zelden tot nooit hand in hand.
Daar moet vast wat op te verzinnen zijn toch?
Op maandag 9 oktober 2023 13:31 schreef Nova het volgende:[/b]
Oh schatje, wat lief van je om dat te zeggen! Jij bent echt een prins op het witte paard voor mij. Met jou voel ik me zo geliefd en speciaal. Laten we nog lang samen genieten van sprookjesachtige avonturen en elkaar verwennen met veel knuffels en kusjes. O+ naar jou, mijn lieve prins! :*
  woensdag 13 augustus 2025 @ 13:07:58 #39
385501 Starhopper
Nova is mijn prinses
pi_218493644
quote:
0s.gif Op woensdag 13 augustus 2025 12:53 schreef Discombobulate het volgende:

[..]
Een bedrijf waar ik gewerkt heb is ook een keer gehad, en nog een keer. Toen moest alles anders, beveiliging op beveiliging op beveiliging op beveiliging. User friendly m'r reet en ongelofelijk veel gedoe. Waardeloos. En ze zullen vast wel nog een keer gehackt worden.
Ja. En daardoor gaan mensen dus dingen lekker lokaal doen. En daardoor ben je nog onveiliger bezig dan voor al die beveiligingen. _O-
Op maandag 9 oktober 2023 13:31 schreef Nova het volgende:[/b]
Oh schatje, wat lief van je om dat te zeggen! Jij bent echt een prins op het witte paard voor mij. Met jou voel ik me zo geliefd en speciaal. Laten we nog lang samen genieten van sprookjesachtige avonturen en elkaar verwennen met veel knuffels en kusjes. O+ naar jou, mijn lieve prins! :*
pi_218493957
quote:
0s.gif Op woensdag 13 augustus 2025 12:57 schreef Discombobulate het volgende:

[..]
Gaan de daders gepakt worden? Kans is bijna nul of niet?

Mja, eigen schuld. Met dit soort dingen heb ik echt weinig moeite, ook al weet ik dat het niet mag. Moet je maar je spul beter op orde hebben.
Die kans acht ik Nihil, het is helemaal niet zo moeilijk om op zo een manier te opereren dat je volstrekt veilig achter een proxy zit. Daarnaast zijn de gene die deze hack gedaan hebben slechts een Franchise team, en dan heb je nog niet de grote vissen te pakken.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218493968
quote:
16s.gif Op woensdag 13 augustus 2025 13:06 schreef Starhopper het volgende:

[..]
Daar moet vast wat op te verzinnen zijn toch?
Door innovatie worden sommige dingen wel handiger, neem bijvoorbeeld Yubikeys, dan kun je toch op een prettige manier MFA toepassen zonder dat het je heel veel gedoe geeft, je steekt je key in de usb poort, typed je pin in, en vervolgens druk je op de key.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218494014
quote:
16s.gif Op woensdag 13 augustus 2025 13:07 schreef Starhopper het volgende:

[..]
Ja. En daardoor gaan mensen dus dingen lekker lokaal doen. En daardoor ben je nog onveiliger bezig dan voor al die beveiligingen. _O-
Definieer lokaal doen? Overigens je niet aan de policy houden is best snel strafbaar en reden voor ontslag op staande voet.
The name is Putler, Vladimir Putler
pi_218494020
Als je trouwens wat meer over dit soort groepen wilt weten, is dit een super nuttig interview, dan zul je ook merken dat dit geen ongeorganiseerd zooitje is maar een organisatie die goed nadenkt, zelfs Ethische grenzen hanteert, maar ook om haar mensen denkt: https://www.kelacyber.com(...)-with-russian-osint/

Overigens bezoek ik vrij regelmatig dit soort sites, het valt me op daar best vaak Nederlandse bedrijven tussen zitten, waarvan de volledige leak vrijgegeven is, en dat ik dan sterk het idee heb dat ze niet eens doorhebben wat er aan de hand is.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218494054
quote:
0s.gif Op woensdag 13 augustus 2025 13:51 schreef The-BFG het volgende:

[..]
Definieer lokaal doen? Overigens je niet aan de policy houden is best snel strafbaar en reden voor ontslag op staande voet.
Nouja, ik herken dat wel, ik zit op dit moment in een traject om 1500 gebruikers van een bepaald product te migreren naar pro-accounts, echter ik kan dit zelf niet forceren alleen maar vragen, mensen hebben er schijt aan, en toen we het netwerk technisch onmogelijk hebben gemaakt ging een groot deel van die lui gewoon op een prive laptop ermee aan de slag, omdat "wij" het geblokkeerd hadden.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218494078
quote:
0s.gif Op woensdag 13 augustus 2025 13:46 schreef raptorix het volgende:

[..]
Door innovatie worden sommige dingen wel handiger, neem bijvoorbeeld Yubikeys, dan kun je toch op een prettige manier MFA toepassen zonder dat het je heel veel gedoe geeft, je steekt je key in de usb poort, typed je pin in, en vervolgens druk je op de key.
Een aantal collegas bij ons heeft al die Yubikeys en klaagt enorm.

Wij als engineers gebruiken authenticator van MS. Werkt best goed alleen moeten we hem best vaak gebruiken, en dat lijkt toe te nemen.

Ben er inmiddels aan gewend om MFA te gebruiken (we doen het echt al jaren, begon met RSA tokens). Snap dat het voor de gebruikers ff wennen is.
The name is Putler, Vladimir Putler
pi_218494197
quote:
0s.gif Op woensdag 13 augustus 2025 13:54 schreef raptorix het volgende:

[..]
Nouja, ik herken dat wel, ik zit op dit moment in een traject om 1500 gebruikers van een bepaald product te migreren naar pro-accounts, echter ik kan dit zelf niet forceren alleen maar vragen, mensen hebben er schijt aan, en toen we het netwerk technisch onmogelijk hebben gemaakt ging een groot deel van die lui gewoon op een prive laptop ermee aan de slag, omdat "wij" het geblokkeerd hadden.
Ze hebben bij ons zogenaamde powerlaptops. Dat zijn laptops met flinke specs. Deze zijn voor ons engineers om op te ontwikkelen etc..

Deze laptops kunnen we het netwerk laten joinen via de BYOD mogelijkheid. Je hebt dan geen toegang tot het productie netwerk.

Dat werkte super totdat security het op heupen kreeg. Java compileren ging ineens 4x zo langzaam bijvoorbeeld.

Bleek dat ze gewoon een flinke set Windows policies hadden aangezet. Kreeg zelfs een boos telefoontje dat ik de RaspberryPI image tool had geïnstalleerd...

Uiteindelijk is het wel redelijk goed gekomen. Maar noway dat ik ooit een echt BYOD aan het netwerk hang..
The name is Putler, Vladimir Putler
  woensdag 13 augustus 2025 @ 14:06:28 #47
335133 MichaelScott
fulltime CEO//parttime fluffer
pi_218494215
Het is mij een raadsel waarom dat soort informatie toegankelijk moet zijn via internet.
Op zaterdag 8 februari 2014 23:39 schreef Slaapscheet het volgende:
Oke, MichaelScott, je bent geweldig. :D
pi_218494299
quote:
0s.gif Op woensdag 13 augustus 2025 13:55 schreef The-BFG het volgende:

[..]
Een aantal collegas bij ons heeft al die Yubikeys en klaagt enorm.

Wij als engineers gebruiken authenticator van MS. Werkt best goed alleen moeten we hem best vaak gebruiken, en dat lijkt toe te nemen.

Ben er inmiddels aan gewend om MFA te gebruiken (we doen het echt al jaren, begon met RSA tokens). Snap dat het voor de gebruikers ff wennen is.
Ik heb ook niet zoveel moeite met Authenticators, wat alleen echt kut is dat nu elk bedrijf ze eigen propriety authenticator gaat maken. Ik heb nu inmiddels 3 verschillende. Terwijl het technisch gewoon prima te regelen is dat je het algemene protocol volgt en je met een authenticator naar keuze kunt werken.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218494350
quote:
14s.gif Op woensdag 13 augustus 2025 14:06 schreef MichaelScott het volgende:
Het is mij een raadsel waarom dat soort informatie toegankelijk moet zijn via internet.
Wie zegt dat het geval is? Sommige slimme hack tools zitten verborgen in reguliere packages, kortom dan doe je als organisatie alles goed, maar kan het voorkomen dat je toch mallware op je server kan krijgen (die niet aan het internet hangt), als dan je uitgaande verkeer ook nog eens op een slimme manier gaat, dan kun je daar ansicht vrij weinig aan doen en moet je hopen dat je smart monitoring aanslaat. Zo hebben wij recentelijk een heleboel Google APIS afgesloten omdat we in verkeer zagen dat mallware bepaalde Google APIS gebruikt om data weg te sluizen.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 13 augustus 2025 @ 14:22:26 #50
335476 oppiedoppie
My mind is my small universe..
pi_218494412
quote:
0s.gif Op woensdag 13 augustus 2025 12:42 schreef raptorix het volgende:

[..]
Maar ik gebruik het woord omdat niet....
Jawel. Na 'en dat lukt vrij aardig'.

Toch?
To BG or not to BG!
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')