Onbetrouwbare honden. En als ze die 11 bitcoins betaald wordt verzinnen ze weer de volgende smoes om nog meer te eisen.quote:Op zondag 17 augustus 2025 23:48 schreef W.H.I.S.T.L.E het volgende:
Hackers dreigen medische gegevens Nederlandse vrouwen alsnog online te zetten
[..]
https://nos.nl/artikel/25(...)nog-online-te-zetten
Die groepen bestaan uit zoveel nationaliteiten, sterker nog veel groepen hanteren een franchise model.quote:Op maandag 18 augustus 2025 09:02 schreef Shotty het volgende:
[..]
Onbetrouwbare honden. En als ze die 11 bitcoins betaald wordt verzinnen ze weer de volgende smoes om nog meer te eisen.
Het is dat het zulke gevoelige gegevens zijn, anders is de beslissing eenvoudig: zaken doen met criminelen is een slecht idee.
Ook wel bizar dat ze het lijken te gooien op “gerapporteerd zijn aan de politie”.
Ze hebben zelf een sample online gezet, en daarmee zelf de politie op hun hals gehaald.
Zullen wel ruzzen zijn dus, die hallucineren wel vaker hun eigen waarheid.
Wat moeten we doen dan?quote:Op maandag 18 augustus 2025 09:02 schreef Shotty het volgende:
[..]
Onbetrouwbare honden. En als ze die 11 bitcoins betaald wordt verzinnen ze weer de volgende smoes om nog meer te eisen.
Het is dat het zulke gevoelige gegevens zijn, anders is de beslissing eenvoudig: zaken doen met criminelen is een slecht idee.
Ook wel bizar dat ze het lijken te gooien op “gerapporteerd zijn aan de politie”.
Ze hebben zelf een sample online gezet, en daarmee zelf de politie op hun hals gehaald.
Zullen wel ruzzen zijn dus, die hallucineren wel vaker hun eigen waarheid.
Klopt. Maar meestal heeft de “franchisenemer” geen toegang tot de gestolen data. Die fietst alleen de malware naar binnen.quote:Op maandag 18 augustus 2025 09:12 schreef raptorix het volgende:
[..]
Die groepen bestaan uit zoveel nationaliteiten, sterker nog veel groepen hanteren een franchise model.
Hoeveel pijn het ook doet: niet betalen.quote:Op maandag 18 augustus 2025 09:23 schreef Discombobulate het volgende:
[..]
Wat moeten we doen dan?
Denk niet dat je hier veel tegen in kan brengen.
Dat hangt er vanaf, ik begreep dat er verschillende tiers zijn, van pure uitvoerders tot groepen die zich richten op het maken van de malware, tot groepen die zelf nieuwe vulnerabilities proberen te vinden. Je wilt als hoofdgroep namelijk niet elke keer handmatig hoeven uit te pluizen wat de data behelst, zeker als je de taal niet spreekt.quote:Op maandag 18 augustus 2025 09:29 schreef Shotty het volgende:
[..]
Klopt. Maar meestal heeft de “franchisenemer” geen toegang tot de gestolen data. Die fietst alleen de malware naar binnen.
De “franchisenemer” kan dus niet in zijn eentje bepalen opnieuw te gaan afpersen. Dat is dus echt die groep zelf.
Het recruiterings bericht van nova voor nieuwe “franchisenemers” is in 6 talen. De eerste taal? Russisch.
Nova levert een totaaldienst, niet enkel de malware. Ze pluizen ook niet uit wat het behelst, maar geven een vage beschrijving van de belangrijkste gegevens die zo een bedrijf KAN hebben, om zoveel mogenlijk druk te zetten op een bedrijf.quote:Op maandag 18 augustus 2025 09:36 schreef raptorix het volgende:
[..]
Dat hangt er vanaf, ik begreep dat er verschillende tiers zijn, van pure uitvoerders tot groepen die zich richten op het maken van de malware, tot groepen die zelf nieuwe vulnerabilities proberen te vinden. Je wilt als hoofdgroep namelijk niet elke keer handmatig hoeven uit te pluizen wat de data behelst, zeker als je de taal niet spreekt.
Prima, dan komt het spul wel online. Mij interesseert het weinig. Dat bedrijf zal die keuze moeten maken, maar ik weet niet wat nadeliger is uiteindelijk voor het bedrijf.quote:Op maandag 18 augustus 2025 09:30 schreef Shotty het volgende:
[..]
Hoeveel pijn het ook doet: niet betalen.
Maar dus 10 jaar niet getest op baarmoederhalskanker?quote:Op maandag 18 augustus 2025 10:16 schreef SEMTEX het volgende:
Ik krijg al 10 jaar van die enveloppen, heb nooit iets ingestuurd en prijs mezelf nu dus ff gelukkig, omdat de overheid weer eens geprutst heeft met de databeveiliging van hele gevoelige informatie. What else is new.
Kloptquote:Op maandag 18 augustus 2025 10:37 schreef Momo het volgende:
[..]
Maar dus 10 jaar niet getest op baarmoederhalskanker?
Tsja dan kun je losgeld blijven betalen.quote:Op maandag 18 augustus 2025 10:34 schreef Discombobulate het volgende:
[..]
Prima, dan komt het spul wel online. Mij interesseert het weinig. Dat bedrijf zal die keuze moeten maken, maar ik weet niet wat nadeliger is uiteindelijk voor het bedrijf.
Ja klopt die keuze mag je maken, snap het alleen niet als vrouw.quote:Op maandag 18 augustus 2025 10:48 schreef SEMTEX het volgende:
[..]
Kloptnooit zelfs. Dat zijn keuzes die je mag maken als vrouw he. Baas in eigen baarmoeder.
Er zit geen baarmoederhalskanker in de familie, is de belangrijkste reden. Ik heb andere kankersoorten om me zorgen over te maken en over het HPV virus hoef ik me ook geen zorgen te maken.quote:Op maandag 18 augustus 2025 10:55 schreef Momo het volgende:
[..]
Ja klopt die keuze mag je maken, snap het alleen niet als vrouw.
Welke overheid heeft er weer eens zitten prutsen met data?quote:Op maandag 18 augustus 2025 10:16 schreef SEMTEX het volgende:
Ik krijg al 10 jaar van die enveloppen, heb nooit iets ingestuurd en prijs mezelf nu dus ff gelukkig, omdat de overheid weer eens geprutst heeft met de databeveiliging van hele gevoelige informatie. What else is new.
Als je betaald heb je alleen het woord van een hacker dat het niet online komt… of dat je opnieuw wordt afgeperst met hetzelfde.quote:Op maandag 18 augustus 2025 10:34 schreef Discombobulate het volgende:
[..]
Prima, dan komt het spul wel online. Mij interesseert het weinig. Dat bedrijf zal die keuze moeten maken, maar ik weet niet wat nadeliger is uiteindelijk voor het bedrijf.
Snap het ook niet. Had zelf 3 jaar geleden CIN3 en dan is de behandeling relatief eenvoudig maar had ik me niet laten testen had ik nu een probleem gehad.quote:Op maandag 18 augustus 2025 10:55 schreef Momo het volgende:
[..]
Ja klopt die keuze mag je maken, snap het alleen niet als vrouw.
Die snap ik niet, baarmoederhalskanker is voornamelijk juist niet genetisch.quote:Op maandag 18 augustus 2025 11:17 schreef SEMTEX het volgende:
[..]
Er zit geen baarmoederhalskanker in de familie, is de belangrijkste reden. Ik heb andere kankersoorten om me zorgen over te maken en over het HPV virus hoef ik me ook geen zorgen te maken.
Klopt, is vooral HPV-virus.quote:Op maandag 18 augustus 2025 15:05 schreef Momo het volgende:
[..]
Die snap ik niet, baarmoederhalskanker is voornamelijk juist niet genetisch.
Oei. Staat er nog iets interessants in de brief die je hebt gehad? Wat te doen of iets?quote:Op woensdag 20 augustus 2025 08:29 schreef Donna het volgende:
Nou mijn gegevens zaten erbij. Joepie..
Nee, helemaal niks nuttigs.quote:Op woensdag 20 augustus 2025 08:30 schreef Netsplitter het volgende:
[..]
Oei. Staat er nog iets interessants in de brief die je hebt gehad? Wat te doen of iets?
Ik zou willen dat ik als man iedere X jaar getest zou worden op prostaatkanker.quote:Op dinsdag 19 augustus 2025 07:29 schreef SEMTEX het volgende:
[..]
Klopt, is vooral HPV-virus.
Je mag er van alles van vinden, het is gewoon een keuze die ik gemaakt heb.
Snap ik ja, wat klote zegquote:Op woensdag 20 augustus 2025 08:32 schreef Donna het volgende:
[..]
Nee, helemaal niks nuttigs.
Kijk uit voor fraude en wees extra oplettend met klikken op linkjes etc. Alsof ik dat niet al altijd ben.
Ik vind het echt een heel onprettig idee dat mijn BSN + uitslag op straat gelegen heeft.
Helaas niet heel verrassend, maar denk niet dat ze iets anders hadden kunnen zeggen. Wel een flink excuus uiteraard.quote:Op woensdag 20 augustus 2025 08:32 schreef Donna het volgende:
[..]
Nee, helemaal niks nuttigs.
Kijk uit voor fraude en wees extra oplettend met klikken op linkjes etc. Alsof ik dat niet al altijd ben.
Ik vind het echt een heel onprettig idee dat mijn BSN + uitslag op straat gelegen heeft.
Ik vind de communicatie rond BSN vanuit de overheid zo raar. Streep hem door als je paspoort moet delen, deel het BSN nergens, maar er is heel weinig risico als hij op straat ligt en je kan lekker geen nieuwe krijgen.quote:Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Het punt is dat als je een database ontwerpt je altijd een uniek nummer wilt hebben dat als gouden standaard geld, vroeger toen er geen BSN nummer was, was een combinatie van: Geboortedatum, voornaam en achternaam, echter dat ging wel eens mis. Kortom een uniek nummer voor elke burger is bijzonder handig, want dan hoef je de data uitwisseling alleen op dat nummer te doen, dat de rest niet klopt of precies is maakt dan niet zoveel uit. Echter er zijn tegenwoordig cryptografische manieren waarop je een nieuw nummer kunt genereren dat het BSN bevat, maar alleen op een speciale manier uitleesbaar is, en dat zouden we moeten doen.quote:Op woensdag 20 augustus 2025 14:07 schreef Glazenmaker het volgende:
[..]
Ik vind de communicatie rond BSN vanuit de overheid zo raar. Streep hem door als je paspoort moet delen, deel het BSN nergens, maar er is heel weinig risico als hij op straat ligt en je kan lekker geen nieuwe krijgen.
Ben verder geen kenner wat voor misbruik je ermee kan maken, maar dat lijkt allemaal nogal tegenstrijdig.
Exact dit. Estland lacht zich kapot om ons. Daar regel je alles veilig online in minuten, hier klooien we nog steeds met een BSN alsof het een magische sleutel is. Het is 2025, maar digitaal lopen we in NL nog steeds met een fax onder de arm. Maar hé… wél miljarden naar consultants die er nóg een PowerPoint over maken.quote:Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Ik heb even een snelle proof of concept online gezet waar je het zelf kunt testenquote:Op woensdag 20 augustus 2025 14:40 schreef Tjacka het volgende:
[..]
Exact dit. Estland lacht zich kapot om ons. Daar regel je alles veilig online in minuten, hier klooien we nog steeds met een BSN alsof het een magische sleutel is. Het is 2025, maar digitaal lopen we in NL nog steeds met een fax onder de arm. Maar hé… wél miljarden naar consultants die er nóg een PowerPoint over maken.
Meh. Politiek den haag vraagt weer vragen, en meer zal er niet gebeuren.quote:Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Er komt wel langzaam wetgeving, zoals op dit moment DORA, maar goed dat is allemaal erg high level, en bedrijven hebben er gewoon lak aan, geloof dat met DORA directie wel hoofdelijk aansprakelijk is.quote:Op woensdag 20 augustus 2025 14:53 schreef Netsplitter het volgende:
[..]
Meh. Politiek den haag vraagt weer vragen, en meer zal er niet gebeuren.
DORA is EU geregeld. Met de nieuwe NIS2 is de directie ook hoofdelijk aansprakelijk. Alleen NL loopt nog steeds te kloten met de implementatie...quote:Op woensdag 20 augustus 2025 14:55 schreef raptorix het volgende:
[..]
Er komt wel langzaam wetgeving, zoals op dit moment DORA, maar goed dat is allemaal erg high level, en bedrijven hebben er gewoon lak aan, geloof dat met DORA directie wel hoofdelijk aansprakelijk is.
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.quote:Op woensdag 20 augustus 2025 15:00 schreef Netsplitter het volgende:
[..]
DORA is EU geregeld. Met de nieuwe NIS2 is de directie ook hoofdelijk aansprakelijk. Alleen NL loopt nog steeds te kloten met de implementatie...
De financiële wereld loopt vaak al voor op de rest idd. Mede door eisen vanuit de Nederlandse Bank en andere organen.quote:Op woensdag 20 augustus 2025 15:03 schreef raptorix het volgende:
[..]
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
Werk toevallig ook bij een bank, ken de klappen van de zweep.quote:Op woensdag 20 augustus 2025 15:03 schreef raptorix het volgende:
[..]
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
Ik zit hieraan te denken idd. Maar in m'n eentje gaat dat weinig opleveren.quote:Op maandag 11 augustus 2025 16:24 schreef SilverMane het volgende:
Alle slachtoffers zouden nu een dikke claim moeten indienen. Dan leren bedrijven en instanties het misschien een keertje af om slordig met vertrouwelijke gegevens om te gaan.
Niet dat je er veel aan heb maar mijn zegen heb je in ieder geval.quote:Op woensdag 20 augustus 2025 15:34 schreef miaeak het volgende:
[..]
Ik zit hieraan te denken idd. Maar in m'n eentje gaat dat weinig opleveren.
Volgens mij is er nog helemaal niets bekend over de oorzaak, op basis van wat ik zag in het bericht van de Ransomware groep zou het me niet verbazen als het om een sharepoint server gaat.quote:Op woensdag 20 augustus 2025 16:04 schreef The-BFG het volgende:
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
Want? Wat is daar het hoofdprobleem van in deze casus?quote:Op woensdag 20 augustus 2025 16:04 schreef The-BFG het volgende:
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.quote:Op woensdag 20 augustus 2025 16:19 schreef Netsplitter het volgende:
[..]
Want? Wat is daar het hoofdprobleem van in deze casus?
Wat ik wel erg vaak zie is dat men in hippe websites javascript libraries gebruikt die eigenlijk voor serverside gebruik bedoeld zijn, en op die manier API tokens van backend diensten exposen.quote:Op woensdag 20 augustus 2025 16:24 schreef The-BFG het volgende:
[..]
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.
Dat is één van de dingen die ik eng vind aan de cloud. Niet de cloud zelf maar wat met erop/erin? gooit.quote:Op woensdag 20 augustus 2025 16:34 schreef raptorix het volgende:
[..]
Wat ik wel erg vaak zie is dat men in hippe websites javascript libraries gebruikt die eigenlijk voor serverside gebruik bedoeld zijn, en op die manier API tokens van backend diensten exposen.
Meh.quote:Op woensdag 20 augustus 2025 16:24 schreef The-BFG het volgende:
[..]
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.
Ja ik geloof dat bij ons er iets van 5000 policies deployed zijn, je kunt eigenlijk niets doen als je niet de best practices volgt, sowieso mag een resource nooit publiek zijn, dat moet altijd via private networks die je vervolgens met het network team moet ontsluiten.quote:Op woensdag 20 augustus 2025 16:42 schreef The-BFG het volgende:
[..]
Dat is één van de dingen die ik eng vind aan de cloud. Niet de cloud zelf maar wat met erop/erin? gooit.
Bij ons heb je een dedicated cloud team dat helpt met cloud migraties maar ook met security door o.a. policies in geval van Azure.. maar een gemiddelde MKB toko heeft dat allemaal niet..
Wat had de overheid in deze moeten doen?quote:Op woensdag 20 augustus 2025 22:20 schreef Black_Baron het volgende:
Dit is echt wel heel ernstig zeg.
Vrouwen (die dit betreft) zouden zich moeten verenigen en een rechtzaak moeten aanspannen.
Veel te relaxed gaat de overheid hier mee om.
Want wat gaan ze nu doen? Welke stappen zet de overheid om je te beschermen tegen hun gefaal?
Huh wat? Ik geloof dat jij mijn posts anders leest dan wat ik schrijf of bedoel. Ik heb het niet over het verleden.quote:Op woensdag 20 augustus 2025 22:42 schreef Netsplitter het volgende:
[..]
Wat had de overheid in deze moeten doen?
Bij een private bedrijf?
Jij schrijft dat de overheid er veel te relaxed mee omgaat.quote:Op woensdag 20 augustus 2025 22:44 schreef Black_Baron het volgende:
[..]
Huh wat? Ik geloof dat jij mijn posts anders leest dan wat ik schrijf of bedoel.
Ja. In de toekomst. Niet in het verleden.quote:Op woensdag 20 augustus 2025 22:45 schreef Netsplitter het volgende:
[..]
Jij schrijft dat de overheid er veel te laks mee omgaat.
Staat er letterlijk.
Dus wat had de overheid moeten doen in deze?
Dus de overheid moet gaan controleren bij bedrijven of ze hun zooi op orde hebben?quote:Op woensdag 20 augustus 2025 22:46 schreef Black_Baron het volgende:
[..]
Ja. In de toekomst. Niet in het verleden.
Ja. Zeker.quote:Op woensdag 20 augustus 2025 22:47 schreef Netsplitter het volgende:
[..]
Dus de overheid moet gaan controleren bij bedrijven of ze hun zooi op orde hebben?
Daar gaat de NIS2 bij helpen. Maar zoals meerderen hier kunnen vertellen, tegen een 0-day gaan geen audit werken. Daar doe je niks tegen als bedrijf.quote:Op woensdag 20 augustus 2025 22:48 schreef Black_Baron het volgende:
[..]
Ja. Zeker.
Audit dit soort bedrijven maar eens flink. Het is niet niets hè, dit.
Veel bedrijven controleren alleen aan de poort, en doen weinig om dat rondsnuffelen te kunnen dedecteren.quote:Op woensdag 20 augustus 2025 22:54 schreef Netsplitter het volgende:
[..]
Daar gaat de NIS2 bij helpen. Maar zoals meerderen hier kunnen vertellen, tegen een 0-day gaan geen audit werken. Daar doe je niks tegen als bedrijf.
Het is nog steeds zo dat hackers gemiddeld 100 dagen onopgemerkt in het bedrijfsnetwerk rondsnuffelen.
IT beveiliging kost geld. Hoe beter de beveiliging, hoe hoger het prijskaartje.quote:Op donderdag 21 augustus 2025 00:24 schreef Shotty het volgende:
[..]
Veel bedrijven controleren alleen aan de poort, en doen weinig om dat rondsnuffelen te kunnen dedecteren.
IT beveiliging zou uit lagen moeten bestaan.
Je moet ook methodes hebben om “lateral movement” te kunnen dedecteren, en daarop te kunnen acteren.
Een hack actie begint meestal bij een gewone gebruikersaccount, vanwaar ze kijken hoe ver ze kunnen komen. En er zit altijd wel ergens een gaatje. Iets dat niet up to date is, maar “ach, het is alleen intern bereikbaar”.
En inderdaad, het gemiddelde is gewoon 3+ maanden binnen, wat eigenlijk best bizar is.
There are 2 kind of companies, those that have been hacked, and those that will be hacked:quote:Op donderdag 21 augustus 2025 13:09 schreef Netsplitter het volgende:
[..]
IT beveiliging kost geld. Hoe beter de beveiliging, hoe hoger het prijskaartje.
(Cyber)Security heeft een zeer slechte ROI. Zolang je niet gehackt bent of wordt, kost het alleen maar geld.
En een hoop bedrijven denken/vinden dat het nog steeds een ver-van-mijn-bed show is.
Vraag mij wel af hoeveel deze hack dit lab nou precies gekost heeft, en hoe dat afsteekt tegen de kosten van goede beveiliging.quote:Op woensdag 13 augustus 2025 14:38 schreef Shotty het volgende:
[..]
Het is meestal geen geval van prutsende ITers (hoewel ik dat ook gezien heb) maar een bedrijfs cultureel probleem. Weinig budget voor security, geen CISO, en besparingen op IT zijn vaak de oorzaak.
Uiteindelijk gaan de hackers toch voor het makkelijkste doelwit.
Je hoeft niet harder te rennen dan de leeuw.
Je moet alleen harder rennen dan de andere mensen.
Waarom denk je dat ze hun security niet op orde hadden? Omdat ze gehackt zijn?quote:Op donderdag 21 augustus 2025 14:19 schreef Shotty het volgende:
[..]
There are 2 kind of companies, those that have been hacked, and those that will be hacked:
[..]
Vraag mij wel af hoeveel deze hack dit lab nou precies gekost heeft, en hoe dat afsteekt tegen de kosten van goede beveiliging.
Omdat ze gehackt zijn door afpersers.quote:Op donderdag 21 augustus 2025 14:24 schreef Netsplitter het volgende:
[..]
Waarom denk je dat ze hun security niet op orde hadden? Omdat ze gehackt zijn?
Dat is een slechte maatstaf.
Jij denkt serieus dat hun verdediging een gatenkaas was?quote:Op donderdag 21 augustus 2025 15:29 schreef Shotty het volgende:
[..]
Omdat ze gehackt zijn door afpersers.
Dat soort hackers gaat altijd voor het makkelijkste doelwit.
Dus dat is een prima maatstaf.
Net zoals straatovervallers rico verhoeven door laten lopen, maar een omatje wel overvallen.
Nee. Dat zeg ik ook niet. Er zit een wereld van verschil tussen gatenkaas en niet op orde.quote:Op donderdag 21 augustus 2025 15:55 schreef Netsplitter het volgende:
[..]
Jij denkt serieus dat hun verdediging een gatenkaas was?
Hoe kan een 0-day iets zijn wat een bedrijf kan voorkomen?quote:Op donderdag 21 augustus 2025 16:42 schreef Shotty het volgende:
[..]
Nee. Dat zeg ik ook niet. Er zit een wereld van verschil tussen gatenkaas en niet op orde.
Een 0-day is nog geen succesvolle hack he?quote:Op donderdag 21 augustus 2025 16:54 schreef Netsplitter het volgende:
[..]
Hoe kan een 0-day iets zijn wat een bedrijf kan voorkomen?
Ik ben eigenlijk wel klaar met deze discussie.quote:Op donderdag 21 augustus 2025 18:13 schreef Shotty het volgende:
[..]
Een 0-day is nog geen succesvolle hack he?
Als je een hacker die maanden in je netwerk rondhangt zonder dat je dat door hebt, heb je je beveiliging niet op orde..
Als 300 GB aan kroonjuweel data je netwerk uitgaat, zonder dat jet doorhebt, heb je je beveiliging niet op orde.
Nogmaals, security moet lagen hebben.
Als 1 0-day je langs alle lagen van security heenbrengt, heb je gewoon je security niet op orde.
Jammer. Ik vind het leuk om te sparren over cybersecurity.quote:Op donderdag 21 augustus 2025 18:38 schreef Netsplitter het volgende:
[..]
Ik ben eigenlijk wel klaar met deze discussie.
Ik werk zelf al jaren in de (cyber)sec.
Weet hoe het werkt, klappen van de zweep.
Geen zin meer om in een cirkel te blijven praten.
Mwah, onversleutelde PII is toch wel een teken dat er iets niet op orde is. En PII versleutelen kost geen drol, maar ligt aan het kennis niveau van de ontwikkelaars en beheerders.quote:Op donderdag 21 augustus 2025 14:24 schreef Netsplitter het volgende:
[..]
Waarom denk je dat ze hun security niet op orde hadden? Omdat ze gehackt zijn?
Dat is een slechte maatstaf.
Wie zegt dat het niet versleuteld was? En dat de hackers niet de sleutel in handen hebben gekregen? Als het goede account wordt gehackt maakt de versleuteling niet meer uit.quote:Op vrijdag 22 augustus 2025 09:50 schreef Refragmental het volgende:
[..]
Mwah, onversleutelde PII is toch wel een teken dat er iets niet op orde is. En PII versleutelen kost geen drol, maar ligt aan het kennis niveau van de ontwikkelaars en beheerders.
Ja moeten nu hopen dat het lek niet door anderen ook is opgepakt.quote:Op vrijdag 22 augustus 2025 14:16 schreef Aether het volgende:
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
Sowieso bijzonder dat die PII daar beschikbaar is.quote:Op vrijdag 22 augustus 2025 09:50 schreef Refragmental het volgende:
[..]
Mwah, onversleutelde PII is toch wel een teken dat er iets niet op orde is. En PII versleutelen kost geen drol, maar ligt aan het kennis niveau van de ontwikkelaars en beheerders.
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?quote:Op vrijdag 22 augustus 2025 14:29 schreef Citizen.Erased het volgende:
[..]
Sowieso bijzonder dat die PII daar beschikbaar is.
Maar geloof je hackers op hun woord?quote:Op vrijdag 22 augustus 2025 14:16 schreef Aether het volgende:
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
Daarom is het verstandig om via een escrow te onderhandelen, die betalen dan bijvoorbeeld jaarlijks een klein deel uit, tenzij blijkt dat ze alsnog lekken.quote:Op zondag 24 augustus 2025 10:02 schreef Shotty het volgende:
[..]
Maar geloof je hackers op hun woord?
Als je gegevens bij deze hack zaten zou ik er alsnog vanuit gaan dat ze op straat liggen. Mischien niet nu, maar in een paar jaar, als ze nova opheffen en een andere groep beginnen, of met pensioen gaan.
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.quote:Op maandag 25 augustus 2025 08:26 schreef raptorix het volgende:
[..]
Daarom is het verstandig om via een escrow te onderhandelen, die betalen dan bijvoorbeeld jaarlijks een klein deel uit, tenzij blijkt dat ze alsnog lekken.
quote:Op zondag 24 augustus 2025 00:12 schreef raptorix het volgende:
[..]
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?
Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/
Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
Alle data die te herleiden is naar een individueel persoon.; direct of indirect.quote:Op zondag 24 augustus 2025 00:12 schreef raptorix het volgende:
[..]
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?
Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/
Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
Hack groepen moeten ook wel beetje betrouwbaar zijn. Anders gaat volgende keer niemand meer betalen natuurlijk.quote:Op maandag 25 augustus 2025 09:16 schreef Shotty het volgende:
[..]
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
Op korte termijn mischien, maar dit soort hackersgroepen verdwijnen en komen weer naar boven onder andere namen. En er is al bewezen dat er geld aan die data te verdienen is. Waarom niet proberen er meer aan te verdienen?quote:Op maandag 25 augustus 2025 16:19 schreef Citizen.Erased het volgende:
[..]
Hack groepen moeten ook wel beetje betrouwbaar zijn. Anders gaat volgende keer niemand meer betalen natuurlijk.
Universiteit in Maastricht heeft aantal jaar geleden bijvoorbeeld ook braaf centen overgemaakt en daarna konden ze weer bij hun data.
De grotere hackers-groepen die hebben toch een reputatie hoog te houden.quote:Op maandag 25 augustus 2025 16:31 schreef Shotty het volgende:
[..]
Op korte termijn mischien, maar dit soort hackersgroepen verdwijnen en komen weer naar boven onder andere namen. En er is al bewezen dat er geld aan die data te verdienen is. Waarom niet proberen er meer aan te verdienen?
Blijven criminelen.
In jou voorbeeld: leuk voor de universiteit, maar er zijn ook gevallen bekend dat na betaling de decryptor niet bleek te werken. Of dat een organisatie opnieuw gegijzeld werd.
Ook die bestaan meestal niet meer dan een paar jaar. Ze doen graag alsof ze een naam willen hooghouden, en doen dat vaak ook wel gedurende die paar jaar dat ze bestaan, maar die zekerheid heb je niet.quote:Op maandag 25 augustus 2025 16:38 schreef Citizen.Erased het volgende:
[..]
De grotere hackers-groepen die hebben toch een reputatie hoog te houden.
Ze zullen er ook liever niet mee te koop lopen, ik ben er vrij zeker van dat het wel gedaan word, als bedrijf wil je inmiddels ook gewoon bepaalde garanties.quote:Op maandag 25 augustus 2025 09:16 schreef Shotty het volgende:
[..]
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
Dat wordt een nog hogere schadeclaimquote:Op vrijdag 29 augustus 2025 09:43 schreef Troel het volgende:
Datalek bevolkingsonderzoek blijkt nog groter: zeker 700.000 vrouwen getroffen - https://nos.nl/l/2580325
Gaat dus waarschijnlijk om bijna een miljoen nu ineens.quote:In totaal gaat het om 941.000 vrouwen die sinds 2017 meededen aan het bevolkingsonderzoek naar baarmoederhalskanker. Voor 226.000 vrouwen is niet vastgesteld dat hun gegevens zijn gestolen, maar de vrees is van wel.
Dat hoeft niet, als ze hun security op orde hadden, dan kan er ook sprake zijn van overmacht.quote:
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |