Onbetrouwbare honden. En als ze die 11 bitcoins betaald wordt verzinnen ze weer de volgende smoes om nog meer te eisen.quote:Op zondag 17 augustus 2025 23:48 schreef W.H.I.S.T.L.E het volgende:
Hackers dreigen medische gegevens Nederlandse vrouwen alsnog online te zetten
[..]
https://nos.nl/artikel/25(...)nog-online-te-zetten
Die groepen bestaan uit zoveel nationaliteiten, sterker nog veel groepen hanteren een franchise model.quote:Op maandag 18 augustus 2025 09:02 schreef Shotty het volgende:
[..]
Onbetrouwbare honden. En als ze die 11 bitcoins betaald wordt verzinnen ze weer de volgende smoes om nog meer te eisen.
Het is dat het zulke gevoelige gegevens zijn, anders is de beslissing eenvoudig: zaken doen met criminelen is een slecht idee.
Ook wel bizar dat ze het lijken te gooien op “gerapporteerd zijn aan de politie”.
Ze hebben zelf een sample online gezet, en daarmee zelf de politie op hun hals gehaald.
Zullen wel ruzzen zijn dus, die hallucineren wel vaker hun eigen waarheid.
Wat moeten we doen dan?quote:Op maandag 18 augustus 2025 09:02 schreef Shotty het volgende:
[..]
Onbetrouwbare honden. En als ze die 11 bitcoins betaald wordt verzinnen ze weer de volgende smoes om nog meer te eisen.
Het is dat het zulke gevoelige gegevens zijn, anders is de beslissing eenvoudig: zaken doen met criminelen is een slecht idee.
Ook wel bizar dat ze het lijken te gooien op “gerapporteerd zijn aan de politie”.
Ze hebben zelf een sample online gezet, en daarmee zelf de politie op hun hals gehaald.
Zullen wel ruzzen zijn dus, die hallucineren wel vaker hun eigen waarheid.
Klopt. Maar meestal heeft de “franchisenemer” geen toegang tot de gestolen data. Die fietst alleen de malware naar binnen.quote:Op maandag 18 augustus 2025 09:12 schreef raptorix het volgende:
[..]
Die groepen bestaan uit zoveel nationaliteiten, sterker nog veel groepen hanteren een franchise model.
Hoeveel pijn het ook doet: niet betalen.quote:Op maandag 18 augustus 2025 09:23 schreef Discombobulate het volgende:
[..]
Wat moeten we doen dan?
Denk niet dat je hier veel tegen in kan brengen.
Dat hangt er vanaf, ik begreep dat er verschillende tiers zijn, van pure uitvoerders tot groepen die zich richten op het maken van de malware, tot groepen die zelf nieuwe vulnerabilities proberen te vinden. Je wilt als hoofdgroep namelijk niet elke keer handmatig hoeven uit te pluizen wat de data behelst, zeker als je de taal niet spreekt.quote:Op maandag 18 augustus 2025 09:29 schreef Shotty het volgende:
[..]
Klopt. Maar meestal heeft de “franchisenemer” geen toegang tot de gestolen data. Die fietst alleen de malware naar binnen.
De “franchisenemer” kan dus niet in zijn eentje bepalen opnieuw te gaan afpersen. Dat is dus echt die groep zelf.
Het recruiterings bericht van nova voor nieuwe “franchisenemers” is in 6 talen. De eerste taal? Russisch.
Nova levert een totaaldienst, niet enkel de malware. Ze pluizen ook niet uit wat het behelst, maar geven een vage beschrijving van de belangrijkste gegevens die zo een bedrijf KAN hebben, om zoveel mogenlijk druk te zetten op een bedrijf.quote:Op maandag 18 augustus 2025 09:36 schreef raptorix het volgende:
[..]
Dat hangt er vanaf, ik begreep dat er verschillende tiers zijn, van pure uitvoerders tot groepen die zich richten op het maken van de malware, tot groepen die zelf nieuwe vulnerabilities proberen te vinden. Je wilt als hoofdgroep namelijk niet elke keer handmatig hoeven uit te pluizen wat de data behelst, zeker als je de taal niet spreekt.
Prima, dan komt het spul wel online. Mij interesseert het weinig. Dat bedrijf zal die keuze moeten maken, maar ik weet niet wat nadeliger is uiteindelijk voor het bedrijf.quote:Op maandag 18 augustus 2025 09:30 schreef Shotty het volgende:
[..]
Hoeveel pijn het ook doet: niet betalen.
Maar dus 10 jaar niet getest op baarmoederhalskanker?quote:Op maandag 18 augustus 2025 10:16 schreef SEMTEX het volgende:
Ik krijg al 10 jaar van die enveloppen, heb nooit iets ingestuurd en prijs mezelf nu dus ff gelukkig, omdat de overheid weer eens geprutst heeft met de databeveiliging van hele gevoelige informatie. What else is new.
Kloptquote:Op maandag 18 augustus 2025 10:37 schreef Momo het volgende:
[..]
Maar dus 10 jaar niet getest op baarmoederhalskanker?
Tsja dan kun je losgeld blijven betalen.quote:Op maandag 18 augustus 2025 10:34 schreef Discombobulate het volgende:
[..]
Prima, dan komt het spul wel online. Mij interesseert het weinig. Dat bedrijf zal die keuze moeten maken, maar ik weet niet wat nadeliger is uiteindelijk voor het bedrijf.
Ja klopt die keuze mag je maken, snap het alleen niet als vrouw.quote:Op maandag 18 augustus 2025 10:48 schreef SEMTEX het volgende:
[..]
Kloptnooit zelfs. Dat zijn keuzes die je mag maken als vrouw he. Baas in eigen baarmoeder.
Er zit geen baarmoederhalskanker in de familie, is de belangrijkste reden. Ik heb andere kankersoorten om me zorgen over te maken en over het HPV virus hoef ik me ook geen zorgen te maken.quote:Op maandag 18 augustus 2025 10:55 schreef Momo het volgende:
[..]
Ja klopt die keuze mag je maken, snap het alleen niet als vrouw.
Welke overheid heeft er weer eens zitten prutsen met data?quote:Op maandag 18 augustus 2025 10:16 schreef SEMTEX het volgende:
Ik krijg al 10 jaar van die enveloppen, heb nooit iets ingestuurd en prijs mezelf nu dus ff gelukkig, omdat de overheid weer eens geprutst heeft met de databeveiliging van hele gevoelige informatie. What else is new.
Als je betaald heb je alleen het woord van een hacker dat het niet online komt… of dat je opnieuw wordt afgeperst met hetzelfde.quote:Op maandag 18 augustus 2025 10:34 schreef Discombobulate het volgende:
[..]
Prima, dan komt het spul wel online. Mij interesseert het weinig. Dat bedrijf zal die keuze moeten maken, maar ik weet niet wat nadeliger is uiteindelijk voor het bedrijf.
Snap het ook niet. Had zelf 3 jaar geleden CIN3 en dan is de behandeling relatief eenvoudig maar had ik me niet laten testen had ik nu een probleem gehad.quote:Op maandag 18 augustus 2025 10:55 schreef Momo het volgende:
[..]
Ja klopt die keuze mag je maken, snap het alleen niet als vrouw.
Die snap ik niet, baarmoederhalskanker is voornamelijk juist niet genetisch.quote:Op maandag 18 augustus 2025 11:17 schreef SEMTEX het volgende:
[..]
Er zit geen baarmoederhalskanker in de familie, is de belangrijkste reden. Ik heb andere kankersoorten om me zorgen over te maken en over het HPV virus hoef ik me ook geen zorgen te maken.
Klopt, is vooral HPV-virus.quote:Op maandag 18 augustus 2025 15:05 schreef Momo het volgende:
[..]
Die snap ik niet, baarmoederhalskanker is voornamelijk juist niet genetisch.
Oei. Staat er nog iets interessants in de brief die je hebt gehad? Wat te doen of iets?quote:Op woensdag 20 augustus 2025 08:29 schreef Donna het volgende:
Nou mijn gegevens zaten erbij. Joepie..
Nee, helemaal niks nuttigs.quote:Op woensdag 20 augustus 2025 08:30 schreef Netsplitter het volgende:
[..]
Oei. Staat er nog iets interessants in de brief die je hebt gehad? Wat te doen of iets?
Ik zou willen dat ik als man iedere X jaar getest zou worden op prostaatkanker.quote:Op dinsdag 19 augustus 2025 07:29 schreef SEMTEX het volgende:
[..]
Klopt, is vooral HPV-virus.
Je mag er van alles van vinden, het is gewoon een keuze die ik gemaakt heb.
Snap ik ja, wat klote zegquote:Op woensdag 20 augustus 2025 08:32 schreef Donna het volgende:
[..]
Nee, helemaal niks nuttigs.
Kijk uit voor fraude en wees extra oplettend met klikken op linkjes etc. Alsof ik dat niet al altijd ben.
Ik vind het echt een heel onprettig idee dat mijn BSN + uitslag op straat gelegen heeft.
Helaas niet heel verrassend, maar denk niet dat ze iets anders hadden kunnen zeggen. Wel een flink excuus uiteraard.quote:Op woensdag 20 augustus 2025 08:32 schreef Donna het volgende:
[..]
Nee, helemaal niks nuttigs.
Kijk uit voor fraude en wees extra oplettend met klikken op linkjes etc. Alsof ik dat niet al altijd ben.
Ik vind het echt een heel onprettig idee dat mijn BSN + uitslag op straat gelegen heeft.
Ik vind de communicatie rond BSN vanuit de overheid zo raar. Streep hem door als je paspoort moet delen, deel het BSN nergens, maar er is heel weinig risico als hij op straat ligt en je kan lekker geen nieuwe krijgen.quote:Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Het punt is dat als je een database ontwerpt je altijd een uniek nummer wilt hebben dat als gouden standaard geld, vroeger toen er geen BSN nummer was, was een combinatie van: Geboortedatum, voornaam en achternaam, echter dat ging wel eens mis. Kortom een uniek nummer voor elke burger is bijzonder handig, want dan hoef je de data uitwisseling alleen op dat nummer te doen, dat de rest niet klopt of precies is maakt dan niet zoveel uit. Echter er zijn tegenwoordig cryptografische manieren waarop je een nieuw nummer kunt genereren dat het BSN bevat, maar alleen op een speciale manier uitleesbaar is, en dat zouden we moeten doen.quote:Op woensdag 20 augustus 2025 14:07 schreef Glazenmaker het volgende:
[..]
Ik vind de communicatie rond BSN vanuit de overheid zo raar. Streep hem door als je paspoort moet delen, deel het BSN nergens, maar er is heel weinig risico als hij op straat ligt en je kan lekker geen nieuwe krijgen.
Ben verder geen kenner wat voor misbruik je ermee kan maken, maar dat lijkt allemaal nogal tegenstrijdig.
Exact dit. Estland lacht zich kapot om ons. Daar regel je alles veilig online in minuten, hier klooien we nog steeds met een BSN alsof het een magische sleutel is. Het is 2025, maar digitaal lopen we in NL nog steeds met een fax onder de arm. Maar hé… wél miljarden naar consultants die er nóg een PowerPoint over maken.quote:Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Ik heb even een snelle proof of concept online gezet waar je het zelf kunt testenquote:Op woensdag 20 augustus 2025 14:40 schreef Tjacka het volgende:
[..]
Exact dit. Estland lacht zich kapot om ons. Daar regel je alles veilig online in minuten, hier klooien we nog steeds met een BSN alsof het een magische sleutel is. Het is 2025, maar digitaal lopen we in NL nog steeds met een fax onder de arm. Maar hé… wél miljarden naar consultants die er nóg een PowerPoint over maken.
Meh. Politiek den haag vraagt weer vragen, en meer zal er niet gebeuren.quote:Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Er komt wel langzaam wetgeving, zoals op dit moment DORA, maar goed dat is allemaal erg high level, en bedrijven hebben er gewoon lak aan, geloof dat met DORA directie wel hoofdelijk aansprakelijk is.quote:Op woensdag 20 augustus 2025 14:53 schreef Netsplitter het volgende:
[..]
Meh. Politiek den haag vraagt weer vragen, en meer zal er niet gebeuren.
DORA is EU geregeld. Met de nieuwe NIS2 is de directie ook hoofdelijk aansprakelijk. Alleen NL loopt nog steeds te kloten met de implementatie...quote:Op woensdag 20 augustus 2025 14:55 schreef raptorix het volgende:
[..]
Er komt wel langzaam wetgeving, zoals op dit moment DORA, maar goed dat is allemaal erg high level, en bedrijven hebben er gewoon lak aan, geloof dat met DORA directie wel hoofdelijk aansprakelijk is.
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.quote:Op woensdag 20 augustus 2025 15:00 schreef Netsplitter het volgende:
[..]
DORA is EU geregeld. Met de nieuwe NIS2 is de directie ook hoofdelijk aansprakelijk. Alleen NL loopt nog steeds te kloten met de implementatie...
De financiële wereld loopt vaak al voor op de rest idd. Mede door eisen vanuit de Nederlandse Bank en andere organen.quote:Op woensdag 20 augustus 2025 15:03 schreef raptorix het volgende:
[..]
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
Werk toevallig ook bij een bank, ken de klappen van de zweep.quote:Op woensdag 20 augustus 2025 15:03 schreef raptorix het volgende:
[..]
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
Ik zit hieraan te denken idd. Maar in m'n eentje gaat dat weinig opleveren.quote:Op maandag 11 augustus 2025 16:24 schreef SilverMane het volgende:
Alle slachtoffers zouden nu een dikke claim moeten indienen. Dan leren bedrijven en instanties het misschien een keertje af om slordig met vertrouwelijke gegevens om te gaan.
Niet dat je er veel aan heb maar mijn zegen heb je in ieder geval.quote:Op woensdag 20 augustus 2025 15:34 schreef miaeak het volgende:
[..]
Ik zit hieraan te denken idd. Maar in m'n eentje gaat dat weinig opleveren.
Volgens mij is er nog helemaal niets bekend over de oorzaak, op basis van wat ik zag in het bericht van de Ransomware groep zou het me niet verbazen als het om een sharepoint server gaat.quote:Op woensdag 20 augustus 2025 16:04 schreef The-BFG het volgende:
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
Want? Wat is daar het hoofdprobleem van in deze casus?quote:Op woensdag 20 augustus 2025 16:04 schreef The-BFG het volgende:
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.quote:Op woensdag 20 augustus 2025 16:19 schreef Netsplitter het volgende:
[..]
Want? Wat is daar het hoofdprobleem van in deze casus?
Wat ik wel erg vaak zie is dat men in hippe websites javascript libraries gebruikt die eigenlijk voor serverside gebruik bedoeld zijn, en op die manier API tokens van backend diensten exposen.quote:Op woensdag 20 augustus 2025 16:24 schreef The-BFG het volgende:
[..]
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.
Dat is één van de dingen die ik eng vind aan de cloud. Niet de cloud zelf maar wat met erop/erin? gooit.quote:Op woensdag 20 augustus 2025 16:34 schreef raptorix het volgende:
[..]
Wat ik wel erg vaak zie is dat men in hippe websites javascript libraries gebruikt die eigenlijk voor serverside gebruik bedoeld zijn, en op die manier API tokens van backend diensten exposen.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |