abonnement Unibet Coolblue Bitvavo
pi_218545947
quote:
0s.gif Op woensdag 20 augustus 2025 08:32 schreef Donna het volgende:

[..]
Nee, helemaal niks nuttigs.

Kijk uit voor fraude en wees extra oplettend met klikken op linkjes etc. Alsof ik dat niet al altijd ben.
Ik vind het echt een heel onprettig idee dat mijn BSN + uitslag op straat gelegen heeft.
Snap ik ja, wat klote zeg :{
  Forum Admin / Grootste Aanwinst 2022 woensdag 20 augustus 2025 @ 09:11:33 #127
8731 crew  Netsplitter
#jesuisMasi
pi_218546126
quote:
0s.gif Op woensdag 20 augustus 2025 08:32 schreef Donna het volgende:

[..]
Nee, helemaal niks nuttigs.

Kijk uit voor fraude en wees extra oplettend met klikken op linkjes etc. Alsof ik dat niet al altijd ben.
Ik vind het echt een heel onprettig idee dat mijn BSN + uitslag op straat gelegen heeft.
Helaas niet heel verrassend, maar denk niet dat ze iets anders hadden kunnen zeggen. Wel een flink excuus uiteraard.

Ik hoop voor je, en alle andere slachtoffers, dat de data niet alsnog verkocht gaat worden op het darkweb aan god mag weten wie.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218546495
Brief ontvangen *O*
pi_218546684
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218548239
quote:
0s.gif Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Ik vind de communicatie rond BSN vanuit de overheid zo raar. Streep hem door als je paspoort moet delen, deel het BSN nergens, maar er is heel weinig risico als hij op straat ligt en je kan lekker geen nieuwe krijgen.

Ben verder geen kenner wat voor misbruik je ermee kan maken, maar dat lijkt allemaal nogal tegenstrijdig.
pi_218548434
quote:
0s.gif Op woensdag 20 augustus 2025 14:07 schreef Glazenmaker het volgende:

[..]
Ik vind de communicatie rond BSN vanuit de overheid zo raar. Streep hem door als je paspoort moet delen, deel het BSN nergens, maar er is heel weinig risico als hij op straat ligt en je kan lekker geen nieuwe krijgen.

Ben verder geen kenner wat voor misbruik je ermee kan maken, maar dat lijkt allemaal nogal tegenstrijdig.
Het punt is dat als je een database ontwerpt je altijd een uniek nummer wilt hebben dat als gouden standaard geld, vroeger toen er geen BSN nummer was, was een combinatie van: Geboortedatum, voornaam en achternaam, echter dat ging wel eens mis. Kortom een uniek nummer voor elke burger is bijzonder handig, want dan hoef je de data uitwisseling alleen op dat nummer te doen, dat de rest niet klopt of precies is maakt dan niet zoveel uit. Echter er zijn tegenwoordig cryptografische manieren waarop je een nieuw nummer kunt genereren dat het BSN bevat, maar alleen op een speciale manier uitleesbaar is, en dat zouden we moeten doen.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218548466
quote:
0s.gif Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Exact dit. Estland lacht zich kapot om ons. Daar regel je alles veilig online in minuten, hier klooien we nog steeds met een BSN alsof het een magische sleutel is. Het is 2025, maar digitaal lopen we in NL nog steeds met een fax onder de arm. Maar hé… wél miljarden naar consultants die er nóg een PowerPoint over maken.
Groot fan van User Wotte
pi_218548535
quote:
19s.gif Op woensdag 20 augustus 2025 14:40 schreef Tjacka het volgende:

[..]
Exact dit. Estland lacht zich kapot om ons. Daar regel je alles veilig online in minuten, hier klooien we nog steeds met een BSN alsof het een magische sleutel is. Het is 2025, maar digitaal lopen we in NL nog steeds met een fax onder de arm. Maar hé… wél miljarden naar consultants die er nóg een PowerPoint over maken.
Ik heb even een snelle proof of concept online gezet waar je het zelf kunt testen :)
https://indigo-rozalie-87.tiiny.site/
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  Forum Admin / Grootste Aanwinst 2022 woensdag 20 augustus 2025 @ 14:53:33 #134
8731 crew  Netsplitter
#jesuisMasi
pi_218548543
quote:
0s.gif Op woensdag 20 augustus 2025 10:43 schreef raptorix het volgende:
Dit lek is hopelijk een start moment dat we eindelijk security eens serieus gaan nemen, maar vooral dat we er in gaan investeren, het is gewoon een enorm zooitje en het zou ook goed zijn als we eens innovatiever zijn, de manier waarop we nu met BSN werken is gewoon niet meer van deze tijd.
Meh. Politiek den haag vraagt weer vragen, en meer zal er niet gebeuren.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218548558
quote:
0s.gif Op woensdag 20 augustus 2025 14:53 schreef Netsplitter het volgende:

[..]
Meh. Politiek den haag vraagt weer vragen, en meer zal er niet gebeuren.
Er komt wel langzaam wetgeving, zoals op dit moment DORA, maar goed dat is allemaal erg high level, en bedrijven hebben er gewoon lak aan, geloof dat met DORA directie wel hoofdelijk aansprakelijk is.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 20 augustus 2025 @ 14:57:33 #136
213134 Momo
WLR en ESF hooligan
pi_218548571
Geen brief ontvangen, zie ook nog niks in de PostNL app, zit ik er dan niet bij of krijg ik het later?
  Forum Admin / Grootste Aanwinst 2022 woensdag 20 augustus 2025 @ 15:00:39 #137
8731 crew  Netsplitter
#jesuisMasi
pi_218548589
quote:
0s.gif Op woensdag 20 augustus 2025 14:55 schreef raptorix het volgende:

[..]
Er komt wel langzaam wetgeving, zoals op dit moment DORA, maar goed dat is allemaal erg high level, en bedrijven hebben er gewoon lak aan, geloof dat met DORA directie wel hoofdelijk aansprakelijk is.
DORA is EU geregeld. Met de nieuwe NIS2 is de directie ook hoofdelijk aansprakelijk. Alleen NL loopt nog steeds te kloten met de implementatie...
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218548609
quote:
0s.gif Op woensdag 20 augustus 2025 15:00 schreef Netsplitter het volgende:

[..]
DORA is EU geregeld. Met de nieuwe NIS2 is de directie ook hoofdelijk aansprakelijk. Alleen NL loopt nog steeds te kloten met de implementatie...
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 20 augustus 2025 @ 15:20:25 #139
445736 The-BFG
Putin is een klootzak
pi_218548734
quote:
0s.gif Op woensdag 20 augustus 2025 15:03 schreef raptorix het volgende:

[..]
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
De financiële wereld loopt vaak al voor op de rest idd. Mede door eisen vanuit de Nederlandse Bank en andere organen.

Toch durf ik niet te zeggen dat we 100% veilig zijn. Zeker met een zero day ergens... Maar ook daar zijn wel maatregelen tegen genomen.
The name is Putler, Vladimir Putler
  Forum Admin / Grootste Aanwinst 2022 woensdag 20 augustus 2025 @ 15:26:46 #140
8731 crew  Netsplitter
#jesuisMasi
pi_218548774
quote:
0s.gif Op woensdag 20 augustus 2025 15:03 schreef raptorix het volgende:

[..]
Nou ja, ik werk bij een bank wij zijn er wel degelijk mee bezig, maar aangezien we al aan veel zwaardere eisen voldoen is het voor wat ik heb gezien niet zoveel werk, wel wordt er extra aandacht aan met name recovery plans besteed, maar technisch gezien moet je dat bij systemen met een hogere beschikbaarheidseisen toch al hebben.
Werk toevallig ook bij een bank, ken de klappen van de zweep. :) NIS2 is een voortzetting van ISO27001/2 laatste versie. Met wat zwaardere controls. Als je ISO27001/2 hebt zou NIS2 geen probleem mogen zijn.
De grootste verandering is de hoofdelijke verantwoordelijkheid. Die was er niet.
Al proberen ze in de US daar CISO's voor in de plaats aan te klagen mocht er iets fout gaan.... :X
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218548798
Ik heb de brief net ook ontvangen, dus ik zit erbij... Fijn hoor... -O-
pi_218548813
quote:
0s.gif Op maandag 11 augustus 2025 16:24 schreef SilverMane het volgende:
Alle slachtoffers zouden nu een dikke claim moeten indienen. Dan leren bedrijven en instanties het misschien een keertje af om slordig met vertrouwelijke gegevens om te gaan.
Ik zit hieraan te denken idd. Maar in m'n eentje gaat dat weinig opleveren.
  woensdag 20 augustus 2025 @ 15:40:59 #143
14513 SilverMane
It`s all about the Mammon
pi_218548850
quote:
0s.gif Op woensdag 20 augustus 2025 15:34 schreef miaeak het volgende:

[..]
Ik zit hieraan te denken idd. Maar in m'n eentje gaat dat weinig opleveren.
Niet dat je er veel aan heb maar mijn zegen heb je in ieder geval.

[ Bericht 0% gewijzigd door SilverMane op 20-08-2025 16:41:26 ]
Je bent geen dwaas als je opgeeft wat je niet kunt vasthouden om te krijgen wat je nooit meer afgenomen kan worden.
  woensdag 20 augustus 2025 @ 16:04:53 #144
445736 The-BFG
Putin is een klootzak
pi_218549001
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
The name is Putler, Vladimir Putler
pi_218549068
quote:
0s.gif Op woensdag 20 augustus 2025 16:04 schreef The-BFG het volgende:
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
Volgens mij is er nog helemaal niets bekend over de oorzaak, op basis van wat ik zag in het bericht van de Ransomware groep zou het me niet verbazen als het om een sharepoint server gaat.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  Forum Admin / Grootste Aanwinst 2022 woensdag 20 augustus 2025 @ 16:19:35 #146
8731 crew  Netsplitter
#jesuisMasi
pi_218549096
quote:
0s.gif Op woensdag 20 augustus 2025 16:04 schreef The-BFG het volgende:
Dat trouwens niemand de cloud als hoofdprobleem heeft genoemd...
Want? Wat is daar het hoofdprobleem van in deze casus?
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218549185
Overigens voor iedereen die de brief heeft gehad, lees dit erg goed en volg de aanwijzingen:

https://tweakers.net/nieu(...)=21336176#r_21336176
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 20 augustus 2025 @ 16:24:56 #148
445736 The-BFG
Putin is een klootzak
pi_218549207
quote:
0s.gif Op woensdag 20 augustus 2025 16:19 schreef Netsplitter het volgende:

[..]
Want? Wat is daar het hoofdprobleem van in deze casus?
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.
The name is Putler, Vladimir Putler
pi_218549264
quote:
0s.gif Op woensdag 20 augustus 2025 16:24 schreef The-BFG het volgende:

[..]
Was een tijdje het standaard geroep als er een datalek was.. maar ik mag hopen dat de tijd voorbij is dat we onbeveiligde elastic search clusters in de cloud hadden hangen.
Wat ik wel erg vaak zie is dat men in hippe websites javascript libraries gebruikt die eigenlijk voor serverside gebruik bedoeld zijn, en op die manier API tokens van backend diensten exposen.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  woensdag 20 augustus 2025 @ 16:42:34 #150
445736 The-BFG
Putin is een klootzak
pi_218549329
quote:
0s.gif Op woensdag 20 augustus 2025 16:34 schreef raptorix het volgende:

[..]
Wat ik wel erg vaak zie is dat men in hippe websites javascript libraries gebruikt die eigenlijk voor serverside gebruik bedoeld zijn, en op die manier API tokens van backend diensten exposen.
Dat is één van de dingen die ik eng vind aan de cloud. Niet de cloud zelf maar wat met erop/erin? gooit.

Bij ons heb je een dedicated cloud team dat helpt met cloud migraties maar ook met security door o.a. policies in geval van Azure.. maar een gemiddelde MKB toko heeft dat allemaal niet..
The name is Putler, Vladimir Putler
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')