abonnement Unibet Coolblue Bitvavo
pi_218562888
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
When the student is ready, the teacher will appear.
When the student is truly ready, the teacher will disappear.
pi_218562935
Ik kan je zat voorbeelden geven waarbij een 0-day wel degelijk gevolgen kan hebben, zelfs als je security goed op orde is, veel voorkomend zijn supply chain and dependency attack.
Vooral laatste is enorm tricky omdat het in je code niet zichtbaar is, je kunt natuurlijk wel gebruik maken van Dependency Scanners, maar die moeten het dan maar net oppikken.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218562947
quote:
5s.gif Op vrijdag 22 augustus 2025 14:16 schreef Aether het volgende:
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
Ja moeten nu hopen dat het lek niet door anderen ook is opgepakt.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218562957
quote:
0s.gif Op vrijdag 22 augustus 2025 09:50 schreef Refragmental het volgende:

[..]
Mwah, onversleutelde PII is toch wel een teken dat er iets niet op orde is. En PII versleutelen kost geen drol, maar ligt aan het kennis niveau van de ontwikkelaars en beheerders.
Sowieso bijzonder dat die PII daar beschikbaar is.
pi_218562984
-edit-

[ Bericht 51% gewijzigd door summer2bird op 22-08-2025 16:18:58 ]
Twiddel
pi_218576865
quote:
0s.gif Op vrijdag 22 augustus 2025 14:29 schreef Citizen.Erased het volgende:

[..]
Sowieso bijzonder dat die PII daar beschikbaar is.
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?

Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/

Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218577932
quote:
5s.gif Op vrijdag 22 augustus 2025 14:16 schreef Aether het volgende:
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
Maar geloof je hackers op hun woord?

Als je gegevens bij deze hack zaten zou ik er alsnog vanuit gaan dat ze op straat liggen. Mischien niet nu, maar in een paar jaar, als ze nova opheffen en een andere groep beginnen, of met pensioen gaan.
pi_218585620
quote:
0s.gif Op zondag 24 augustus 2025 10:02 schreef Shotty het volgende:

[..]
Maar geloof je hackers op hun woord?

Als je gegevens bij deze hack zaten zou ik er alsnog vanuit gaan dat ze op straat liggen. Mischien niet nu, maar in een paar jaar, als ze nova opheffen en een andere groep beginnen, of met pensioen gaan.
Daarom is het verstandig om via een escrow te onderhandelen, die betalen dan bijvoorbeeld jaarlijks een klein deel uit, tenzij blijkt dat ze alsnog lekken.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218585662
Voor een vrij grote klant hadden wij ook speciaal een Canary systeem ingebouwd, dus accounts met totaal onraadbare emailadressen, en daar monitorden we de mailboxen op, 1 keer na vele jaren kregen we een hit, flink schrikken maar we hebben toch moeten concluderen dat het een false positive was.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
pi_218586027
quote:
0s.gif Op maandag 25 augustus 2025 08:26 schreef raptorix het volgende:

[..]
Daarom is het verstandig om via een escrow te onderhandelen, die betalen dan bijvoorbeeld jaarlijks een klein deel uit, tenzij blijkt dat ze alsnog lekken.
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
pi_218589366
quote:
0s.gif Op zondag 24 augustus 2025 00:12 schreef raptorix het volgende:

[..]
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?

Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/

Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
quote:
0s.gif Op zondag 24 augustus 2025 00:12 schreef raptorix het volgende:

[..]
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?

Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/

Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
Alle data die te herleiden is naar een individueel persoon.; direct of indirect.

Mij lijkt dat dit soort onderzoeksbedrijven juist weten met wat voor data ze omgaan. Uiteindelijk is het ook een probleem in de hele data-chain; want blijkbaar is een ziekenhuis van mening dat ze niet een simpel volgnummer geven voor een onderzoek; maar meteen alle data over de schutting gooien.

Als je een onderzoeksopdracht krijgt geef je die gewoon een nummer dat niet aan een persoon te herleiden is; en stuur je naar je opdrachtgever terug dat onderzoek x restultaat y heeft. Kan de opdrachtgever dat verder gaan koppelen.
pi_218589376
quote:
0s.gif Op maandag 25 augustus 2025 09:16 schreef Shotty het volgende:

[..]
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
Hack groepen moeten ook wel beetje betrouwbaar zijn. Anders gaat volgende keer niemand meer betalen natuurlijk.

Universiteit in Maastricht heeft aantal jaar geleden bijvoorbeeld ook braaf centen overgemaakt en daarna konden ze weer bij hun data.
pi_218589435
quote:
0s.gif Op maandag 25 augustus 2025 16:19 schreef Citizen.Erased het volgende:

[..]
Hack groepen moeten ook wel beetje betrouwbaar zijn. Anders gaat volgende keer niemand meer betalen natuurlijk.

Universiteit in Maastricht heeft aantal jaar geleden bijvoorbeeld ook braaf centen overgemaakt en daarna konden ze weer bij hun data.
Op korte termijn mischien, maar dit soort hackersgroepen verdwijnen en komen weer naar boven onder andere namen. En er is al bewezen dat er geld aan die data te verdienen is. Waarom niet proberen er meer aan te verdienen?

Blijven criminelen.

In jou voorbeeld: leuk voor de universiteit, maar er zijn ook gevallen bekend dat na betaling de decryptor niet bleek te werken. Of dat een organisatie opnieuw gegijzeld werd.
pi_218589469
quote:
0s.gif Op maandag 25 augustus 2025 16:31 schreef Shotty het volgende:

[..]
Op korte termijn mischien, maar dit soort hackersgroepen verdwijnen en komen weer naar boven onder andere namen. En er is al bewezen dat er geld aan die data te verdienen is. Waarom niet proberen er meer aan te verdienen?

Blijven criminelen.

In jou voorbeeld: leuk voor de universiteit, maar er zijn ook gevallen bekend dat na betaling de decryptor niet bleek te werken. Of dat een organisatie opnieuw gegijzeld werd.
De grotere hackers-groepen die hebben toch een reputatie hoog te houden.
pi_218589519
quote:
0s.gif Op maandag 25 augustus 2025 16:38 schreef Citizen.Erased het volgende:

[..]
De grotere hackers-groepen die hebben toch een reputatie hoog te houden.
Ook die bestaan meestal niet meer dan een paar jaar. Ze doen graag alsof ze een naam willen hooghouden, en doen dat vaak ook wel gedurende die paar jaar dat ze bestaan, maar die zekerheid heb je niet.
Zeker niet aan het einde van de lifecycle van zo een groep.

Je kan zeker mazzel hebben, maar uiteindelijk is er voor de hackers teveel te winnen door zich niet aan afspraken te houden.

[ Bericht 8% gewijzigd door #ANONIEM op 25-08-2025 16:48:23 ]
pi_218593351
quote:
0s.gif Op maandag 25 augustus 2025 09:16 schreef Shotty het volgende:

[..]
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
Ze zullen er ook liever niet mee te koop lopen, ik ben er vrij zeker van dat het wel gedaan word, als bedrijf wil je inmiddels ook gewoon bepaalde garanties.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
  Redactie Frontpage dinsdag 26 augustus 2025 @ 09:14:19 #192
35189 crew  Troel
scherp en bot
pi_218594030
Andere brief :D

[ Bericht 45% gewijzigd door Troel op 26-08-2025 14:39:00 ]
[b]troel (de ~ (v.), ~en)[/b]
[i]1 [inf.] vrouw of meisje[/i]
[i]2 trut[/i]
  Redactie Frontpage vrijdag 29 augustus 2025 @ 09:43:22 #193
35189 crew  Troel
scherp en bot
pi_218619083
Datalek bevolkingsonderzoek blijkt nog groter: zeker 700.000 vrouwen getroffen - https://nos.nl/l/2580325
[b]troel (de ~ (v.), ~en)[/b]
[i]1 [inf.] vrouw of meisje[/i]
[i]2 trut[/i]
pi_218619099
quote:
2s.gif Op vrijdag 29 augustus 2025 09:43 schreef Troel het volgende:
Datalek bevolkingsonderzoek blijkt nog groter: zeker 700.000 vrouwen getroffen - https://nos.nl/l/2580325
Dat wordt een nog hogere schadeclaim
Steun het Kiva Fok! team!
http://www.kiva.org/team/fok
pi_218619209
Nou ben benieuwd naar de volgende brief.
Alius aliud dicit
  Forum Admin / Grootste Aanwinst 2022 vrijdag 29 augustus 2025 @ 10:08:37 #196
8731 crew  Netsplitter
#jesuisMasi
pi_218619356
Clinical Diagnostics kan bovendien niet uitsluiten dat hackersgroep Nova de gegevens van alle vrouwen heeft kunnen inzien. Daarom houdt Bevolkingsonderzoek Nederland er nu rekening mee dat de gegevens van alle deelnemers zijn gestolen.

In totaal gaat het om 941.000 vrouwen die sinds 2017 meededen aan het bevolkingsonderzoek naar baarmoederhalskanker. Voor 226.000 vrouwen is niet vastgesteld dat hun gegevens zijn gestolen, maar de vrees is van wel.

Uit de NOS link.

Die zijn compleet gepwned. :X
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_218619369
Je moet de betreffende instantie toch kunnen aanklagen?
Je wordt verplicht je gegevens te geven, hopende dat dat veilig is, en dan gaan anderen er met je gegevens vandoor...
  Forum Admin / Grootste Aanwinst 2022 vrijdag 29 augustus 2025 @ 10:12:18 #198
8731 crew  Netsplitter
#jesuisMasi
pi_218619396
Die kunnen sluiten.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
  vrijdag 29 augustus 2025 @ 10:33:27 #199
213134 Momo
WLR en ESF hooligan
pi_218619668
Datalek bevolkingsonderzoek blijkt nog groter: zeker 700.000 vrouwen getroffen - https://nos.nl/l/2580325
quote:
In totaal gaat het om 941.000 vrouwen die sinds 2017 meededen aan het bevolkingsonderzoek naar baarmoederhalskanker. Voor 226.000 vrouwen is niet vastgesteld dat hun gegevens zijn gestolen, maar de vrees is van wel.
Gaat dus waarschijnlijk om bijna een miljoen nu ineens.
pi_218619707
quote:
0s.gif Op vrijdag 29 augustus 2025 10:12 schreef Netsplitter het volgende:
Die kunnen sluiten.
Dat hoeft niet, als ze hun security op orde hadden, dan kan er ook sprake zijn van overmacht.
🕰️₿🕰️₿🕰️₿🕰️₿🕰️₿🕰️ TikTok next Block
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')