Ja moeten nu hopen dat het lek niet door anderen ook is opgepakt.quote:Op vrijdag 22 augustus 2025 14:16 schreef Aether het volgende:
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
Sowieso bijzonder dat die PII daar beschikbaar is.quote:Op vrijdag 22 augustus 2025 09:50 schreef Refragmental het volgende:
[..]
Mwah, onversleutelde PII is toch wel een teken dat er iets niet op orde is. En PII versleutelen kost geen drol, maar ligt aan het kennis niveau van de ontwikkelaars en beheerders.
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?quote:Op vrijdag 22 augustus 2025 14:29 schreef Citizen.Erased het volgende:
[..]
Sowieso bijzonder dat die PII daar beschikbaar is.
Maar geloof je hackers op hun woord?quote:Op vrijdag 22 augustus 2025 14:16 schreef Aether het volgende:
Hackers: 'Privédata uitstrijkjes zijn VERWIJDERD'
https://www.geenstijl.nl/5185268/nova-novum
Daarom is het verstandig om via een escrow te onderhandelen, die betalen dan bijvoorbeeld jaarlijks een klein deel uit, tenzij blijkt dat ze alsnog lekken.quote:Op zondag 24 augustus 2025 10:02 schreef Shotty het volgende:
[..]
Maar geloof je hackers op hun woord?
Als je gegevens bij deze hack zaten zou ik er alsnog vanuit gaan dat ze op straat liggen. Mischien niet nu, maar in een paar jaar, als ze nova opheffen en een andere groep beginnen, of met pensioen gaan.
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.quote:Op maandag 25 augustus 2025 08:26 schreef raptorix het volgende:
[..]
Daarom is het verstandig om via een escrow te onderhandelen, die betalen dan bijvoorbeeld jaarlijks een klein deel uit, tenzij blijkt dat ze alsnog lekken.
quote:Op zondag 24 augustus 2025 00:12 schreef raptorix het volgende:
[..]
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?
Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/
Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
Alle data die te herleiden is naar een individueel persoon.; direct of indirect.quote:Op zondag 24 augustus 2025 00:12 schreef raptorix het volgende:
[..]
Misschien domme opmerking, maar wat is PII? Ik zit zelf redelijk in security maar ken de term niet, is dat iets specifieks voor zorg?
Edit: https://piwikpro.nl/blog/pii-niet-pii-en-persoonsgegevens/
Ja, dat klinkt eenvoudiger dan gezegt, ik zie vooral bij grotere organisaties dat er een wildgroei aan dit soort data is, ik heb een jaar of 8 terug bij een organisatie gezeten die met de komst van de AVG enorm geïnvesteerd heft om dit op orde te brengen, nu hadden zij ongeveer 30 applicaties en daarbij heeft het ongeveer 2 jaar met 4 man gekost om dat op orde te brengen, dus om in ieder geval alle profiel data naar 1 systeem te brengen, en alle anderen met slechts het klantnummer. Het is op zich ook niet heel moeilijk, het is alleen wel erg arbeidsintensief.
Hack groepen moeten ook wel beetje betrouwbaar zijn. Anders gaat volgende keer niemand meer betalen natuurlijk.quote:Op maandag 25 augustus 2025 09:16 schreef Shotty het volgende:
[..]
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
Op korte termijn mischien, maar dit soort hackersgroepen verdwijnen en komen weer naar boven onder andere namen. En er is al bewezen dat er geld aan die data te verdienen is. Waarom niet proberen er meer aan te verdienen?quote:Op maandag 25 augustus 2025 16:19 schreef Citizen.Erased het volgende:
[..]
Hack groepen moeten ook wel beetje betrouwbaar zijn. Anders gaat volgende keer niemand meer betalen natuurlijk.
Universiteit in Maastricht heeft aantal jaar geleden bijvoorbeeld ook braaf centen overgemaakt en daarna konden ze weer bij hun data.
De grotere hackers-groepen die hebben toch een reputatie hoog te houden.quote:Op maandag 25 augustus 2025 16:31 schreef Shotty het volgende:
[..]
Op korte termijn mischien, maar dit soort hackersgroepen verdwijnen en komen weer naar boven onder andere namen. En er is al bewezen dat er geld aan die data te verdienen is. Waarom niet proberen er meer aan te verdienen?
Blijven criminelen.
In jou voorbeeld: leuk voor de universiteit, maar er zijn ook gevallen bekend dat na betaling de decryptor niet bleek te werken. Of dat een organisatie opnieuw gegijzeld werd.
Ook die bestaan meestal niet meer dan een paar jaar. Ze doen graag alsof ze een naam willen hooghouden, en doen dat vaak ook wel gedurende die paar jaar dat ze bestaan, maar die zekerheid heb je niet.quote:Op maandag 25 augustus 2025 16:38 schreef Citizen.Erased het volgende:
[..]
De grotere hackers-groepen die hebben toch een reputatie hoog te houden.
Ze zullen er ook liever niet mee te koop lopen, ik ben er vrij zeker van dat het wel gedaan word, als bedrijf wil je inmiddels ook gewoon bepaalde garanties.quote:Op maandag 25 augustus 2025 09:16 schreef Shotty het volgende:
[..]
Ik heb nog nooit gehoord van een hackgroup die daarmee akkoord ging, meestal is het alles in 1 keer. Vind bovendien maar is een betrouwbare escrow service die zo duidelijk met criminelen wil handelen.
Dat wordt een nog hogere schadeclaimquote:Op vrijdag 29 augustus 2025 09:43 schreef Troel het volgende:
Datalek bevolkingsonderzoek blijkt nog groter: zeker 700.000 vrouwen getroffen - https://nos.nl/l/2580325
Gaat dus waarschijnlijk om bijna een miljoen nu ineens.quote:In totaal gaat het om 941.000 vrouwen die sinds 2017 meededen aan het bevolkingsonderzoek naar baarmoederhalskanker. Voor 226.000 vrouwen is niet vastgesteld dat hun gegevens zijn gestolen, maar de vrees is van wel.
Dat hoeft niet, als ze hun security op orde hadden, dan kan er ook sprake zijn van overmacht.quote:
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |