AIS Flight academy hacker nu zelf gehacked :eek:
Guest· 30 okt
AIS Flight academy hacker nu zelf gehacked :eek:
http://www.telegraaf.nl/digitaal/10822577/__De_Winter_zelf_slachtoffer_kraak__.html?p=10,2
http://webwereld.nl/nieuws/108400/cyberaanval-telegraaf-op-lektober-onderzoeker---update.html
Tja zelfs de Keizer is te hacken, een gevalletje wie een kuil graaft voor een ander.
12 REACTIEShttp://www.telegraaf.nl/digitaal/10822577/__De_Winter_zelf_slachtoffer_kraak__.html?p=10,2
http://webwereld.nl/nieuws/108400/cyberaanval-telegraaf-op-lektober-onderzoeker---update.html
Tja zelfs de Keizer is te hacken, een gevalletje wie een kuil graaft voor een ander.
Guest· 30 okt
"Het kan verkeren!" riep ene Bredero ooit eens... zo ook hier.
Het zou passend zijn als de media nu ook met vette letters zouden vermelden:
"Brenno de Winter lekt duizenden mails met gevoelige informatie"
of
"Persoonlijke informatie niet veilig bij Brenno de Winter"
Dit soort overtrokken koppen heeft dhr. BdW zelf ook verschillende keren de wereld in gebracht en daarmee bedrijven en instellingen onnodige schade toegebracht enkel en alleen om er zelf mooie sier mee te maken.
Nu blijkt de eigen voordeur van deze inbreker (hacker) ook niet bepaald waterdicht te zijn, nogal sneu voor een persoon die anderen er breed uitgemeten in het openbaar op aanspreekt hun zaken niet op orde te hebben, zeker omdat het een onderdeel van zijn beroep is.
Uiteraard tracht hij nu nog te redden wat er te redden valt met allerlei slappe verhaaltjes en excuses maar dat deze man van z'n voetstuk is gevallen mag duidelijk zijn.
Hopelijk heeft hij nu ook begrepen dat het beter is om gevallen waar een zwakke plek in de beveiliging gevonden wordt gewoon in overleg en discretie tot een goede oplossing te komen.
Het zou passend zijn als de media nu ook met vette letters zouden vermelden:
"Brenno de Winter lekt duizenden mails met gevoelige informatie"
of
"Persoonlijke informatie niet veilig bij Brenno de Winter"
Dit soort overtrokken koppen heeft dhr. BdW zelf ook verschillende keren de wereld in gebracht en daarmee bedrijven en instellingen onnodige schade toegebracht enkel en alleen om er zelf mooie sier mee te maken.
Nu blijkt de eigen voordeur van deze inbreker (hacker) ook niet bepaald waterdicht te zijn, nogal sneu voor een persoon die anderen er breed uitgemeten in het openbaar op aanspreekt hun zaken niet op orde te hebben, zeker omdat het een onderdeel van zijn beroep is.
Uiteraard tracht hij nu nog te redden wat er te redden valt met allerlei slappe verhaaltjes en excuses maar dat deze man van z'n voetstuk is gevallen mag duidelijk zijn.
Hopelijk heeft hij nu ook begrepen dat het beter is om gevallen waar een zwakke plek in de beveiliging gevonden wordt gewoon in overleg en discretie tot een goede oplossing te komen.
30 okt
Dutch M· 30 okt
Je ziet, dat je je zelfs tegen speciaal voor deze hack ontworpen zero-day exploits moet wapenen. :duh:
30 okt
Ja en heerlijk te zien hoe simpel mensen achter zo´n pipo aan lopen en spreken van vrije pers, maatschappelijk belang en nog meer poep en tegelijkertijd nog ff een vliegschooltje proberen te bashen en op de persoon spelen die ze helemaal niet kennen. Wie sprak er ook weer over naief??:snore:
30 okt
De hacker (Pompiedompiedom) is niet gehackt. De onderzoeksjournalist die met de lekken kwam (Brenno de Winter) is gehackt.
Het lek van de Winter zat in software dat al ruim 6 jaar geen update heeft gehad. Ook in de bugtracker werd al in 2007 melding gemaakt van een security bug, maar was nog niet opgelost. (Overigens heb ik geen idee of deze bug ook daadwerkelijk is gebruikt.) Niet netjes van De Winter, en onverantwoord als hierdoor bronnen van hem zich ongemakkelijk voelen.
Opvallend is ook dat de hackers refereren naar bedrijven die aan bod zijn gekomen in berichten van De Winter:
Ik ben benieuwd of dit verhaal nog een staartje gaat krijgen...
Het lek van de Winter zat in software dat al ruim 6 jaar geen update heeft gehad. Ook in de bugtracker werd al in 2007 melding gemaakt van een security bug, maar was nog niet opgelost. (Overigens heb ik geen idee of deze bug ook daadwerkelijk is gebruikt.) Niet netjes van De Winter, en onverantwoord als hierdoor bronnen van hem zich ongemakkelijk voelen.
Opvallend is ook dat de hackers refereren naar bedrijven die aan bod zijn gekomen in berichten van De Winter:
Volgens De Winter identificeren de aanvallers zich als "Kwik, Kwek en Kwak" en bepleiten zij dat Lektober te ver is gegaan. Partijen met grote informatielekken zoals Cheaptickets en Neteyes worden ten onrechte "aan de schanpaal genageld", staat er volgens De Winter in het document.
Ik ben benieuwd of dit verhaal nog een staartje gaat krijgen...
30 okt
Volgens De Winter hebben de hackers een nog niet gedocumenteerde exploit op zijn server gebruikt en hij gaf de hackers daar ook de nodige credits voor.
Wel heeft hij kennelijk een vrij uitgebreide tracking and tracing op zijn server aan staan. In ieder geval kon hij de bron herleiden waar kwik kwek en kwak vandaan kwamen en dat blijkt een organisatie te zijn die nogal veel zaken doet bij/met de overheid en die onder meer (gedeeltelijk) verantwoordelijk is voor de beveiliging van de websites van diverse gemeentes in Nederland.
De Winter gaat er dus ook vanuit dat dit niets te maken heeft met de hack van de vliegschool, maar wel met het aantonen van lekken in diverse overheidssites. Wat daarbij ook nogal delicaat is, is dat er eerdere hackers het pseudoniem Kwik, Kwek en Kwak hebben gebruikt (inderdaad, het waren er drie) en die heren waren bepaald geen white-hat hackers, maar het zijn veroordeelde black-hat hackers die actief hebben geprobeerd om misbruik te maken van de gegevens die zij wisten te bemachtigen.
Stel dat het inderdaad hetzelfde trio is dat deze hack heeft gezet, dan heeft het geachte bedrijf eigenlijk wel wat uit te leggen aan de overheid. In de aanbestedingsnormen van de overheid wordt eigenlijk altijd een voorbehoud gemaakt dat het niet is toegestaan om mensen in te zetten die voor deze overtreding zijn veroordeeld.
Dus net als Busair vraag ik me ook wel af of en welk staartje hier nog gaat verschijnen.
n.b. Laat onverlet dat ik de manier waarop de lekken in Lektober naar buiten zijn gebracht, op zijn minst discutabel vind.
Uiteraard heeft een organisatie de plicht om "de deur op slot te doen", maar aan de andere kant vind ik dat je als dief strafbaar bent, of je nu wel of niet de deur open moet breken.
Aan de andere kant ben ik er wel blij mee als iemand er op wijst dat de deur open staat. Het enige punt is dat veel mensen niet voldoende weten van IT, infrastructuur, firewalls en dergelijke. Daarom blijkt het soms gewoon noodzakelijk te zijn om gegevens te tonen, om aan te tonen dat de deur open staat.
Wel heeft hij kennelijk een vrij uitgebreide tracking and tracing op zijn server aan staan. In ieder geval kon hij de bron herleiden waar kwik kwek en kwak vandaan kwamen en dat blijkt een organisatie te zijn die nogal veel zaken doet bij/met de overheid en die onder meer (gedeeltelijk) verantwoordelijk is voor de beveiliging van de websites van diverse gemeentes in Nederland.
De Winter gaat er dus ook vanuit dat dit niets te maken heeft met de hack van de vliegschool, maar wel met het aantonen van lekken in diverse overheidssites. Wat daarbij ook nogal delicaat is, is dat er eerdere hackers het pseudoniem Kwik, Kwek en Kwak hebben gebruikt (inderdaad, het waren er drie) en die heren waren bepaald geen white-hat hackers, maar het zijn veroordeelde black-hat hackers die actief hebben geprobeerd om misbruik te maken van de gegevens die zij wisten te bemachtigen.
Stel dat het inderdaad hetzelfde trio is dat deze hack heeft gezet, dan heeft het geachte bedrijf eigenlijk wel wat uit te leggen aan de overheid. In de aanbestedingsnormen van de overheid wordt eigenlijk altijd een voorbehoud gemaakt dat het niet is toegestaan om mensen in te zetten die voor deze overtreding zijn veroordeeld.
Dus net als Busair vraag ik me ook wel af of en welk staartje hier nog gaat verschijnen.
n.b. Laat onverlet dat ik de manier waarop de lekken in Lektober naar buiten zijn gebracht, op zijn minst discutabel vind.
Uiteraard heeft een organisatie de plicht om "de deur op slot te doen", maar aan de andere kant vind ik dat je als dief strafbaar bent, of je nu wel of niet de deur open moet breken.
Aan de andere kant ben ik er wel blij mee als iemand er op wijst dat de deur open staat. Het enige punt is dat veel mensen niet voldoende weten van IT, infrastructuur, firewalls en dergelijke. Daarom blijkt het soms gewoon noodzakelijk te zijn om gegevens te tonen, om aan te tonen dat de deur open staat.
31 okt
Beveiliger achter aanval op Lektober-onderzoeker
Het Amersfoortse beveiligingsbedrijf ISSX is betrokken geweest bij de aanval op de server van onderzoeksjournalist Brenno de Winter. De organisatie bekent.
Volgens Kingma is de actie uit frustratie geboren. Hij irriteert zich aan het feit dat Lektober is doorgeschoten van een initiatief om de bewustwording rond beveiliging te vergroten naar een vrijbrief om in het wilde weg te hacken. "Wij krijgen vanuit de markt en van klanten het signaal dat zij een verhoogde activiteit zien van mensen die proberen websites aan te vallen", zegt Kingma. "Wat jullie begonnen zijn, is doorgeslagen naar sensatie zoeken. De internetgemeenschap gaat op zoek naar lekken om personen of bedrijven aan de schandpaal te nagelen." [...]
"Brenno is goed in dingen journalistiek naar voren brengen. Maar bij een aantal van de gevonden lekken hadden wij bedenkingen of die voldoende ernstig waren om het publiekelijk te moeten melden."
De Winter is niet te spreken over de manier waarop ISSX zich heeft opgesteld en is ook niet onder de indruk van het werk van de organisatie. "Zij hebben van anonimisering van het hacken nog niet veel begrepen. Het is me reuze meegevallen hoe eenvoudig dit bedrijf te achterhalen was. Zo zie je maar weer, criminelen maken altijd een fout."
31 okt
Dutch M· 31 okt
Kijk, dit is zo'n voorbeeld waarom het zero leaks een noodzakelijk target is:
Massale cyberaanvallen
Deze "inbrekers" zijn dus niet de "hackers", maar de state-organized spionage.
En helaas is er een berg wat minder sympathieke, enigszins hijgerige methodes voor nodig om de maatschappelijke discussie op gang te brengen.
Massale cyberaanvallen
Deze "inbrekers" zijn dus niet de "hackers", maar de state-organized spionage.
En helaas is er een berg wat minder sympathieke, enigszins hijgerige methodes voor nodig om de maatschappelijke discussie op gang te brengen.
31 okt
Dutch M· 1 nov
En de motivatie van hoofdredacteur van Webwereld over de Lektober actie.
Citaat hieruit:
Citaat hieruit:
Lektober heeft voor het eerst de problemen met beveiliging voor een breed publiek zichtbaar gemaakt, en heeft daarmee tot in politiek Den Haag een dialoog opgestart. We hopen dat Lektober resulteert in een brede wettelijke meldplicht voor informatielekken. We hopen dat bestuurders en directies dankzij lektober het belang inzien van goede beveiliging van privégegevens.
1 nov
Dutch M· 15 nov
15 nov
Dutch M· 25 nov
Voor degene die ergens een inlog bij onze publieke omroep heeft.
2.3 Miljoen personen van wie nu de gegevens op straat liggen........
2.3 Miljoen personen van wie nu de gegevens op straat liggen........
25 nov
Gelukkig worden de vingerafdrukken niet meer centraal opgeslagen.... toch? Of is het raar dat ik achterdochtig word bij de mededeling dat ze er maanden over doen om die database te vernietigen? Iets kwijt maken doe je binnen een dag, iets backuppen en ergens anders opslaan daarentegen.....
25 nov