Over Eduvision En De Smarter Cybersecurity

Hoe het Witte Huis reageert, is voor ons niet relevant.’ Wat deed de Secret Service? Gevers: ‘Ik was op vrijdag binnen en dinsdag sprak ik de Secret Service. Binnen een uur werd actie ondernomen. Toen ik opnieuw wilde inloggen, kreeg ik een melding van een ‘verdachte loginpoging’, zoals het hoort.

De Secret Service nam het serieus, ze vroegen me om mijn ip-adres, VPN-gegevens, tijdlijn, zodat ze bij Twitter een verzoek konden doen om de informatie te verifiëren. Een technisch analist van de Secret Service was bij het telefoongesprek aanwezig. Ze hebben alles gedocumenteerd.’ Victor Gevers te gast bij Omroep Max.

Ik doe het minimale. Als je eenmaal meer gegevens van iemand hebt gezien, kun je dat nooit meer ongedaan maken. En ik wil volgend jaar graag naar hackersconferentie Defcon in Las Vegas en dat gaat alleen als de relatie met de Amerikanen goed is. Dus ik moet voorzichtig te werk gaan.’ Maar je wilt toch ook geloofwaardig zijn? Gevers: ‘Dat er publiekelijk aan werd getwijfeld, is jammer, maar het is afgehandeld.

Wat Is Cybersecurity En Loop Ik Risico? Beveilig U Goed

De rechter oordeelde dat hij rechtmatig handelde bij de hack zelf, maar ook dat hij te snel de pers zocht. Egberts, officier cybercrime: ‘Het is niet aan de ethisch hacker om te bewijzen dat de hack mogelijk is. Het doel moet zijn om het lek te dichten. In het geval van Gevers: het account beter beveiligen.

Is er materiaal achtergehouden? Heeft de hacker zich bekendgemaakt als ethisch hacker? Welk bewijs heeft hij verzameld om te laten zien hoe serieus het beveiligingsprobleem was. Was dat proportioneel? Wij toetsen kort gezegd het opgeslagen materiaal en of het goed beveiligd is.’ Als je een uitnodiging van de politie krijgt, hoe ga je daar dan heen? Gevers: ‘Ik nam het serieus, maar ging er niet met vrees heen.

Er werken mensen bij de Nederlandse politie die mijn werk snappen. Dat merkte ik ook bij het getuigenverhoor. Ze weten precies hoe zo’n actie technisch in elkaar steekt. Stellen de juiste vragen.’ In 2013 werd onder minister Ivo Opstelten (Veiligheid en Justitie) het eerste kader voor het verantwoord rapporteren van online-kwetsbaarheden geformuleerd.

Ethische Hackers

Dit zogeheten CVD-beleid is sindsdien verder ontwikkeld. Hoe controleer je of de ethisch hacker verantwoordelijk handelde? Egberts: ‘Dat ligt aan de casus. In dit geval was het niet ingewikkeld. Dat heeft ook te maken met de reputatie van Victor (Gevers heeft al duizenden responsible disclosures op zijn naam staan, red.) - www.eduvision.nl.

Het is belangrijk om te realiseren dat wij dat niet op prijs stellen, je dwingt het OM daarmee tot actie. En, je doet het niet voor de erkenning – het leidt nu eenmaal niet altijd tot schouderklopjes. Het is niet voor niets dat Henk Krol werd beboet: hij ging verder dan nodig was.

Zonder binnendringen betreft het immers geen strafbaar feit en zouden we dus niet kunnen oordelen dat het niet strafbaar was in deze casus. Dan zouden we oordelen dat er geen bewijs was van een strafbaar feit.’ Betekent dat ook dat de Verenigde Staten Gevers niet meer zullen vervolgen? Egberts: ‘Wij beoordelen of de handelingen in Nederland strafbaar zijn.

De Beste Beveiliging Tegen Ransomware En Cyberaanvallen

Maar als ze daarvoor kiezen, dan zullen ze rekening houden met onze afweging.’ Geldt diezelfde afweging als het de Chinese overheid betreft? Egberts: ‘Als Gevers in Chinese systemen zou zitten voor een responsible disclosure en er een feitenonderzoek zou plaatsvinden, dan zouden we onze beslissing duidelijk maken ten opzichte van de Chinese autoriteiten. what is kali linux.

Wij willen duidelijk maken dat we hier een beleid hebben voor responsible disclosure en dat het OM niet direct een strafvervolging begint. We zien het grote belang van ethische hackers bij het veilig houden van de digitale snelweg. En omdat we dat zien, zijn we terughoudend in optreden, zodat ze de overheid niet hoeven te vrezen.’ Waarom vindt het OM dat signaal belangrijk? Egberts: ‘De reikwijdte van ethisch hackers op de onlineveiligheid is breder dan die van de overheid én cybersecuritybedrijven bij elkaar.

Maar onderzoekers zoals Gevers melden lekken bij producenten en organisaties waardoor ze voor veel meer mensen internet veiliger maken. Daarom hebben we ons beleid aangepast en stellen we dat ethisch hackers een waardevolle bijdrage leveren. We expliciteren hun rechten. Dat is uniek in de wereld.’ Een situatie waarbij hackers in het wilde weg overal naar kwetsbaarheden speuren, is niet wenselijk.

Wat Is Cybersecurity? Eduvision

Ethische hacker voor IT beveiliging   UltimumEthisch hacken - Ethisch Hacker Jij kan het ook doen/worden!


Gevers: ‘De stelregel is: je moet geen discussie aangaan met het slachtoffer. Alles wat we bij DIVD (een non-profitorganisatie voor het zoeken naar kwetsbaarheden, red.) opsporen, komt uit openbare bronnen. We zijn vaak niet de eersten die ergens op stuiten. Vaak treffen we sporen van derden aan. Dus we werken niet verstorend.

We zijn er voor een veilig internet en we moeten dat niet vermengen met andere rollen.’ Hoeveel ethisch hackers zijn er in Nederland? Gevers: ‘Ik gok net onder de duizend. Ik ken er zelf vele honderden, maar nu alle evenementen een jaar stilliggen, is het kennismaken met nieuwe personen een stuk ingewikkelder.’ In het kort: het zoeken naar kwetsbaarheden in systemen met als doel die te verhelpen.

Om te bepalen of er daadwerkelijk sprake is van ethisch hacken, toetst het OM drie factoren: 1. Is er gehandeld in het kader van een wezenlijk maatschappelijk belang? 2 Ging de hacker niet verder dan noodzakelijk was om zijn doel te bereiken? 3. Waren er geen minder vergaande manieren om het doel te bereiken? Dat is niet duidelijk.

Secure Coding

Goede ethische hackers zijn schaars, dus er wordt er goed voor betaald. In 2019 is DIVD opgericht, een platform waar onderzoekers online kwetsbaarheden kunnen melden. Het is een vrijwillige organisatie die leunt op ervaring van bekende beveiligingsexperts, zoals ook Victor Gevers (die voorzitter is).

Hackers eisen 70 miljoen De vermoedelijke hackers achter de grootste criminele ransomware-aanval ooit, van afgelopen weekend, vragen van de getroffen bedrijven 70 miljoen dollar aan cryptomunten om de gegijzelde bestanden terug te geven. Het gaat vrijwel zeker om de aan Rusland gelieerde REvil-groep. Wat weten we over deze hackers? Dit artikel bevat een video.

In sommige provincies zullen zelfs innovatieve en duurzame vormen van landbouw te veel stikstof uitstoten om toegestaan te kunnen blijven. Het PBL pleit daarom voor meer regionaal maatwerk bij het maken van nieuwe stikstofregels. Directeur is te gast. Dit artikel bevat een video. 11:34 'Landbouw staat voor ongekende transformatie' Debat over WOB Vorige week oordeelde de rechter, na een door Nieuwsuur aangespannen procedure, dat de manier waarop het ministerie van VWS met de Wet openbaarheid van bestuur (WOB) omgaat, niet voldoet aan de wet.

Vergelijk 117 Cyber Security Opleidingen, Trainingen En Cursussen

Vandaag debatteert de Tweede Kamer over de informatiepositie van de Kamer en de WOB. We spreken politiek duider . Dit artikel bevat een video. 9:41 Kamer: minister moet luisteren naar rechter en WOB-documenten vrijgeven .

Een groep ethische hackers uit Nederland stond op het punt om de grote ransomware-aanval van eergisteren te voorkomen, maar was net te laat. "Als we een beetje meer tijd hadden gehad, was het ons gelukt", laten leden van de groep Dutch Institute for Vulnerability Disclosure (DIVD) aan Vrij Nederland weten.

Een van de leden van het DIVD, Wietse Boonstra, werd onlangs door een bedrijf ingehuurd om software te testen. Daarbij stuitte hij op een programma van het Amerikaanse ICT-bedrijf Kaseya, waarmee mensen op afstand een computer kunnen beheren. Het lukte hem niet meteen om het programma te hacken, maar na een poosje ontdekte hij een groot lek: hij kreeg zonder in te loggen toegang tot het systeem.

Security Awareness Training: Net Zo Noodzakelijk

"Ik werd er misselijk van", zegt Breedijk. Binnen een paar dagen werkten de Nederlanders samen met de hoogste technische medewerker van Kaseya, meldt VN - kalilinux. Het was de bedoeling om een software-update uit te brengen waarmee klanten het lek konden dichten, maar dat lukte niet op tijd. Volgens Vrij Nederland kreeg Boonstra vrijdagavond een berichtje van Kaseya dat de aanval bezig was, waarna kwetsbare bedrijven in allerijl werden gewaarschuwd hun systemen uit te zetten.

Zo zijn in Amerika computers bij ten minste 200 bedrijven vergrendeld met gijzelsoftware. In Nederland zijn mogelijk honderden bedrijven getroffen en ook in Zweden was het raak. Daar werden betaalsystemen van supermarktketen Coop vergrendeld. De 800 supermarkten bleven dicht omdat de kassa's niet meer openden. IT-medewerkers van Coop schonen de computers dit weekend supermarkt voor supermarkt op - https://www.eduvision.nl.

Gemeenten huiveren nog voor ethische hackers   Computable.beStudent Jasper is ethisch hacker: 'Ik had altijd al een interesse voor inbreken' - HvanA




De Nederlandse supermarkten van Coop staan los van de Zweedse keten en hebben geen problemen. Losgeld De criminelen achter de aanval met gijzelsoftware eisen duizenden tot miljoenen euro's losgeld voor het ontgrendelen van computers. Deskundigen vermoeden dat de aan Rusland gelieerde RE-vil-groep achter de aanval zit. We leggen in deze video uit hoe een ransomware-aanval werkt: .

Tips Voor Het Opstellen Van Een Cyber Response

99% is jouw uit de lucht gegrepen getal, en jouw ongezouten mening. Dat is geen feit. Niet uit de lucht gegrepen, er is slechts een hele kleine kans dat het verhaal echt waar is. Alle feiten bekeken en overwogen, is de objectieve conclusie simpelweg dat de kans dat er een hack heeft plaatsgevonden grenzend aan 0 is.

Omgerekend betekent dat dat als het wél is gebeurd: dan moet er echt astronomisch veel misgegaan zijn, moet ie verrekte veel mazzel hebben gehad en moeten meerdere verschillende partijen toch aan het liegen zijn. Als je dat zo allemaal opsomt en bekijkt vind ik het vreemd dat je mij gek aankijkt dat ik dan toch eerder geneigd ben sceptisch tegenover de claim van Gevers te staan dan er vanuit te gaan dat ie toch wel gelijk heeft en de rest allemaal liegt en toevallig alle beveiliging niet werkte, etc.

Maar dat is je goed recht natuurlijk, altijd sceptisch blijven; ook tegenover mij. Want sure, misschien zit ik er wel helemaal naast. Maar je moet niet net doen alsof ik mijn mening en de feitelijke weergave van wat we in ieder geval wél zeker weten uit m'n duim zuig en nergens op gebaseerd is...

Computer Beveiligen Tegen Virussen

THTC en OM denken daar anders over. Nee? Ze zeggen dat ze op basis van het verstrekte verhaal er maar vanuit gaan dat de hack heeft plaatsgevonden, nergens zeggen ze dat hier ook daadwerkelijk bewijs voor hebben gezien of overtuigd zijn. Het neerschieten van een persoon is niet omkeerbaar. Een geplaatste tweet weghalen wel.

Je kan een tweet wel weghalen, maar dat maakt niet dat de situatie omgekeerd zou zijn; immers wordt, zeker bij zo'n high-profile account, elke tweet direct binnen een seconde na het plaatsen gescreenshot en gearchiveerd. En dan is het potentieel ernstige kwaad al geschied. Kun je er veel smileys bijzetten, dat maakt je opmerking nog niet grappig of waar.

De persoon waar het over gaat staat verder bekend als ethisch hacker. Het is dan ook logisch hem/haar zo te blijven noemen, tot het tegendeel is bewezen. Waar iemand vermeend om bekend staat vanwege acties uit het verleden zijn geen garanties voor de toekomst, zie ook Rian van Rijbroek. (Al vraag ik me nog steeds af of die ooit als expert te boek heeft gestaan, maar dat is wat de NOS beweerde.

Zet Professionele Cybersecurity In Tegen Slimme Hackers

Ethisch hacken - Ethisch Hacker   Jij kan het ook doen/worden!Ethisch hacken - Wikipedia


Immers als de hack heeft plaatsgevonden, dan heeft hij naar eigen zeggen (je doet net alsof ik dat verzin... dat is niet het geval.) een tweet geplaatst om een lose-lose reactie uit te lokken. Dat is misbruik van je macht en in de verste verte niet meer "ethisch hacken". Heeft de hack NIET plaatsgevonden, dan wordt het discutabel of misbruik maken van je naam en goede eer om een ander in een kwaad daglicht te stellen (en niet tijdelijk, maar constant en het ook vol blijven houden) omdat de media je toch wel gelooft, niet evengoed onethisch is.

Jij denkt van niet en vindt het allemaal prima wat er gebeurt is: okee, dan verschillen we daar over van mening. Het grappige is ergens ook dat als hij wel heeft gehackt en het OM daar daadwerkelijk onomstotelijk bewijs voor heeft gezien en dit allemaal waar is: dan was het verhaal over die tweet kennelijk een leugen, want dat zou strafbaar zijn geweest.