image

380 e-mailadressen Defensie buitgemaakt bij datadiefstal

dinsdag 14 oktober 2014, 16:04 door Redactie, 6 reacties

Bij de omvangrijke datadiefstal die deze zomer aan het licht kwam en waarbij ook 1,3 miljoen Nederlandse e-mailadressen werden gestolen, blijkt dat ook 380 e-mailadressen van Defensie zijn buitgemaakt. Dat liet Defensieminister Hennis tijdens het vragenuurtje in de Tweede Kamer weten. Het merendeel van de e-mailadressen zou echter niet meer in gebruik zijn.

De gegevens konden worden gestolen doordat Defensiepersoneel zich voor nieuwsbrieven of congressen had ingeschreven en daarbij hun e-mailadres had opgegeven. Met de gestolen gegevens is het volgens Hennis niet mogelijk om de systemen van Defensie binnen te komen. Daarvoor zijn meer gegevens en een bepaalde pas nodig. "Om operationele redenen ga ik daar nu niet verder op in. Het is dus niet mogelijk geweest om het systeem van Defensie binnen te komen", aldus de minister.

Volgens D66-Kamerlid Schouw is het ministerie van Defensie op ICT-gebied "zo lek als een mandje". Hij vroeg minister Hennis naar de gevolgen van de datadiefstal voor de veiligheid in Nederland en de buitenlandse operaties. De minister liet daarop weten dat Defensie zelf niet is gehackt. Alleen "kwetsbare sites waarop Defensiemedewerkers zich hebben geregistreerd" waren het doelwit. Hennis stelt dat het een "serieuze zaak" is, maar verzekert Schouw dat de digitale infrastructuur van Defensie niet is getroffen.

Reacties (6)
14-10-2014, 16:17 door Anoniem
Bezuinigingen, tsja?
14-10-2014, 16:34 door Anoniem
Zoek naar "mindef.nl" en voila: een berg email adressen.

Defensiemedewerkers worden kennelijk er niet op gewezen dat die adressen ook voor spam en andere malicieuze doeleinden kunnen worden misbruikt. Preventie en voorlichting kunnen worden verbeterd.
15-10-2014, 10:24 door Anoniem
Door Anoniem: Zoek naar "mindef.nl" en voila: een berg email adressen.

Defensiemedewerkers worden kennelijk er niet op gewezen dat die adressen ook voor spam en andere malicieuze doeleinden kunnen worden misbruikt. Preventie en voorlichting kunnen worden verbeterd.
Ze zijn er vast wel (eenmalig) op gewezen, maar "zien" het probleem niet.
En doen wat het makkelijkste voor hun is.
Het gedrag zal pas veranderen als er 1 of meerdere medewerkers een flinke duw krijgen.
Maar vaak zijn het de managers die hun eigen gang gaan. :)
15-10-2014, 11:06 door Anoniem
Als je je e-mail adres aan niemand mag vertellen, wat heb je er dan nog aan?
Je kunt wel betweterig reageren op mensen die hun e-mail adres ergens voor gebruiken, maar dat is waar het voor
bedoeld is. Voor communicatie.
Pak liever de misbruikers aan (de spammers), daar hebben we meer aan.

En inderdaad, de hele tamtam rond dit "lek" slaat nergens op want die lijsten met "e-mail adressen en wachtwoorden"
die ze hebben die horen niet bij elkaar. De mailadressen zijn voor contact met de eigenaar en de wachtwoorden zijn
voor inloggen op de site waar ze van gestolen zijn, niet op het mail account. Als die hetzelfde zijn dan is dat de fout
van degene die dat zo ingevoerd heeft, en als die wachtwoorden niet genoeg zijn om in te loggen (2-factor) dan is er
al HELEMAAL niks aan de hand!

Dus gemormel over bezuinigen en gezeur over misbruik (spam dan kennelijk) dat kunnen we wel achterwege laten.
15-10-2014, 13:20 door Anoniem
Door Anoniem: Als je je e-mail adres aan niemand mag vertellen, wat heb je er dan nog aan?
Je kunt wel betweterig reageren op mensen die hun e-mail adres ergens voor gebruiken, maar dat is waar het voor
bedoeld is. Voor communicatie.
Juist, het is bedoeld voor communicatie. Niet voor het registeren op websites.
Het zijn waatschijnlijk websites die niet direct met hun werkzaamheden te maken hebben.
Daar gebruik je dan maar livemail. googlemail etc voor.
15-10-2014, 16:42 door Anoniem
Door Anoniem: Als je je e-mail adres aan niemand mag vertellen, wat heb je er dan nog aan?
Je kunt wel betweterig reageren op mensen die hun e-mail adres ergens voor gebruiken, maar dat is waar het voor
bedoeld is. Voor communicatie.

Je moet altijd voorkomen dat een email adres als platte tekst op een site terecht komt. Er zijn veel truuks om dit te voorkomen. Je kunt een formulier gebruiken, je kunt het email adres omzetten in javascript, of een plaatje, of een andere methode, zoals encoding op een bepaalde manier.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.