image

Privégegevens gebruikers PratenOnline.nl gestolen

dinsdag 27 november 2018, 10:12 door Redactie, 26 reacties

Aanvallers zijn erin geslaagd om privégegevens van gebruikers van PratenOnline.nl te stelen, een website waar jongeren met angst- en depressieklachten anoniem kunnen chatten met een professional. Hoeveel gebruikers er zijn getroffen en om welke gegevens het precies gaat is nog onduidelijk.

PratenOnline laat tegenover RTL Nieuws weten dat de aanvallers dreigen om de gestolen gegevens openbaar te maken als er niet wordt betaald. Het zou in ieder geval om e-mailadressen en telefoonnummers gaan van jongeren die van de website gebruik hebben gemaakt. PratenOnline stelt dat het onderzoek naar de inbraak nog loopt, maar verklaart tegenover RTL Nieuws dat er geen chatgesprekken tussen jongeren en hulpverleners zijn buitgemaakt.

Een tipgever op het klokkenluidersplatform Publeaks laat echter weten dat er wel degelijk chatgesprekken zijn gestolen. Het zou om ruim 16.000 persoonlijke chats gaan, zo meldt de Volkskrant. Als bewijs werden drie chats meegestuurd, maar het is onduidelijk of die authentiek zijn. Verder claimt deze tipgever dat gegevens van ruim 14.000 profielen zijn gecompromitteerd.

PratenOnline heeft aangifte bij de politie gedaan en de Autoriteit Persoonsgegvens geïnformeerd. De website, die op dit moment door de organisatie uit de lucht is gehaald, zal ook alle getroffen gebruikers gaan inlichten.

Reacties (26)
27-11-2018, 10:21 door Anoniem
Waarop je je dan zou kunnen afvragen... waarom zijn die telefoonnummer er dan?
27-11-2018, 10:48 door Anoniem
...anoniem kunnen chatten...

...privégegevens...

Je kan er 1tje kiezen :)
27-11-2018, 11:01 door [Account Verwijderd]
Door Anoniem: Waarop je je dan zou kunnen afvragen... waarom zijn die telefoonnummer er dan?

Maak het a.u.b. niet breder!
Het punt is dat op geld belust tuig iets verziekt dat in een behoefte voldoet, en dat al ruim 10 jaar voor zover ik weet. Iedereen zou gewoon met zijn tengels van andermans zaken/spullen af moeten kunnen blijven (illusie/luchtkasteel) en ja je kunt je ook voorstellen dat er telefoonnummers bij zitten van jongeren die hebben aangegeven dat zij het fijn vinden om per telefoon contact te kunnen onderhouden.
27-11-2018, 11:09 door Bitwiper
Door Anoniem: Waarop je je dan zou kunnen afvragen... waarom zijn die telefoonnummer er dan?
Omdat dit een verplicht veld is op elke website waarop ik (al dan niet gedwongen) een account moet aanmaken, of dat telefoonnummer nou ergens voor nodig is of niet?

Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.
27-11-2018, 11:21 door Anoniem
Door Anoniem: Waarop je je dan zou kunnen afvragen... waarom zijn die telefoonnummer er dan?
Het kan zijn dat de website de contactinformatie kent en de hulpverlener niet. Daar kunnen redenen voor zijn. Misschien kan een hulpverlener zo weer contact met een jongere opnemen zonder daarbij de identiteit van de jongere te weten te komen.

Ik weet niet of het zo werkt, en de site geeft momenteel ook geen enkele informatie over hoe ze werken, maar dit soort dingen kan ik me wel voorstellen.
27-11-2018, 11:34 door Anoniem
Door Bitwiper:
Door Anoniem: Waarop je je dan zou kunnen afvragen... waarom zijn die telefoonnummer er dan?
Omdat dit een verplicht veld is op elke website waarop ik (al dan niet gedwongen) een account moet aanmaken, of dat telefoonnummer nou ergens voor nodig is of niet?

Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.
Naar mijn idee is dat geregeld in de AVG. Er moet een gerechtvaardigd belang zijn.
https://www.thuiswinkel.org/nieuws/3506/avg-wat-houdt-een-gerechtvaardigd-belang-in
27-11-2018, 11:46 door Anoniem
Gevalletje museumjaarkaart. Eerst de gegevens wel verlangen en opslaan, en dan jammeren als het mis gaat.

Deze site profileert zich met anoniem kunnen chatten. De persoonsgevens zijn dus niet alleen ten onrechte verwerkt, er is ook nog misleidende informatie gegeven.
27-11-2018, 11:52 door J.Doedel
Door Anoniem: Waarop je je dan zou kunnen afvragen... waarom zijn die telefoonnummer er dan?

Om de mogelijkheid te geven om door een professionele hulpverlener gebeld te worden?
27-11-2018, 12:20 door Anoniem
Omdat dit een verplicht veld is op elke website waarop ik (al dan niet gedwongen) een account moet aanmaken, of dat telefoonnummer nou ergens voor nodig is of niet?
Van mij krijgen ze alleen 10 nullen.
27-11-2018, 13:40 door Anoniem
Eigenlijk vraag ik mij af waarom chatgesprekken opgeslagen moeten worden?
Als ik een dergelijke site zou maken, zou ik de mogelijkheid bieden om het chatgesprek te mailen. Dan heeft de site er zelf geen verantwoordelijkheid meer over.
27-11-2018, 13:56 door Anoniem
Vaak worden de daders nog sneller op de hoogte gesteld als de slachtoffers.

Heel gewoon in deze "omgekeerde wereld" van vandaag.

Zou het begrip karma-wet op Internet ook werken?
Ik krijg mijn trekken thuis, maar niet noodzakelijk door diegene, die ik kwaad heb berokkend.

Dus iemand benadert iemand met ransomeware
en vervolgens wordt door iemand anders zijn bitcoin ledger leeggehaald.

Karma vereffend en uitgelost.

Het is wel te hopen dat het zo gaat volgens de wet van 3 en 10 voor menig online bezig zijnde "low lifeforms".

Of ze er door veranderen is echter te betwijfelen,
Veel van dit soort figuren leert nooit iets bij, ook geen geestelijke wetten.

J.O.
27-11-2018, 14:16 door PietdeVries - Bijgewerkt: 27-11-2018, 14:16
Door Bitwiper: Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.

En zo zijn we weer bezig het slachtoffer af te pissen in plaats van de eikels die vinden dat ze een website waarop mensen met problemen hun hart luchten moeten afpersen. Dat de admin van de site nog wat werk te doen heeft is helder, maar laten we nou eerst eens kijken of we die hackertjes kunnen pakken die met hun zieke geest weinig beters weten te doen dan dit...
27-11-2018, 14:37 door Anoniem
Door PietdeVries:
Door Bitwiper: Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.

En zo zijn we weer bezig het slachtoffer af te pissen in plaats van de eikels die vinden dat ze een website waarop mensen met problemen hun hart luchten moeten afpersen. Dat de admin van de site nog wat werk te doen heeft is helder, maar laten we nou eerst eens kijken of we die hackertjes kunnen pakken die met hun zieke geest weinig beters weten te doen dan dit...

Daarom moet er ook wat worden gedaan aan anonimiteit en ontraceerbaarheid op internet.
Dit soort gastjes moet eenvoudig opgepakt en aangepakt kunnen worden, dat is in het belang van iedereen.
27-11-2018, 15:05 door [Account Verwijderd]
Door PietdeVries:
Door Bitwiper: Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.

En zo zijn we weer bezig het slachtoffer af te pissen in plaats van de eikels die vinden dat ze een website waarop mensen met problemen hun hart luchten moeten afpersen. Dat de admin van de site nog wat werk te doen heeft is helder, maar laten we nou eerst eens kijken of we die hackertjes kunnen pakken die met hun zieke geest weinig beters weten te doen dan dit...

Ik heb ook de indruk dat er hier op dit soort topics altijd een aantal would be IT'ers reageren die in hun mening/kritiek niet verder komen dan PEBKAC.

Zijn dit de nieuwe digitale helden, is dit de aspirant generatie IT waar je het van moet hebben als je een aanverwant probleem hebt? Neen.

Ik ben blij dat in het bedrijf waar ik werkzaam ben IT wordt verzorgd/onderhouden door intellectuele èn intelligente mensen die precies het tegenovergestelde zijn... dus geduldig blijven ook al worden zij geconfronteerd met de stomste fouten.
27-11-2018, 15:24 door ShaWormHa
Door Balder:

dus geduldig blijven ook al worden zij geconfronteerd met de stomste fouten.

Hier kunnen we allemaal wat van leren. Maar het is zeker de nieuwe "ikweethetbeterdanjou-generatie" is een probleem op meerdere fora's, de eerst zeiken en knuppelen en totaal niet hulpzaam zijn mentaliteit.

Ik denk altijd aan een quote als ik dat soort reacties lees:

'Life is too short to be an asshole'

Wat ik me afvraag is of dit een targeted attack is geweest. Als dat het geval is zijn de hackers echt losers.
27-11-2018, 16:13 door Anoniem
Door PietdeVries:
Door Bitwiper: Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.

En zo zijn we weer bezig het slachtoffer af te pissen in plaats van de eikels die vinden dat ze een website waarop mensen met problemen hun hart luchten moeten afpersen. Dat de admin van de site nog wat werk te doen heeft is helder, maar laten we nou eerst eens kijken of we die hackertjes kunnen pakken die met hun zieke geest weinig beters weten te doen dan dit...


Ik zie hier niemand de daders verdedigen, maar de vraag waarom de gegevens (zéker in deze context) zijn opgeslagen is zeer legitiem.

Wie kan mij uitleggen waarom de allerbeste beveiliging tegen lekken, diefstal en dus ook afpersing hier niet is toegepast, namelijk het niet verwerken van gegevens die je niet nodig hebt.
27-11-2018, 18:35 door [Account Verwijderd]
Door Anoniem:
Door PietdeVries:
Door Bitwiper: Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.

En zo zijn we weer bezig het slachtoffer af te pissen in plaats van de eikels die vinden dat ze een website waarop mensen met problemen hun hart luchten moeten afpersen. Dat de admin van de site nog wat werk te doen heeft is helder, maar laten we nou eerst eens kijken of we die hackertjes kunnen pakken die met hun zieke geest weinig beters weten te doen dan dit...


Ik zie hier niemand de daders verdedigen, maar de vraag waarom de gegevens (zéker in deze context) zijn opgeslagen is zeer legitiem.

Wie kan mij uitleggen waarom de allerbeste beveiliging tegen lekken, diefstal en dus ook afpersing hier niet is toegepast, namelijk het niet verwerken van gegevens die je niet nodig hebt.

Ben je autist? Mijn nederige excuses voor deze kwalificatie maar ik kan me zo spinnijdig maken over zoveel onnozel onbegrip!

Je bent zo blindelings gefixeerd op het idee van gegevensmisbruik en privacy, dat het m.i. vooral gezien je vraagstelling, totaal niet in je opkomt dat een telefooonummer gewoon een communicatiemiddel is i.p.v. een 'gegevenslek'.

Is het nu echt zo onvoorstelbaar voor je om in te zien, neen: gewoon te snappen dat iemand die misschien wel in ernstige mentale nood verkeert en daar met niemand over kan praten, anoniem een vertrouwenspersoon zoekt en in goede verstandhouding zijn telefoonnummer geeft, dus dat dit gegeven dan wel degelijk nodig is i.p.v. dat het zoals je stelt onnodig is?

In wat voor pathetisch door vals gespin rond privacy dolgedraaide wereld zijn wij eigenlijk beland ??
27-11-2018, 20:14 door Anoniem
Door Balder:

Ik zie hier niemand de daders verdedigen, maar de vraag waarom de gegevens (zéker in deze context) zijn opgeslagen is zeer legitiem.

Wie kan mij uitleggen waarom de allerbeste beveiliging tegen lekken, diefstal en dus ook afpersing hier niet is toegepast, namelijk het niet verwerken van gegevens die je niet nodig hebt.

Ben je autist? Mijn nederige excuses voor deze kwalificatie maar ik kan me zo spinnijdig maken over zoveel onnozel onbegrip!

Je bent zo blindelings gefixeerd op het idee van gegevensmisbruik en privacy, dat het m.i. vooral gezien je vraagstelling, totaal niet in je opkomt dat een telefooonummer gewoon een communicatiemiddel is i.p.v. een 'gegevenslek'.

Een telefoonnummer is een persoonsgegeven; er moet dus een grondslag zijn om het te verwerken.


Is het nu echt zo onvoorstelbaar voor je om in te zien, neen: gewoon te snappen dat iemand die misschien wel in ernstige mentale nood verkeert en daar met niemand over kan praten, anoniem een vertrouwenspersoon zoekt en in goede verstandhouding zijn telefoonnummer geeft, dus dat dit gegeven dan wel degelijk nodig is i.p.v. dat het zoals je stelt onnodig is?

Dat is eenvoudig op te lossen. Je kunt het (na toestemming) bijvoorbeeld doorgeven een hulpverlener. Het hoeft dus niet te worden opgeslagen.


In wat voor pathetisch door vals gespin rond privacy dolgedraaide wereld zijn wij eigenlijk beland ??
27-11-2018, 20:39 door -karma4
Door Anoniem:
Door Balder: Is het nu echt zo onvoorstelbaar voor je om in te zien, neen: gewoon te snappen dat iemand die misschien wel in ernstige mentale nood verkeert en daar met niemand over kan praten, anoniem een vertrouwenspersoon zoekt en in goede verstandhouding zijn telefoonnummer geeft, dus dat dit gegeven dan wel degelijk nodig is i.p.v. dat het zoals je stelt onnodig is?

Dat is eenvoudig op te lossen. Je kunt het (na toestemming) bijvoorbeeld doorgeven een hulpverlener. Het hoeft dus niet te worden opgeslagen.

Het lijkt je beter dat die hulpverlener al die telefoonnummers (meerdere cliënten) in zijn eigen telefoon opslaat? Als die hulpverlener zijn telefoon kwijtraakt, ziek wordt, etc., dan is de persoon die in nood was niet meer bereikbaar. Kom nou toch!
27-11-2018, 21:16 door Anoniem

Het lijkt je beter dat die hulpverlener al die telefoonnummers (meerdere cliënten) in zijn eigen telefoon opslaat? Als die hulpverlener zijn telefoon kwijtraakt, ziek wordt, etc., dan is de persoon die in nood was niet meer bereikbaar. Kom nou toch!

Het gaat er hier niet over hoe een hulpverlener vervolgens omgaat met gegevens die aan hem of haar worden doorgegeven. Daar kun je een heel aparte discussie over voeren. Het gaat hier over het opslaan van telefoonnummers op de website in kwestie.
27-11-2018, 21:52 door [Account Verwijderd]
Door Anoniem, 20:14:...

Dat is eenvoudig op te lossen. Je kunt het (na toestemming) bijvoorbeeld doorgeven een hulpverlener. Het hoeft dus niet te worden opgeslagen...

Citaat redactioneel artikel: ...'waar jongeren met angst- en depressieklachten anoniem kunnen chatten met een professional'

Gewetensvraag: Ik neem dus aan dat je huisarts (=professional) geen telefoonnummer van je heeft ;-)

Ofwel: Je geeft zelf al het antwoord op je vraag.
28-11-2018, 09:05 door -karma4 - Bijgewerkt: 28-11-2018, 09:05
Door Anoniem:

Het lijkt je beter dat die hulpverlener al die telefoonnummers (meerdere cliënten) in zijn eigen telefoon opslaat? Als die hulpverlener zijn telefoon kwijtraakt, ziek wordt, etc., dan is de persoon die in nood was niet meer bereikbaar. Kom nou toch!

Het gaat er hier niet over hoe een hulpverlener vervolgens omgaat met gegevens die aan hem of haar worden doorgegeven. Daar kun je een heel aparte discussie over voeren. Het gaat hier over het opslaan van telefoonnummers op de website in kwestie.

Precies! Als de 'website' telefoonnummers kan (mag) opslaan dan hoeven (mogen) hulpverleners dat niet meer zelf te doen en voorkom je veel van bovenstaande misstanden.
28-11-2018, 14:35 door Anoniem
Door Anoniem: Ik zie hier niemand de daders verdedigen, maar de vraag waarom de gegevens (zéker in deze context) zijn opgeslagen is zeer legitiem.
Het is inderdaad een legitieme vraag. Maar...
Wie kan mij uitleggen waarom de allerbeste beveiliging tegen lekken, diefstal en dus ook afpersing hier niet is toegepast, namelijk het niet verwerken van gegevens die je niet nodig hebt.
...hier lijk je aan te nemen dat het antwoord is dat de opslag niet legitiem is. Misschien zijn de gegevens wél nodig. Bijvoorbeeld omdat de jongeren anoniem zijn tegenover de hulpverleners maar wel door de hulpverleners bereikt moeten kunnen worden. Dan wordt er een scheiding gemaakt tussen een partij die wel de identiteit van de jongere kent maar niet zijn/haar problemen en een partij die de problemen kent maar niet de identiteit.
Door Balder: Ben je autist? Mijn nederige excuses voor deze kwalificatie maar ik kan me zo spinnijdig maken over zoveel onnozel onbegrip!
Zou je die excuses ook meteen aan mensen met de diagnose autisme kunnen richten? Ik ben er een en ik ben prima in staat om te begrijpen waarom contactgegevens nodig kunnen zijn. Autisten kunnen inderdaad blinde vlekken hebben en bepaalde dingen niet zien, maar heb je door dat heel wat niet-autisten net zo goed met flagrante blinde vlekken rondlopen?

Als je je kwaad maakt over mensen die kennelijk niet snappen waar ze het over hebben doe je er goed aan om zelf te zorgen dat je aanzienlijk beter snapt waar je het zelf over hebt dan waar je nu blijk van geeft. Ik hoop dat je de integriteit hebt om nu ook even pisnijdig op jezelf te worden vanwege je eigen onnozele onbegrip.
28-11-2018, 18:30 door Anoniem
Door Balder:
Door Anoniem:
Door PietdeVries:
Door Bitwiper: Misschien moeten we eens gaan bijhouden welke sites om irrelevante informatie vragen. Wat mij betreft nagelen we ze aan de schandpaal.

En zo zijn we weer bezig het slachtoffer af te pissen in plaats van de eikels die vinden dat ze een website waarop mensen met problemen hun hart luchten moeten afpersen. Dat de admin van de site nog wat werk te doen heeft is helder, maar laten we nou eerst eens kijken of we die hackertjes kunnen pakken die met hun zieke geest weinig beters weten te doen dan dit...


Ik zie hier niemand de daders verdedigen, maar de vraag waarom de gegevens (zéker in deze context) zijn opgeslagen is zeer legitiem.

Wie kan mij uitleggen waarom de allerbeste beveiliging tegen lekken, diefstal en dus ook afpersing hier niet is toegepast, namelijk het niet verwerken van gegevens die je niet nodig hebt.

Ben je autist? Mijn nederige excuses voor deze kwalificatie maar ik kan me zo spinnijdig maken over zoveel onnozel onbegrip!

Je bent zo blindelings gefixeerd op het idee van gegevensmisbruik en privacy, dat het m.i. vooral gezien je vraagstelling, totaal niet in je opkomt dat een telefooonummer gewoon een communicatiemiddel is i.p.v. een 'gegevenslek'.

Inderdaad. Sterker , naast contact met de hulpverlener zijn er meer plausibele redenen te bedenken.
Wellicht ondersteunde de site 2FA , of werd het telefoonnummer gebruikt als account reset/recovery mechanisme.
Gezien de doelgroep jongeren is de optie 'hulpverlener belt terug' ook een goede - dat scheelt beltegoed en laat geen uitgaand gesprek achter op de rekening van mamma en pappa.

Allemaal voor de hand liggende en valide redenen waarom deze site telefoonnummers zou bewaren.

Persoonlijk denk ik dat een bijzonder groot deel van de posters pubernerds zijn - geen overzicht, geen werk- of levenservaring, stronteigenwijs,wijsheid in pacht, en met enorme oogkleppen gefixeerd op (mn) de technische aspecten van security. Zo'n profiel zie ik goed passen bij een heel groot aantal posters hier.

[..]

In wat voor pathetisch door vals gespin rond privacy dolgedraaide wereld zijn wij eigenlijk beland ??

Een hoekje vol betweterige pubers die hun security piklengte (8192 bits!) uitdragen.
28-11-2018, 23:34 door Werkezel
Ze motte die,en hakkers d,n tong uitsnije ! de vin ik ! sgandalig gwoon !
29-11-2018, 06:43 door Anoniem
De telefoonnummers worden door dit soort sites vaak ook gevraagd om als de hulpverlener inschat dat acuut ingrijpen nodig is, contact op te kunnen nemen voor overleg.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.