image

Gelderse Veiligheidsregio overgestapt van WhatsApp naar Signal

vrijdag 13 augustus 2021, 11:38 door Redactie, 14 reacties

De Veiligheidsregio Noord- en Oost-Gelderland (VNOG) maakt geen gebruik meer van WhatsApp, maar is overgestapt op Signal. "We konden WhatsApp niet meer vertrouwen. Signal heeft betere beveiliging – dat hadden we al van het ministerie doorgekregen. We merkten dat er informatie op WhatsApp rondging waarop we niet zaten te wachten. En er waren haperingen", zegt VNOG-directeur Diemer Kransen tegenover de Volkskrant.

Op de vraag waarom WhatsApp toch binnen de organisatie in gebruik bleef stelt Kransen dat dit uit gewoonte is. "Tijdens de hack bleek dat we heel veel dingen uit gewoonte doen en pas als het misgaat wordt duidelijk dat dat niet zo handig is. Voorbeeld: mensen die, goedbedoeld, programma’s gebruiken die totaal verstorend werken in het systeem. Tekenprogramma’s, ontwikkelprogramma’s. Werknemers die op plekken met openbare wifi zware bestanden naar elkaar sturen. Met de beste bedoelingen gebeuren verkeerde dingen."

Vorig jaar september werd de Veiligheidsregio Noord- en Oost-Gelderland slachtoffer van een ransomware-aanval. In mei van dit jaar verscheen er een evaluatie van de aanval. Daarin werd echter niet de aanvalsvector genoemd. Dat doet Kransen deels wel tegenover de Volkskrant. "Een van onze beste mensen wilde in het weekend vanuit huis iemand op een brandweerpost helpen. Hij was daarmee bezig toen de deurbel ging. Even een pakketje aannemen. Er stond een poort open en hup, binnen waren ze."

De VNOG bestaat uit 22 gemeenten in Noord- en Oost-Gelderland die samenwerken op het gebied van brandweerzorg, geneeskundige hulpverlening, bevolkingszorg en crisisbeheersing en rampenbestrijding. De organisatie is ook betrokken bij de corona-aanpak in de regio.

Reacties (14)
13-08-2021, 11:51 door [Account Verwijderd]
Ze leren het wel, nou de rest nog.
Vaak is de enige manier om een bedrijf te bereiken om een whats app te sturen.
En ik verdom om dat op mijn telefoon te zetten.
13-08-2021, 12:08 door Anoniem
Door BertG.:
Vaak is de enige manier om een bedrijf te bereiken om een whats app te sturen.

Vreselijk irritant ja.

Door BertG.: En ik verdom om dat op mijn telefoon te zetten.

Hier net zo.

Door BertG.: Ze leren het wel, nou de rest nog.

WhatsApp zal pas wat losgelaten worden als het aandeel (privé-) gebruikers van bv Signal wat substantiëler is. Van de bijna 500 contacten in mijn telefoon waren er tot 3 jaar geleden welgeteld 2 contacten die Signal hadden geïnstalleerd. Dat zijn er nu 35, dus pas zo'n 7%. Ben wel benieuwd wat het aandeel gebruikers landelijk nu is.
13-08-2021, 12:51 door Anoniem
Goed idee opzich, al blijft het een derde en buitenlandse partij. Neem liever een oplossing in-house. Selfhosted Nextcloud Talk zou beter zijn.
13-08-2021, 12:51 door Anoniem
"Een van onze beste mensen wilde in het weekend vanuit huis iemand op een brandweerpost helpen. Hij was daarmee bezig toen de deurbel ging. Even een pakketje aannemen. Er stond een poort open en hup, binnen waren ze."

euh WUUT ?
Er stond een poort open i.v.m. het aannemen van een pakketje?
Wat een slechte tekst.
Hebben we het nu over social engineering, of iemand die al een backdoor op zijn p.c. had en deze niet gelocked achterliet i.v.m. het open doen van een deur?

Wat kunnen we hier nou uit opmaken ? Komt op mij nogal onsamenhangend over.
13-08-2021, 13:38 door Anoniem
Ik weet niet wat "ze" hier precies leren?

Signal is ook US-based. Mooi ronkend verhaal over een non-profit die het voor liefde en oud papier doet.
Nu misschien nog vol te houden, maar als ze serieus groot worden, en echt grote investeringen nodig hebben om de dienst mee te laten groeien wordt dat toch een uitdagend business model.

Whatsapp is een wolf, maar we moeten nog zien wat voor dier Signal is.
13-08-2021, 14:20 door Anoniem
Door Anoniem: Ik weet niet wat "ze" hier precies leren?

Signal is ook US-based. Mooi ronkend verhaal over een non-profit die het voor liefde en oud papier doet.
Nu misschien nog vol te houden, maar als ze serieus groot worden, en echt grote investeringen nodig hebben om de dienst mee te laten groeien wordt dat toch een uitdagend business model.

Whatsapp is een wolf, maar we moeten nog zien wat voor dier Signal is.
Ook Signal deelt data met Google (bron: mijn firewall), volgens Signal nodig om notificaties te ontvangen. Echter blokkeer ik logischerwijs 1e100.net en de applicatie blijft volledig werken.

En nee ik raad Signal niet af, maar zouden daar wel wat kunnen verbeteren. Sowieso het zaakje zelf hosten, nu doen ze dat bij een onbetrouwbare partij, en dat binnen Europa.
Qua hosten heeft Telegram het beter voor elkaar, maar ja die trackers die er in zitten, zeer ongewenst.
13-08-2021, 16:21 door Anoniem
Door Anoniem: Sowieso het zaakje zelf hosten, nu doen ze dat bij een onbetrouwbare partij, en dat binnen Europa.
Signal gebruikt een host om metadate te storen, en die is zeer miniem. (Ask the FBI ;))
Dientengevolge geen berichten op servers, maar alleen op de telefoons van zender en ontvanger(s).
14-08-2021, 13:41 door Anoniem
Nu nog al die WhatsApp reclame verkeersborden uit het straatbeeld, en de buurt preventie op een open protocol/netwerk voeren(FLOSS), dan zou ik kunnen overwegen er aan mee te doen...
Dus niet op Signal, anders blijven we zo aan de gang!
14-08-2021, 19:41 door Anoniem
Door Anoniem:
"Een van onze beste mensen wilde in het weekend vanuit huis iemand op een brandweerpost helpen. Hij was daarmee bezig toen de deurbel ging. Even een pakketje aannemen. Er stond een poort open en hup, binnen waren ze."

euh WUUT ?
Er stond een poort open i.v.m. het aannemen van een pakketje?
Wat een slechte tekst.
Hebben we het nu over social engineering, of iemand die al een backdoor op zijn p.c. had en deze niet gelocked achterliet i.v.m. het open doen van een deur?

Wat kunnen we hier nou uit opmaken ? Komt op mij nogal onsamenhangend over.

Heel weinig inderdaad.

Ik denk dat er bedoeld wordt dat de PC van de werkende ITer werd overgenomen (of misschien die van degene die hij aan het helpen was, en waarbij hij voor de hulp dingen had opengezet of laten openzetten ).

Dan wordt gesuggereerd dat met het 'even pakketje aannemen' de ITer net niet gezien heeft dat z'n PC overgenomen werd omdat hij aan de deur stond en precies toen de aanvallers van alles deden.

Het 'via de PC waar port open stond' zal wel kloppen - dat kan gevonden zijn bij een uitgebreide post-mortem , inclusief tijdstip .

Het 'precies toen was ie afgeleid door een pakketje' klinkt meer als smoes of toedekken van meer structurele blunders (open poorten zodanig dat externe aanvaller meteen door kan lopen het netwerk in ) .
Geimpliceerd wordt dat als de ITer wel bezig was gebleven met de storing de aanvallers gezien zouden zijn . Zou kunnen bij sommige overnamen, maar hoeft niet .
15-08-2021, 07:40 door Anoniem
https://teleguard.com/en zou je mooie optie zijn geweest. Want een deelt nog steeds je telefoonnummer.
15-08-2021, 11:53 door Anoniem
poort open zetten is altijd een nono, of je nu de deur open doet voor de post of fbi.
een betere tekst was, we hebben OF geen goede veilige remote access OF onze 'beste' man is een lui persoon die denkt 'what could possibly go wrong'...

een beetje IT er moet toch weten dat er 24/7/365 bots, wormen en scriptkiddies online zijn en 1 poort open is almost instant dikke shit...

en dat is hun beste man? man man man...
16-08-2021, 14:28 door Anoniem
Door Anoniem:
"Een van onze beste mensen wilde in het weekend vanuit huis iemand op een brandweerpost helpen. Hij was daarmee bezig toen de deurbel ging. Even een pakketje aannemen. Er stond een poort open en hup, binnen waren ze."

euh WUUT ?
Er stond een poort open i.v.m. het aannemen van een pakketje?
Wat een slechte tekst.
Ik vroeg me ook al af of het de poort in het tuinhek was en wat dat nu met het helpen van de brandweer temaken had. Misschien dat de bel toch niet van de pakketbezorger was, maar een criminele oost-europa bende, of zo.
16-08-2021, 14:32 door Anoniem
Door Anoniem: Goed idee opzich, al blijft het een derde en buitenlandse partij.
Signal is in elk geval al beter dan Whatsapp van Facebook, met die arrogante datadief van een zuckerborg.
16-08-2021, 14:41 door Anoniem
Door Anoniem: Nu nog al die WhatsApp reclame verkeersborden uit het straatbeeld, en de buurt preventie op een open protocol/netwerk voeren(FLOSS), dan zou ik kunnen overwegen er aan mee te doen...
Iets decentraals met matrix of zo.

Maar..

Dat is helaas dan weer lastig van de grond te krijgen, want iemand moet servers regelen en in de lucht houden (en financieren). Dat hoeft niet veel te zijn, zolang je het redelijk lokaal houdt, maar is niet gratis.

Bij gemeenten b.v. is daar de kennis niet voor beschikbaar en uitbesteden maakt het weer schreeuwend duur door alle bureacratie, garanties en regeltjes, die daarbij komen kijken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.