image

Overheid onderzoekt structureel informeren slachtoffers besmette systemen

dinsdag 8 november 2022, 10:08 door Redactie, 8 reacties

De overheid onderzoekt hoe het eindgebruikers en organisaties van wie systemen zijn besmet met malware of gegevens zijn gestolen structureel kan informeren, zodat slachtoffers vervolgens maatregelen kunnen nemen. Dat laat minister Yesilgoz van Justitie en Veiligheid aan de Tweede Kamer weten in een brief over de integrale aanpak van cybercrime.

"Bij cybercrime kunnen mensen en organisaties lang slachtoffer zijn, en hun gegevens en hun apparatuur voor een lange periode gecompromitteerd zijn, voordat de negatieve effecten merkbaar worden. Door specifieke en gerichte informatie met slachtoffers en potentiële slachtoffers te delen, kunnen zij de nodige maatregelen nemen om een aanval te voorkomen en/of de schade daarvan te beperken", aldus de minister.

Zo zouden mensen en organisaties van wie de systemen door criminelen worden misbruikt voor strafbare feiten, zoals het uitvoeren van ddos-aanvallen, na te zijn ingelicht hun systemen kunnen opschonen. Eerder dit jaar startte de politie het project No More Leaks, om zo misbruik van gestolen inloggegevens tegen te gaan. Als onderdeel van het project worden hashes van gestolen wachtwoorden en gebruikersnamen met deelnemende bedrijven gedeeld. De deelnemende ondernemingen kunnen deze lijsten met hashes gebruiken als extra beveiligingsmaatregel in hun inlogproces.

Wanneer een hash op de lijst overeenkomt met die van een gebruiker, krijgt die een verzoek om zijn wachtwoord te wijzigen. Het project zal nog worden geëvalueerd om te bepalen of en op welke manier deze aanpak wordt voortgezet en eventueel uitgebreid, laat Yesilgoz weten. Daarnaast vindt er nu onderzoek plaats naar manieren om slachtoffers van cybercrime effectiever in te lichten en hoe dit meer structureel en schaalbaar zou kunnen worden vormgegeven en uitgevoerd. Tevens wordt hierbij gekeken naar de aanpassing van de juridische kaders.

Reacties (8)
08-11-2022, 10:11 door Anoniem
Het is natuurlijk een uitstekend excuus om zelf de boel continu te scannen en zo te weten waar je makkelijk binnen komt.
Of zouden er echt mensen zijn die geloven in deze 'service' van de overheid??
08-11-2022, 11:03 door Anoniem
Door Anoniem: Het is natuurlijk een uitstekend excuus om zelf de boel continu te scannen en zo te weten waar je makkelijk binnen komt.
Of zouden er echt mensen zijn die geloven in deze 'service' van de overheid??

Alsof ze dat nu nog niet doen
08-11-2022, 11:14 door Anoniem
Door Anoniem: Het is natuurlijk een uitstekend excuus om zelf de boel continu te scannen en zo te weten waar je makkelijk binnen komt.
Of zouden er echt mensen zijn die geloven in deze 'service' van de overheid??
Wat houd ze tegen dat nu al te doen. Dat ze informatie delen is dan positief. Alleen laat het lekker via de provider lopen. En bestraf providers die deze data niet goed delen met klanten. Er is standaard software voor. https://abuse.io/ scheelt de overheid weer een hoop geld.
08-11-2022, 13:15 door Anoniem
Wat slim, een kamerbrief over cybercsecurity publiceren... in .docx- bestandsformaat.
En dan ook nog propetiair-formaat.
08-11-2022, 14:20 door Anoniem
isp providers stuurden in het verleden
brieven met een waarschuwing en of advies met of zonder cd naar klanten die een besmet systeem
hadden,of dat nu nog zo is geen idee.

Maar ze zijn dus van plan,daar meer controle
daar over te willen hebben.

The Matrix
08-11-2022, 16:10 door Anoniem
Het onderzoek werd gefinancierd via het Horizon 2020-programma van de Europese Unie.

The Matrix
08-11-2022, 17:27 door Anoniem
Een goed iniatief van de overheid.
De overheid moet weer overheid worden: ons beschermen en zaken voor ons regelen.
09-11-2022, 20:52 door Anoniem
mja en wat nu als je je wachtwoorden met slated hashes (sha512 bijv) hebt? gaat den overheid een hash maken voor elke value of slat die er maar is dan? of praten we hier weer over die rotte brakke MS implementaties waar nog steeds geen salts in zitten?

ref: https://news.ycombinator.com/item?id=12209394
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.