Door Anoniem: Door Anoniem: Door Anoniem: Iedereen wil gelijk alles weten, veel van de informatie kun en mag je gewoon nog niet delen omdat het onderzoek nog bezig is.
Weet in elk geval dat alle instellingen aangesloten zijn bij SURF en er binnen SURF meer informatie gedeeld (zoals IOC's) wordt zodat andere instellingen gelijk checks kunnen uitvoeren of dingen kunnen aanpassen. De juiste personen binnen andere instellingen weten wel ongeveer hoe het gegaan is en hoe ze binnen zijn gekomen en wat er gedaan is.
Dit delen we uiteraard niet op security.nl en de TU/e ook niet. Tenzij ze het zo ver hebben, en dan zal er geheid (zoals er ook op de website van TU/e vermeldt wordt) een uitgebreid rapport komen.
Dus hou aub op met alle aannames en geroep toeter.
Dat kunnen jullie zelf bewerkstelligen door iets meer te vertellen dan niets (heterdaad voegt niets toe). Hadden ze admin rechten. Op welk soort systeem is het geconstateerd? protocol? Dat deed de Universiteit van Maastricht een heel stuk transparanter en dus beter. Nu zijn die technische universiteiten ook vast veel meer macho en rechtser.
Een gemiddelde persoon gaat dit soort dingen niks aan. Via een samenwerkingsverband binnen de universiteiten worden deze dingen echt wel gedeelt. openbaar making van aanvallen, technieken en de manier waarop deze aanval plaats gevonden hebben, levert voor de aanvallen veel informatie op. Jullie hebben echt geen kaas gegeten wat security is, he ? Security is het niet delen van informatie met derden zoals hier. Snap dat nu eens !
Ik bewijfel soms dat de meeste uberhaubtdie iets zeggen iets begrijpen van operationele zaken. Het gaat om de opdrachtgever (TU Eindhoven) als auditor en dat zijn wij niet. De redactie (en nee niet security.nl redactie) is vast en zeker druk met het controleren van alle bevindingen van de onderzoekers om tot een gedetaileerd plaatje te komen alsmede de executive summary + aanbevelingen.
Dit kan nog weken duren en zo hoort dat ook te gaan. Je hebt overleggen met legal je hebt overleggen met de aangestelde politie medewerker(s) (meestal HTC) En omdat dit publieke sector is krijg je ook nog eens de bemoeienissen van ambtenaren namens ministers, kamerleden die allemaal dit willen spinnen als politieke munitie.
Ik kan niet oordelen over hoe goed er gewerkt is hoe goed de beveiliging was ik heb de data niet ik hoef die data niet ik heb al genoeg sht te doen. Enige dat ik daar over kan zeggen is dat het een wonder te noemen is dat ze het in actie hebben waargenomen hoe vaak je wel niet pas na maanden later hoort van je partners, leveranciers etc dat er iets geweest is in de trent van een datalek dat is helaas een beetje de standaard geworden.
Nieuwsgierigheid heeft een plaats en een tijd en men doet er goed aan te leren dat geduld noodzakelijk is in in dit vak alsmede respecteren dat veel informatie niet voor jou bestemd is en nooit zal worden. Kan mij niet wijsmaken namelijk dat de gene hier ook werkelijk de lasten willen dragen die hierbij namelijk komen kijken ik ken niemand die zich verheugt om uren te spenderen aan log anaylse, debriefings alsmede domme vragen beantwoorden van bevoegden die geen jota van de situatie op een technisch vlak snappen.
Sterkte aan alle betrokkenen want dit zijn geen leuke tijden niemand verantwoordelijk hiervoor ziet dit als sensatie en die sterkte wens gaat ook richting de onderwijzers die boze niet begripvolle ouders in toom mogen houden en enige kwetsbare studenten die mogelijk in paniek zitten vol met stress om hun tentamens en hard gestudeerd hebben ervoor en nu hun originele plannen voor na de oorspronkelijke tentamen dagen mogelijk in duigen zien vallen.