image

Datalek it-bedrijf ID-ware raakt 1300 pasgebruikers Eerste en Tweede Kamer

vrijdag 11 november 2022, 06:11 door Redactie, 13 reacties

Het datalek bij it-bedrijf ID-ware, waar een ransomwaregroep op de servers wist in te breken, heeft ook dertienhonderd pasgebruikers van de Eerste en Tweede Kamer geraakt, zo heeft staatssecretaris Van Huffelen van Digitalisering in een brief aan de Tweede Kamer laten weten. ID-Ware levert toegangssystemen aan bedrijven en overheden, inclusief de Eerste en Tweede Kamer. Het gaat om de Rijkspas, die leden van de Eerste en Tweede Kamer, de staf van die organisaties, en rijksambtenaren toegang verschaft tot de Kamergebouwen en rijkspanden.

Afgelopen september lukte het de groep achter de ALPHV-ransomware om in te breken op systemen van ID-ware en daar gegevens van gebruikers buit te maken. In eerste instantie werd gemeld dat het om 3500 Rijksambtenaren ging, dat blijken er na onderzoek 3200 te zijn. ID-ware ontkende dat er ook gegevens van Kamerleden waren gelekt. Nu laat Van Huffelen weten dat van 1300 pasgebruikers van de Eerste en Tweede Kamer gegevens zijn gestolen. De gegevens zijn gelekt via logbestanden die op de getroffen opslagserver stonden. Ook deze personen zijn inmiddels ingelicht.

ID-ware heeft nog altijd niet bekendgemaakt hoe het de aanvallers lukte om toegang tot de systemen te krijgen. Volgens de Australische overheid weten de criminelen achter de ALPHV-ransomware op verschillende manieren toegang tot de systemen van hun slachtoffers tekrijgen. Zo blijkt dat getroffen organisaties onder anderen hebben nagelaten om beschikbare beveiligingsupdates voor bekende kwetsbaarheden te installeren of hun systemen verkeerd hebben geconfigureerd, aldus een document van het Australische Cyber Security Centre (ACSC) van afgelopen april.

Het it-bedrijf laat aan de staatssecretaris weten dat er maatregelen zijn getroffen om herhaling te voorkomen en te monitoren dat dit niet gebeurt. "CISO Rijk zal samen met BVA Rijk en Rijkspasbeheer samenwerken om te zich vergewissen dat de maatregelen en procedures nu en in de toekomst adequaat zijn voor de taak die ID-ware uitvoert", aldus Van Huffelen.

Reacties (13)
11-11-2022, 06:15 door Anoniem
laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.
11-11-2022, 06:21 door Anoniem
Ik heb zomaar het idee dat ondanks deze confrontatie het digi-drammen gewoon door gaat.
11-11-2022, 07:30 door Anoniem
Dit lijkt op een ongepatchte Log4j exploit..
11-11-2022, 09:33 door Anoniem
Door Anoniem: laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.

Wat gij wilt dat u niet geschiedt, verhoop dat slechte een ander niet!

Is de verruwing van de maatschappij al zo ver gevorderd dat we ronduit hopen dat anderen de slechte dingen overkomen die we voor onszelf niet wensen? Wat voor doel denk je met je negatieve opmerking te bereiken? Of... wat voor tijdelijk 'plezier' ontleen jij aan je opmerking?
11-11-2022, 10:57 door Anoniem
Door Anoniem: laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.
Welk controle systeem? Het is een toegangssysteem, zodat je door de poortjes kan en deuren kan openen.
of vind je dat de inlog op een Webmail account ook een controle systeem is ?
11-11-2022, 14:53 door Anoniem
Door Anoniem:
Door Anoniem: laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.
Welk controle systeem? Het is een toegangssysteem, zodat je door de poortjes kan en deuren kan openen.
of vind je dat de inlog op een Webmail account ook een controle systeem is ?
Nog niet...
11-11-2022, 17:05 door Anoniem
Door Anoniem: Dit lijkt op een ongepatchte Log4j exploit..
Dat lijkt mij niet want het gaat om ransomware. Zoals gewoonlijk is dat windows. Men gebruikt:

OOP, C#, .Net Core, Windows Desktop development, WCF Web Services, WPF
ASP.NET MVC, Web Services, Entity Framework, LINQ
SQL Server query optimization and stored procedures
11-11-2022, 21:47 door Anoniem
Door Anoniem: laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.
Ik denk dat al die ambtenaren hardstikke blij zijn dat er een systeem met toegangspasjes is zodat niet iedere onverlaat
het gebouw in kan lopen met al dan niet positieve bedoelingen.
Dat er wat fout gaat is vervelend, maar ik denk dat de gemiddelde ambtenaar meer benul heeft dan de "zie je wel,
digitalisering, niet doen! met LIPS sleutels had je dit niet!" reaguurder hier.
12-11-2022, 14:32 door Anoniem
Door Anoniem:
Door Anoniem: laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.

Wat gij wilt dat u niet geschiedt, verhoop dat slechte een ander niet!
Het klinkt eerder wanhopig. Ik ben ook wel enigszins gecharmeerd van het idee dat ambtenaren het zelf voelen, wat ze steeds over anderen uitstorten, terwijl die anderen zich totaal niet gehoord voelen.

En het wordt nog een graadje erger, vandaag staat in de krant dat de ambtenarentop van de Tweede Kamer opstapt omdat zij onder meer de veiligheid van medewerkers niet meer durven te garanderen.
Uiteindelijk bijt de slag in z'n eigen staart. Maar hoe komen we nu uit deze ellende, waarbij politiek zichzelf in de nesten werkt met haar pretenties door alles altijd maar veel te groot te willen maken?
12-11-2022, 19:24 door Anoniem
Door Anoniem:Ik ben ook wel enigszins gecharmeerd van het idee dat ambtenaren het zelf voelen, wat ze steeds over anderen uitstorten, terwijl die anderen zich totaal niet gehoord voelen.

En het wordt nog een graadje erger, vandaag staat in de krant dat de ambtenarentop van de Tweede Kamer opstapt omdat zij onder meer de veiligheid van medewerkers niet meer durven te garanderen.
Uiteindelijk bijt de slag in z'n eigen staart. Maar hoe komen we nu uit deze ellende, waarbij politiek zichzelf in de nesten werkt met haar pretenties door alles altijd maar veel te groot te willen maken?

Alleen heeft dit NIETS met de politiek te maken. Dit is gewoon hetzelfde als bij een gewoon bedrijf. Er is een (of er zijn
een aantal) achterbakse medewerker die om het eigenbelang te dienen anderen verdacht maakt of het werken onmogelijk
maakt, en er zijn mensen die mekaar de hand boven het hoofd houden bij het doorlopen van de kermis rond afhandeling
van ongewenst gedrag.

Dat is niks bijzonders hoor, dat gebeurt overal. En het eindigt ook bijna altijd met beeindiging van de werkrelatie, omdat
die niet meer te repareren is nadat het maanden of jaren uit de hand gelopen is terwijl er zo'n kermismolen draait om het
allemaal te onderzoeken en op te lossen.

Dat het nu bij de 2e kamer gebeurt is alleen maar toeval. het gebeurt overal, zeker daar waar veel vrouwen werken.
13-11-2022, 09:20 door [Account Verwijderd]
Door Anoniem:
Door Anoniem:
Door Anoniem: laat de ambtenaren maar voelen dat een controle systeem ook voor hun vervelend kan uitpakken.

Wat gij wilt dat u niet geschiedt, verhoop dat slechte een ander niet!
Het klinkt eerder wanhopig. Ik ben ook wel enigszins gecharmeerd van het idee dat ambtenaren het zelf voelen, wat ze steeds over anderen uitstorten, terwijl die anderen zich totaal niet gehoord voelen.

En het wordt nog een graadje erger, vandaag staat in de krant dat de ambtenarentop van de Tweede Kamer opstapt omdat zij onder meer de veiligheid van medewerkers niet meer durven te garanderen.
Uiteindelijk bijt de slag in z'n eigen staart. Maar hoe komen we nu uit deze ellende, waarbij politiek zichzelf in de nesten werkt met haar pretenties door alles altijd maar veel te groot te willen maken?

Daar gaan we weer.

Overheid=ambtenaar=politiek=regering=parlement. Alles wordt op een grote hoop gegooid door 'critici' die elkaar hun onderbuikgevoel aanpraten en dat vuurtje verder opstoken door in de filterbubble van de social media met elkaar te communiceren. Daar komen dat soort veralgemeniserende uitspraken vandaan over 'de ambtenaar´.

Ik walg van dat gebrek aan nuance dat eerder toeneemt dan afneemt. Ook hier dus want de fora op Security.nl kun je ook een vorm van social media noemen.

Luister!... mij steekt de schofterigheid van dat wat de belastingdienst bij toeslagouders heeft aangericht ook, en niet zo zuinig, maar waar ik een bloedhekel aan heb is dat de hufterigheid van een bepaalde groep werknemers bij de belastingdienst wordt uitgesmeerd als karakteristiek voor élke willekeurige ambtenaar dan ook in het land. Dus of een meiske van 22 - die aan de balie van een willekeurig gemeentehuis mij de weg wijst - alléén omdat zij ambtenaar is, medeschuldig is aan het toeslagenschandaal omdat zij ambtenaar is. Dat is te weerzinwekkend voor woorden, dat is onzin en dat weten de types die hier als haantje de voorste altijd zo ongenuanceerd schreeuwen m.b.t. tot álles dat de overheid doet verdraaid goed, maar ze blijven het keer op keer doen.

Dus mijn vraag luidt: Hoe komen we uit die ellende?
13-11-2022, 15:39 door karma4 - Bijgewerkt: 13-11-2022, 15:46
Door Janus57:
Ik walg van dat gebrek aan nuance dat eerder toeneemt dan afneemt. Ook hier dus want de fora op Security.nl kun je ook een vorm van social media noemen.
Uitstekende constatering

Luister!... mij steekt de schofterigheid van dat wat de belastingdienst bij toeslagouders heeft aangericht ook, en niet zo zuinig, maar waar ik een bloedhekel aan heb is dat de hufterigheid van een bepaalde groep werknemers bij de belastingdienst wordt uitgesmeerd als karakteristiek voor élke willekeurige ambtenaar dan ook in het land.
Je vergeet de hufterigheid van:
- journalisten die met de opheft goede sier maakten terwijl ze de boel lekker aan het overdrijven en verdraaien waren.
- politici met een agenda andere politici onderuit te halen. Zelf alle informatie hadden hoe ernstig de gevallen moesten zijn.
- met misbruikers fraudeurs en dubieuze gevallen die zich met alle mediaophef konden verrijken
Ook u gaat wat erg makkelijk mee in in het ongenuanceerd schreeuwen

dat weten de types die hier als haantje de voorste altijd zo ongenuanceerd schreeuwen m.b.t. tot álles dat de overheid doet verdraaid goed, maar ze blijven het keer op keer doen.
U bedoeld de ant-overheid instelling als enige geaccepteerde mening terwijl we niet zonder kunnen?

Dus mijn vraag luidt: Hoe komen we uit die ellende?[/quote]Verantwoording voor sociaal zijn nemen en plichten niets als inperking van vrijheid zien?

Dit onderwerp is heel actueel omdat de ciso / facilitaire staf van de tweede kamer voor dit gebeuren met een derde partij verantwoordelijk is. De top van de ambtelijke organisatie van de 2e kamer zegt met hun werk te stoppen.
Van Huffelen wijst naar andere takken van de overheid, dat is best zorgwekkend. De rijkspas is er voor alle ambtenaren, de zelfstandige rijks-organisaties staan er ieder voor zich buiten.
Wie is dan de verwerkingsverantwoordelijke?
16-01-2023, 13:37 door Anoniem
ID-Ware werd gehackt met gijzelsoftware. De hackers gijzelden alle data en om hun losgeldeis kracht bij te zetten, publiceerden ze een deel van die 3 terabyte vervolgens online, zodat iedereen de data kon zien. Dat betrof ook pasgegevens van Kamerleden, maar ID-Ware vertelde dat niet het NCSC.

Hoewel zijn overheidsorganisatie adviseert over de digitale veiligheid van Nederland, hoorde hij niet van de hack via ID-Ware of het beveiligingsbedrijf Fox-IT. Hij werd op vrijdagmiddag door collega’s op de hoogte gebracht. De hack blijkt dan al zeker tien dagen gaande.

Zo bescherm je Nederland tegen online dreiging
interview met Hans de Vries (58), directeur NCSC.nl

door Huib Modderkolk, 14 januari 2023

https://www.volkskrant.nl/kijkverder/v/2023/hans-de-vries-interview~v629175/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.