Gehackt?

Wellicht een gewoonte van maken om pb’s (met of zonder adressen) weg te gooien.

2 likes

Het is nu ‘20%SaleBijDI0R->Hint!!’ ? Of krijg jij geen valentijn hints per (het wifi) wachtwoord?

Heeft er al iemand stress trouwens? :see_no_evil:

Dat kan van alles zijn. Als ik naar “have I been pwned” kijk is mijn mail adres bij vijf breaches betrokken geweest in de afgelopen zes jaar. Niks belangrijks, gelukkig. Bovendien heb ik alles waarvan de impact wel groot is (DigID, verzekeraars, banken, serieuze shit) wel achter MFA zitten.

Dan heb ik twee tiers van wachtwoord: Eén veilig wachtwoord wat ik alleen voor serieuze shit gebruik, en één veilig wachtwoord wat ik op dit soort sites gebruik. Ik houd zelf in de gaten of ik iets lees van een breach op een systeem waar ik in te vinden ben, en het gebeurt dus sporadisch dat ik naar aanleiding daarvan wachtwoorden wissel.

Maar net wat @Hotseflots ook al illustreerde: Als jij een enorm zwak wachtwoord hebt, zoals abcdef of 123456, puur omdat dat op deze site mag, ja, dan is een brute force een gedoodverfd succes.

En voorspelbaar.

Berichtbeheer is sowieso een goed idee. Overigens ook in lijn met de wetgeving. Als je een horloge verkoopt aan iemand, en de deal is rond hoef je hier het adres ook niet in alle eeuwigheid te bewaren, zeg maar.

Eén kanttekening: Hele berichten-threads kun je niet verwijderen als TL3, want daar moet je een mod voor zijn. Je kunt wel losse berichten van jezelf verwijderen, maar nooit het eerste bericht in een reeks. Het is ook niet mogelijk om berichten van anderen in jouw inbox te verwijderen.

Als dat een configuratievraag is zou je er naar kunnen kijken.

2 likes

Kun je zelf makkelijk regelen

2 likes

WW ook maar even aangepast. Lang leve Bitwarden als password generator

1 like

Done.

Stress? Wasda? Voor valentijn, dat sowieso nooit.

2 likes

Mijn grote irritatie bij PostNL is dat ik aangetekende zendingen niet in de pakketautomaat kan stoppen maar voor dat soort zendingen altijd naar een bemand punt moet.

Dit dus. Het is m.i. dus best een goed idee MFA te verplichten op HF. En uiteraard een lang(er) complex wachtwoord te vereisen.

Dan zijn we het maar voor heh…

Dat geleuter over oh wat erg als ik met MFA moet werken op HF… :see_no_evil:

Nee. Je kunt ze juist alleen versturen per pakketpunt. Ontvangen kan zowel niet in de automaat als het pakketpunt. Moet huisadres zijn

Correctie voor alle nerds zoals ik: risico = kans x impact

6 likes

Ojeujjj nu alweer gehackt zie ik :sweat_smile:

Ja ik zat ook op het verkeerde spoor (aangetekend).

Je schiet in een kramp. Het is hier MijnBelastingdienst niet.

Inactieve leden de mogelijkheid van inloggen ontnemen (behalve na live contact, bijvoorbeeld) en een iets scherpere password policy haalt de kou ruimschoots uit de lucht. Er van uitgaande dat er überhaupt andere accounts kwetsbaar zijn en zowaar ook nog getarget worden, natuurlijk.

Want dat kan ook gewoon niet zo zijn. Paniekvoetbal is nooit mooi.

1 like

Maar dan nog is het wel het onderzoeken waard, hoe dit heeft kunnen gebeuren en waarom.

1 like

En aanvullend misschien ook de mogelijkheid geven om privé berichten eenvoudig weg te kunnen gooien wanneer nodig. Dan blijven adresgegevens ook niet in de database hangen.

3 likes

Haha als iets jou niet bevalt dan is het meteen een slecht idee.

MFA is zeer normaal tegenwoordig, en een goede zaak om dit aan te zetten. Als niet iedereen dit hier doet, omdat het vrijblijvend is, dan kan het een nadelig effect op ons allemaal hebben.

Dat moeten we niet willen.

1 like

Waarom is dat het waard? Wat hebben we er aan? Aangezien het TL1 accounts waren zullen ze geen verkoop advertenties in de lucht hebben gehad, en is de kans op iets van een breach van serieuze informatie al nihil.

Constaterende dat een paar non-privileged accounts met lage rechten gehackt zijn voor een slechte spam actie, vermoedelijk wegens belachelijk slappe wachtwoorden, kunnen we onmiddelijk actie ondernemen om daar iets aan te doen.

Post mortem onderzoeken zijn tijdrovend en super irritant, en de kool is in dit scenario het sop absoluut niet waard.

2 likes

En zoals vrijwel ieder topic op dit forum neemt er weer één en dezelfde persoon de hoofdrol door zichzelf ‘de protagonist’ te maken :rofl:

2 likes

:point_up:

Hackers vervelen zich, ook hier zijn mensen een keer de Sjaak. Maak het niet groter dan het is.

Vergeet niet dat het voor een beheerder ook een flinke peut extra werk kan opleveren. Mensen die telefoons vervangen en hun MFA niet overzetten. Je moet als je MFA wilt gaan neerzetten ook een supportproces op de achtergrond optuigen. Het is niet een kwestie van een vinkje zetten en klaar.

2 likes