Gehackt?

Stress? Wasda? Voor valentijn, dat sowieso nooit.

2 likes

Mijn grote irritatie bij PostNL is dat ik aangetekende zendingen niet in de pakketautomaat kan stoppen maar voor dat soort zendingen altijd naar een bemand punt moet.

Dit dus. Het is m.i. dus best een goed idee MFA te verplichten op HF. En uiteraard een lang(er) complex wachtwoord te vereisen.

Dan zijn we het maar voor heh


Dat geleuter over oh wat erg als ik met MFA moet werken op HF
 :see_no_evil:

Nee. Je kunt ze juist alleen versturen per pakketpunt. Ontvangen kan zowel niet in de automaat als het pakketpunt. Moet huisadres zijn

Correctie voor alle nerds zoals ik: risico = kans x impact

5 likes

Ojeujjj nu alweer gehackt zie ik :sweat_smile:

Ja ik zat ook op het verkeerde spoor (aangetekend).

Je schiet in een kramp. Het is hier MijnBelastingdienst niet.

Inactieve leden de mogelijkheid van inloggen ontnemen (behalve na live contact, bijvoorbeeld) en een iets scherpere password policy haalt de kou ruimschoots uit de lucht. Er van uitgaande dat er ĂŒberhaupt andere accounts kwetsbaar zijn en zowaar ook nog getarget worden, natuurlijk.

Want dat kan ook gewoon niet zo zijn. Paniekvoetbal is nooit mooi.

1 like

Maar dan nog is het wel het onderzoeken waard, hoe dit heeft kunnen gebeuren en waarom.

1 like

En aanvullend misschien ook de mogelijkheid geven om privé berichten eenvoudig weg te kunnen gooien wanneer nodig. Dan blijven adresgegevens ook niet in de database hangen.

3 likes

Haha als iets jou niet bevalt dan is het meteen een slecht idee.

MFA is zeer normaal tegenwoordig, en een goede zaak om dit aan te zetten. Als niet iedereen dit hier doet, omdat het vrijblijvend is, dan kan het een nadelig effect op ons allemaal hebben.

Dat moeten we niet willen.

1 like

Waarom is dat het waard? Wat hebben we er aan? Aangezien het TL1 accounts waren zullen ze geen verkoop advertenties in de lucht hebben gehad, en is de kans op iets van een breach van serieuze informatie al nihil.

Constaterende dat een paar non-privileged accounts met lage rechten gehackt zijn voor een slechte spam actie, vermoedelijk wegens belachelijk slappe wachtwoorden, kunnen we onmiddelijk actie ondernemen om daar iets aan te doen.

Post mortem onderzoeken zijn tijdrovend en super irritant, en de kool is in dit scenario het sop absoluut niet waard.

2 likes

En zoals vrijwel ieder topic op dit forum neemt er weer één en dezelfde persoon de hoofdrol door zichzelf ‘de protagonist’ te maken :rofl:

2 likes

:point_up:

Hackers vervelen zich, ook hier zijn mensen een keer de Sjaak. Maak het niet groter dan het is.

Vergeet niet dat het voor een beheerder ook een flinke peut extra werk kan opleveren. Mensen die telefoons vervangen en hun MFA niet overzetten. Je moet als je MFA wilt gaan neerzetten ook een supportproces op de achtergrond optuigen. Het is niet een kwestie van een vinkje zetten en klaar.

2 likes

Absoluut, ben ik mij van bewust. Ik zit zelf btw in de IT hoek.

Ik roep dan ook maar waarvan ik denk dat het een goede zaak is security-wise. Maar of het haalbaar is
dat is uiteraard aan HF beheer.

Ik maar denken dat mensen vragen hebben over het hacken van hun horloges
 :smiley:

3 likes

@Sjaak ben jij de hacker of de Sjaak?

3 likes

kom maar door met die enquĂȘte commissie

Dat dus. Ja of
 het brein van deze leden is overgenomen door Chinese AI. Via TikTok. En een pizza kelder
 :male_detective:

Waarom? Wil je er over praten?

Aanname

Doe ik niet, ik stel volgens mij een logische vraag.

Één die ook best wat op kan leveren.

Het antwoord / onderzoek hoeft ook niet bijzonder ingewikkeld te zijn, maar er helemaal niet naar kijken lijkt me ook niet helemaal handig

Gewoon kunnen spammen, en als het bericht niet in het indonesisch was geweest had het misschien ook nog tot phishing kunnen leiden. Allemaal niet zo spannend.

1 like