#cyberincident

2025-11-17

Es seien keine sensitiven Daten betroffen, vermeldet das US-Lieferdienst-Unternehmen DoorDash.

Importantly, no sensitive information was accessed by the unauthorized third party and we have no indication the data has been misused for fraud or identity theft at this time.

Könnte es sein, dass zu den sensitiven Informationen so etwas wie Name, Vorname, Telefonnummer, E-Mail-Adresse und Wohnanschrift gehören?

NEEEEEIIIN!

Mehr: maniabel.work/archiv/270
#EU #USA #Datenschutzniveau #DoorDash #CyberIncident #infosec #infosecnews

Digitale Overheid (geautomatiseerd account)digitaleoverheid.nl@www.digitaleoverheid.nl
2023-10-18

Diensten Logius voor iedereen veilig

Rükiye Aytekin werkt bij het Security Operations Center (SOC) van Logius, dat de computer- en netwerkactiviteiten van de organisatie monitort. Ze organiseert oefeningen met DDoS aanvallen. Monitoren, testen en oefenen helpen de dienstverlening van Logius zo veilig mogelijk te houden.

Overheidsvoorzieningen

Logius beheert belangrijke digitale overheidsvoorzieningen voor burgers, zoals DigiD en MijnOverheid. Minder bekend zijn de voorzieningen voor bedrijven en andere overheidsorganisaties, zoals Digikoppeling en Digimelding. Veiligheid is één van de speerpunten voor Logius, vertelt Rükiye Aytekin, SIEM specialist bij Logius. “Wanneer je zakendoet met de overheid moet dat op een veilige manier gebeuren.

We werken bij Logius met belangrijke gegevens, het overgrote deel persoonsgegevens. Daarnaast willen we dat de diensten van Logius ook toegankelijk zijn en gemakkelijk te gebruiken. En dat staat soms op gespannen voet met veiligheid.” Hoewel ze zich realiseert dat 100 procent veilig niet mogelijk is, is dat wel het streven van de organisatie: “Zo veilig mogelijk voor iedereen die gebruik wil maken van de dienstverlening van Logius.”

Effectiever

Logius heeft nu ongeveer 2 jaar een eigen SOC; een Security Operations Center. Dat monitort de computer- en netwerkactiviteiten in de organisatie, kijkt naar kwetsbaarheden en dreigingen. Log-informatie van applicaties en apparaten in het bedrijfsnetwerk wordt verzameld en onderzocht op afwijkende zaken. Security Information and Event Management (SIEM) is een oplossing die organisaties inzicht geeft in activiteiten binnen hun netwerk, zodat ze snel op potentiële gevaren kunnen reageren. Aytekin vertelt: “Doel van het SOC is dat Logius effectiever om kan gaan met dreigingen of met incidenten. We zijn nu bij incidenten minder afhankelijk van leveranciers. Ook bouwen we nu meer kennis en expertise binnen onze eigen organisatie op, en kunnen sneller reageren op incidenten omdat we zelf direct weten wat er gebeurt. Belangrijk, want snel handelen is essentieel als er wat mis is en het de diensten van Logius raakt.”

“Zo veilig mogelijk voor iedereen die gebruik wil maken van de dienstverlening van Logius.”Rükiye Aytekin – Logius 

Samenwerken

In de opbouwperiode van het SOC is gekozen voor een hybride vorm, zodat Logius in de samenwerking met de leverancier kan leren. “De eerste lijn, daarop komen alle meldingen binnen. Zij voeren een eerste analyse uit en zetten de meldingen door naar de tweede lijn. De tweede lijn bestaat uit een combinatie van medewerkers van Logius en de leverancier. Wanneer er verdere analyse nodig is, gaat het weer naar de derde lijn, die bestaat alleen uit medewerkers van Logius zelf.” Het SOC werkt intensief samen met de teams van de diensten – zoals DigiD en MijnOverheid, benadrukt Aytekin. ”Die samenwerking is cruciaal. Wij kunnen wel iets detecteren, zij kunnen het beter plaatsen. Dan wordt bijvoorbeeld duidelijk of wat we zagen in de systemen een legitieme actie was, of dat er iets aan de hand is waar we samen op moeten doorpakken.”

Eigen pentester

Die dienstenteams hebben eigen informatiebeveiligingsprofessionals. “Ieder team is verplicht om jaarlijks een risicoanalyse te doen, te kijken waar kwetsbaarheden zijn en daarop te handelen.” Ook de verantwoordelijkheid voor testen ligt bij de diensten. Het Logius SOC heeft sinds kort een eigen pentester in dienst. Tijdens een pentest (kort voor penetration test) probeert de tester in te breken en kwetsbaarheden te vinden. “Diensten kloppen aan bij de tester wanneer ze iets nieuws hebben gemaakt, of willen kijken of iets nog naar behoren werkt.” Aytekin merkt dat een eigen pentester de drempels verlaagt. “Wanneer de diensten het uitbesteden, zijn de kosten hoger en is de doorlooptijd langer. En dit is veel sneller, want de lijnen zijn korter. Niet alle pentesten worden uitgevoerd vanuit het Logius SOC, we maken nog steeds veel gebruik van de uitbestede pentest dienstverlening en zullen dit ook blijven doen.”

Oefenen

Logius doet mee aan de oefeningen van de anti-DDoS-coalitie, een samenwerkingsverband van overheden, internetproviders, universiteiten om zich gezamenlijk te kunnen wapenen tegen DDoS aanvallen. Aytekin is de spelleider vanuit Logius. “2 keer per jaar simuleren we DDoS aanvallen. Hoe dat eruit ziet? We hebben 2 teams. Team Rood valt aan, team Blauw verdedigt. Blauw doet eigenlijk niks anders dan wat ze normaal gesproken ook zouden doen. Team Rood bestaat uit collega’s van verschillende organisaties die verstand hebben van het schrijven van scripts en het afvuren van aanvallen.”

Zo scherp mogelijk

De organisatie van zo’n oefening kost haar veel tijd, maar is zeker de moeite waard, stelt ze. “We kijken er altijd met heel veel trots op terug. Je wilt in zo’n oefening je blauwe team zo scherp mogelijk hebben, en daarvoor ook dusdanig opleiden. We testen onze systemen en proberen daarin echt de grenzen op te zoeken. We halen er steeds hele fijne leerpunten uit.” Zo’n oefening doe je niet elke week, stelt ze. “Je haalt je systemen uit de lucht. Dat is niet fijn voor de burger of voor andere personen die daar gebruik van maken.” Daarom kiezen ze ervoor de oefeningen ’s nachts te doen.

Wat is een DDoS-aanval?

Bij een DDoS-aanval probeert een groot aantal computers contact te maken met een server. Cybercriminelen proberen op die manier om de server te overladen met webverkeer, waardoor een website of dienst onbereikbaar wordt. Meer informatie bij de Nationale DDoS Coalitie.

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

#cyberincident #cyberoefening #Ddos #hacker #nieuwsbrief192023

2025-10-21

We’re tracking a reported “data loss incident” affecting Columbus City Hall in Kansas. At face value, officials say this appears to be a systems failure, not a cyberattack or foul play.

#Kansas #CyberIncident #LocalGov #ITOutage
🔗 fourstateshomepage.com/news/lo

Daniel Colquittdaniel@colquitt.xyz
2025-10-13

Looks like there’s a large scale problem with #Vodafone in the UK. Fibre and mobile broadband down, as well as Vodafone.co.uk. I really hope that it’s #dns and not a #CyberIncident

Digitale Overheid (geautomatiseerd account)digitaleoverheid.nl@www.digitaleoverheid.nl
2020-10-01

“Cybergame vaak eyeopener voor bestuurder”

CISO Esther Zijlstra (gemeente Nijmegen) over cybergames bij gemeenten

Gemeenten oefenen steeds vaker met cyberincidenten. VNG Connect ontwikkelde een game voor bestuurders en biedt een train-de-trainer opleiding aan. Esther Zijlstra (CISO gemeente Nijmegen) begeleidde verschillende games in verschillende gemeenten – waaronder haar eigen Nijmegen. Wat zijn haar ervaringen? Wat leert ze er zelf van? En wat zijn haar tips?

Hoe helpt een game om te gaan met cyberincidenten?

“Het is een leuke manier om met cybersecurity aan de slag te gaan. Het gaat om het ervaren van een crisis. Op papier kun je een mooi proces hebben in de verwachting dat het werkt. Maar in de praktijk blijkt dat je lang niet alles weet en keuzes moet maken op basis van onvolledige informatie. De eerste vraag is vaak: ‘Zijn we gehacked?’ Dat weet je vaak helemaal niet, en toch gebeuren er rare dingen… Daar leren mensen veel van.”

Wat is jouw rol als spelleider?

“Ik begeleid het spel zodat alles goed loopt. Zodat deelnemers keuzes kunnen maken en actie ondernemen. Ik zorg dat mensen niet te veel door elkaar heen gaan praten en dat duidelijk wordt wat ze wel en niet willen doen. Ik bewaak dat maar één actie tegelijkertijd gedaan wordt. In de praktijk kan ook niet alles tegelijkertijd, in het spel dus ook niet. Natuurlijk maak ik er ook een mooi verhaal van.”

Je volgde een train-de-trainer-opleiding van een halve dag bij VNG Connect. Wat hield die in?

“Je speelt het spel eerst zelf. Daarna krijg je informatie over de bedoeling en de context van zo’n oefening. Je krijgt het draaiboek met het scenario en mogelijke keuzes. Ook leer je welke impact bepaalde keuzes in het spel hebben.”

Wat levert het begeleiden van een game jou als begeleider op?

”Ik vind het heel interessant om de discussies te volgen. Om te zien hoe de mensen met elkaar overleggen. Hoe dat verschilt tussen organisaties. Het is leerzaam om te horen hoe andere gemeenten dit soort problemen oplossen. En wat hun ervaringen zijn. Doordat ik de game geef bij meerdere gemeentes, breid ik ook nog eens mijn netwerk uit.”

Helpt zo’n game om informatieveiligheid op de bestuurlijke agenda te krijgen?

“Als mensen de game gespeeld hebben, is het vaak een eyeopener. Maar in hoeverre het beklijft, hangt samen met de affiniteit die bestuurders hebben. Het kan een zetje zijn om de deur iets verder open te krijgen naar de tafels waar de besluiten worden genomen.”

Heb je tips voor collega’s die ook een game willen verzorgen?

“Zorg dat een game een context heeft; dat het niet zomaar uit de lucht komt vallen en daarna verdwijnt. Plan de game bijvoorbeeld tijdens een campagne, zoals Alert Online. En dat je ook een concreet onderwerp of maatregel hebt, dat je daarna kunt inbrengen, bijvoorbeeld het wachtwoordenbeleid. Refereer dan steeds naar de ervaringen tijdens de game. Dan blijft het op het netvlies.”

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

#bewustwording #cyberincident #cyberoefening #informatieveiligheid #nieuwsbrief162020 #oefenen

Mensen zitten rondom een schrijfblok.Verkeersbord met de Engelse tekst: "Learning, just do it"
Digitale Overheid (geautomatiseerd account)digitaleoverheid.nl@www.digitaleoverheid.nl
2023-07-06

Hackers zijn welkom in het Haagse stadhuis

Op 2 oktober stroomt het Haagse stadhuis voor de 5de keer vol met ethische hackers. Ze hebben maar één doel: de computersystemen van de gemeente Den Haag binnendringen. Met de wedstrijd Hâck The Hague wil de gemeente digitale kwetsbaarheden opsporen voordat cybercriminelen dat doen. Jeroen Schipper, Chief Information Security Officer (CISO) bij de gemeente Den Haag, vertelt er meer over.

Schipper: “Het evenement is opgezet als een wedstrijd waarbij een geldprijs van 14.000 euro wordt verdeeld in vier categorieën. Van hack met de meeste impact tot meest verrassende hack. Ethische hackers van over de hele wereld gaan kwetsbaarheden in onze computersystemen opsporen. Ze mogen hierbij alles uit de kast halen. Wel zijn de hackers verplicht om gevonden kwetsbaarheden te melden, geen data te downloaden of systemen te veel te belasten. ICT-specialisten van de gemeente en leveranciers staan paraat om hun vondsten te beoordelen of zelfs direct te verhelpen. Ik zie het als een hackersfeestje, waarvan je zeker weet dat er interessante zaken worden gevonden.”

Jubileum

Het is de 5de keer dat de gemeente Hâck The Hague organiseert. Zijn er veranderingen ten opzichte van vorige edities? Schipper: “We gaan terug naar de basis, een fysieke bijeenkomst middenin het stadhuis van Den Haag. Iedereen kan live meekijken. Daarnaast maken we het voor de hackers interessanter omdat we de reikwijdte, de scope uitbreiden. Ook willen we er voor het eerst Haagse organisaties bij betrekken. Inmiddels weet ik dat het echte werk na het evenement begint. Dan zit je met ruim honderd kwetsbaarheden die aan het licht zijn gekomen, die moeten we dan, samen met de leveranciers, oplossen.”

“Geleerde lessen transparant delen is de enige manier waarop we kunnen winnen van cybercriminelen”Jeroen Schipper

Zo hack je een stad

Het is niet voor iedereen mogelijk om zo’n professionele wedstrijd als Hâck The Hague te organiseren. Wat is er haalbaar qua testen en oefenen voor kleinere organisaties met een beperkt budget? Schipper: “Er is altijd meer mogelijk dan je denkt. Je kunt ook de kennis en expertise van hackers op een kleinere schaal inzetten. Wij hebben onze ervaringen gedeeld in de e-Guide ‘Zo hack je een stad’. En vergeet een Coordinated Vulnerability Disclosure programma niet. Dan geef je op jouw website aan dat hackers kwetsbaarheden kunnen melden. Je zegt dan: ‘Wij gaan serieus met die melding om en slepen je niet voor de rechter.’ Terwijl hackers beloven dat ze niks kapotmaken of data weghalen.”

Overheidsbrede cyberoefening

Ook de Overheidsbrede Cyberoefening viert dit jaar haar 5-jarige jubileum. Op maandag 30 oktober is de nieuwe oefening, kennen jullie dit cyberevenement? Schipper: “Natuurlijk, vlak voor de editie van 2022 had onze gemeente de eerste versie van het cybercrisisplan klaar. Die hebben we toen gelijk kunnen testen. We hebben simultaan meegedaan met de oefening. En elke keer de vraag gesteld: hoe gaan we om met de situatie die nu wordt gespeeld? Is ons crisisplan daar ook geschikt voor? Op basis van de Overheidsbrede Cyberoefening is ons plan aangepast. Dus voor ons is deelnemen heel waardevol.

Het kan andere organisaties helpen om zich voor te bereiden op digitale noodsituaties. Van oudsher wordt security benaderd als: je moet alles geheim houden en vooral niet delen. Ik denk dat geleerde lessen transparant delen de enige manier is waarop we kunnen winnen van cybercriminelen. Zoveel mogelijk informatie uitwisselen. Jouw kennis helpt misschien een ander.”

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

#cyberincident #HackTheHague #nieuwsbrief132023 #overheidsbredeCyberoefening

2025-09-17

Jaguar Land Rover extends its production shutdown by another week after a major cyberattack disrupted operations in late August. Recovery highlights the fragility of digital supply chains. 🚗🛑 #CyberIncident #AutoSupplyChainRisk

bleepingcomputer.com/news/secu

Stats on Stats Podcaststatsonstatspodcast
2025-07-24
Stats on Stats Podcaststatsonstatspodcast
2025-07-24
2025-06-25

📢 Incident cybernétique perturbe les services du conseil municipal de Glasgow
📝 L'incident a été rapporté par le conseil municipal de Glasgow, affectant ses services en ligne suite à une activité malveillante détectée par son fournisseur ICT, CGI, le 19 juin...
📖 cyberveille : cyberveille.ch/posts/2025-06-2
🌐 source : glasgow.gov.uk/serviceimpact
#Glasgow #cyberincident #Cyberveille

2025-01-13

What makes this worse in my view is that Nominet provides/provided “protective DNS” services (PDNS) to government agencies on behalf of the #NCSC. A service that was probably over priced and oversold in its capabilities.

PDNS is basically a #DNS service that filters out #malicious domains - just like using #quad9 except I assume only available through a lucrative government contract. Although to give them the benefit of the doubt, maybe the NCSC was giving them some extra special #threatintel?

@quad9dns
#breach #cybersecuritynews #ivanti #exploit #cyberincident
mastodon.social/@carlypage/113

2025-01-09

Canadian school boards among those affected by cyber incident involving third party
School boards in multiple provinces have been affected by a data breach involving software used by schools across North America to store student information.
#cybersecurity #databreach #school #education #Cyberincident
globalnews.ca/news/10949960/cy

Canadian school boards among those affected by cyber incident involving third party
School boards in multiple provinces have been affected by a data breach involving software used by schools across North America to store student information.
#cybersecurity #databreach #school #education #Cyberincident
globalnews.ca/news/10949960/cy

2025-01-09

Canadian school boards among those affected by cyber incident involving third party
School boards in multiple provinces have been affected by a data breach involving software used by schools across North America to store student information.
#cybersecurity #databreach #school #education #Cyberincident
globalnews.ca/news/10949960/cy

2025-01-09

Canadian school boards among those affected by cyber incident involving third party
School boards in multiple provinces have been affected by a data breach involving software used by schools across North America to store student information.
#cybersecurity #databreach #school #education #Cyberincident
globalnews.ca/news/10949960/cy

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst