De website van Tergooiziekenhuizen lekte gegevens van vragenstellers en wachtwoorden van medewerkers via een mogelijkheid om kaartjes te sturen. Het lek is dicht. Dat ontdekte hacker Pompiedompiedom bij zijn zoektocht naar nodeloos beschikbaar privacygevoelige informatie. Bron: Webwereld.nl – Lek4: Ziekenhuis lekt data via beterschapskaartjes Les 1: Nieuwe functionaliteit eerst testen! Moderne websites en het bijbehorende …
Tag Archive: informatiebeveiliging
Oct 05
Lessons Learned Lektober Lek 3
De website van de Nederlandse Vereniging voor Psychologen en Psychotherapeuten lekt NAW-gegevens, mailadressen, logins en registratienummers van alle leden. De NVVP (voluit: Nederlandse Vereniging van Vrijgevestigde Psychologen & Psychotherapeuten) lekt gevoelige gegevens van alle 1427 aangesloten medische specialisten. Hun namen, adressen, mailadressen maar ook loginggegevens voor de NVVP-portalsite zijn buit te maken door middel van …
Oct 03
Lessons Learned Lektober Lek 1
Het is 1 oktober, dus presenteren we het eerste lek in Lektober. Kwetsbare overheidssites maken het mogelijk DigiD-sessies te stelen. Een aanvaller kan eenvoudig rechtsgeldige transacties doen. Dat ontdekte beveiligingsonderzoeker Wouter van Dongen van Dong IT. Hij ontdekte twee weken geleden al een zwakheid in diverse raadsinformatiesystemen. Die problemen zijn verholpen, maar naast de kwetsbaarheid …
Feb 08
Security management nieuwsbrief Januari 2011
Hier is hij security management nieuwsbrief met een selectie van beveiligingsberichten uit allerlei bronnen. Veel leesplezier! - Rijksinformatie Geen Bijzonderheden - Govcert – waarschuwingsdienst De waarschuwingsdienst is een gratis dienst van de Nederlandse overheid. Zij verzamelt kennis om incidenten op een efficiëntere manier aan te pakken en te voorkomen. Relevante onderwerpen: Adobe verhelpt kwetsbaarheden in …
Sep 02
Security management nieuwsbrief augustus 2009
Hier is hij weer de maandelijkse nieuwsbrief met een selectie van informatiebeveiligingsberichten uit allerlei bronnen. Veel leesplezier. Govcert Relevant onderwerp: Raamwerk beveiliging webapplicaties. Bureau Integriteitsbevordering Openbare Sector (BIOS) BIOS heeft als doelstelling het bevorderen dat overheidsorganisaties een evenwichtig en samenhangend integriteitsbeleid vormen. Relevante onderwerpen: Introductie van de nieuwe Leergang Integriteitsmanagement: naar een samenhangend integriteitsbeleid; Vertrouwenspersoon …