Tag Archive: informatiebeveiliging

Oct 13

Lessons Learned Lektober Lek4

De website van Tergooiziekenhuizen lekte gegevens van vragenstellers en wachtwoorden van medewerkers via een mogelijkheid om kaartjes te sturen. Het lek is dicht. Dat ontdekte hacker Pompiedompiedom bij zijn zoektocht naar nodeloos beschikbaar privacygevoelige informatie. Bron: Webwereld.nl – Lek4: Ziekenhuis lekt data via beterschapskaartjes Les 1: Nieuwe functionaliteit eerst testen! Moderne websites en het bijbehorende …

Continue reading »

Share

Oct 05

Lessons Learned Lektober Lek 3

De website van de Nederlandse Vereniging voor Psychologen en Psychotherapeuten lekt NAW-gegevens, mailadressen, logins en registratienummers van alle leden. De NVVP (voluit: Nederlandse Vereniging van Vrijgevestigde Psychologen & Psychotherapeuten) lekt gevoelige gegevens van alle 1427 aangesloten medische specialisten. Hun namen, adressen, mailadressen maar ook loginggegevens voor de NVVP-portalsite zijn buit te maken door middel van …

Continue reading »

Share

Oct 03

Lessons Learned Lektober Lek 1

Het is 1 oktober, dus presenteren we het eerste lek in Lektober. Kwetsbare overheidssites maken het mogelijk DigiD-sessies te stelen. Een aanvaller kan eenvoudig rechtsgeldige transacties doen. Dat ontdekte beveiligingsonderzoeker Wouter van Dongen van Dong IT. Hij ontdekte twee weken geleden al een zwakheid in diverse raadsinformatiesystemen. Die problemen zijn verholpen, maar naast de kwetsbaarheid …

Continue reading »

Share

Feb 08

Security management nieuwsbrief Januari 2011

Hier is hij security management nieuwsbrief met een selectie van beveiligingsberichten uit allerlei bronnen. Veel leesplezier! -        Rijksinformatie Geen Bijzonderheden -        Govcert – waarschuwingsdienst De waarschuwingsdienst is een gratis dienst van de Nederlandse overheid. Zij verzamelt kennis om incidenten op een efficiëntere manier aan te pakken en te voorkomen. Relevante onderwerpen: Adobe verhelpt kwetsbaarheden in …

Continue reading »

Share

Sep 02

Security management nieuwsbrief augustus 2009

Hier is hij weer de maandelijkse nieuwsbrief met een selectie van informatiebeveiligingsberichten uit allerlei bronnen. Veel leesplezier. Govcert Relevant onderwerp: Raamwerk beveiliging webapplicaties. Bureau Integriteitsbevordering Openbare Sector (BIOS) BIOS heeft als doelstelling het bevorderen dat overheidsorganisaties een evenwichtig en samenhangend integriteitsbeleid vormen. Relevante onderwerpen: Introductie van de nieuwe Leergang Integriteitsmanagement: naar een samenhangend integriteitsbeleid; Vertrouwenspersoon …

Continue reading »

Share