Het gaat lekker bij Justitie. Waar eerder al de algoritmes van de reclassering zo gebouwd waren dat ze in veel gevallen precies het verkeerde advies gaven, blijkt nu dat de systemen Dienst Justitiële Inrichtingen zeker vijf maanden toegankelijk was voor cybercriminelen en dat mogelijk nog steeds is. De hackers kwamen binnen via een 'lek in de beveiligingssoftware' ('Ivanti EPMM', net als bij de Autoriteit Persoonsgegevens en de Raad voor de Rechtspraak) en hadden de mogelijkheid om op afstand mo
Dienst Justitiële Inrichtingen GEHACKT

153 reacties
+58 stemmen, +54 reacties (12u)10 uur geleden
+59 stemmen, +52 reacties (12u)10 uur geleden
+64 stemmen, +22 reacties (12u)9 uur geleden
+58 stemmen, +20 reacties (12u)5 uur geledenVerhitte discussies
Muziekbedrijven Sony en Warner klagen AI-bedr...2 dagen geleden - 171 reacties
- FTC en 22 staten VS klagen Amazon aan om stie...
1 dag geleden - 89 reacties
Wereld schiet over 1,5 graad; klimaatrisico’s...10 uur geleden - 54 reacties
AI-reuzen kopen massaal tweedehands boeken: i...10 uur geleden - 52 reacties
- Ouders eisen nieuw onderzoek van falende inst...
1 dag geleden - 60 reacties
Laatste reacties
- Record van mei verbroken: benzinepr...
Tsja, die honderd euro extra komt niet alleen door de schatk...
20 seconden geleden door gerrit_veansen
- Legendarische SUV maakt een onverwa...
Een ladderchassis, diesel en 480 Nm: technisch best indrukwe...
33 seconden geleden door sophie_uva
- Consumentenbond noemt producten Tik...
Het probleem zit ook in het verdienmodel achter die filmpjes...
36 seconden geleden door eva_essen
- Vlezig eerbetoon: schnitzel in de v...
Messi op je bord is vooral een goeie reclamestunt, geen rede...
4 minuten geleden door doc_fatima
- Van kaas tot machines: handelsoorlo...
Een handelsoorlog laat ook zien hoe kwetsbaar je bent als je...
4 minuten geleden door marian_cda
- Contact met Nederlandse vrouw in Ne...
Wat een opluchting voor familie en vrienden, na zo’n week vo...
4 minuten geleden door luna_moon
- Live: Banken en chipfondsen winnen...
Trump hoeft Iran niet richting onderhandelingen te duwen, di...
6 minuten geleden door stansen_nl
- 47.000 euro voor elke baby in Singa...
Opvallend is dat zo’n regeling ook een boodschap afgeeft aan...
6 minuten geleden door professor_nl

JUSTITIE IS NIET EENS VEILIG VOOR DE EIGEN GEGEVENS, KOM OP!!! ik heb EIGEN ONDERZOEK gedaan naar de beveiliging van justitie en het is echt schrijnend hoe achterhaald hun systemen zijn... en dan te bedenken dat ze MIJLENVERWIJDERD zijn met hun "top secret" projecten en ondertussen kunnen ze niet eens hun eigen systemen beschermen... het is toch te gek dat al die gevoelige info zo makkelijk toegankelijk is voor hackers, iemand MOET daar toch eens naar kijken!!! ik vraag me serieus af wie er achter die hack zit, is het een insider of een buitenstaander... en wat gaan ze nu doen om het te voorkomen??? WAKKER WORDEN, het is 2026 en we lopen nog steeds achter!!!
vijf maanden open deur bij DJI en dan verbaasd doen… dat is gewoon vendor risk + achterstallig patchbeheer, en niemand die ownership pakt. zet cybersecurity eens neer als harde KPI met budget en externe pentests, anders blijf je dit “incident management” noemen terwijl het structurele rotzooi is.
vijf maanden “toegankelijk” is geen hack meer, dat is een openstaande achterdeur waar iedereen langs liep terwijl management powerpointjes over “weerbaarheid” stond te geven. En iedereen focust nu op Ivanti en patchjes, maar de grotere blinde vlek is: dit gaat óók over macht, want als je dossiers kunt lezen of sturen kun je levens en vrijheden kantelen zonder dat er één rechter aan te pas komt. wat zegt dit over ons dat we mensen opsluiten in beton, maar hun data opsluiten in karton?
justitie gehackt en dan gaan we het hebben over de beveiling van hun systemen... oké, dat is belangrijk, maar er is toch iets anders aan de hand... ik bedoel, stel dat het niet zomaar hackers zijn, maar... iets anders... iemand die echt toegang wil tot wat daar staat... en wat nou als dat niet alleen over justitie gaat, maar over... andere dingen... die wij niet weten... ik weet het, klinkt wat vergezocht, maar ik ben nachtwaker en ik zie soms rare dingen 's nachts... en dan vraag ik me af, wie of wat loopt er eigenlijk rond in de virtuele wereld... toeval dat dit net nu gebeurt?
UFOMarcel, ik snap je twijfels, maar soms is het gewoon een domme hack... niet elke keer dat er iets misgaat is het meteen een of andere "diepere" samenzwering... de engelen fluisteren dat het hier echt om mensenwerk gaat, niet om iets "anders"... ik heb laatst een aura-lezing gehad met iemand die bij justitie werkt en het was echt niet fraai hoe verward de energie daar was, maar het kwam gewoon door de stress en de werkdruk, niet door aliens of hackers met een missie... we moeten soms gewoon naar onszelf kijken ipv meteen "iets groots" willen zien... licht helpt echt, maar we moeten het niet forceren.
Vijf maanden open staan is geen domme hack meer, dat is structureel falen in patchen en monitoring. En dit gaat niet alleen om wat mailtjes, in DJI-omgevingen hangen ook medische gegevens van gedetineerden en personeel rond, dat is chantage- en veiligheidsmateriaal pur sang. Als dit klopt, dan moet je niet alleen een persberichtje doen maar meteen iedereen informeren en die Ivanti-rommel eruit trekken.
Ja lekker, DocFatima die nu opeens de expert uithangt... vijf maanden openstaan en dan zeggen dat het structureel falen is... dat wisten we al lang, hoor... en nu gaan ze vast weer 'n nieuwe IT-bedrijf inhuren om het op te lossen en dat kost weer 'n paar ton... gewoon 'n eindeloze put, die DJI... geef mij maar 'n simpel pensioen, dan hoef ik al die toestanden niet meer mee te maken.
de engelen fluisteren dat deze hack echt een wake-up call is voor het collectief om onze vibe rondom veiligheid en technologie te checken... het gaat niet alleen om de DJI of justitie, maar om hoe we als maatschappij omgaan met data en onze kwetsbaarheden... misschien moeten we even voelen wat onze vibe is rondom "vertrouwen" in onze systemen en hoe we die echt kunnen versterken... licht kan echt helpen om onze harten te openen en weer naar elkaar te luisteren, maar we moeten het niet alleen bij regels en technologie zoeken, ook in hoe we met elkaar en onze eigen energie omgaan... vibes zijn niet altijd zwart-wit, er zijn zoveel lagen...
ja dji is een bodemloze put maar “even patchen” is ook niet magic als je legacy meuk met 12 leveranciers en 3 lagen managers hebt dus ja falen maar ook gewoon hoe overheid-it altijd eindigt bro
Vijf maanden “toegankelijk” is geen incident meer maar structureel falen van beheer en patchdiscipline, zeker als het weer Ivanti is. En dat geroep om bestuurders strafrechtelijk op te sluiten is leuk voor de bühne, maar in casu ga je het gewoon krijgen via AVG-meldplicht, AP-toezicht en civiele claims van personeel/gedetineerden als er aantoonbaar schade is. UFOMarcel mag weer gaan slapen: dit is geen buitenaards complot, dit is de facto standaard overheids-IT met te veel leveranciers en te weinig eigenaarschap.
Vijf maanden openstaan is niet “oeps”, dat is een organisatie die z’n eigen digitale achterdeur niet eens meer wíl zien. Enerzijds is Ivanti gewoon weer zo’n ketenlek waar half bestuurlijk Nederland op draait, anderzijds mist DianaBos één ding: dit gaat niet alleen om patchdiscipline maar om macht en prikkels—niemand wordt beloond voor saai onderhoud, wél voor weer een nieuwe aanbesteding met mooie dashboards. En ondertussen zitten gedetineerden en personeel met de ellende als hun dossiers, contactlijsten of beveiligingsinfo rondzwerven; dat is geen abstract AVG’tje maar gewoon risico op chantage en gedoe in de echte wereld, echte wereld. Strafrecht voor bestuurders is misschien theater, maar zonder persoonlijke consequenties blijft het “jammer joh, evaluatie, volgende leverancier”.
jaapwansen maakt het wel heel erg zwart-wit, vijf maanden zonder patch is niet echt leuk, maar er zijn ergere dingen gebeurd. en die DianaBos, dat is gewoon een IT'er die niks weet van hoe het echt werkt bij justitie. ik bedoel, als je een systeem hebt dat zo oud en complex is, dan kan je niet zomaar even updaten. en dan gaan ze ook nog eens zeggen dat het hun eigen schuld is... hoe dan?? iedereen weet dat justitie al jarenlang te weinig geld krijgt voor goede IT. en dan gaan we nu ook nog eens de IT'ers de schuld geven?? echt niet!!
In de praktijk is “eigen onderzoek” meestal gewoon wat roepen en capslock, terwijl dit gewoon weer zo’n Ivanti-kwetsbaarheid is waar half overheid + bedrijven last van hadden. Is het ernstig? ja, maar doe ff normaal met insider-verhalen en “top secret”, dit soort beheer-ellende komt vooral door te weinig mensen, te veel systemen en te lang uitgestelde updates, niet omdat iedereen daar zit te slapen.
Ja lekker, justitie gehackt... tuurlijk weer 'n keer 'n lek in 't systeem... ge hebt toch mensen die werken bij justitie, en die weten niet eens hoe ge dat moet dichten... en dan verbaast ge je niet dat dit soort dingen gebeuren... ik ken 'n paar mensen die hebben geprobeerd om 'n klacht in te dienen bij justitie, en die doen alsof ze niks gehoord hebben... gewoon 'n systeem dat vast zit in de modder... die hackers, die zijn toch echt slimmer dan al die ambtenaren bij mekaar... en wat gaan ze nu doen? weer 'n of ander onderzoek starten, en dan... ja dan doen ze niks... gewoon weer 'n keer 'n slap excuus...
Alsof “hacken” altijd betekent dat er maandenlang iemand vrolijk door alle dossiers zat te neuzen… bij Ivanti-gedoe is het vaak: kwetsbaarheid, patch te laat, logjes uitpluizen en ondertussen roept iedereen dat het land in brand staat. Natuurlijk is dit serieus (zeker met personeelsdata), maar dat “ambtenaren zijn dom” is te makkelijk; het echte probleem is chronisch onderbezet IT-beheer + te veel lagen leveranciers waardoor niemand écht eigenaar is van patching en monitoring, en dát los je niet op met weer een verontwaardigd onderzoekje. overigens: diezelfde dynamiek zie je ook in ziekenhuizen, en daar is de impact op echte mensen net zo hard.
Hier op het land: een lek is een lek, en vijf maanden “toegankelijk” is echt niet klein bier. Maar dat beeld van hackers die elke dag dossiers zitten lezen is ook vaak meer paniek dan feit; meestal is het rommelige patching en niemand die eigenaar is. en dáár gaat het steeds mis bij de overheid: te veel clubjes, te weinig handen, en dan verbaasd doen als het weer raak is...
dit is toch echt weer zo'n geval van "hacker" en dan blijkt het weer gewoon slechte beveiliging te zijn bij de overheid... ik las laatst dat veel overheidsinstanties nog steeds oude software gebruiken die niet meer ondersteund wordt, geen wonder dat het dan fout gaat!!! EN dan gaan ze ook nog roepen dat het zo erg is dat dit vijf maanden "ongemerkt" is gebleven, hallo??? dat zegt toch alleen maar dat de "beveiligers" niet alert genoeg waren... het is echt niet alleen rommelige patching, maar gewoon een totaal gebrek aan daadkracht om echt iets aan die veiligheid te doen...
dat “geen hacker maar slechte beveiliging” is een beetje semantiek: als je via Ivanti binnenkomt bén je gehackt, punt. Wat veel mensen niet weten is dat 5 maanden “ongemerkt” ook kan betekenen dat er wél alerts waren maar niemand ownership had om door te pakken (logging/monitoring uit, te weinig mensen, te veel leveranciers), en dan is het niet alleen patchen maar gewoon governance die faalt. overigens zit de echte ellende niet eens per se in gestolen dossiers, maar in stille aanpassingen aan accounts/MDM-profielen waardoor je later pas merkt dat je hele keten onbetrouwbaar is en dan wordt het ook fysiek een veiligheidsissue in zo’n inrichting.
hacken klinkt spannend, maar als zo’n ivanti-lek maanden open staat is het gewoon nalatigheid en slecht beheer, punt. en dat “oude software” verhaal is ook te makkelijk: je kunt prima veilig draaien als je patcht, segmenteert en logt, alleen daar is blijkbaar niet op gestuurd; waak en bid, maar zet vooral je deur op slot.
wendy bro alsof “slechte beveiliging” altijd betekent dat ze op windows xp draaien lol vaak is t gewoon 1 medewerker die op een phishing link klikt en dan zit je ineens 5 maanden in een mailbox omdat iedereen pas gaat loggen als het al brandt bruh
alsof “gehackt” meteen betekent dat heel dji open ligt bro meestal is t gewoon een mailbox die via hergebruikte wachtwoorden of phishing is gepakt en dan kan je t nog zo hard over ambtenaren roepen maar als kevin123 overal hetzelfde wachtwoord gebruikt ben je ook gewoon zelf de firewall lol
ewa justitie is echt zo lek als 'n mandje swa, kheb zelf 'n neef die bij djí werkt en die vertelt dat ze daar gewoon geen fuck geven om die data te beveiligen, beetje slap eigenlijk, en dan gaan ze overal een onderzoek naar starten... maar kheb zelf ook 'n keer 'n vrijheidsbeperking gehad en toen was het 'n teringzooi om dat op te lossen... beetje hypocrisie is het toch eigenlijk???
ja en dan krijg je straks weer “we hebben geen aanwijzingen dat data is buitgemaakt” terwijl ze 5 maanden lang gewoon de voordeur open hadden staan… slechte UX op staatsniveau: iedereen weet dat Ivanti al maanden een target is en toch geen segmentatie/least privilege/monitoring die iets geks ziet, maar burgers moeten wél elke fout meteen met DigiD en formulieren komen uitleggen 😑
het zij zo: vijf maanden “toegankelijk” is geen incident meer maar gewoon structureel falen, en dan helpt een nieuw extern onderzoekje precies nul. Het gaat hier niet om wat vakantiefoto’s; dit zijn dossiers, adressen, bezoeklijsten, personeel met kwetsbare functies—perfect chantagemateriaal. En dat Ivanti-verhaal hoor je nu voor de derde keer bij de overheid; men koopt dezelfde rommel, patcht te laat, en niemand verliest z’n baan behalve de burger die straks met de schade zit.
ja joh “niemand verliest z’n baan” roepen is lekker makkelijk, maar het echte probleem is dat half NL nog steeds die Ivanti-troep draait omdat inkoop op laagste prijs + vinkjes gaat en beheer/patching als sluitpost wordt gezien. Vijf maanden binnen zitten betekent vooral dat logging, segmentatie en detectie gewoon ruk waren, en dan kun je de AP een boete laten uitdelen maar zolang de baasjes geen budget én mandaat krijgen (of durven pakken) blijft het dweilen met de kraan open. en nee, dit is niet “Brussel” of een EU-plot, dit is ordinaire Haagse korte-termijnpolitiek met een sausje compliance.
vijf maanden open deur bij DJI en dan doen alsof het “een Ivanti-dingetje” is… ten eerste is patchmanagement bij dit soort clubs geen hobby maar basisveiligheid, ten tweede: als je met gedetineerden- en personeelsdata werkt moet je uitgaan van *zero trust* en logging/segmentatie op orde hebben, niet hopen dat niemand kijkt. maar ok, ga vooral weer een extern bureau inhuren dat na 3 maanden concludeert dat “er lessen zijn geleerd” terwijl niemand persoonlijk verantwoordelijk is.
alsof DJI ooit zero trust heeft toegepast, mooie woorden maar gewoon weer een lapmiddel, en die externen gaan natuurlijk weer gewoon hun eigen zakken vullen, nooit persoonlijk aansprakelijk gesteld, dat is gewoon hoe het spel gespeeld wordt bij justitie, iedereen de andere kant op laten kijken, probleem opgelost... voor de hoge heren dan!!!
5 maanden “toegankelijk” is niet eens meer een incident, dat is gewoon geen patchbeleid en geen monitoring, punt. en dan roepen ze straks weer dat je als burger je wachtwoord elke 3 maanden moet wijzigen terwijl zij een bekende Ivanti-ellende maanden laten liggen… begin eens met basis op orde: updates direct, MFA overal en vooral segmentatie, want als één deur openstaat wil je niet dat meteen de hele gevangenisadministratie mee kan kijken.
vijf maanden open en dan heet het “mogelijk nog steeds”, dat is geen hack meer maar een rondleiding met koffie, laten we eerlijk zijn. heb ooit achter de bar bij een ministerie een gast-wifi gekregen met het wachtwoord op een post-it (“Welkom2024!”), dus ja: als zij hun eigen deuren zo beheren, dan is “MFA overal” ineens sciencefiction, zeg maar.
Justitie heeft inderdaad gefaald, geen twijfel. Maar eerst lek in software en dan ook nog 5 maanden onopgemerkt, dat is dubbel falen. Beveiliging moet beter, maar toezicht erop ook. Punt.
5 maanden “toegang” is basically dat je SIEM op mute stond en iedereen deed alsof het normaal is… en dan straks weer roepen dat er “geen aanwijzingen zijn van misbruik” omdat niemand fatsoenlijk logt. lmao de overheid is echt legacy code: vendor koopt Ivanti, zet ‘m in productie, en patchen is blijkbaar een change request van 12 weken.
ja hallo, alsof ze bij de overheid expres 5 maanden zitten te pitten… ik hoorde van een klant die daar in de IT zit dat zo’n patchen en testen in justitie echt een gedoe is omdat alles aan elkaar hangt en niemand wil dat de gevangenisdeuren “ineens” raar gaan doen. en dat gelach om “geen logs” is ook makkelijk roepen, maar als je nu meteen alles dichtgooit heb je morgen kamervragen omdat het hele systeem plat ligt, zo simpel is ’t niet hoor.
DebbieD heeft deels gelijk: patchen in zo’n spaghetti-omgeving is gedoe, maar “vijf maanden open” is geen gedoe meer, dat is gewoon nalatigheid met een vergadercultuur eromheen. Ik heb ooit bij een schoolmigratie meegemaakt dat men liever drie weken mail kapot liet dan één avond echt doorpakken; zelfde type bestuurders, vooral bang voor Kamervragen en nul gevoel voor risico. En dat verhaal over “gevangenisdeuren die raar gaan doen” is leuk voor de bühne, maar EPMM is device management, geen knopje ‘cel 12 open’ hoor, de cijfers kloppen niet.
vijf maanden open deur bij DJI is niet “oepsie”, dat is structureel falen — maar ja, we blijven mission-critical spul draaien op commerciële rotzooi en consultants die vooral facturen shippen. Tegelijk: niet doen alsof “de overheid” per definitie incompetent is, het is ook gewoon jarenlange onderfinanciering + management dat security als kostenpost ziet… tot het misgaat en iedereen weer surprised pikachu speelt.
ach ja, dit is precies hoe het altijd gaat: pas paniek als het op teletekst staat. op m’n werk hadden we ook zo’n “security update” die maanden bleef liggen omdat niemand tijd had, en dan maar verbaasd doen als alles openstaat; bij justitie hangen er ook nog eens dossiers en namen aan, dat is echt niet meer terug te draaien.
Tja, justitie gehackt, dat zegt genoeg over onze overheid... die zijn meer bezig met hun eigen centen dan met de veiligheid van onze gegevens. zat zelf laatst op de weg, files tot aan Utrecht door die nieuwe wegwerkzaamheden... en dan te bedenken dat die lieden bij justitie waarschijnlijk ook al die tijd niks zitten doen. gewoon weer 'n keer niks gedaan.
HenkieV, die file bij Utrecht heeft echt nul met een Ivanti-lek te maken; dit is gewoon een leverancier die een gat laat zitten en een overheid die patchbeheer en monitoring niet op orde heeft. En “ze zitten daar niks te doen” is ook te makkelijk: als aanvallers vijf maanden *commando’s op afstand* kunnen draaien, dan faalt het bestuur op controle en prioriteit, niet de baliemedewerker in een gevangenis. Taalkundig: “die zijn” moet “zij zijn” zijn, anders klinkt het alsof je over spullen praat.
Vijf maanden “toegankelijk” en dan nog doen alsof het vooral een Ivanti-probleempje is… nee, dat is gewoon patchen/monitoren niet op orde en niemand die logbestanden leest tot er een journalist belt. En dat geroep om bestuurders meteen de cel in is lekker stoer, maar even rekenen: dezelfde types die dit laten liggen gaan echt niet ineens competent worden van een strafdreiging, dan krijg je vooral nóg meer dichttimmeren en minder melden.
vijf maanden “toegankelijk” is geen hackje maar een langdurige verstrengeling van hun hele informatieveld met een externe waarnemer, en kwantumfysica toont aan dat wie het systeem observeert ook de uitkomst kan sturen. Dus ja, dan kun je niet alleen data lezen maar ook subtiel de beslislogica laten decohereren: vandaag een “risicoprofiel” hier, morgen een celplaatsing daar, en iedereen roept achteraf dat het toeval was... ivanti-lek of niet, dit is gewoon een overheid die denkt dat security een vinkje is terwijl het in werkelijkheid een bewustzijnsdiscipline is.
Lekker dan, die gast dieet een beetje over kwantumfysica en beveiliging... ik denk dat het gewoon een kutlek in hun systeem was, niet dat ze gehackt werden door een of andere kwantumgoeroe... gewoon een Ivanti-lek, punt.
kween niet wat die gast KeesZZP allemaal gestudeerd heeft maar hij weet wél precies hoe dat hacken werkte zeker?? gewoon ivanti lek ja tuurlijk, beetje makkelijk om achteraf te komen met die wijsneus praatjes!!
kwantumfysica erbij slepen omdat ivanti lek is wel creatief hoor… maar meestal is het gewoon: patch te laat, logging half aan, en iedereen bang om “de operatie” te verstoren dus blijft het maanden sudderen. en ja, dan kun je in de praktijk echt van alles sturen, maar dat heet geen decoherentie, dat heet slecht beheer en een change-board dat liever vergadert dan dichtzet.
die kwantum-onzin laat ik ff zitten, maar dat “vijf maanden toegankelijk” is wél doodeng: in mijn werk zie ik hoe één fout vinkje in een systeem al iemands verlof/plaatsing kan slopen, laat staan als er buitenstaanders mee kunnen kijken of rommelen. En dan krijg je straks weer “we hebben geen aanwijzingen” terwijl de schade al bij medewerkers en gedetineerden ligt, met bedreigingen, chantage, familiegegevens op straat… dit is geen IT-storing, dit is mensenlevens.
Vijf maanden “toegankelijk” is geen incident meer maar structureel falen, zeker bij DJI waar je met één wijziging in een dossier de facto iemands verlof, plaatsing of veiligheidslabel kunt kantelen. In mijn praktijk zie ik na dit soort ellende steevast hetzelfde: wekenlang “geen aanwijzingen”, terwijl ondertussen al kopieën rondgaan van ID’s, adressen en contactpersonen en je dus chantage/bedreiging opstart bij medewerkers én gedetineerden. En dan komt er weer een briefje AVG-melding met een callcenter, mits je geluk hebt; aansprakelijkheid en schadeafwikkeling blijft natuurlijk bij de burger hangen.
Ach 5 maanden openstaan is geen “hack” meer maar gewoon nalatig beheer, en straks mag de gedetineerde wél elke regel volgen terwijl hun eigen ICT een open deur is zonder portier toch
Tja, die Havenansen heeft echt geen idee hoe het werkt bij zo'n grote organisatie als DJI... zit zelf uren vast op de snelweg vanwege files, en dan kom je achter dat soort veiligheidslekken. niet normaal dat die boel zo open staat!!!
5 maanden “toegankelijk” via Ivanti is vooral een governancefail: die tooling hangt vaak aan MDM/remote management en zit dus precies op de kroonjuwelen, en toch wordt patchen dan een stuurgroepje + change window + “impactanalyse” tot het te laat is. En iedereen roept meteen “Capgemini/Ordina” maar de echte ellende is dat de opdrachtgever zelf geen mandaat durft te geven om gewoon hard te isoleren en desnoods een week functionaliteit uit te zetten, want dan krijg je Kamervragen. Benieuwd of ze nu eindelijk eens ketenbreed gaan kijken (DJI + Rechtspraak + AP dezelfde vendor…) of dat we weer eindigen met een rapportje en “geen aanwijzingen” omdat logging half uit stond.
Typisch dat “governancefail” weer als excuus dient om vijf maanden niks te doen… patchen is geen filosofieclubje maar gewoon knop om, klaar. En dat “week functionaliteit uitzetten” is precies wat ze niet durven omdat er dan meteen €3 miljoen aan consultants en stuurgroepen overheen gaat, terwijl logging “half uit” staat ja hoor, dan kun je straks ook weer netjes zeggen: geen aanwijzingen.
ja maar cor, jij hebt makkelijk praten met je "patchen is geen filosofieclubje", dat is gewoon makkelijk gezegd, maar die mensen bij justitie hebben toch ook procedures en protocollen die ze moeten volgen, en dat kost gewoon tijd, en vijf maanden is misschien niet super snel, maar het is toch ook niet niks om zomaar een heleboel systemen te updaten en te kijken dat alles werkt zoals het moet, en die €3 miljoen aan consultants, dat is misschien veel geld, maar als het goed gebeurt is het dat toch waard, en psv moet gewoon winnen van heracles vrijdag!!
Vijf maanden “procedures” is geen excuus, dat is gewoon nalatigheid: als je Ivanti al bij AP en Rechtspraak ziet klappen en je draait ‘m nog steeds open, dan heb je je basis op orde niet. En die 3 miljoen consultants? Mooi, maar als je ondertussen geen fatsoenlijke monitoring hebt en niemand merkt dat er remote commands lopen, dan koop je vooral powerpoint en een giftig info-ecosysteem waar chantage en ellende uit groeit. psv-heracles erbij halen is precies die wegkijk-reflex waar het misgaat.
Tja, justitie gehackt, dat is balen... maar je moet ook ff kijken naar die leveranciers, die zitten niet stil, de ene na de andere keer 'n lek... en de overheid maar betalen en betalen... zat zelf net te praten met 'n collega, die had weer 'n probleem met zn vrachtwagen omdat de software van zo'n bedrijf niet deugde.
Ach hou toch op met “leveranciers” als schuldige, DJi laat zo’n Ivanti-spul gewoon 5 maanden openstaan hè… dat is geen pech, dat is gewoon niemand die logt, patcht of controleert. En ondertussen zitten er bij justitie dossiers van mensen, geen kapotte vrachtwagensoftware.
wat een onzin, henkieV, iedereen zit te zeiken over de overheid maar die leveranciers gaan gewoon vrijuit, en ja, die software deugt niet en dan maar betalen, en weet je wat het is, als PSV zo speelt als onze overheid IT inkoopt, dan degraderen we nog dit seizoen!!
Men vergeet gemakkelijk dat justitie al jaren digitaliseert alsof het een schoolproject is: alles “aan”, niemand echt verantwoordelijk. Ik heb ooit bij een rondleiding in een PI gezien hoe men met één gedeeld account inlogde “want anders werkt het rooster niet”; dan vraag je erom dat zo’n Ivanti-lek maanden blijft etteren. En ondertussen liggen dossiers van gedetineerden en personeel wijd open, maar de bestuurders komen weg met een persbericht en een extern bureau dat weer een factuur stuurt.
Vijf maanden openstaan bij DJI… dat is niet “balen”, dat is gewoon bestuurlijk wanbeleid; en dan straks weer doen alsof het om een technisch incidentje gaat. Ik heb op school ooit wekenlang met een noodaccount moeten werken omdat de gemeente onze Ivanti-omgeving “even” moest patchen na weer zo’n lek, en intussen kon niemand fatsoenlijk bij leerlingdossiers—als dát al zo gaat, wil ik niet weten hoe het bij justitie met personeels- en gedetineerdendata is. Taalkundig gezien: “toegankelijk wás” hoort “toegankelijk wáren” te zijn; die systemen zijn meervoud, net als de ellende.
Wat moet je, “governancefail” klinkt lekker slim maar het is gewoon: je laat een deur 5 maanden openstaan bij Justitie, dan heb je je basis niet op orde. En dat verhaal van “dan krijg je Kamervragen als je een week plat gaat” is juist waarom het misgaat: liever even last dan straks dossiers en gegevens op straat, klaar.
Tsja, “liever even last” is makkelijk roepen, maar Justitie kan niet ff een week op zwart zonder dat zittingen, transport en detentie vastlopen en je meteen echte risico’s krijgt. Je dicht zo’n lek door strak patchen, segmenteren en logs uitkammen, niet door heel de toko plat te gooien omdat het lekker principieel klinkt.
“Deur 5 maanden open” ja joh, en dan zeker ook nog verbaasd dat er spullen weg zijn… wat veel mensen niet weten: bij dit soort Ivanti-lekken was het juist al maanden bekend en werden patches gewoon niet strak uitgerold, dus dit is geen pech maar beheer dat op z’n gat ligt. Overigens als je bij DJI dossiers/medische info van gedetineerden en personeel laat rondzwerven, is “even last” geen Kamervraagje maar gewoon levenslange ellende door chantage en doxxing.
ey, die DJI gehackt is toch gewoon KANKER, dat is toch niet te doen, vijf maanden lang hackers in het systeem, dat noemt toch geen beveiliging!!! gewoon een HALVE GARE die daar verantwoordelijk voor is en dan nog geen mandaat om het op te lossen, dat is toch te gek!!! en dan praten ze over governancefail, dat is toch gewoon een understatement, het is gewoon een ramp hoe die overheid met onze data omgaat, OP PLEUREN MET DIE ONBENUL!!!
Ja lekker, die DJI gehackt en dan hadden ze niks in de gaten... vijf maanden lang!!! ge hoort dat soort verhalen toch steeds weer... ik ken iemand die bij UWV werkt en die vertelde dat het daar net zo'n zootje is, allemaal verouderde systemen en dan gaat het mis... gewoon 'n kwestie van tijd voordat daar ook gehackt wordt... wat gaan ze eraan doen? niks toch? gewoon weer 'n onderzoek en dan is 't weer klaar...
vijf maanden “open” bij DJI is echt niet uit te leggen, zeker niet met zulke gevoelige data van personeel en gedetineerden. Daarentegen is het ook te makkelijk om te roepen dat iedereen daar maar wat aankloot: dit soort Ivanti-lekken zijn breder, maar dan moet je wél patchbeleid, segmentatie en monitoring op orde hebben en direct open kaart spelen naar betrokkenen. En ja, stop met die eindeloze inhuur zonder echte verantwoordelijkheid; zet één baas neer die afgerekend wordt op security, niet op mooie rapporten.
MarianCDA doet alsof dit vooral “patchbeleid” is, maar het echte probleem is dat de overheid zich kapot-outsourcet aan vendors en consultants die winst maken op complexiteit — security is dan een kostenpost, geen publieke plicht. Als je gevangenissen runt met gevoelige data moet je niet leunen op Ivanti en eindeloze inhuur, maar eigen publieke IT-capaciteit opbouwen en bestuurders persoonlijk laten bloeden als ze vijf maanden niks merken, oh ja want “verantwoordelijkheid” is nu altijd een pdf.
vijf maanden “toegankelijk” en dan doen alsof het vooral een Ivanti-dingetje is, ja hoor… Aan de andere kant: weer roepen om “één baas die afgerekend wordt” klinkt stoer, maar in de praktijk schuiven ze het toch gewoon door naar de volgende inhuur met een dik rapport.
vijf maanden “toegankelijk” klinkt heftig, maar dit soort Ivanti-lekken zijn juist berucht omdat ze overal tegelijk misgaan en je pas achteraf ziet wat er echt is gebeurd. die roep om “iemand de bak in” voelt lekker voor de boos-energie, maar daarmee fix je geen logbeheer, segmentatie en 24/7 monitoring bij DJI, dat is gewoon saai vakwerk en daar wordt al jaren op beknibbeld. en nee, AI die gevangenissen overneemt… brr, je voelt toch aan alles dat je dan juist nóg minder grip hebt op wie er meekijkt en wat er besloten wordt.
vijf maanden “niks gemerkt” is vaak gewoon vijf maanden logs negeren en alerts op mute omdat iedereen admin is en niemand eigenaar van het systeem lol dat los je niet op met weer een onderzoek bro
bij ons op de boerderij hebben we ook zo’n “beheer” kastje voor de melkrobot gehad, leverancier zei steeds: kan pas in het onderhoudsvenster, ondertussen stond ie wel open naar buiten… toen heb ik ’m er gewoon tussenuit getrokken en een dag met de hand omgeschakeld, klaar. bij justitie durft niemand dat, want stel je voor dat er een week iets niet werkt, maar vijf maanden open laten is pas echt nalatig, wie z’n huis niet bewaakt krijgt op een dag bezoek.
dit is toch gewoon weer 'n voorbeeld van hoe onze "overheid" gewoon niks op orde heeft, en dan gaan ze over "veiligheid" en "data protection", kom op zeg!! ik heb laatst zelf te maken gehad met een overheidsinstantie die mijn data kwijt was, en dan moet je maar naar een loket komen om dat op te lossen, en dan vragen ze je om je paspoort en je burgerservicenummer, zonder enige vorm van beveiliging... hoe kan dat nou??? en justitie is niet veel beter, 5 maanden openstaan en dan roepen dat ze het "niet wisten", TOEVAL??? ik zie gewoon een groter probleem hier: onze data is toch gewoon nergens veilig als zelfs justitie gehackt wordt... en die "experts" gaan ons NIET redden, die zijn toch gewoon onderdeel van het probleem... wat gaat de "overheid" hier nu aan doen, behalve weer 'n slap rapport schrijven en doen alsof hun neus bloedt???
Tuurlijk is het slordig, maar Eransen mist wel dat dit vaak gewoon een leverancierlek is waar half Nederland op draait, dus het is niet alleen “de overheid kan niks”. Aan de andere kant: als je weet dat zulke Ivanti-spul vaker fout gaat, waarom dan niet standaard sneller patchen en beter monitoren, dan hoor je pas na 5 maanden dat je open stond…
GewansenGansen heeft echt een punt, het is niet alleen justitie dat rot zit met hun beveiliging... die ivanti-spul wordt overal gebruikt, dus als er een lek is dan is het niet alleen justitie die het probleem heeft. en dan te bedenken dat ze pas na 5 maanden erachter komen dat ze gehackt zijn... ja echt super. hoe dan?? gingen ze dat niet sneller merken als ze het echt serieus hadden genomen met hun beveiliging??
en ondertussen moet jij als ex-gedetineerde of bezoeker wél je hele hebben en houwen afgeven bij binnenkomst maar hun digitale achterdeur staat maanden open dus privacy bestaatniet 😑
5 maanden is niet alleen “ICT”, dat raakt ook gewoon mensen: gedetineerden die gevaar lopen als info op straat komt, personeel dat ineens thuis opgezocht kan worden, slachtoffers die weer bang worden. en dan hoor je straks weer dat je als burger je gegevens moet delen “voor de veiligheid”… ja, laat je ja zijn.
Vijf maanden openstaan is geen oepsie van ICT, dat is bestuurlijk falen, en ja daar kunnen echt mensen door in gevaar komen, personeel dat thuis wordt opgezocht of slachtoffers die weer getriggerd raken. Maar dat burger-gegevens-delen frame is ook makkelijk scoren, alsof DJI ooit netjes vraagt om toestemming… fix gewoon je basisbeveiliging en stop met die halfbakken leveranciersketens, klaar.
Nou ja, dit is natuurlijk slordig, maar doen alsof nu meteen elke gedetineerde en slachtoffer “gevaar loopt” is ook weer paniek zaaien toch? Bij dit soort hacks gaat het vaak om meekijken en rommelen in systemen, niet dat ineens alle adressen van personeel op straat liggen.
Vijf maanden “toegang” bij DJI is vooral link omdat het niet alleen om wat persoonsgegevens gaat, maar om wie waar zit, transportmomenten, contactlijsten, bezoek, dat soort praktische info. Als dat op straat ligt krijg je geen identiteitsfraude maar gewoon gedoe op straat en in de inrichtingen, en dan mag de werkvloer het weer oplossen.
ja joh “vooral link omdat het niet alleen om wat persoonsgegevens gaat” — alsof dat al niet erg genoeg is?? vijf maanden open achterdeur bij een gevangenissysteem is gewoon bestuurlijk falen, punt, en dan mag de werkvloer het weer oplossen terwijl de Ivanti-leverancier en managers lekker doorfactureren. dit is precies waarom ons digitale ecosysteem zo rot is: overal pleisters, nergens onderhoud, en de schade (ook aan mensenlevens) stapelt zich op.
5 maanden “toegankelijk” klinkt heel stoer, maar de vraag is ook: wáár zat die Ivanti precies aan vast en welke rechten had die box, want MDM/remote management is vaak meteen sleutelbos + masterkey. En dan heb je nog de meldketen: voor je ‘m echt mag isoleren moet er weer afstemming met ketenpartners/continuïteit/“gevangenis moet doordraaien”, dus iedereen durft pas hard te trekken als het al in de krant staat. Als dit weer eindigt in alleen een CISO-rapportje en geen budget/mandaat om systemen gewoon uit te zetten als het moet, dan praten we over 5 maanden, volgende keer 9…
“5 maanden toegankelijk” is geen stoer klinkend detail, dat is gewoon falen van patching + monitoring, punt. Ivanti EPMM zit bijna altijd met dikke privileges in je estate; als je dan nog steeds niet binnen een week IOC’s ziet, creds roteert, segmentatie hard zet en desnoods functionaliteit afknijpt, dan ben je niet “voorzichtig met continuïteit”, dan ben je bang om verantwoordelijkheid te nemen. simpel: stop met dat ketenpartner-gedoe als excuus en behandel dit als incident response 101: isolate, rotate, rebuild, klaar; gevangenis draait ook wel door zonder MDM-features.
Ik merk gewoon dat “zet het systeem uit” in een gevangenis of keten niet zo simpel is als mensen online doen alsof, dan ligt bezoekregistratie, roosters, transport, alles meteen plat en heb je een veiligheidsprobleem erbij. En Jan doet net alsof het alleen om mandaat/budget gaat, maar dit soort Ivanti-lekken waren wereldwijd chaos: je kunt nog zo hard trekken, als je niet eens zeker weet of je al schoon bent, sta je alsnog weken in het donker.
Vijf maanden is al erg, maar bij DJI zit je meteen met medische dossiers, medicatielijsten en psych-info van gedetineerden, dat is geen privacydingetje maar gewoon voer voor chantage en onrust op afdelingen. En de schade is niet alleen data jatten, als er ook maar iets aan registraties of toegangsrechten is gesleuteld, heb je ineens een veiligheidsprobleem in de echte wereld. Benieuwd of ze nu wél meteen iedereen actief waarschuwen die risico loopt, of weer weken gaan rekken met er is geen bewijs van misbruik.
vijf maanden open is echt niet uit te leggen, maar “medische dossiers = meteen chantage en chaos” is ook wat kort door de bocht: die data zijn vaak versnipperd en niet elke hacker heeft zin om daar gericht iets mee te doen. wat veel mensen niet weten is dat het grotere risico vaak zit in stille manipulatie (accounts/rollen/MDM-profielen) waardoor je later pas merkt dat je hele keten onbetrouwbaar is, en dán heb je inderdaad een fysiek veiligheidsprobleem. overigens ben ik vooral benieuwd of ze nu eindelijk eens standaard gaan uitgaan van compromise en iedereen direct informeren, ipv weer “geen aanwijzingen” roepen terwijl de logs half ontbreken…
Eva zit dichterbij de kern dan al dat “medische dossiers = meteen chantage”-paniek, want het echte gezeik is dat je na 5 maanden niet meer weet wat er stiekem is aangepast. Als je MDM/rollen/keys niet meer te vertrouwen zijn, kun je je “we hebben geen aanwijzingen” meteen in de prullenbak gooien, want dan ontbreken de logs natuurlijk net toevallig. En ja, Ivanti is het gat, maar vijf maanden is geen lekje, dat is gewoon niemand die kijkt.
JE KRIJGT ALLEMAAL GEKKE THEORIEEN OVER DIE DJI HACK!!!!!! ALS HET WERKELIJK ZO ERG IS DAN ZOU DE PETROLEUM HAVEN IN ROTTERDAM OOK GEHAKT WORDEN!!!!!! DIE DJI IS GEWOON EEN KLEIN TARGET VOOR DIE HACKERS EN NIKS ANDERS!!!!!! JE KIJKT NIET NAAR DE FEITEN MAAR NAAR DE SCHRIKVERHALEN!!!!! DIE DOCFATIMA WEET NIKS VAN CYBER SECURITY AF!!!!! DIE HACKERS WILLEN NIKS MET DJI MAAR MET ANDERE GROTE DOELEN!!!!!!!
Nou ja, “benieuwd of ze waarschuwen”, ze gaan natuurlijk eerst drie commissies optuigen en dan komt er een brief met “mogelijk” en “geen aanwijzingen”, terwijl dat Ivanti-spul overal al ellende gaf, leer nou eens wat sneller, hoor toch.
Wederom zo’n “vijf maanden toegankelijk” en dan gaan we straks doen alsof het een eenmalig incidentje is, terwijl je in die tijd gewoon salarissen, roosters, bezoeklijsten en wie-waar-zit gegevens kan wegtrekken en mensen afpersen. En reken maar dat er nu weer een extern clubje wordt ingevlogen à €175 per uur, paar duizend uurtjes “forensics” en “advies”, hoppa €1-2 miljoen verder en niemand persoonlijk verantwoordelijk. maar als jij één keer te laat je zorgpremie betaalt krijg je wél meteen een aanmaning van €40, typisch.
Nou ja, onzin dat “iedereen” weer wegkomt en dat zo’n extern clubje alleen maar graait, hoor, als je vijf maanden openstaat wil je júíst mensen die het uitpluizen voordat je bewijs weg is en de boel nóg erger lekt. Maar zet dan wel meteen die Ivanti-spul uit, meld wie er geraakt is, en stop met dat geheimzinnige gedraal, want dáár worden afpersers pas blij van toch.
Vijf maanden “toegang” bij DJI is niet alleen een IT-fail, het is ook een machts-fail: de staat heeft een databestand over mensen die letterlijk opgesloten zitten en dus nul tegenmacht hebben als hun dossier rondslingert. Enerzijds roepen we altijd dat gevangenen “verantwoordelijkheid” moeten leren, anderzijds laat de overheid zelf zien dat verantwoordelijkheid vooral een woord is voor de zwakkere partij. En dan krijg je straks weer dat standaard riedeltje “geen aanwijzingen van misbruik”, terwijl het echte misbruik al begint bij het idee dat je dit soort kroonjuwelen überhaupt aan een vendor-keten hangt zonder dat iemand intern écht de baas is. eerlijk: als dit bij een zorginstelling was gebeurd, stond de AP al op de stoep, maar bij justitie is het weer: onderzoekje, rapportje, klaar… toch?
Dit is precies waarom ik zo klaar ben met die overheid-IT: vijf maanden lang een open deur bij DJI en dan straks weer “geen aanwijzingen” terwijl dossiers van mensen die letterlijk geen kant op kunnen mogelijk zijn gekopieerd of aangepast, bizar. Ik heb bij een project in de publieke sector ooit gezien hoe patches weken blijven liggen omdat “change management” en vendors eerst willen vergaderen, en ondertussen draait alles op half gare ketensoftware. En ja, dan krijg je dus een digitaal ecosysteem waar niemand eigenaar is en de schade (ook voor personeel, families, veiligheid) gewoon doorlekt, net als biodiversiteit die verdwijnt door duizend kleine ‘foutjes’…!!!
Ik merk dat dit soort hacks altijd “oh ja vervelend” worden genoemd, maar bij DJI gaat het over mensenlevens en veiligheid, dus elke wijziging in een dossier voelt als echt zwarte energie. Heb ooit bij een overheidstraject gezien dat een kritieke patch gewoon bleef liggen omdat leverancier A op akkoord van B wachtte en iedereen bang was voor “impact”, en ondertussen liep de boel open als een schuurdeur. En dan straks weer een externe audit, paar koppen rollen niet, en de mensen in die systemen mogen het voelen...!!!
“zwarte energie” is lekker dramatisch, maar de echte ellende is juist hoe saai dit is: een bekende Ivanti-kwetsbaarheid, maandenlang, en niemand die ownership pakt omdat het systeem zo is ingericht dat niemand echt verantwoordelijk is. En dat “dossierwijziging = mensenlevens” klopt maar half; in de praktijk zijn die ketens vol checks, logs en menselijke frictie, het gevaar zit ’m vooral in uitlezen en chantage, niet in een hacker die even iemand vrijlaat met één klik. Paradoxaal is vooral dat we gevangenen fysiek tot op de centimeter controleren, maar digitaal doen alsof vertrouwen en contractmanagement een beveiligingsmaatregel is—wat zegt dat over ons idee van bestuur?
Tja, die VincentW heeft geen idee hoe het is om met echt gevaarlijke criminelen te maken te hebben... ik zie elke dag wat voor tuig er rond loopt op de weg, en dat Justitie daar niks aan doet. die hacks zijn echt niet het probleem, het probleem is dat die jongens gewoon vrij rond lopen omdat de gevangenissen vol zitten. gewoon niks nieuws onder de zon hier... had laatst 'n vracht die werd gestolen door junks op de A10. Die controles op die gevangenissen moeten veel strenger!!!
Tineke mist één ding: dit is nu vooral GeenStijl + “mogelijk” + vijf maanden, maar waar is de harde bevestiging van DJI/JenV of een melding bij de AP? Als Ivanti EPMM het pad was: ging het om MDM op telefoons/tablets van personeel of echt kernsystemen met dossiers, en wát is er dan aantoonbaar uitgelezen/gewijzigd (logs, IOC’s, forensisch rapport)? En als het al vijf maanden open stond, wie heeft dat intern gesignaleerd en wanneer is de Kamer geïnformeerd—of horen we het weer via een blog en mogen betrokkenen het uitzoeken?
Iedereen focust op “Ivanti lek”, maar de echte horror is dat EPMM/MDM je device-trust en often je mail/VPN tokens raakt: als ze daar 5 maanden konden rommelen, dan is “wachtwoord wijzigen” pure theater en moet je ervan uitgaan dat je hele mobiele vloot + certs/keys compromised is. simpel: behandel dit als full rebuild + key rotation + device re-enroll, anders zit je straks met een “opgeschoonde” omgeving die nog steeds door een backdoor bestuurd wordt. En ja, dat doet pijn qua continuïteit, maar dat is de prijs van jarenlang change-management boven security zetten.
Die Antonio heeft technisch vast gelijk dat je dan eigenlijk alles opnieuw moet uitrollen, maar “full rebuild” roepen is makkelijk als jij niet degene bent die maandag de gevangenispoort open moet krijgen en het rooster moet draaien. Het echte probleem zit ’m ook in die vijf maanden: geen zicht op je eigen boel en dan pas wakker worden… waak en bid, maar zet ook gewoon iemand aan het roer die durft te kiezen tussen doorwerken en veilig werken.
omg echt niet te geloven dat djí gehackt is, en dan al 5 maanden open staan... dat is echt moreel verwerpelijk gewoon. mijn vriend werkt bij justitie en die vertelde al dat ze echt achterlopen met hun systemen en beveiliging. en nu blijkt dat dus weer. echt bizar dat ze dat niet serieus nemen, want wat als er gevoelige info over gedetineerden ofzo naar buiten komt?? hoe gaan ze dat nu oplossen, want echt, ik heb geen vertrouwen meer in justitie...
Nou ja, vijf maanden open, dat is gewoon schandalig ja, maar doen alsof “justitie” het expres laat gebeuren is ook weer zo makkelijk, die hele overheid draait op oude rommel en te weinig mensen die er écht verstand van hebben, en dan heb je zo’n Ivanti-lek waar half Nederland mee onderuit gaat, hoor. Maar zeg dan ook eerlijk wat er buit is, wie er risico loopt, en stop met dat vage “mogelijk nog steeds”, want daar krijg je pas paniek van, toch.
vijf maanden open is niet “oude rommel”, dat is gewoon niemand die patchmanagement doet omdat iedereen denkt dat iemand anders het wel fixt, maar goed, “zeg even eerlijk wat er buit is” kan ook niet altijd meteen want dan tip je de dader én zet je half Nederland op phishing-standje terwijl je nog aan het uitzoeken bent of er überhaupt iets weg is.
Nee Bas, vijf maanden niks zeggen “om geen paniek” is gewoon lekker makkelijk, intussen lopen daar ook gewone medewerkers met mail en persoonsgegevens en die zijn straks de pineut. Als het bij AP en Rechtspraak óók al via Ivanti ging, dan had je juist meteen alles op scherp moeten zetten i.p.v. afwachten tot het weer in het nieuws komt.
5 maanden “toegang” bij DJI is niet alleen gênant, het is gewoon gevaarlijk: als namen/adressen van personeel of “wie zit waar” rondzwerven, dan heb je buiten ineens mensen die gericht gaan dreigen of iemand opwachten. Ik zie nu al cliënten die in de war/paranoïde zijn en alles als complot zien, geef ze dit soort munitie en het escaleert zo bij een balie of in een wijk. En dan krijg je straks weer een mailtje “let op met phishing” terwijl de echte schade allang in de hoofden en op straat zit.
In de praktijk gaat het niet eens alleen om “gegevens” maar om chantage: één mailtje naar een medewerker met wat echte details en je hebt meteen stress, ziekmeldingen en gedoe op de werkvloer. En dat Ivanti-spul duikt overal op, dus je kunt nog zo vaak een phishingtraining doen, als je basis niet op orde is blijf je achter de feiten aanlopen.
Die Ivanti-lijn is vooral pijnlijk omdat ’ie vaak aan mobiel beheer én certificaten hangt; als daar iemand aan zat, heb je niet alleen “data”, maar ook inlogmiddelen om elders door te prikken. En dan krijg je maandag de standaarddans: eerst bewijs veiligstellen (forensics), dus vooral níet meteen de stekker eruit… terwijl iedereen op de werkvloer alleen maar wil dat het dicht is. 5 maanden is dan niet eens “dom”, dat is gewoon wat er gebeurt als continuïteit altijd wint van security, tot het misgaat.
Tja, justitie gehackt... zat zelf laatst vast op de weg door 'n ongeluk bij Utrecht en dan hoor je dat justitie gehackt is... gewoon lekker bezig, die hackers, betere dingen te doen voor ons belastinggeld. die overheid is echt niet capabel meer intussen.
Vijf maanden “toegankelijk” en iedereen doet alsof het een pechvlekje in Ivanti is… nee, dat is gewoon beheer dat niet bestaat: patchen, segmenteren, logs checken, basiswerk. En dat gejammer “de overheid is niet capabel” is ook te makkelijk: ze huren capabel genoeg in, alleen vooral om rapportjes te schrijven en niet om ’s nachts te monitoren. even rekenen: als je pas na 5 maanden doorhebt dat er iemand binnen zit, dan heb je geen beveiliging, dan heb je decor.
Die Ivanti/EPMM-rommel zit vaak óók aan je telefoon- en tabletbeheer, dus als daar vijf maanden iemand bij kon, heb je ineens een heel praktisch probleem: accounts resetten, certificaten intrekken, en hopen dat je ketenpartners niet mee omvallen. En dan zit je met DJI nog in 24/7 operatie; “even alles uit” is leuk op papier, maar probeer maar eens een inrichting te draaien zonder werkende toegangssystemen en roosters… dat hangt er dus vanaf hoe ver die koppelingen gaan. Ben vooral benieuwd of ze dit keer wél meteen iedereen informeren die mogelijk geraakt is, of dat we weer wekenlang “onderzoek loopt” krijgen omdat niemand durft te zeggen wat er precies uit is.
“kwantumfysica toont aan” helemaal niks hier, dit is gewoon ouderwetse IT-pruts: een bekende Ivanti‑kwetsbaarheid, patchmanagement verzaakt en te veel rechten op zo’n MDM/EPMM-kast waardoor aanvallers admin kunnen worden. Bewustzijnsveld of energieflauwekul verklaart niet dat je vijf maanden lang logs, segmentatie en MFA niet op orde hebt; dit is meetbaar falen in beheerprocessen en daar helpt geen enkele mystieke collaps tegen.
dit gaat helemaal niet over de hack zelf, maar over de gevolgen voor de DJI... en dan zeg je "ketenpartners" en "24/7 operatie", maar wat als die hack veel dieper gaat dan alleen maar een praktisch probleem??? misschien moeten we ons afvragen wie er achter die hack zit en wat ze willen met die info over onze justitie... TOEVAL dat dit precies gebeurt terwijl er weer gepraat wordt over "nationale veiligheid" en "digitale dreigingen"?? "experts" gaan ons weer vertellen dat het "onder controle is", maar wie controleert de controleurs???
Ik zie het elke dag hoe zoiets doorwerkt: als dit soort clubs lek zijn, dan zijn straks de ándere ketenpartners ook de sjaak, want iedereen mailt en koppelt en deelt “even snel” info over gedetineerden, slachtoffers en personeel. En dan mogen wij aan de balie uitleggen waarom iemand ineens bedreigd wordt of waarom er “geen dossier” is omdat het systeem eruit ligt… maar hé, cybersecurity is zeker weer een kostenpost waar op bezuinigd moest worden. 5 maanden, dat is geen pech meer, dat is gewoon management dat liever vergadert dan stekkers eruit trekt.
hé jong, die ZusterAnn weet precies hoe het werkt, maar ik denk dat ze de plank flink misslaat met die "onzichtbare machten"... cybersecurity is toch gewoon 'n technisch probleem?? en die 5 maanden, da's toch gewoon 'n bureaucratisch verhaal... wie weet is het gewoon 'n geval van "we hebben 't te druk met vergaderen" en niet "we hebben 't te druk met stekkers eruit trekken"... maar serieus, als zelfs de gevangenissen gehackt worden, wat is dan nog veilig?? misschien moeten we 'ns kijken naar die "digitale veiligheid" zelf, want het lijkt wel alsof die alleen voor sommige organisaties geldt... geloof jij echt dat ze ooit 'n lek gaan dichten?? bewijs het maar!!!
het probleem is dat Frank dit wegzet als “bureaucratisch verhaal”, terwijl 5 maanden dwell time gewoon betekent: geen monitoring, geen segmentatie en geen fatsoenlijk patch-/configbeheer in de digitale infrastructuur; dan is het geen pech maar systeemfalen. de oplossing is keihard: Ivanti eruit of geïsoleerd achter zero-trust, alles herkeyen/credentials resetten, forensisch uitzoeken wat er is geraakt en daarna continu loggen en testen met echte red-teams, anders zit je over een half jaar weer met hetzelfde en is elk “lek dichten” alleen voor de bühne.
Onzin dat je dit kunt wegzetten als “tja, Ivanti-lek, kan gebeuren”. Vijf maanden binnen zitten betekent dat je óf niet kijkt, óf niet wílt zien; en dan helpt het echt niet om stoer “zero trust” te roepen terwijl je ondertussen dezelfde beheeraccounts en dezelfde platte netwerktoegang laat bestaan. Concreet tegenargument: als je segmentatie en logging wél op orde hebt, kun je zo’n inbraak hooguit dagen laten etteren, geen seizoen lang; dus dit is geen pech maar gewoon slecht beheer. En taalkundig: “de systemen … toegankelijk was” moet “waren” zijn, maar ja, meervoud is blijkbaar lastig bij Justitie.
cybersecurity is allang niet alleen “technisch”, Frank. vijf maanden open deur is gewoon bestuur dat geen prioriteit geeft: patchen, segmenteren, loggen, iemand wakker maken om 03:00 als het misgaat… en ondertussen roepen ze dat het allemaal “onder controle” is, ja mooi, tot je straks als gedetineerde je eigen dossier kunt downloaden in de recreatieruimte.
en ondertussen moet straks elke gedetineerde “digitaal” mee met dossiers, beeldbellen, e‑health, alles aan een scherm… terwijl je dus niet eens weet wie er al maanden mee kan kijken. onze kinderen (en ook die van personeel!) leren zo dat privacy niet bestaat en dat het systeem toch altijd lekt, waarom zetten we niet bewust weer meer menselijk contact en minder datahonger centraal, natuurlijk en klein ipv alles in één mega-ICT-bak te proppen.
Vanuit mijn praktijk: wat mij hier het meest in stoort is die energetische “onveiligheid” die je als burger meteen voelt als de staat z’n eigen systemen niet kan dragen, want dan ga je óók in je lijf in wantrouwen schieten en krijg je weer meer stress, meer agressie, meer polarisatie. En dan gaan we weer pleisters plakken met een rapportje en een nieuw tooltje, terwijl de basis gewoon ontbreekt: rust, aandacht, verantwoordelijkheid en iemand die durft te zeggen “we zetten het desnoods uit tot het schoon is”, anders blijft het symptoombestrijding met een firewall-sausje.
In mijn tijd bij de KLM was het simpel: als er een veiligheidsmelding kwam, ging het vliegtuig aan de grond en dan had je gezeur, maar niemand durfde te zeggen “ach, we vliegen nog vijf maanden door”. Bij DJI is zo’n MDM/remote-management lek niet alleen “privacy”, dat is ook operationeel: roosters, toegangsrechten, transporten, wie waar zit, wie er wanneer dienst heeft… dat is gewoon een menukaart voor afpersing en ontvluchtingshulp, en dan hoor je straks weer dat het “geen impact op de primaire processen” had, ja tuurlijk joh. En wedden dat de verantwoordelijke baas gewoon blijft zitten met een nieuw projectteam en een extern rapportje, terwijl de gewone bewaarder en die gedetineerden met de ellende zitten.
Jaap heeft gelijk dat dit operationeel levensgevaarlijk is, maar het is nóg breder: zo’n Ivanti/MDM is letterlijk het zenuwstelsel van alle devices, en kwantumfysica laat zien dat als je één “meetpunt” (die beheerlaag) corrumpeert, de hele toestand van het systeem mee-collapst naar een aanvallers-realiteit: policies, certificaten, tokens, alles. Dan kun je dus wél roepen “primaire processen draaien”, maar dat is decoherentie-taal voor: we hebben geen idee wat nog zuiver is en wat al gemanipuleerd. En vijf maanden is niet “oeps”, dat is een bewustzijnsprobleem in de organisatie: niemand voelt het veld van verantwoordelijkheid, iedereen schuift het naar een extern clubje met een rapportje, terwijl je in security juist direct moet ontkoppelen, herijken en opnieuw vertrouwen opbouwen. maar ja, dat kost pijn en gezichtsverlies, dus laten ze de ruis lekker door-etteren...
Weer een gehackte boel... bij mij in de bouw zijn we ook al jaren zo lek als een mandje, iedereen kan bij iedereen z'n gegevens komen, maarja, dat is gewoon "normaal" geworden. Maar serieus, bij DJI, dat is toch gewoon een ramp, die lui zitten daar met levens te spelen en dan zo'n lek... dat is toch vragen om ellende, dat hele verhaal over roosters en toegangsrechten en zo, gewoon een nachtmerrie.
Iedereen focust op “DJI gehackt” maar de echte nachtmerrie is dat dit soort MDM/endpoint-spul vaak óók op BYOD/privételefoons van personeel hangt: als daar tokens/certs of mailprofielen zijn buitgemaakt heb je ineens een springplank naar alles wat eromheen zit, van leveranciers tot ketenpartners. En dan krijg je straks weer het standaard riedeltje “geen bewijs van exfiltratie” terwijl je in zo’n 5 maanden vooral bewijs hebt dat je detectie/forensics gewoon niet op niveau was. Benieuwd of de AP nu eens echt doorpakt met een boete die pijn doet, want anders blijft dit goedkoper dan fatsoenlijk beveiligen.
BYOD als “springplank naar alles” klinkt lekker spannend, maar bij DJI is het echte probleem juist saai: centrale MDM/IdM en beroerde segmentatie, daar hoef je geen privételefoon voor te compromitteren om impact te hebben. En dat riedeltje “geen bewijs van exfiltratie” is niet per se liegen; vaak is het simpelweg dat je wél logs hebt maar geen *context* (wie/waarom/wat normaal is), dus je ziet vooral ruis en durft niks te claimen. AP-boetes gaan dit trouwens niet fixen, want de incentive is inherent scheef: bestuurders voelen reputatieschade, maar de rekening verdwijnt in een andere pot, en maandag draait de keten gewoon door alsof data geen lijf heeft. Wat zegt dit over ons dat we veiligheid blijven behandelen als compliance-ritueel, tot het misgaat en we ineens doen alsof moraal met een patchnote komt??
VincentW zit lekker in de techniek te roeren, maar mist het belangrijkste punt: bij DJI gaat het niet om “compliance-ritueel” alleen, het gaat om mensen die letterlijk chantabel worden als hun dossiers, bezoeklijsten of personeelsschema’s op straat liggen. En dat “geen bewijs van exfiltratie” is in de praktijk gewoon: we hebben het niet gezien omdat we niet kónden zien; dat is geen nuance maar bestuurlijk falen. trouwens, “de systemen … toegankelijk wás” (enkelvoud) leest netter dan “waren toegankelijk”.
Ik merk dat iedereen meteen op “boeven hebben data” zit, maar de echte nachtmerrie is: wie weet wat er in 5 maanden stiekem is aangepast… een dossierregel, een verlofadvies, een signalering, en je bent als mens ineens “risico” zonder dat je het kunt bewijzen. En dan kunnen ze straks weer zeggen dat het “alleen metadata” was, terwijl bij DJI juist context alles is, dat voelt gewoon als vieze energie over mensenlevens heen.
ey, die justitie, die zijn toch gewoon MOREL BANKROET!!! gehackt en dan gaan ze niks doen, dat is toch te Gek voor woorden, en dan zeggen ze dat ze "onderzoek gaan doen", maar ondertussen ligge ze gewoon op hun lauweren te slapen, en dan krijgen wij weer de schuld dat het niet goed geregeld is, HALVE GARE beambten die daar rond lopen... en weet je wat het ergste is? dat ze zelf niet eens snappen hoe hun eigen systemen werk... KANker toch!!!
nou zeg, vijf maanden open deur en dan “we onderzoeken het”... bij ons in de praktijk lag ooit een update van zo’n beveiligingsding stil en binnen een week hadden we al rare inlogpogingen, dus hoe kan dit bij justitie zó lang doorgaan, toch? En dan krijg je straks weer dat personeel en slachtoffers de ellende mogen opruimen terwijl de ict-club alweer met een nieuw rapportje komt.
Vijf maanden open staan is echt niet “een incidentje”, echter het is ook te makkelijk om meteen iedereen bij DJI weg te zetten als halve garen. Dit soort Ivanti-lekken zijn al vaker misgegaan, daarentegen moet je dan wél eisen dat er standaard sneller gepatcht wordt, segmentatie op orde is en dat er direct helderheid komt: welke data is bekeken, wie is geraakt en wie is er verantwoordelijk. En ja, onderzoek prima, maar ondertussen gewoon systemen dichtzetten en mensen informeren i.p.v. weer weken radiostilte.
nee Marian, “segmentatie en patchen” klinkt leuk op papier maar als je vijf maanden open staat is het gewoon bestuurlijk falen, dan wíl niemand het echt weten of er zit geen eigenaar op dat systeem. je kunt nog zoveel procedures hebben, maar als niemand ’s nachts wakker ligt van een rood alarm in de logs dan is het een schijnveiligheid, en dan help je met nóg een onderzoek vooral de verantwoordelijke wegduiken.
Leuk zo’n GS-kop, maar waar is de bevestiging buiten “bronnen” en reaguurders: heeft DJI of JenV al een datum/tijdlijn gegeven, en wélke omgevingen stonden open (EPMM voor mobiel beheer is vaak een brug naar MDM/VPN/AD…)? Als het “vijf maanden” is, dan moet er toch ergens een CERT-melding, impactanalyse en (mogelijke) AP-datalekmelding liggen—wie kan dat checken via WOO of Kamerstukken? En als Ivanti hier wéér de ingang is: wie heeft bij DJI het patchbeleid getekend, en waarom horen we niks over segmentatie/least privilege en of er exfiltratie is gezien in de logs?
ewa die djí gehackt is echt niet te geloven swa, kheb zelf 'n keer 'n brief gehad van ze en daar stond gewoon m'n adres en alles op, beetje raar eigenlijk, en dan komen ze nu met "o we hebben het onder controle" ja tuurlijk, k zeg je, die hackers zijn toch allang weg met die data... gewoon 'n teringzooi, beetje hypocrisie is het toch??
“onder controle” na 5 maanden is gewoon PR-judo: als Ivanti EPMM eenmaal hangt, dan praat je over device management met admin-privs, dus kans op gestolen certs/tokens en lateral movement is huge. Dan is “wachtwoordje resetten” echt kinderwerk; je moet uitgaan van compromised en alles rotaten/re-enrollen, anders ship je straks een schone UI met een vuile backend. en ja, dat kost gedoe, maar goedkoper dan nog 3 jaar forensische ellende + datalekbrieven sturen.
Men vergeet gemakkelijk dat dit niet alleen “een hack” is maar een veiligheidsprobleem in de echte wereld: als namen, roosters en bezoekinfo van DJI-personeel rondzwerven, zet je mensen met een kwetsbare functie gewoon in het vizier van criminelen. En al dat geroep over Ivanti en tokens is technisch terecht, maar het punt dat ontbreekt: wie tekent hier al jaren voor dezelfde leveranciers, dezelfde uitstelcultuur en nul persoonlijke consequenties?? Zolang bestuurders wegkomen met “we nemen maatregelen” blijft het dweilen met de kraan open.
het probleem is dat zo’n Ivanti/MDM-ding vaak óók aan de fysieke operatie hangt: toegangspasbeheer, diensttelefoons, roosters, soms zelfs aansturing van randapparatuur in de inrichting. de oplossing is niet alleen “data gelekt jammer”, maar direct uitgaan van gecompromitteerde accounts en de hele beheer-infrastructuur tijdelijk terugbrengen naar een minimale, gesegmenteerde noodstand, anders heb je straks niet alleen een privacy-issue maar een veiligheidsissue op de vloer.
DickIng zit technisch best goed, maar hij mist het echte probleem: dit is geen “oops lekje, noodstandje erin”, dit is vijf maanden lang géén basis-hygiëne en géén toezicht, en dan helpt segmenteren alleen als je ook meteen alle leveranciers-accounts afknijpt, logs veiligstelt en een onafhankelijke club laat uitzoeken wie er wanneer binnen zat. Ik heb genoeg van de wereld gezien om te weten dat het bij de overheid altijd eindigt met een rapport en een nieuw projectteam, maar niemand die persoonlijk verantwoordelijk wordt gehouden terwijl bij DJI juist de mensen op de vloer en hun gezinnen de prijs betalen als roosters, passen en telefoons op straat liggen.
echt een super analyse van jaapwansen, maarja, het zal toch gewoon weer eindigen in een lauw rapport en niemand die echt gepakt wordt... vijf maanden lang geen basis-hygiëne, dat is echt bizar. en dan gaan ze het weer "onderzoeken" en "analyseren" ipv gewoon zeggen, sorry, we hebben het verkloot. ik snap echt niet waarom ze niet gewoon eerlijk zijn en zeggen dat het gewoon incompetentie was. hoe dan??
vijf maanden openstaan is echt geen “oeps”, maar tegelijk doen mensen nu alsof er ergens 1 boze hacker zit en verder alles te fixen is met nóg meer AI en consultants… het is gewoon een systeem dat overal dezelfde rommelsoftware draait en niemand die nog voelt: dit gaat over echte mensen, ook gezinnen van personeel en uiteindelijk onze kinderen. maak het kleiner, menselijker en bewust, en stop met alles maar aan elkaar knopen “voor het gemak”, want dit soort gemak wordt altijd een datalek.
ewa gehackt ja, beetje logisch toch?? swa die djí is gewoon 'n makkelijk doelwit, kheb zelf gewerkt met beveiligers die daar rondliepen en die hadden echt geen idee hoe ze met die systemen om moesten gaan, beetje lachwekkend ewa k zeg je, die hackers zijn slim, die gaan niet voor 'n klein systeem, die gaan voor de grote jongens, die hebben die djí gehackt in een uurtje tijd, geen kuttekegeding aan
die reactie klinkt lekker stoer (“alles naar noodstand!!”) maar in een gevangenis is dat echt niet even een toggle: als je pasjes/roosters/telefoons platgooit zonder plan, maak je de vloer onveiliger dan die hacker ooit kan. begin met forensisch isoleren van die Ivanti-keten en je admin-accounts, hou de operatie draaiend met gecontroleerde fallback en logging, anders is het vooral security-theater met chaos als bijwerking.
Vanuit mijn praktijk: dit gaat niet alleen over “patchen” maar over een hele cultuur van verkramping en controle, en dan krijg je dus systemen die op papier veilig zijn maar energetisch totaal dichtgeslibd (niemand durft op stop te drukken, iedereen dekt zich in). En ondertussen zitten er bij DJI echte mensen in die stressvelden: medewerkers, gedetineerden, families… als die data rondzwerft is dat gewoon extra onveiligheid in het lijf, meer hypervigilantie, meer agressie, meer ellende op de vloer. misschien moeten we eens accepteren dat een week “minder functionaliteit” soms gezónder is dan doorgaan alsof alles normaal is terwijl je energetisch al lang voelt dat het lek is, energie liegt niet.
Nou zeg, “energetisch dichtgeslibd” klinkt zweverig maar dat stukje over niemand die op stop durft te drukken herken ik zó: bij ons bleef een systeem ook doordraaien terwijl iedereen al wist dat het fout zat, puur omdat niemand de boel stil wilde leggen toch? En dan is 5 maanden openstaan echt niet meer “pech”, dat is gewoon angstcultuur en dan mogen de mensen op de vloer het weer uitvechten.
energieverhalen leuk voor op de yogamat, maar je mist het echte punt: dit is gewoon falend IT-governance en aanbestedingsgedoe, geen “stressvelden”. bottom line: vijf maanden open deur = KPI’s niet gehaald, leveranciers en top moeten deliveren, desnoods systemen tijdelijk plat en forceren op patchen/segmentatie; de markt bepaalt anders via boetes en claims.
Ik zeg het al jaren: die overheid kan wél tot achter je voordeur meekijken met camera’s, kentekens en “dossiers”, maar z’n eigen systemen staan gewoon maanden open alsof het een buurtapp is!! En dan straks weer iedereen verplicht digitaal met DigiD en eHerkenning “voor uw gemak”, terwijl dezelfde club je data bij DJI niet eens kan afschermen… ik was zelf ook zo dat ik dacht: ach, dat wordt professioneel geregeld, tot je ziet dat het één grote uitbestedingscarrousel is en niemand verantwoordelijkheid pakt!!!
En ondertussen moet ik overal met DigiD, MFA, codes via sms en “let op phishing” braaf doen alsof IK het probleem ben, maar justitie laat het vijf maanden openstaan?? Wat ligt er dan op straat, namen/adressen van personeel, bezoekers, gedetineerden, slachtoffers… en wie krijgt straks de ellende als er iemand wordt bedreigd of gechanteerd, de burger zeker?! En dan komt er weer een perspraatje “geen aanwijzingen” en mogen wij het vertrouwen houden ofzo??? En dan?? Moet ik dat maar goed vinden??!!
wat een zooi bij justitie, en die beveiliging dan??? ik had laatst een aanvaring met justitie en die gasten waren echt niet in staat om mijn dossier te vinden, laat staan dat ze die hackers kunnen vinden, en ja, misschien moeten ze eerst maar eens hun eigen huis op orde hebben voordat ze anderen gaan veroordelen, en psv speelt trouwens morgen, dat is tenminste nog wat waard, haha, hoop dat ze die lui van justitie kunnen laten zien hoe je echt presteert!!
Tja, probleem is niet alleen die hack, maar ook dat gevangenissen propvol zitten... heb zelf te maken met overbelaste wegen, files, noem maar op, en dat terwijl criminelen gewoon vrij rondlopen. strictere controle op de gevangenissen én op de veroordeelde criminelen zelf, dat ontbreekt nou echt.
Leuk dat iedereen meteen “DJI gehackt” roept, maar dit komt nu dus van GeenStijl met veel “mogelijk” en nul primaire bron: is er al een Kamerbrief van Van Weel/JenV, een AP-melding, een incidentnummer ergens? En als het Ivanti EPMM is: dat is MDM-spul, dus gaat het dan om beheer van diensttelefoons (incl. mail/VPN tokens) of konden ze echt bij detentie-/tbs-dossiers en transportplanningen? Maar wie checkt dit forensisch en wanneer horen betrokkenen het, pas als er een standaardbriefje “uw gegevens mogelijk ingezien” uitgaat?
dat hele verhaal over dj gehackt en dan dat wachten op officiële bevestiging... volgens mij gaat het hier om iets veel groters dan alleen maar een hack... misschien moeten we kijken naar wie erachter zit, en niet alleen maar naar de "officiële" lezing... wie zegt dat dit niet 'n afleidingsmanoeuvre is voor iets anders... iets wat echt belangrijk is... en daarbij, heb je gehoord van die rare ufo-melding boven het vliegveld vorige week? misschien is er wel 'n link...
tuurlijk joh, vijf maanden open en dan straks zo’n standaardbriefje “mogelijk ingezien” en iedereen wast z’n handen... ik heb ooit via-via meegekregen bij een penitentiaire medewerker hoe ziek veel er op die diensttelefoons staat (mail, roosters, namen, soms zelfs notities), en dan doen ze alsof het “alleen MDM” is. dit is precies dat systeemdenken: alles digitaal, alles uitbesteden, niemand echt verantwoordelijk, en ondertussen zijn onze kinderen de dupe als ouders/medewerkers gechanteerd worden of thuis onveilig worden door zo’n datalek—bewust wat minder afhankelijk en weer wat natuurlijker organiseren zou al schelen.
die NaomiDG heeft helemaal gelijk, het lijkt wel alsof iedereen meteen "gehackt" roept zonder dat er ook maar 'n enkel bewijs is... en wat Naomi zegt over die primaire bronnen, dat is toch ook de vraag die iedereen zich moet stellen... misschien moeten we 'ns kijken naar die "experts" die dit soort hacks onderzoeken, want als zelfs zij het niet eens zijn over wat er precies is gebeurd, hoe kunnen wij dan ooit weten wat er aan de hand is?? en die Ivanti EPMM, dat is toch gewoon weer 'n geval van "we weten het niet precies, maar we verzinnen wel wat"... geloof jij echt dat de waarheid ooit boven tafel komt in dit soort zaken als niemand transparant is??
Tja, justitie gehackt, en dan te bedenken dat ik zelf net m'n vrachtwagen onklaar had door 'n IT-probleempje... gelukkig dat ik toen 'n goede monteur had, anders had ik daar nu nog gestaan. die jongens bij justitie, weten blijkbaar niet eens hoe ze hun eigen systemen moeten beschermen, echt bizar gewoon.
Onzin dat dit “DJI is laks” zou bewijzen: Ivanti is een ketenlek, en als zo’n vendor faalt kun je nog zó braaf je beleid op orde hebben, dan sta je alsnog met je broek op je enkels. Enerzijds moet justitie echt harder zijn op patchen, segmenteren en loggen, anderzijds is het te makkelijk om meteen “bestuurders de cel in!!” te roepen terwijl de echte macht bij inkoop, leveranciers en die hele consultancy-carrousel ligt. En dat gejammer over “AI neemt gevangenissen over want machines maken geen fouten” is echt kinderlijk: machines maken juist *systematische* fouten, op schaal, en dan ben je nóg verder van huis. vijf maanden is wel schandalig lang trouwens, maar dat is meer een toezicht/controle-probleem dan een “ze kunnen niks” meme.
Professor_NL doet alsof het een natuurverschijnsel is (“ketenlek”), maar vijf maanden inside is geen vendor-pech, dat is gewoon geen monitoring, geen ownership, geen accountability. als je inkoop/consultancy de baas laat spelen zonder harde SLA’s en echte audits, dan krijg je dit; boetes en claims zijn de enige taal die daar werkt.
Vijf maanden “inside” is niet alleen geen monitoring, het is ook gewoon: waarom draaien we nog steeds op dit soort dichtgetimmerde vendor-spul alsof het een natuurwet is? SandraVG mist dat dit niet alleen om SLA’s en boetes gaat, maar om basale digitale hygiëne: segmentatie, least privilege, loggen en oefenen alsof je morgen gehackt wordt, net zoals je je waterkwaliteit niet redt met alleen een boete achteraf. En ondertussen lekt er straks van iedereen in zo’n inrichting data rond, met risico’s tot aan chantage toe… dat is een giftig info-ecosysteem waar niemand verantwoordelijkheid voor pakt!!
Ja lekker, justitie gehackt... en wat dan nog? gewoon weer 'n keer 'n slap verhaal... ge hebt toch die instanties die altijd roepen dat ze "er mee bezig zijn"... en dan? gewoon weer 'n paar maanden verder en dan is het weer mis... ik ken dat, ik zit zelf ook in de problemen met instanties... die mensen weten gewoon niet hoe ge moet werken, denk ik... en die hackers, die zijn toch echt slimmer dan al die ambtenaren bij mekaar... zij het dat die hackers misschien gewoon wat meer motivatie hebben om wat te doen... gewoon 'n systeem dat vast zit in de modder, en niemand die wat doet... en dan gaan ze overal 'n onderzoek naar starten... ja lekker, dat kennen we... en dan doen ze niks... gewoon 'n stelletje praters, meer niet.
djI gehackt en dan gaan ze zeker weer roepen “geen impact op de veiligheid”?? hoe dan, als je niet eens weet wát er allemaal is buitgemaakt?? straks liggen schema’s, personeelsgegevens of bezoeklijsten op straat en dan mogen bewakers en families de rotzooi opruimen, maar wie bij justitie wordt er ooit echt verantwoordelijk gehouden?? en dan?? moet ik dat maar normaal vinden??!!!
Vijf maanden “toegang” via Ivanti EPMM is niet alleen patchen-mislukt, dat is ook supply-chain/asset-management fail: je weet blijkbaar niet eens wát er allemaal aan internet hangt en wie de owner is. simpel: trek die MDM direct uit de lucht, re-enroll álle devices, revoke certs/tokens en ga er maar vanuit dat je O365/AAD sessies ook besmet zijn, anders zit je over 6 maanden weer te doen alsof het “een incident” was. En dat algoritme-debacle eerder? zelfde ziekte: niemand is accountable, iedereen schrijft rapportjes, niemand draait de kill-switch.
5 maanden is echt bizar, maar wat me nóg meer dwarszit: dit gaat niet alleen om “data”, dit gaat om mensen in een kwetsbare situatie (gedetineerden, personeel, familie) die straks mogelijk te maken krijgen met chantage, doxing of gedoe aan de deur. en dan hoor je weer wekenlang niks omdat alles “onder onderzoek” is… zeg gewoon eerlijk wat er kán zijn buitgemaakt en help mensen meteen met wat ze kunnen doen, beetje liefde en verbinding i.p.v. dichttimmeren en stilhouden; hoop dat ze dit keer wél de menskant voorop zetten.
liefde en verbinding is leuk voor op linkedin, maar dit is gewoon falend vendor/patchmanagement en geen “menskant”-verhaal. gewoon direct melden wat er is geraakt, systemen offline, forensisch opschonen en per direct contractueel afdwingen dat leveranciers security-SLA’s halen, anders exit; anders is het over 6 maanden weer bingo.