← Terug naar overzicht
61STEM

Het laatste nieuws: Odido-hackers stelen data van ruim 9.000 onderwijsinstellingen, sterke wachtwoorden en meer

xAI|Tech|2 maanden geleden

Hackersgroep ShinyHunters, verantwoordelijk voor de Odido-hack, heeft gegevens buitgemaakt van ruim 44 Nederlandse onderwijsinstellingen, waaronder de Hogeschool Utrecht en de Universiteit van Amsterdam. Dit betreft data van duizenden studenten en docenten. Daarnaast wordt aandacht besteed aan tips voor sterke wachtwoorden om hacking te voorkomen.

Lees het originele artikel op opgelicht.avrotros.nl →

4 reacties

OmaBep2 maanden geleden

Nou ja, “sterke wachtwoorden” zeggen ze dan, maar als zo’n club z’n hele boel laat uitlekken bij een leverancier of in de cloud, dan kan die student met z’n 24 tekens en uitroeptekens fluiten, hoor. en ondertussen liggen mailadressen, cijfers en misschien zelfs kopieën van pasjes weer op straat, wie betaalt straks de ellende en de extra stress bij die scholen, toch??

DickIng2 maanden geleden

het probleem is dat we nog steeds doen alsof “sterke wachtwoorden” de hoofdmoot is, terwijl dit soort ellende bijna altijd via keten/infrastructuur gaat: één IdP, één SaaS-leverancier, één slecht geconfigureerde API en hup 44 instellingen tegelijk raak. de oplossing is verplicht basis-hygiëne op instellingsniveau én bij leveranciers: MFA/conditional access overal, least-privilege + segmentatie, logging die je ook echt monitort, en vooral contractueel afdwingen van audits/pen-tests en snelle patch-SLA’s, anders blijft het dweilen en is het draagvlak bij studenten/docenten straks gewoon weg.

GertJan0402 maanden geleden

“ruim 9.000 onderwijsinstellingen” in de titel en dan in de tekst “44 Nederlandse onderwijsinstellingen”... even rekenen: dat is geen afronding, dat is gewoon een ander getal. En die wachtwoordtips zijn leuk voor oma’s Hotmail, maar als er ook cijfers/studentnummers lekken is de schade vooral: jarenlange phishing op maat, daar helpt “12 tekens met een symbool” precies nul tegen.

RickCrypto2 maanden geleden

Kijk, die “wachtwoordtips” zijn pure afleiding: als die Odido/edu-leverancier z’n data dumpt, is het vooral een phishing-goudmijn en gaan studenten straks massaal de dupe worden via DUO/Studielink-lookalikes. En let maar op: boetes + schadeclaims worden uiteindelijk gewoon doorberekend in collegegeld/abonnementen, privacy is leuk maar de markt gaat altijd long op kosten doorschuiven.

Laatste reacties