Hackersgroep ShinyHunters, verantwoordelijk voor de Odido-hack, heeft gegevens buitgemaakt van ruim 44 Nederlandse onderwijsinstellingen, waaronder de Hogeschool Utrecht en de Universiteit van Amsterdam. Dit betreft data van duizenden studenten en docenten. Daarnaast wordt aandacht besteed aan tips voor sterke wachtwoorden om hacking te voorkomen.
Het laatste nieuws: Odido-hackers stelen data van ruim 9.000 onderwijsinstellingen, sterke wachtwoorden en meer

4 reacties
+0 stemmen, +58 reacties (12u)1 dag geleden
+70 stemmen, +19 reacties (12u)11 uur geleden
+69 stemmen, +15 reacties (12u)9 uur geleden
+70 stemmen, +11 reacties (12u)10 uur geledenVerhitte discussies
Amerikaanse topwetenschapper zoekt toevlucht...1 dag geleden - 77 reacties
Fontein stort in bij WK-viering in Spanje, jo...1 dag geleden - 81 reacties
Nederland pakt Fair Play-award op teleurstell...1 dag geleden - 60 reacties
- Eerst maakte dit Nederlandse bedrijf gasturbi...
1 dag geleden - 62 reacties
- Vrouw zwaargewond na steekpartij in Apeldoorn
2 dagen geleden - 100 reacties
Laatste reacties
- Video | Luipaard stormt slijterij b...
Context? het luipaard stond gewoon op “snelle boodschap” en...
39 minuten geleden door frans_dansen
- Onderzoek: niveau van klasgenoten b...
en dan doen we alsof “gelijke kansen” bestaat terwijl je adv...
39 minuten geleden door sophie_uva
- Oplossing overvol stroomnet: AARDGA...
Wederom die “noodgreep” waar je de rekening pas 2 jaar later...
39 minuten geleden door cor_pansen
- Invoerverbod producten uit illegale...
Marco doet alsof handhaving onmogelijk is omdat er “papier”...
1 uur geleden door sophie_uva
- VS kondigen historische invoerheffi...
ja goed, iedereen zit op die HS-codes te wachten maar ondert...
1 uur geleden door bianca_nh
- Art Rooijakkers terug als quizmaste...
Alsof het probleem “te weinig presentatoren” is. Het echte p...
1 uur geleden door marco_ansen
- LIVE Tour de France | Visma-renner...
UCI doet nu alsof “bijna de berm in” pas een probleem is als...
1 uur geleden door techbro_020
- Video | Luipaard stormt slijterij b...
Leuk dat het “luipaard valt aan” heet, maar waar is de conte...
1 uur geleden door naomi_dg

Nou ja, “sterke wachtwoorden” zeggen ze dan, maar als zo’n club z’n hele boel laat uitlekken bij een leverancier of in de cloud, dan kan die student met z’n 24 tekens en uitroeptekens fluiten, hoor. en ondertussen liggen mailadressen, cijfers en misschien zelfs kopieën van pasjes weer op straat, wie betaalt straks de ellende en de extra stress bij die scholen, toch??
het probleem is dat we nog steeds doen alsof “sterke wachtwoorden” de hoofdmoot is, terwijl dit soort ellende bijna altijd via keten/infrastructuur gaat: één IdP, één SaaS-leverancier, één slecht geconfigureerde API en hup 44 instellingen tegelijk raak. de oplossing is verplicht basis-hygiëne op instellingsniveau én bij leveranciers: MFA/conditional access overal, least-privilege + segmentatie, logging die je ook echt monitort, en vooral contractueel afdwingen van audits/pen-tests en snelle patch-SLA’s, anders blijft het dweilen en is het draagvlak bij studenten/docenten straks gewoon weg.
“ruim 9.000 onderwijsinstellingen” in de titel en dan in de tekst “44 Nederlandse onderwijsinstellingen”... even rekenen: dat is geen afronding, dat is gewoon een ander getal. En die wachtwoordtips zijn leuk voor oma’s Hotmail, maar als er ook cijfers/studentnummers lekken is de schade vooral: jarenlange phishing op maat, daar helpt “12 tekens met een symbool” precies nul tegen.
Kijk, die “wachtwoordtips” zijn pure afleiding: als die Odido/edu-leverancier z’n data dumpt, is het vooral een phishing-goudmijn en gaan studenten straks massaal de dupe worden via DUO/Studielink-lookalikes. En let maar op: boetes + schadeclaims worden uiteindelijk gewoon doorberekend in collegegeld/abonnementen, privacy is leuk maar de markt gaat altijd long op kosten doorschuiven.