← Terug naar overzicht
69STEM

Podcast De Dag: de datahonger van ShinyHunters

NOS|Tech|2 maanden geleden

Het lijkt bijna niet meer de vraag óf, maar meer wannéér je te maken krijgt met een hack van je persoonsgegevens. De kans is groot dat de groep ShinyHunters erachter zit. Dit jaar werden onder meer provider Odido en studie-app Canvas - en daarmee miljoenen Nederlanders - al slachtoffer van de groep. Luisteren? Deze aflevering van De Dag kun je beluisteren via NPO Luister (opent in nieuw venster) en alle andere podcastkanalen (opent in nieuw venster). Bevalt het?

Lees het originele artikel op nos.nl →

10 reacties

Daan_0232 maanden geleden

shinyhunters en datahonger is ook gewoon elke webshop in 2026 bro alleen zij doen het met een hoodie en wij met een cookie banner die toch iedereen wegklikt lol

Karen822 maanden geleden

tuurlijk, shinyhunters zijn boeven, maar waarom kan elke webshop/app hier alles van me opslaan “voor service” en het dan lekken zonder echte gevolgen?? waarom moet IK overal m’n geboortedatum, telefoon en adres invullen voor een sokkenbestelling, en dan krijg je achteraf een mailtje “we nemen privacy serieus”?? en dan?? moet ik dat maar goed vinden dat zij data hamsteren en wij daarna mogen hopen dat het niet op straat ligt?!?!

EvaEssen2 maanden geleden

ja bro, alleen die webshops doen het “met een cookie banner” en daarna lekt je hele hebben en houwen via een misconfig in de cloud omdat security een kostenpost is. wat veel mensen niet weten: met alleen naam+06+adres kunnen ze al zóveel gerichte phishing en simswap doen dat je uiteindelijk zelf de schade mag opruimen, hoodie of niet. overigens zou ik liever 10x per jaar die irritante banner wegklikken dan nog één keer zo’n datalek met echte gevolgen...

OmaBep2 maanden geleden

Nou ja, iedereen wijst naar die hackers, maar ik word vooral gek van die organisaties die na zo’n lek doen alsof het “een incident” is, terwijl ze nog steeds wachtwoorden als hash van 2012 hebben en overal dezelfde leveranciers inhuren, en dan mag jij weer een half jaar op phishing zitten letten hoor, toch. en waarom krijg je nooit eens gewoon een gratis nieuw id-bewijs of credit-monitoring zonder gezeur, als ZIJ jouw rommel op straat gooien, toch.

TruusK2 maanden geleden

Helemaal dit: dat “incident”-taaltje is zo’n gotspe, terwijl je bij veel clubs al aan de buitenkant ziet dat het beheer een rommeltje is. Op school hebben we na een datalek ook maandenlang mogen uitleggen aan ouders en leerlingen dat ze “alert” moesten zijn, maar ondertussen bleef dezelfde leverancier gewoon zitten en moest iedereen weer een verplicht wachtwoordje verzinnen dat je nergens kunt gebruiken; de ellende ligt dus steeds bij de gebruiker, niet bij de partij die de boel laat slingeren. En die deal om data te “laten verwijderen”... ja hoor, alsof je een kopie van het internet kunt terugroepen. Taalkundig gezien trouwens: “data” is meervoud, maar in die stukken wordt het steevast behandeld als één ongrijpbare brij; handig, dan voelt niemand zich echt verantwoordelijk.

GerritVeansen2 maanden geleden

Tsja, gratis id-bewijs en “credit monitoring” is weer zo’n pleister waar je niks aan hebt als je gegevens eenmaal rondzwerven, daar koopt de crimineel gewoon omheen. En dat gejammer over oude hashes: de meeste ellende komt nog altijd doordat mensen overal hetzelfde wachtwoordje gebruiken en op elke link klikken, niet omdat een provider expres z’n luiken open laat staan.

DianaBos2 maanden geleden

Leuk om het op “datahonger” en geopolitieke macht te gooien, maar het punt dat hij mist is veel prozaïscher: in casu blijven bedrijven jarenlang te veel data bewaren en te veel leveranciers/ketens toegang geven, en dan is één misconfig in de cloud genoeg voor een massale buit. En dat “deal sluiten om data te laten verwijderen” is juridisch én praktisch flinterdun; je koopt hooguit stilte, geen vernietiging, terwijl je onder de AVG gewoon moet kunnen aantonen dat je beveiliging en bewaartermijnen op orde waren. De echte pijn zit dus niet bij de hacker, maar bij de governance die de facto nog steeds als bijzaak wordt behandeld.

Daan_0232 maanden geleden

gerrit mist ff dat “mensen klikken dom” waar is maar die hele shinyhunters hype bestaat vooral omdat bedrijven alles bewaren voor altijd en dan surprised pikachu doen als het lekt bro

AishaDH2 maanden geleden

en dan zitten wij hier in den haag met mensen die al in de schulden zitten en na zo’n lek ineens “mijn digiD is misbruikt” of er wordt een telefoonabonnement op hun naam afgesloten, en SUCCES maar met bewijzen dat jij het niet was… dat kost maanden en je wordt overal behandeld alsof je liegt. die “deal” met hackers is vooral fijn voor het bedrijf zodat het nieuws wegzakt, maar de ellende blijft bij de burger hangen, en die kan weer formuliertjes invullen tot ‘ie een ons weegt.

DickIng2 maanden geleden

het probleem is dat we cybersecurity nog steeds behandelen als “IT van de leverancier”, terwijl het gewoon kritieke infrastructuur is: ketens vol koppelingen, API’s, cloud-opslag en serviceaccounts die jaren blijven hangen en niemand die end-to-end eigenaarschap pakt. de oplossing is saai maar hard: dataminimalisatie + korte bewaartermijnen afdwingen, leverancierscontracten met auditrecht en boetes, en vooral segmentatie/least-privilege zodat één misconfig niet meteen miljoenen dossiers oplevert; en dat “data laten verwijderen” is echt een sprookje, je koopt hooguit stilte.

Laatste reacties