Synthforum gehackt - wijzig je wachtwoord

Nog een reden om van vBulletin af te stappen?
En je denkt dat andere software geen enkele tijd en energie kost om draaiende te houden?

(om over configureren/importeren/customizen etc nog niet eens te spreken)
 
En je denkt dat andere software geen enkele tijd en energie kost om draaiende te houden?

(om over configureren/importeren/customizen etc nog niet eens te spreken)

Migreren zou uiteraard tijd kosten, maar up-to-date en draaiend houden zouden dan inderdaad veel minder werk dan vBulletin zijn, ja.
 
Los daarvan zou het verstandig zijn dit soort e-mail naar forum gebruikers te mailen, niet iedereen is hier actief en ook oude accounts waar je al jaren niet op hebt ingelogd kunnen info bevatten of wachtwoorden hebben die gebruikers liever niet publiek in de verkoop (letterlijk) zien staan. :( Dat het niet de eerste keer is maakt dat het nog wat zuurder.

Sterker nog, volgens de AVG is het verplicht ieder lid persoonlijk op de hoogte te brengen van deze datalek.

Mag aannemen dat deze datalek ook gemeld is bij Autoriteit Persoonsgegevens? Ook een verplichting die voortvloeit uit de AVG. Ook als het niet helemaal zeker is dat er gegevens zijn gestolen.

Vbulletin heeft geen beste trackrecord m.b.t. de veiligheid van de software. Ik snap dat dit van oudsher zo gegroeid is maar ik zou toch serieus alternatieven overwegen.
Al was het alleen maar omdat AP nu aan jullie gaat vragen wat jullie er aan gaan doen om dit te voorkomen. Sneller patchen is de enige oplossing maar dat heeft nogal wat voeten in de aarde volgens Inspiran.

Geen makkelijke situatie maar wel eentje waar wat aan gedaan moeten worden. Ondanks dat dit allemaal vrijwilligerswerk is (waarvoor dank!) rust er wel een verantwoordelijkheid op jullie, of je het nou leuk vind of niet.
 
Ik hoef geen bedank moment, verre van. Maar als de verwachting is dat ik een patch binnen een paar dagen dien te implementeren na release, dan pas ik voor het verdere beheer van dit forum. Dat is iets wat ik niet kan waar maken. Zoals eerder gezegd is het niet louter een update knopje indrukken. Het omvat veel meer werk dan je zou mogen verwachten. Misschien wil lowieken het van me overnemen?

Lijkt mij een goed en realistisch staaltje verwachtingsmanagement.

Ook ik heb liever niet dat dit forum gekraakt wordt. Maar vraag mij serieus af welke privégegevens hiermee op "straat" komen. Mijn wachtwoord? Dat is te wijzigen. Mijn emailadres? Nou, misschien krijg ik dan eens leuke email. Of is het erg dat "men" weet dat ik Computer 7 ben en in een ruimteschip woon (dat wil ik iig graag denken, laat mij in die waan!!!)

Als het er om gaat dat de informatie op dit forum corrupt is geworden (Uli is een sympathiek pionier en Bob een huigelachtige Clone van de Zuidkaap), is er een backup. Hooguit ben je dan een dag informatie kwijt. Als iemand net in dat moment iets briljants heeft geschreven, kan/mag ik alleen maar hopen dat dat briljante niet in een vlaag van verstandsverbijstering is geschreven en dus reproduceerbaar.

Of is het electronisch patiëntendossier inmiddels gekoppeld aan mijn synthforum profiel? En is de kans groter dan 51% dat "de boeven" een wijziging in dat dossier aanbrengen, wat uiteindelijk resulteert in orgaanroof en "zij" van de opbrengst verdomme een in mint staat verkerende 808 kunnen kopen? Dat zou pas erg zijn. Niet het feit dat ik dan een nier kwijt ben, maar dat "zij" die 808 hebben?! Wat zullen we nou beleven zeg?!... Draaf ik door? Sorry. Ik ging mee in de emotie van sommigen.

Fijn dat het forum er is.
 
Geen makkelijke situatie maar wel eentje waar wat aan gedaan moeten worden. Ondanks dat dit allemaal vrijwilligerswerk is (waarvoor dank!) rust er wel een verantwoordelijkheid op jullie, of je het nou leuk vind of niet.

Bij de leden van dit forum ligt ook een stuk verantwoordelijkheid. Maar wellicht doelde jij op een stuk juridische aansprakelijkheid.
 
Maar vraag mij serieus af welke privégegevens hiermee op "straat" komen. Mijn wachtwoord? Dat is te wijzigen. Mijn emailadres?

Denk dat jij daar toch iets te gemakkelijk over denkt. Combinatie e-mailadres en wachtwoord is goud waard. Zijn genoeg mensen die maar één of twee wachtwoorden gebruiken voor alles. Dat betekent dat deze mensen op andere fronten gehacked kunnen worden met alle gevolgen van dien. Jij en ik zullen het prima voor elkaar hebben en een uniek wachtwoord hebben voor deze site maar er zijn er genoeg die dat niet hebben. Deze mensen kunnen mogelijk slachtoffer worden en dienen ingelicht te worden. Een berichtje op de frontpage volstaat niet.

Bij de leden van dit forum ligt ook een stuk verantwoordelijkheid. Maar wellicht doelde jij op een stuk juridische aansprakelijkheid.

Zie, je begrijpt het wel ! Onderschat dit niet.

Natuurlijk hoop ik dat dit met een sisser afloopt maar jij weet niet wat de hacker met de database gaat doen. Voor mij geen risico maar wellicht wel voor anderen.
 
Klote guys, maar een mailtje in deze was wel handig geweest! Ik zit hier niet dagelijks dus het is maar toevallig dat ik vandaag inlog dat ik dit zie, en ik denk dat hetzelfde voor veel mensen hier geldt.
 
Bij de leden van dit forum ligt ook een stuk verantwoordelijkheid. Maar wellicht doelde jij op een stuk juridische aansprakelijkheid.

Het mogen duidelijk zijn dat vele mensen geen eens de kennis hebben om hun online veiligheid te waarborgen, dat maakt ze er nog niet verantwoordelijk voor als een site niet op tijd z'n beveiligingsupdates toepast. :erm: Laat staan de mensen die hier ooit een account aan hebben gemaakt in het verleden, dat zullen meer e-mail / wachtwoord combinaties zijn dan er nu actieve gebruikers zijn.
Dan nog privé berichten en zelfs de mogelijkheid tot virussen e.d. door b.v. pagina's te injecteren met allerlei code (Zoals bij het vorig lek het geval was (Geen virus zover ik weet, maar wel vage re-directs e.d.).
 
Ik zit hier niet dagelijks dus het is maar toevallig dat ik vandaag inlog dat ik dit zie, en ik denk dat hetzelfde voor veel mensen hier geldt.

Voor de bestuursleden, admins en mods geldt dat misschien ook wel, zeker in de vakantieperiode en/of tijdens een hittegolf. SF wordt ook maar gerund door een klein groepje vrijwilligers die het er naast hun echte leven bij doen. In het verleden bleek het al moeilijk genoeg om ĂĽberhaupt mensen te vinden die er de tijd en energie in willen steken, laat staan dat je verwacht dat er 24/7 een calamiteitenteam klaar staat.

Al zou een crisisdraaiboek misschien wel een idee zijn. Wie doet wat, informatieverstrekking naar leden etc. Daar kun je best veel voor klaarleggen en voorbereiden zodat je snel kunt schakelen als de poep weer een keer in de ventilator komt.
 
Laatst gewijzigd:
Denk dat jij daar toch iets te gemakkelijk over denkt. Combinatie e-mailadres en wachtwoord is goud waard. Zijn genoeg mensen die maar één of twee wachtwoorden gebruiken voor alles.

Dit valt natuurlijk wel onder de eigen verantwoordelijkheid van de leden - als je anno 2020 na alle hacks en lekken en weet ik veel die in de media zijn uitgemeten de afgelopen 25 jaar nog steeds overal dezelfde combi username/password gebruikt, heb je niet erg goed opgelet of vond je het niet belangrijk genoeg om er iets mee te doen. In mijn geval het laatste, ik heb 'dankzij' deze hack eindelijk een keer mijn al jaren bestaande plan om voor iedere site (of in elk geval de sites waar iets van afhangt, zoals licenties, betaalgegevens etc.) een uniek wachtwoord te maken in de praktijk gebracht.
 
Denk dat jij daar toch iets te gemakkelijk over denkt.

Dat mag jij denken. Ik vind het niet de verantwoordelijkheid van Stichting Synthforum om mensen te wijzen op richtlijnen voor veilig internetgebruik. Dat is het doel van de stichting ook niet.

Een mailtje met het nieuws naar de gebruikers zo netjes/handig zijn. Leerpunt voor een (hopelijk niet) volgende keer.

Ik vind het positief dat dit nieuws op het forum besproken kan worden. En een ieder zijn of haar mening over mag geven en/of emotie mag spuien. Tof dat er her en der ook feedback gegeven wordt.

Ik denk dat jij er te zwaar over denkt. Is je leven in gevaar gebracht?
 
Het mogen duidelijk zijn dat vele mensen geen eens de kennis hebben om hun online veiligheid te waarborgen, dat maakt ze er nog niet verantwoordelijk voor

Waarom niet? Als het zo'n belangrijk iets is, kunnen we als leden toch de Stichting lidmaatschap betalen, zodat de stichting een viertal beheerders in dienst kan nemen zodat er in ploegendienst beheer uitgevoerd kan worden? Uiteraard werken deze beheerders allemaal conform NEN, ISO, ITIL, BiSL, ASL, LEAN, PRINCE 2, AGILE, T- MAP. Ook zijn zij Covid-resistent, vrouw en niet wit.
 
Waarom niet? Als het zo'n belangrijk iets is, kunnen we als leden toch de Stichting lidmaatschap betalen, zodat de stichting een viertal beheerders in dienst kan nemen zodat er in ploegendienst beheer uitgevoerd kan worden? Uiteraard werken deze beheerders allemaal conform NEN, ISO, ITIL, BiSL, ASL, LEAN, PRINCE 2, AGILE, T- MAP. Ook zijn zij Covid-resistent, vrouw en niet wit.

Serieuze problemen als inclusiviteit en seksisme betrekken bij een flauwe grap i.p.v. een discussie voeren is wat zorgelijk en lijkt me niet de toon waarop ook maar iemand zin heeft om te praten, jij ook niet, hopelijk.
Dat men hun eigen wachtwoorden veilig moet houden / veranderen omdat er datalekken plaatsvinden is geen excuus voor datalekken om plaats te vinden, lijkt me?
 
Emailadres icm een hopelijk (maar vaak niet) uniek paswoord en vooral privé-berichten (marktplaats: adres, bankrekening, echte naam etc) is echt wel genoeg om iemand problemen op te kunnen leveren.
Ook lijkt het mij allemaal naast de kwestie, zijnde: waarom niet een beter, veiliger platform? Dat maakt het dan toch voor iedereen beter, ook die vrijwilligers die het hier draaiende houden? Qua veiligheid, maar ook: omdat een eventuele Discourse features heeft die vertrouwde leden mogelijkheden geeft tot moderation zoals titels aanpassen, threads verplaatsen etc.
 
Wat ik vorig jaar bij de hack suggereerde is om de privacy policy op dit forum beter te formuleren. Helaas is daar nog niets mee gedaan.

Het lijkt mij i.i.g. af te raden hier al te veel persoonlijke info te delen. Maar ik weet niet wat iedereen elkaar voor priveberichten stuurt, dat doe ik zelf eigenlijk nooit..

Zelf krijg ik op mijn hobby wordpressite soms zo'n 10 inbraakpogingen per dag, dus probeer ik updates wel zo snel mogelijk te implementeren.. Ik kijk ook regelmatig naar de serverstats e.d. Maar ik kan me voorstellen dat hier bij het Synthforum betrokken mensen ook andere bezigheden hebben..

Er is een mogelijkheid om iedereen vanuit het forum een (waarschuwings-) mail te sturen, als gebruikers dat hebben aangevinkt.
Als de database inderdaad gejat is, had dat eigenlijk meteen gedaan moeten worden! Dit is wellicht in de serverstatistieken terug te vinden?

:biertje:
 
waarom niet een beter, veiliger platform?

Bij de vorige grote upgrade waren er vooral zorgen over migratie van de bestaande posts en attachments (embedded foto's en muziekjes) en de custom modules (bijvoorbeeld om te kunnen stemmen voor de jaarlijkse contest) als er een ander platform gekozen zou worden. De kans was groot dat er veel oude content verloren zou gaan, niet goed zou werken of alleen nog maar "read only" zou worden in een bevroren versie van het oude forum. De vraag is in hoeverre dat erg is. Je kunt er voor kiezen een "breekpunt" te maken en oude info te archiveren ergens en opnieuw te beginnen. Maar de historische waarde en grote hoeveelheid informatie die in de geschiedenis van SF is opgebouwd wordt ook waardevol geacht door een hoop mensen. En de geschiedenis leert ook dat men hier over het algemeen niet zo van veranderingen houdt.
 
Laatst gewijzigd:
Back
Top