Wat te doen met gevonden informatie over lek

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • fpg
  • Registratie: Januari 2010
  • Laatst online: 02-03-2023
Onlangs kwam ik mijn eigen gegevens tegen in een data lek. Ik ben wat gaan rond zoeken ik heb de bestanden waarin mijn gegevens staan terug geleid naar de volgende site.

*knip*

Deze site laat een soort sitemap zien met tientallen records van verschillende buitgemaakte data maar bied ook toegang tot verschillende soorten software om data buit te maken, volledige kopieën van betaal systemen en allerlei andere software welke van "discutabele aard" is. Vooral de folder Sec lijkt een complete dump van buitgemaakte gegevens.

Nu is eigenlijk de vraag, wat doe je hier mee? Wat zijn jullie gedachten bij het zien van de inhoud?

[ Voor 2% gewijzigd door F_J_K op 17-06-2020 14:22 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Ik zou uberhaupt nooit een website bezoeken die zo'n dikke privacywaarschuwingen af laat gaan in je browser.

Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:38

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op woensdag 17 juni 2020 @ 14:18:
Ik zou uberhaupt nooit een website bezoeken die zo'n dikke privacywaarschuwingen af laat gaan in je browser.
Denk dat dit sowieso een goed advies is.

Voor wie liever niet op de link wil klikken, het is een "open dir" site met een grote hoeveelheid dumps van o.a. gehackte websites. Het Let's Encrypt certificaat is een maand geleden verlopen.

Edit: En @F_J_K heeft natuurlijk helemaal gelijk, dit is geen content waar we naar zouden moeten willen linken.

[ Voor 11% gewijzigd door Jazzy op 17-06-2020 14:29 ]

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik heb de link naar de site maar verwijderd: een datadump vol persoonsgegevens lijkt me niet iets dat legaal zal zijn ;)

Dit soort data is op meer plaatsen te vinden, helaas. Je kunt de hoster een mailtje sturen als je wilt, mogelijk dat die het dan verwijderen. Zou ik gegeven de doelgroep dan wel anoniem / niet vanaf je eigen IP doen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • fpg
  • Registratie: Januari 2010
  • Laatst online: 02-03-2023
Het gaat mij dus meer om de combinatie van data dumps die inderdaad vaker terugkomen met alle verschillende tools die vrij beschikbaar worden aangeboden wat niet gangbaar is. Dat dit soort software beschikbaar is is me duidelijk maar dat dit zonder enige afscherming te zien is verbaasd me.

Ik heb de site geopend in een sandbox en via een aantal tools gecheckt op wat er op de achtergrond gebeurt. Behoudens dat het certificaat is verlopen gebeurt er niks en gaan er geen alarmbellen rinkelen.
Het was verstandiger geweest als ik die waarschuwing er even bij had gepost.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 01:12

AW_Bos

Liefhebber van nostalgie... 🕰️

Je kan zelf ook wat bedrijven inschakelen waarvan hun data gelekt is. Die hebben vast wel genoeg juridische deuren om die site plat te laten gooien. Hoe meer bedrijven, hoe beter. Maar probeer niet te vissen naar gegevens.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes

Pagina: 1