Author Archives: Sijmen Ruwhof

About Sijmen Ruwhof

Independent IT Security Researcher / Ethical Hacker

Cyberethiek in de praktijk: proportionaliteit, mandaat en grijze zones

Tweakers.net benaderde mij voor een interview over ethische dilemma’s in cybersecurity. Vanwege de beperkte ruimte in het uiteindelijke artikel is daar een ingekorte weergave van mijn antwoorden opgenomen. Om de volledige context en nuance te behouden, publiceer ik hieronder de … Continue reading

Posted in uncategorized | Leave a comment

Pointer: 1.600 Nederlandse datingsites zitten vol met nepprofielen

Mannen betalen soms duizenden euro’s op nep-datingsites om te chatten met vrouwen die niet bestaan, vaak op zoek naar liefde of aandacht. Samen met Pointer deed ik hier onderzoek naar. We ontdekten een groot internationaal netwerk met ruim 1.600 van … Continue reading

Posted in uncategorized | Comments Off on Pointer: 1.600 Nederlandse datingsites zitten vol met nepprofielen

BNR: Grote hack bij Basic-Fit, 1 miljoen leden getroffen

Fitnessketen Basic-Fit is getroffen door een grote hack, die in totaal 1 miljoen van de 5,8 miljoen leden treft. In Nederland zijn gegevens van 200.000 mensen gegevens buitgemaakt, maar de keten zit ook nog in vijf andere landen. Thomas van … Continue reading

Posted in bnr nieuwsradio, data leakage, radio | Comments Off on BNR: Grote hack bij Basic-Fit, 1 miljoen leden getroffen

Radio 1: Dit zijn de fraude-trucs van tegenwoordig, en hoe je ze voorkomt

In deze uitzending van Stand van Nederland (NPO Radio 1) duiken we in de wereld van fraude en oplichting, en vooral: hoe je het kunt herkennen én voorkomen. Onder begeleiding van presentator Sam Hagens, zit ik aan tafel met techexpert … Continue reading

Posted in cyber crime, data leakage, fake profiles, identity theft, law enforcement, online dating, phishing, radio, radio 1, scam | Comments Off on Radio 1: Dit zijn de fraude-trucs van tegenwoordig, en hoe je ze voorkomt

Hoe makkelijk is het om aan een nep ID-bewijs van iemand anders te komen?

Na het grote datalek bij telecomprovider Odido kwamen de gegevens van miljoenen Nederlanders op straat te liggen. Maar wat kun je daar eigenlijk mee? Hoe makkelijk is het om aan een nep ID-bewijs van iemand anders te komen? Dat blijkt … Continue reading

Posted in identity theft, tv | Comments Off on Hoe makkelijk is het om aan een nep ID-bewijs van iemand anders te komen?

RTL Boulevard: Facebook-berichten over vermiste personen of gevonden lichamen steeds vaker nepnieuws: ‘Volledig verzonnen’

Steeds vaker zie je ze: berichten op Facebook over vermiste personen of gevonden lichamen. Maar een groot deel van deze artikelen is hartstikke nep. Door erop te klikken, verdienen criminelen bakken met geld. Tot groot verdriet van sommige families. Terwijl … Continue reading

Posted in tv | Comments Off on RTL Boulevard: Facebook-berichten over vermiste personen of gevonden lichamen steeds vaker nepnieuws: ‘Volledig verzonnen’

De Odido-hack ontleed: belangen, risico’s en de afweging rond betaling

Samenvatting De vraag of Odido afpersgeld had moeten betalen is geen principiële zwart-witkwestie, maar een complexe risico- en schadeafweging. Daarbij botsen twee perspectieven: het beperken van directe schade voor miljoenen betrokkenen op korte termijn, en het voorkomen dat cyberafpersing als … Continue reading

Posted in data leakage, ransomware | Comments Off on De Odido-hack ontleed: belangen, risico’s en de afweging rond betaling

RTL Nieuws: Gevangenissen willen tablets uitdelen. Goed idee?

De Dienst Justitiële Inrichtingen (DJI) onderzoekt de mogelijkheid om gedetineerden tablets te verstrekken voor entertainment en educatieve doeleinden. In opdracht van RTL Nieuws heb ik de aanbestedingsdocumenten geanalyseerd om te beoordelen of de voorgestelde opzet vanuit beveiligingsperspectief verantwoord is. Die … Continue reading

Posted in tv | Comments Off on RTL Nieuws: Gevangenissen willen tablets uitdelen. Goed idee?

Crowdfundingsactie gestart omdat Odido het datalekken niet wilt stoppen

Volgens beschikbare informatie heeft Odido ervoor gekozen geen afpersgeld te betalen. Daarom worden nu 1 miljoen gevoelige klantgegevens per dag gepubliceerd, waarbij dagelijks nieuwe hoeveelheden klantgegevens online verschijnen. Hierdoor groeit de omvang van het datalek voortdurend en neemt de potentiële … Continue reading

Posted in data leakage, ransomware | Comments Off on Crowdfundingsactie gestart omdat Odido het datalekken niet wilt stoppen

Nieuwsuur: Wie zijn de hackers die toesloegen bij Odido?

Telecombedrijf Odido weigert losgeld te betalen aan de hackers die miljoenen gegevens stalen. Hackersgroep ShinyHunters heeft daarom een deel van de data gepubliceerd op het darkweb. Wat is dit voor club? Nieuwsuur vroeg het me. Naast onderstaand interview heb ik … Continue reading

Posted in data leakage, tv | Comments Off on Nieuwsuur: Wie zijn de hackers die toesloegen bij Odido?

Hart van Nederland: ‘Odido heeft incident knullig afgehandeld’

Odido heeft besloten om geen losgeld aan de hackers te betalen die miljoenen klantgegevens buitmaakten bij de cyberaanval op het telecombedrijf. Dat besluit leidt tot één van de grootste datalekken die we in Nederland kennen. Hart van Nederland kwam bij … Continue reading

Posted in data leakage, hart van nederland, tv | Comments Off on Hart van Nederland: ‘Odido heeft incident knullig afgehandeld’

Radio 1: Moet Odido wel of niet betalen aan de hackers?

Odido staat voor een groot dilemma: gaan ze een half miljoen euro betalen aan hackersgroep ShinyHunters, of komen de uitgebreide en gevoelige gegevens van miljoenen klanten de komende dagen op straat te liggen? Wat is wijsheid in deze situatie? Op … Continue reading

Posted in data leakage, radio, radio 1 | Comments Off on Radio 1: Moet Odido wel of niet betalen aan de hackers?

Wie zijn de ShinyHunters en heeft het zin om afpersgeld te betalen?

De recente hack bij telecomprovider Odido heeft de naam van hackersgroep ShinyHunters opnieuw prominent op de agenda gezet. De groep wordt internationaal in verband gebracht met grootschalige datadiefstallen en staat bekend om een relatief eenvoudige strategie: gestolen data gebruiken om … Continue reading

Posted in ransomware | Comments Off on Wie zijn de ShinyHunters en heeft het zin om afpersgeld te betalen?

BNR: Odido wil geen miljoen+ afpersgeld betalen, dus donderdag staat alles online?

De hackers achter het grote datalek bij Odido eisen losgeld van minstens een miljoen euro. Odido lijkt niet te willen betalen, en dus lijkt het erop dat donderdag alle 8 miljoen klantgegevens op internet gaan belanden. BNR nodigde me uit … Continue reading

Posted in bnr nieuwsradio, data leakage, radio | Comments Off on BNR: Odido wil geen miljoen+ afpersgeld betalen, dus donderdag staat alles online?

Radio 1: Impact van pedofiele AI-seks-chatbots

Steeds meer mensen praten met AI-chatbots die zich voordoen als jouw ‘romantische partner’. Deze zogeheten AI-companions bieden echter nauwelijks of geen weerstand wanneer gebruikers seksueel gewelddadige handelingen verlangen. Ook zijn er seksbots te vinden die zich voordoen als klein kind, … Continue reading

Posted in radio, radio 1 | Comments Off on Radio 1: Impact van pedofiele AI-seks-chatbots