Author Archives: Sijmen Ruwhof

About Sijmen Ruwhof

Independent IT Security Researcher / Ethical Hacker

Het verhaal achter het datalek van contactgegevens van honderden BN-ers bij showbizzfotografen Peter en Edwin Smulders

Vorige week vrijdag ontving ik een anonieme tip van een hacker dat de server van showbizzfotografen Peter en zijn zoon Edwin Smulders totaal onbeveiligd was. Dit heb ik onderzocht en vastgesteld dat dit inderdaad het geval was. Privégegevens van honderden … Continue reading

Posted in analysis, backup, data leakage, interview, responsible disclosure, tv | Comments Off on Het verhaal achter het datalek van contactgegevens van honderden BN-ers bij showbizzfotografen Peter en Edwin Smulders

Zondag met Lubach over Rian van Rijbroek

Arjen Lubach besteedde vandaag aandacht aan de inmiddels epische saga omtrent Rian van Rijbroek en haar optreden in Nieuwsuur. Diverse experts spraken haar al fel tegen op Twitter: Afgelopen woensdag nam ik samen met Joost Schellevis van NOS Rian’s uitlatingen … Continue reading

Posted in analysis, banking, ddos, interview, tv | Comments Off on Zondag met Lubach over Rian van Rijbroek

3FM radio interview: DDoS-aanvallen op banken van afgelopen dagen

Zoveel data dat ze het niet aankunnen. De afgelopen 48 uur hebben ABN Amro, ING, de Rabobank, SNS, de Belastingdienst, DigiD en Rijkswaterstaat te maken gehad met DDoS-aanvallen. Het is onduidelijk of het hierbij blijft. Dit soort aanvallen zijn aan … Continue reading

Posted in banking, critical infrastructure, ddos, interview, radio, russia | Comments Off on 3FM radio interview: DDoS-aanvallen op banken van afgelopen dagen

Password database of MediaMarkt leaks again

On January 2, 2018 I visited MediaMarkt in Leidsche Rein The Wall. MediaMarkt is a well-known electronics shop franchise in The Netherlands with 45 stores. I was in need of a new phone as my current one was now over two … Continue reading

Posted in drive-by, password, security awareness | 1 Comment

BNR: Advertentienetwerken nog steeds groot veiligheidsrisico

De Amerikaanse beveiligingsonderzoeker Brannon Dorsey heeft een botnet gemaakt door gebruik te maken van de mogelijkheden die advertentienetwerken bieden. Zijn malafide JavaScript-code draaide binnen drie uur op 117.000 browsers! Vandaag was ik te gast bij BNR Digitaal om het hierover … Continue reading

Posted in advertising, drive-by, interview, javascript, radio | Comments Off on BNR: Advertentienetwerken nog steeds groot veiligheidsrisico

Jeugdjournaal op bezoek: Instagram hacken

Kinderen worden vaak gehackt op Instagram. Het Jeugdjournaal besteedde hier vanavond aandacht aan. Ze kwamen bij me langs met de vraag of ik kon inbreken op hun Instagram-account:

Posted in Uncategorized | Comments Off on Jeugdjournaal op bezoek: Instagram hacken

Swiss Tv interview about imgsrc.ru

Swiss Tv channel RTS Info skyped me to talk about about my latest research regarding imgsrc.ru:

Posted in Uncategorized | Comments Off on Swiss Tv interview about imgsrc.ru

Massive child porn site is hiding in plain sight, and the owners behind it

A few weeks ago I was called by a friend. He told me a very interesting story. He was just googling some HTML tags and searched for img src and img src html. He clicked in Google to search for … Continue reading

Posted in analysis, child porn, deanonymization, osint, privacy, website | 89 Comments

‘Acht tips om veilig te internetten’

Het Algemeen Dagblad vroeg me tips om veilig online te blijven en schreef er het volgende over vandaag:

Posted in hacking, interview, security awareness | Comments Off on ‘Acht tips om veilig te internetten’

‘Een patchkast hacken? Fluitje van een cent’

Cobouw heeft me geïnterviewd over de digitale dreigingen die de bouwsector loopt tegenwoordig:

Posted in cyber crime, hacking, interview, magazine, phishing, security assessment, security awareness | Comments Off on ‘Een patchkast hacken? Fluitje van een cent’

One of the world’s most visited websites that nobody is aware of

The editorial department of well-known Dutch broadcaster RTL News recently asked for my assistance. Multiple tax files of Dutch citizens had been published via www.docplayer.nl and no one could explain – where did these files come from? Who would have thought … Continue reading

Posted in advertising, analysis, copyright, cyber crime, Google, seo, tv | 2 Comments

Security awareness sessie voor ambtenaren tijdens Zaakgericht Werken congres

Vandaag heb ik op het Zaakgericht Werken in de Overheid congres een presentatie mogen geven over wat er mis is gegaan in het digitaliseringsproces van onze verkiezingen, en wat we hier van hebben kunnen leren. Met de opkomst van Zaakgericht … Continue reading

Posted in e-voting, hacking, presentation, security assessment, security awareness, software development | Comments Off on Security awareness sessie voor ambtenaren tijdens Zaakgericht Werken congres

Nieuwsuur op bezoek: hackers hebben ingebroken in buitenlandse energiecentrales

Vandaag kwam Nieuwsuur bij me langs naar aanleiding van het feit dat Symantec bekend heeft gemaakt dat een groep hackers heeft ingebroken in energiecentrales in de VS, Turkije en Zwitserland. Het item start vanaf 09:53 min:

Posted in cyber warfare, interview, tv | Comments Off on Nieuwsuur op bezoek: hackers hebben ingebroken in buitenlandse energiecentrales

WiFi eavesdropping demonstration in Smell of Data documentary

Leanne Wijnsma created with her Smell of Data project a device that can warn their owners when a data leak occurs. A specific alerting odor will be released by the device when a data leak is detected. She asked me … Continue reading

Posted in data leakage, drive-by, hacking, privacy, tv, WiFi, wiretapping | Comments Off on WiFi eavesdropping demonstration in Smell of Data documentary

SHA2017 talk: How the Dutch elections could be hacked for the last 26 years

This weekend I had the opportunity to speak at the Dutch hackerfestival SHA2017 about how the Dutch elections could be hacked for the last 26 years:

Posted in e-voting, hacking, presentation | Comments Off on SHA2017 talk: How the Dutch elections could be hacked for the last 26 years

Brandweercommandowagen gehackt op hackersfestival SHA2017

Afgelopen weekend was de SHA2017-hackersconferentie in Flevoland. Brandweerregio Noord- en Oost-Gelderland stelde twee brandweerwagens beschikbaar die gehackt mochten worden. Eén van die wagens was een commandowagen die alleen ter ondersteuning wordt ingezet om regie te voeren over alle brandweer inzet … Continue reading

Posted in analysis, drive-by, hacking, radio, responsible disclosure, tv | Comments Off on Brandweercommandowagen gehackt op hackersfestival SHA2017

Wonen op postcode 1234AB is een bureaucratische hel vol neppost

Tijdens security testen vul ik en heel veel andere hackers en testers die ik ken vaak postcode 1234AB met huisnummer 1 in formulieren in om de postcodevalidatie tevreden te stellen. Ik was wel benieuwd wat voor horrorverhalen dit oplevert voor … Continue reading

Posted in media | Comments Off on Wonen op postcode 1234AB is een bureaucratische hel vol neppost

Interview in het VNSG-magazine over SAP security

In de juni oplage van het VNSG-magazine is een uitgebreid interview te lezen wat ze met mij gehouden hebben over mijn werk als ethisch hacker en tevens over SAP security:

Posted in interview, magazine, SAP, security | 2 Comments

NOS: “Zeker 15 van de 25 ziekenhuizen geïnfecteerd met ransomware”

De NOS bericht vandaag: Zeker 15 van de 25 ziekenhuizen geïnfecteerd met ransomware Nederlandse ziekenhuizen zijn kwetsbaar voor aanvallen met een gijzelvirus. Zeker vijftien Nederlandse ziekenhuizen hebben de afgelopen drie jaar te maken gehad met zulke ransomware-aanvallen. In één ziekenhuis … Continue reading

Posted in cyber crime, cyber terrorisme, data leakage, drive-by, interview, radio, ransomware, security assessment, security awareness, tv | Comments Off on NOS: “Zeker 15 van de 25 ziekenhuizen geïnfecteerd met ransomware”

LINDA. interview

In de juni oplage van LINDA. staan deze maand zes profielen van hackers. Guess who’s in it? ;-)

Posted in hacking, interview, magazine | Comments Off on LINDA. interview