English | Français | Deutsche | Español | Meer talen
Een ingezonden Blog van Els Rademaker-Vos, gepensioneerd bibliothecaris bij de Overijsselse Bibliotheek
Dat was een verbijsterend verhaal in de Volkskrant van 2 juli jl. Huib Modderkolk beschreef hoe de universiteit Maastricht eind 2019 werd gehackt en volledig werd lamgelegd. Het losgeld werd betaald, maar uiteindelijk is het geld terugbetaald en ook nog met flinke winst. Journalist Modderkolk geeft ons in dit artikel een goede inkijk in de wereld van de cybercrime. En in datzelfde weekend stond er een artikel in het Financiële Dagblad met als onderwerp hoe Russische hackers volop aan het werk zijn en daar miljarden mee verdienen. Dat zet mij in ieder geval wel aan het denken. Hoe gaat het er eigenlijk aan toe in de openbare bibliotheken? Er zijn misschien mensen die denken: bibliotheken? Hoe zo? Maar bibliotheken bezitten wel de gegevens van honderden, zo niet duizenden leden. Zijn die gegevens eigenlijk wel goed beschermd? Ik vraag het me af.
Onlangs ontving ik van een bibliotheekorganisatie een nieuwsbrief waarin de honderden ontvangers niet in het bcc-veld stonden, maar in het cc-veld. Een fout die veel voorkomt, maar officieel is dit een gegevenslek dat verplicht gemeld moet worden bij de Autoriteit Persoonsgegevens (AP). En dan heb ik het nog niet eens over de bibliotheekorganisatie die onlangs een mail stuurde waarin een fakefactuur stond die was voorzien van een virus. Een excuusmail van de directie volgde snel.
Het web is stuk, ik wil het fixen
Er is veel aan de hand in de wereld van Big Tech. Zo was er bijvoorbeeld een interview met Sir Tim Berners-Lee in het Financiële Dagblad van 25 juni jl. Berners-Lee is de bedenker van het World Wide Web. De titel: ‘Het web is stuk, ik wil het fixen’. Berners-Lee is teleurgesteld over de wijze waarop het internet zich nu ontwikkelt. Hij dacht een wereld te creëren waarin we met elkaar fijn zouden kunnen omgaan. Open en transparant. Een wereld waarin we van elkaar zouden leren op een goede manier. Maar nu ziet hij het internet veranderen in een wereld waarin mensen elkaar uitschelden op de sociale media . Een wereld waarin nepnieuws het voor het zeggen heeft. Nepnieuws dat een enorme invloed heeft op onze democratie. Een invloed die niet veronachtzaamd mag worden. Een wereld waarin kennis steeds meer naar de achtergrond verdwijnt. Een wereld waarin we zien dat de Big Techbedrijven alles van ons weten…
En die ontwikkelingen zie ik ook. Een voorbeeld: de datumprikker. Ik vind het geen handige tool, maar sommige mensen zweren er bij. Ik heb een keer een datum ingevuld en vervolgens kreeg ik reclame van een organisatie die een studiedag had georganiseerd. Dat voelt voor mij in ieder geval niet fijn. Dus ik zei tegen de persoon die de datumprikker had verstuurd: ‘Ik doe niet mee. Stuur gewoon de datum waarop de vergadering gaat plaatsvinden en dan kijk ik of ik kan.’
Dat is net zo handig. En ik blijf verstoken van al die reclames. Toch kreeg ik weer een datumprikker toegestuurd voor de volgende vergadering. Ik reageerde niet en prompt ontving ik ‘aanmaningen’ van de datumprikker. Ik had nog geen datum ingevuld. Met andere woorden: de Big Tech weet alles van je als eenmaal iets hebt ingevuld. Big Brother enz..
Ik zag dat laatst dat iemand op LinkedIn een persoonlijk rapport deelde. Een rapport dat een ander over die persoon had geschreven. Ik dacht: ‘zou je dat nou wel doen?’ Dat zijn behoorlijk persoonlijke zaken. Niet handig om dat en plein public te delen, lijkt mij. En zo zijn er veel meer dingen aan te wijzen. Mijn advies: wees voorzichtig met wat je op het internet publiceert. Big Tech onthoudt alles.
Big Tech bedreigt de vrijheid om te denken wat je wil
Juurd Eijsvoogel had een interview in de NRC van 4 juli 2022 met de Britse mensenrechtenadvocaat Susie Alegre. Zij zegt: ‘Big Tech bedreigt de vrijheid om te denken wat je wil.’ Big Tech gaat dus nog verder dan gedrag in de gaten te houden. Want het gaat erom toegang te krijgen tot onze gedachten en gevoelens. Dus dat is wel iets om bij stil te staan.
Wat heeft dit met de openbare bibliotheek te maken? Alles denk ik. Want is het personeel hiervan goed op de hoogte? Er zijn Informatiepunten Digitale Overheid. Maar wat doet de bibliotheek in het bijscholen van het eigen personeel (betaalde medewerkers en vrijwilligers) in dit soort ontwikkelingen? En hoe beveiligd is de bibliotheek tegen ongewenste indringers? En hoe staan we tegenover kennis? Gooien we onze encyclopedieën weg en verlaten we ons op Wikipedia? Die lang niet altijd de juiste informatie geeft.
Als zelfs de Koninklijke Nederlandse Akademie van Wetenschappen (KNAW) waarschuwt dat de universiteiten door corona te veel leunen op Big Tech. Dat ze kritisch de contracten met deze organisaties onder de loep moeten nemen dan is er wel iets ernstigs aan de hand. (Zie ook de video onder deze blog).
Als laatste nog een tip: bibliotheken moeten ook eens kijken op de Kennisnet.nl. Deze site publiceert belangrijke informatie voor scholen, maar bibliotheken kunnen er ook profijt van hebben.
Bron: bibliotheekblad.nl | Els Rademaker-Vos
Meer actueel nieuws
Phishing van eigen kredietbank, Ivanti Sentry misbruikt
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.
Check Point VPN met Qilin, phishing bij Vlaamse hotels
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.
Pink kaapt Microsoft 365 via telefoon, datalek Epe
In deze aflevering van het Cyber Journaal kijken we terug op het weekend van zaterdag 6 tot en met maandag 8 juni. Een nieuwe afpersgroep steelt bedrijfsdata uit Microsoft 365 zonder ook maar één regel malware, een Nederlandse gemeente verloor honderden gigabytes aan persoonsgegevens en boven Europa lijkt een Russische satelliet het navigatiesignaal te verstoren. Daarnaast zien we beveiligingssoftware die blijft draaien maar stilvalt, een reeks actief misbruikte kwetsbaarheden in netwerkapparatuur, en flinke resultaten in de opsporing. We lopen het thema voor thema langs.
Verdachte gezocht na babbeltruc bij 76-jarige in Rotterdam
Een 76-jarige Rotterdammer raakte zijn bankpas en pincode kwijt nadat oplichters zich voordeden als zijn bank en als de politie. De politie zoekt de man die daarna met de pinpas geld opnam en op camerabeelden staat.
Mailboxspionage en Cisco SD-WAN actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van donderdag 4 en vrijdag 5 juni centraal. Aanvallers lazen vijf maanden lang ongezien mee in de mailbox van een beursdirecteur en sluisden de inhoud weg via vertrouwde clouddiensten. In Nederland en België blijven hotelgasten en bankklanten doelwit van fraude die naadloos aansluit op de werkelijkheid. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden kwetsbaarheden in netwerkapparatuur en WordPress actief misbruikt, en zien we beweging in opsporing, spionage en het beleid rond digitale soevereiniteit. We lopen het thema voor thema langs.
Datalek hotelsector, Windows NETLOGON actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.