<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>onderwerp Re: Hoe Ziggo omgaat met beveiligingslekken (Security team) in Archief</title>
    <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982101#M412895</link>
    <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;, strikt genomen is het natuurlijk geen beveiligingslek, de integriteit van de data is niet in het geding. Het is hoogstens een tekortkoming in het bestelproces. Natuurlijk ook slordig maar zolang er geen wijd verbreid misbruik van wordt gemaakt zal Ziggo niet zo hard lopen denk ik. Maar wat meer en betere reactie naar jou zo natuurlijk wel op zijn plaats zijn.&lt;/P&gt;</description>
    <pubDate>Thu, 02 Jun 2022 12:25:29 GMT</pubDate>
    <dc:creator>Hatolex</dc:creator>
    <dc:date>2022-06-02T12:25:29Z</dc:date>
    <item>
      <title>Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982095#M412894</link>
      <description>&lt;P&gt;Opmerking: Al het contact is via de mail met het security team geweest, en de telefoontjes via de zakelijke afdeling omdat ik het heb getest op een zakelijk abonnement.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Goedemiddag,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aangezien ik alles heb geprobeerd, Ziggo heel vaak gebeld, klachtenformulier gehad, meerdere herinneringen bij het security team, en niemand iets kan doen omdat ze het security team niet kunnen bereiken, wil ik bij deze openbaren hoe Ziggo omgaat met beveiligingslekken.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Op 30 Januari heb ik een beveiligingslek gemeld bij het &lt;A href="https://www.ziggo.nl/klantenservice/internet-wifi/veiligheid/meldpunt-beveiligingslekken" target="_blank" rel="noopener"&gt;meldpunt beveiligingslekken&lt;/A&gt;. Via deze beveiligingslek was ik in staat om gratis producten en waarschijnlijk ook gratis diensten van Ziggo te bestellen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Een dag later heb ik meteen reactie ontvangen of ik met screenshots de stappen kon laten zien hoe ik het heb gedaan. Slechts een paar uur later na deze mail ontving ik nog een mail met het volgende: "&lt;SPAN&gt;Naast de e-mail naar jou, hebben wij ook onze beheerafdeling benaderd om hiernaar te kijken en daar heeft men aangegeven dat dit werkt zoals het hoort.". Hierop heb ik gereageerd "Als het niet werkt volgens jullie, mag ik het dan proberen?", waarop het antwoord was: "&lt;/SPAN&gt;&lt;SPAN&gt;Je kan erbij dus het staat je vrij om te kijken wat er gebeurt als je korting probeert te krijgen.".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ik pakte het rustig aan, dus ik 'bestelde' slechts een doos met wifi boosters. Hiervan heb ik een foto gestuurd op 3 februari met wat extra informatie die ik niet kan/mag delen. Op 4 februari heb ik reactie gehad dat het werd doorgestuurd naar de verantwoordelijke afdeling. Ineens slaat het helemaal om en vanaf nu reageren ze anders, en een heel stuk slomer. Op 16 februari heb ik nog geen reactie gehad en heb ik ze een herinnering gestuurd. Enkele uren later krijg ik meteen bericht gehad met dank voor de herinnering en dat het nogmaals word doorgestuurd. Op 23 februari zijn we weer een week later zonder reactie, waarop ik ze weer een herinnering heb gestuurd. Een dag later heb ik reactie gehad met het volgende: "&lt;/SPAN&gt;Wij hebben terugkoppeling ontvangen dat het offer van de Wifi boosters een geldend offer was. En dat dat de reden was waarom je ze toegestuurd gekregen hebt.&amp;nbsp;&lt;SPAN&gt;Het zou niet mogelijk moeten zijn ze nog een keer te bestellen en ontvangen.".&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Na deze reactie verbaasde ik me eigen en heb ik ongeveer 7 dozen wifi boosters 'besteld', met inhoud van 1/2/3/4 stuks. Hiervan heb ik een foto gestuurd toen ze binnen waren met de tekst of ik nu wel serieus genomen kan worden. Een dag later kreeg ik weer reactie:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;"&lt;/SPAN&gt;Hartelijk dank voor deze en natuurlijk je eerdere mails. Ze worden in goede orde ontvangen en doorgestuurd naar de juiste afdeling. Uw laatste mail is met hoge prioriteit doorgestuurd. Wij gaan ervan uit dat er ditmaal wel een reactie naar u gegeven wordt én dat er iets met uw melding wordt gedaan.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Wij bieden onze verontschuldigingen aan voor het uitblijven van een reactie op uw laatste melding. Wij hebben daarmee niet de service geboden die je van VodafoneZiggo mag verwachten."&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Een week later heb ik ze weer gemaild omdat ik weer niks heb gehoord. Ik heb ze erop gewezen dat&amp;nbsp;volgens de site van ziggo&amp;nbsp;&lt;A href="https://www.ziggo.nl/klantenservice/internet-wifi/veiligheid/meldpunt-beveiligingslekken" target="_blank" rel="noopener"&gt;https://www.ziggo.nl/klantenservice/internet-wifi/veiligheid/meldpunt-beveiligingslekken&lt;/A&gt; hor ik binnen twee dagen een eerste reactie te krijgen, en daarna geinformeerd te worden over de beoordeling van de melding, en de mogelijke oplossing en de oplostijd.&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Hierop kreeg ik een reactie die me weer deed verbazen (4 april):&lt;/P&gt;&lt;P class=""&gt;"&lt;SPAN&gt;Voor wat betreft uw opmerking met betrekking tot het beveiligingslek: de integriteit, beschikbaarheid en/of vertrouwelijkheid van data is in dit geval niet in het geding en is ook nooit in het geding geweest. Derhalve betreft het hier strikt genomen niet een beveiligingslek met een Security Incident als gevolg.&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&lt;SPAN&gt;Het gaat om een misconfiguratie die derden kunnen misbruiken met financieel verlies voor VodafoneZiggo als gevolg. Een slordigheid/fraudegevoeligheid waar wij tot op heden niet goed op hebben gereageerd. Wij hebben je bericht wederom doorgestuurd naar de juiste afdeling. Meer kunnen wij als Security Afdeling helaas niet doen."&lt;/SPAN&gt;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Hierop heb ik een half uur later gereageerd: "Het is toch een kwetsbaarheid/zwakte in jullie systeem? Of het nou om data gaat, of een zwakte in jullie systeem, volgens de website en de&amp;nbsp;Gedragscode Responsible Disclosure moet ik me bij jullie melden en niet bij een andere afdeling."&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;Inmiddels zitten we op 19 mei zonder enige reactie (ander halve maand later). Ik heb Ziggo meerdere malen gebeld, echter is het security team een hele aparte afdeling die niemand rechtstreeks kan bereiken als ik hun moet geloven. Een iemand ging ervoor zorgen dat hij wat meer informatie kon halen bij het security team. Hierover heeft hij me een week later teruggebeld met de de terugkoppeling dat ze het niet meer gaan oplossen, maar het automatisch word opgelost zodra hun nieuwe bestelsysteem klaar is. Dit heb ik dus telefonisch gehoord en niet van het security team. Hierna heb ik het security team weer gemaild met het volgende: "Ik vroeg me af hoe het er nu mee staat en wanneer ik iets te horen krijg over het beloningsbeleid. Ik heb namelijk begrepen jullie hebben besloten het niet beter te beveiligen maar afwachten tot het nieuwe bestelsysteem er is." Een dag later (20 mei) heb ik reactie gehad met "De collega die het ticket in behandeling heeft is er maandag weer. Ik zal je bericht doorzetten en hem verzoeken begin volgende week een reactie te sturen omtrent de beloning.". En zoals verwacht, tot op heden nog steeds niks van gehoord.&amp;nbsp;&lt;/P&gt;&lt;P class=""&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Heb zojuist 70 minuten gebeld met Ziggo, 5x doorverbonden naar verschillende afdelingen en personen. Ze vinden het allemaal zeer slecht net zoals ik hoe jullie met dit probleem om gaan, en hoe jullie met mij om gaan. Ook vinden ze dat ik zeker nog beloond hoor te worden. De laatste die ik aan de telefoon heb gehad vertelde dat het ticket is gesloten en het probleem opgelost zou zijn, wat ik echter niet geloof aangezien hun het mailcontact van het security team niet kunnen inzien.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;We zijn inmiddels al 6 maanden bezig, eerst word het probleem meerdere malen niet erkend, en daarna word het toegegeven maar niks mee gedaan. En nu word ik compleet genegeerd. Vorige week ook al gebeld, hebben jullie Ziggo collega’s ook al een notitie/verzoek achter gelaten bij het security team om op mij te reageren en het af te handelen. Weer helemaal niks, ik ben er een beetje klaar mee. Heb al vaker beveiligingslekken gevonden bij grote bedrijven, maar hoe Ziggo hiermee om gaat is diep triest.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Met vriendelijke groet,&lt;/P&gt;&lt;P&gt;Danny&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:15:17 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982095#M412894</guid>
      <dc:creator>Danny3</dc:creator>
      <dc:date>2022-06-02T12:15:17Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982101#M412895</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;, strikt genomen is het natuurlijk geen beveiligingslek, de integriteit van de data is niet in het geding. Het is hoogstens een tekortkoming in het bestelproces. Natuurlijk ook slordig maar zolang er geen wijd verbreid misbruik van wordt gemaakt zal Ziggo niet zo hard lopen denk ik. Maar wat meer en betere reactie naar jou zo natuurlijk wel op zijn plaats zijn.&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:25:29 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982101#M412895</guid>
      <dc:creator>Hatolex</dc:creator>
      <dc:date>2022-06-02T12:25:29Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982105#M412896</link>
      <description>&lt;DIV class=""&gt;&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/107275"&gt;@Hatolex&lt;/a&gt;&lt;/P&gt;&lt;H1&gt;&lt;A href="https://www.ziggo.nl/klantenservice/internet-wifi/veiligheid/meldpunt-beveiligingslekken" target="_blank" rel="noopener"&gt;Meldpunt beveiligingslekken&lt;/A&gt;&lt;/H1&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;P&gt;&lt;STRONG&gt;Heb je een beveiligingslek ontdekt bij Ziggo? Veilig gebruik van onze diensten en bescherming van gegevens en privacy zijn zeer belangrijk voor ons. We ontwikkelen al onze producten en diensten met een scherp oog op veiligheid en privacy. Maar we kunnen dingen over het hoofd zien die jij misschien wel ziet. Als je denkt dat je een zwakke plek in een van onze diensten hebt gevonden, dan verzoeken we je deze informatie met ons te delen. Met jouw hulp zullen we de zwakke plek zo snel mogelijk herstellen.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Ik citeer: "Als je denkt dat je een zwakke plek in een van onze diensten hebt gevonden, dan verzoeken we je deze informatie met ons te delen."&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Het was mogelijk om voor 10.000e euro's apparatuur van Ziggo te bestellen, als dat geen beveiligingslek is weet ik het ook niet meer.&lt;/P&gt;&lt;/DIV&gt;&lt;/DIV&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:32:26 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982105#M412896</guid>
      <dc:creator>Danny3</dc:creator>
      <dc:date>2022-06-02T12:32:26Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982125#M412897</link>
      <description>&lt;P&gt;Hallo,&lt;BR /&gt;&lt;BR /&gt;goed en netjes dat u dit soort bugs aan Ziggo meldt.&lt;BR /&gt;&lt;BR /&gt;Maar m.b.t. &lt;A href="https://www.ziggo.nl/klantenservice/internet-wifi/veiligheid/meldpunt-beveiligingslekken" target="_blank" rel="noopener nofollow noreferrer"&gt;meldpunt beveiligingslekken&lt;/A&gt; verwacht ik, dat dit meer is voor &lt;A href="https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-europese-privacywetgeving" target="_blank" rel="noopener"&gt;privacy en AVG zaken&lt;/A&gt;. Als via uw gevonden lek, b.v. klanten gegevens te achterhalen was, dan was dat wel een zaak het meldpunt en is men verplicht adequaat te reageren. Maar of u nu 1 of 10 wifi sets besteld, dat interesseert ze niets.&lt;BR /&gt;&lt;BR /&gt;Dat ook de andere afdelingen niet direct reageren en actie ondernemen, dat verbaasd met niets. Blijkbaar is het commercieel niet interessant, omdat daar met enige spoed op te reageren.&lt;BR /&gt;&lt;BR /&gt;Ik snap uw boosheid, maar zo is Ziggo tegenwoordig, klanten zijn alleen maar lastig....&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:40:51 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982125#M412897</guid>
      <dc:creator>Pasi</dc:creator>
      <dc:date>2022-06-02T12:40:51Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982126#M412898</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;de informatie heb je gedeeld so far so good. Nu is het dus aan Ziggo wat zij er mee doen, kennelijk niet veel zo te zien. De communicatie richting jou is wel gebrekkig natuurlijk.&lt;/P&gt;&lt;P&gt;En ik denk dat 10.000 Euro wel zal opvallen denk ik bij Ziggo, tenminste dat hoop ik.&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:40:52 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982126#M412898</guid>
      <dc:creator>Hatolex</dc:creator>
      <dc:date>2022-06-02T12:40:52Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982139#M412899</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/117644"&gt;@Pasi&lt;/a&gt;&amp;nbsp;het is absoluut een beveiligingslek. Ik heb het klein getest omdat ik geen misbruik maak. Maar als het openbaar zou komen leid dit tot een enorm groot verlies van ziggoVodafone. Lees anders even de&amp;nbsp;&lt;A href="https://ziggo-main.aem.aws.ziggo.io/content/dam/ziggo/klantenservice/pdf/voorwaarden/ziggo-gedragscode-responsible-disclosure.pdf" target="_self"&gt;Gedragscode Responsible Disclosure&lt;/A&gt;&amp;nbsp;van Ziggo om duidelijk te hebben wat een beveiligingslek inhoud.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ik citeer definitie C: "Een beveiligingsprobleem &lt;STRONG&gt;of&lt;/STRONG&gt; kwetsbaarheid is een (vermoedelijke) zwakte in &lt;STRONG&gt;of&lt;/STRONG&gt; inbreuk op de beveiliging van de infrastructuur &lt;STRONG&gt;of&lt;/STRONG&gt; ICT-systeem van Ziggo en/of van de klanten."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;De mensen bij Ziggo Zakelijk zijn trouwens allemaal super medewerkend en vinden het allemaal net slecht als ik, maar kunnen het security team gewoon simpelweg niet direct benaderen.&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:47:35 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982139#M412899</guid>
      <dc:creator>Danny3</dc:creator>
      <dc:date>2022-06-02T12:47:35Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982145#M412900</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/107275"&gt;@Hatolex&lt;/a&gt;&amp;nbsp;een lek begint altijd bij iets wat niet zorgwekkend is, tot het misbruikt word en het te laat is. Dat is het hele punt van een meldpunt, om die 10.000e euro's voor te zijn.&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 12:49:38 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982145#M412900</guid>
      <dc:creator>Danny3</dc:creator>
      <dc:date>2022-06-02T12:49:38Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982206#M412901</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;Dat is een zeer typische reactie van de afdeling legal van een Amerikaans bedrijf.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Ooit een lek gevonden bij één van de grootste computer leveranciers van de wereld, gevestigd in de USA.&lt;/P&gt;
&lt;P&gt;Gevonden data, na heel kort zoeken, waren al tig hardware garantie certificaten met eigenaren adressen, telefoonnummers, contactpersonen met hun adressen en telefoonnummers en de locaties en bedrijven waar deze hardware gebruikt werd met alle adressen en contactgegevens.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;In 1e instantie vrijwel geen reactie, in 2e instantie vrijwel geen reactie, nadat ik hen weer gebeld had dat als ze het niet serieus op zouden pakken ik dit per direct in de pers zou brengen, werd er wel direct actie ondernomen en werd ik doorgeleid naar de directeur Benelux en de afdeling legal USA is het die hele nacht aan het onderzoeken geweest.&lt;/P&gt;
&lt;P&gt;Hierna was er een goed contact tot het lek gedicht was.&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 13:53:29 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982206#M412901</guid>
      <dc:creator>Bert</dc:creator>
      <dc:date>2022-06-02T13:53:29Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982224#M412902</link>
      <description>&lt;P&gt;Hey &lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;,&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Wat een verhaal zeg! En wat heb je hier al ongelooflijk veel tijd in zitten. Ik ga voor je mailen! Als we meer info voor jou hebben/antwoorden op de vragen die je stelt dan zal ik of een andere moderator het hier laten weten. Wordt vervolgd!&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jun 2022 14:08:32 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/982224#M412902</guid>
      <dc:creator>Mariska</dc:creator>
      <dc:date>2022-06-02T14:08:32Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/992784#M412903</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/74789"&gt;@tt14111&lt;/a&gt;&amp;nbsp;kan jij vragen aan de mods of hier nog een vervolg aan gegeven kan worden zeker na 3 weken zou je toch verwachten dat we iets te horen krijgen ?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;of heb jij al iets vernomen van het security team vanuit ziggo ?&lt;/P&gt;</description>
      <pubDate>Mon, 20 Jun 2022 22:56:31 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/992784#M412903</guid>
      <dc:creator>MR_CHIP</dc:creator>
      <dc:date>2022-06-20T22:56:31Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/992788#M412904</link>
      <description>&lt;P&gt;Ik heb zojuist het topic onder de aandacht gebracht.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Jun 2022 23:02:36 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/992788#M412904</guid>
      <dc:creator>tt14111</dc:creator>
      <dc:date>2022-06-20T23:02:36Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/993233#M412905</link>
      <description>&lt;P&gt;Hi &lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;We hebben helaas nog geen concrete terugkoppeling, we hebben hier opnieuw navraag over gedaan en hoop deze week meer te horen.&lt;/P&gt;</description>
      <pubDate>Tue, 21 Jun 2022 14:14:46 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/993233#M412905</guid>
      <dc:creator>Alex</dc:creator>
      <dc:date>2022-06-21T14:14:46Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/993548#M412906</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;&amp;nbsp; zou je normaliter een beloning krijgen voor het vinden en melden van zo'n beveiligingslek?&lt;/P&gt;&lt;P&gt;Je kunt natuurlijk netjes aan Ziggo melden dat je een handeltje in wifiboosters begint en ter waarde van de beloning gratis wifiboosters bij hen besteld. Om ze dan nog wat extra incentive te geven reken je ook nog 100 euro administratiekosten voor elke uur tijd dat je hieraan inmiddels hebt besteed.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Waar kunnen we de goedkope boosters bestellen? Want als jij dit verantwoord doet is het geen diefstal en voor ons geen heling. Maar IANAL dus misschien kan een meelezende jurist hier nog over adviseren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Maar ff serieus, idd diep triest dat Ziggo hier zo mee om gaat, weten we gelijk waarom we een prijsverhoging krijgen.&lt;/P&gt;</description>
      <pubDate>Tue, 21 Jun 2022 21:47:19 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/993548#M412906</guid>
      <dc:creator>Wlmpie</dc:creator>
      <dc:date>2022-06-21T21:47:19Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995470#M412907</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/169768"&gt;@Danny3&lt;/a&gt;&amp;nbsp;ik ben erg benieuwd of ziggo heeft gereaggeerd ?&lt;/P&gt;&lt;P&gt;of&amp;nbsp;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/68466"&gt;@Alex&lt;/a&gt;&amp;nbsp;hopelijk kan/mag jij meer zeggen hierover ? &lt;span class="lia-unicode-emoji" title=":knipogend_gezicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Jun 2022 20:14:51 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995470#M412907</guid>
      <dc:creator>MR_CHIP</dc:creator>
      <dc:date>2022-06-24T20:14:51Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995936#M412908</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/121028"&gt;@Wlmpie&lt;/a&gt;&amp;nbsp;normaliter krijg je een beloning inderdaad, Ziggo heeft zelfs een beloning beleid voor kwetsbaarheden/beveiligingslekken. Zie&amp;nbsp;&lt;A href="https://ziggo-main.aem.aws.ziggo.io/content/dam/ziggo/klantenservice/pdf/voorwaarden/ziggo-gedragscode-responsible-disclosure.pdf" target="_blank"&gt;https://ziggo-main.aem.aws.ziggo.io/content/dam/ziggo/klantenservice/pdf/voorwaarden/ziggo-gedragscode-responsible-disclosure.pdf&lt;/A&gt;. Kom hieronder terug op een nieuwsbericht van afgelopen donderdag.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/110105"&gt;@MR_CHIP&lt;/a&gt;&amp;nbsp;Dit topic heeft verder niks bereikt, geen contact of iets dergelijke van Ziggo gehad erover. Maar dezelfde dag dat ik dit topic heb aangemaakt had ik nog een boze mail naar het security team gestuurd. Een paar uur later hadden ze er al op gereageerd:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Hartelijk dank voor uw berichten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wij hebben uw melding opnieuw doorgestuurd naar de verantwoordelijke afdeling binnen VodafoneZiggo. Zoals wij reeds eerder aangegeven hebben (zie bijgaande mail van 4 april 2022) betreft dit geen security incident. Derhalve kunnen wij als afdeling niets met uw melding doen behalve deze intern doorsturen. Wat wij tot op heden ook steeds hebben gedaan.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Omdat het geen Security Incident betreft kunnen wij hier tevens geen tegemoetkoming voor toekennen. Wij hebben wel een bericht richting de zakelijke klachten afdeling gestuurd om met u in contact te treden over deze zaak. Wellicht dat men aldaar iets kan betekenen voor door u genomen inspanningen. &lt;STRONG&gt;Let op: &lt;/STRONG&gt;&lt;U&gt;hier kunnen geen rechten aan worden ontleend.&lt;/U&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Toekomstige mails met betrekking tot dit onderwerp worden doorgestuurd naar de verantwoordelijke afdeling, maar hier wordt vanuit het security team geen reactie meer op gegeven.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ten slotte zijn wij het met u eens dat deze zaak veel te lang speelt. Wij zouden graag beloven dat dit alsnog snel wordt opgepakt, maar dat ligt niet in onze handen."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zoals het security team heeft geschreven is het klachten team er inderdaad op terug gekomen op 9 juni:&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;"Hartelijk dank voor het melden van het lek in de Ziggo-website. Inmiddels heb ik vernomen van mijn collega’s dat zij het issue in onderzoek hebben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Graag zou ik u tegemoet willen komen in de vorm zijn van een abonnement met een half jaar korting ofwel een presentje in de vorm van een cadeaubon of iets dergelijks. Graag hoor ik wat voor u eventueel wenselijk is!"&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Enkele dagen terug heb ik een €100 euro bol.com tegoedbon gekregen. Het klachten team was het er tevens ook mee eens dat het onduidelijk staat beschreven en beweren ook dat een beveiligingslek betekend dat er persoonsgegevens op straat komen te liggen. Maar dat is en blijft natuurlijk onzin.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Afgelopen donderdag kwam er nog een nieuwsbericht naar buiten waarop iemand voor 175k euro misbruik van Ziggo had gemaakt, waarop Ziggo aangifte heeft gedaan. Dit deed me een beetje aan mijn eigen denken. De man in het artikel gebruikte valse namen en andere adressen om het werkend te krijgen, ik doe het met mijn eigen naam, eigen adres, en kan precies hetzelfde doen. Toch vind Ziggo het geen beveiligingslek, geen fout en hoort het zo te zijn. Waarom doen ze dan wel aangifte tegen de man in het nieuwsartikel? Zullen ze dan ook aangifte tegen mij doen als ik voor zoveel geld bestel?&amp;nbsp;&lt;A href="https://www.ed.nl/oss-uden-e-o/ossenaar-44-lichtte-ziggo-op-fraude-met-modems-en-routers-kostte-kabelbedrijf-meer-dan-175-000-euro~a74dfccb" target="_blank"&gt;https://www.ed.nl/oss-uden-e-o/ossenaar-44-lichtte-ziggo-op-fraude-met-modems-en-routers-kostte-kabelbedrijf-meer-dan-175-000-euro~a74dfccb&lt;/A&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nogmaals citeer ik definitie D uit de Gedragscode Responsible Disclosure van Ziggo: "Een beveiligingsprobleem &lt;STRONG&gt;of&lt;/STRONG&gt; kwetsbaarheid is een (vermoedelijke) zwakte in &lt;STRONG&gt;of&lt;/STRONG&gt; inbreuk op de&lt;BR /&gt;beveiliging van de infrastructuur &lt;STRONG&gt;of&lt;/STRONG&gt; ICT-systeem van Ziggo &lt;STRONG&gt;en/of&lt;/STRONG&gt; van de klanten". Hier zetten ze dus zelf zwart op wit neer dat het helemaal niet alleen om persoonsgegevens van klanten die op straat komen te liggen, maar net zo goed over het lek dat ik heb gevonden.&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jun 2022 19:08:09 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995936#M412908</guid>
      <dc:creator>Danny3</dc:creator>
      <dc:date>2022-06-25T19:08:09Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995987#M412909</link>
      <description>&lt;P&gt;Ik vind dat je gelijk hebt, maar ik vrees dat je dat niet kunt afdwingen. Je zou de methode kunnen openbaren want het is toch geen security i cident aldus Ziggo zelf, maar ik zou de gok niet nemen, want als Ziggo dan toch aangifte doet kun je alsnog problemen krijgen.&lt;/P&gt;&lt;P&gt;Verder is de omvang van beloningen nergens gedefinieerd, dus ook juridis h kun je hier weinig mee denk ik.&lt;/P&gt;&lt;P&gt;Kortom gelijk hebben is iets anders dan gelijk krijgen. Je kunt weinig meer doen dan je verhaal vertellen, zoals je hier in dit topic doet.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Een gevecht met Ziggo ga je niet winnen denk ik, dus ik zou het hierbij laten.&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jun 2022 21:54:18 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995987#M412909</guid>
      <dc:creator>Wlmpie</dc:creator>
      <dc:date>2022-06-25T21:54:18Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995994#M412910</link>
      <description>&lt;P&gt;al zou ik het nog wel normaal vinden als we antwoord vanuit ziggo hier op het forum krijgen&amp;nbsp;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/74789"&gt;@tt14111&lt;/a&gt;&amp;nbsp;kan jij weer de mods hierin inlichten ofdat we als community hier ook een antwoord op kunnen krijgen&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jun 2022 22:05:40 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995994#M412910</guid>
      <dc:creator>MR_CHIP</dc:creator>
      <dc:date>2022-06-25T22:05:40Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995997#M412911</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/110105"&gt;@MR_CHIP&lt;/a&gt;&amp;nbsp;Alex van Ziggo heeft dit in behandeling en hij meld: &lt;EM&gt;"We hebben helaas nog geen concrete terugkoppeling, we hebben hier opnieuw navraag over gedaan en hoop deze week meer te horen."&lt;/EM&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jun 2022 22:13:09 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/995997#M412911</guid>
      <dc:creator>Bert</dc:creator>
      <dc:date>2022-06-25T22:13:09Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/996001#M412912</link>
      <description>&lt;P&gt;&lt;a href="https://community.vodafoneziggo.nl/t5/user/viewprofilepage/user-id/121028"&gt;@Wlmpie&lt;/a&gt;&amp;nbsp;heb de moed ook al even opgegeven, vandaar dat ik dit op de community heb geplaatst zodat iedereen weet wat voor fantastisch bedrijf Ziggo is. En het gaat me ook niet eens zo zeer om de beloning, maar meer om hoe het is gegaan.&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jun 2022 22:21:11 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/996001#M412912</guid>
      <dc:creator>Danny3</dc:creator>
      <dc:date>2022-06-25T22:21:11Z</dc:date>
    </item>
    <item>
      <title>Re: Hoe Ziggo omgaat met beveiligingslekken (Security team)</title>
      <link>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/996003#M412913</link>
      <description>&lt;P&gt;dat weet ik&amp;nbsp;&lt;/P&gt;&lt;P&gt;ik heb dat gezien echter zie ik deze week niks&lt;/P&gt;&lt;P&gt;en vind het schandalig hoe ziggo hiermee omgaat&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 25 Jun 2022 22:25:03 GMT</pubDate>
      <guid>https://community.vodafoneziggo.nl/t5/Archief/Hoe-Ziggo-omgaat-met-beveiligingslekken-Security-team/m-p/996003#M412913</guid>
      <dc:creator>MR_CHIP</dc:creator>
      <dc:date>2022-06-25T22:25:03Z</dc:date>
    </item>
  </channel>
</rss>

