De AP heeft een behoorlijk oud Wob-verzoek (onjuist aangeduid als Woo-verzoek) over een beveilidingsincident met het toen gloednieuwe meldformulier datalekken gepubliceerd. Ik twijfel over de effectiviteit van deze anonimisering. autoriteitpersoonsgegevens.n…
The Privacy Commissioner of Canada has completed an investigation into the Grok chatbot and the use of sexualized deepfakes, concluding that the companies involved violated PIPEDA. You can read the full report here: priv.gc.ca/en/opc-actions-an……
I’ve had so many discussions with breached organisations considering if they should disclose. This is the scenario I always paint: one day, the truth may come out, and you’ll forever be waiting for that day when you’re going to have a *really* serious problem.
It's good to see people sharing stories about being mistreated after reporting vulnerabilities and deciding to limit the coordination before disclosure to avoid further mistreatment. This is why I got upset about the situation in Belgium where it is criminal to even
publicly complain about how you where mistreated without prior government approval. Reporting the vulnerability after discovery to government or the organisation is mandatory and any further disclosure requires a rather frustrating process of government approval.
NIEUW: Hoe een organisatieadviseur (57) en een concertpianist (39) uit Nederland pro-Russische cybercriminelen hielpen
Onderzoek met de geweldige Deense onderzoeksjournalist @moltkevolkskrant.nl/binnenland/hoe…
The cognitive disconnect between what AI can do in blog posts, and what it fails to do in reality, is wide for me.
It can do marvels, but it can also mess up so much easy stuff. Is the capability getting even spikier?
Helaas met ongeveer evenveel bewijs als degenen die zeggen dat ShinyHunters wel alle gestolen data netjes hebben gewist. Toch goed dat er meer weerstand is tegen oncontroleerbare en slecht onderbouwde claims dat de criminelen wel te vertrouwen zijn.
i'm seeing way, way more of these popping up over the past weeks/months, so i wanted to remind folks of some resources out there:
- lookup.disclose.io (full reverse lookup w/ chaining and fallback contacts... MCP-enabled)
- directory.disclose.io (~30,000 program directory w/ grading against @disclose_io maturity/safety model)
- community.disclose.io (forum with folks willing to help make connections)
ALT Happy I Love You GIF by Warner Bros. Deutschland
okay infosec twitter, I need some help.
I came across an S3 bucket that has at least a million files of the insides of houses - some being lived in. i can't find a VDP for the company anywhere.
what the fuck do i do?
Willen we een maatschappij waarbij we gordels en airbags verplicht stellen of willen we overheidsinstellingen die blijven voorlichten over het belang van veilig auto rijden?
Kan de overheid nu alsjeblieft stoppen met de verantwoordelijkheid af te schuiven in individuen die die verantwoordelijkheid maar heel beperkt kunnen dragen. Kost geld en lost niets op. En erger: het wekt onterecht de indruk dat er wordt gewerkt aan een oplossing.