Persoonsgegevens Privacy

ConsumentenBond: ga weg bij Chrome, kies uBlock Origin!

De Consumentenbond adviseert internetgebruikers om adblocker uBlock Origin te gebruiken voor maximale privacy. Google Chrome wordt afgeraden, omdat Google zelf gebruikers blijft volgen ondanks adblockers. Voor Windows raadt men Firefox met uBlock Origin aan; voor iOS Safari met Ad Block One. Androidgebruikers kiezen het best voor Firefox met uBlock Origin of de Brave-browser. Google verwijderde […]

AI Datalekken Phishing

McDonald’s AI-chatbot liet sollicitantendata lekken door wachtwoord “123456”

Een AI-chatbot genaamd Olivia, gebruikt door McDonald’s voor sollicitaties, bleek jarenlang persoonlijke gegevens van miljoenen sollicitanten onbeschermd te laten door een wachtwoord “123456”. Onderzoekers ontdekten dat ze met dit wachtwoord toegang kregen tot meer dan 64 miljoen records via McHire com. De blootgestelde gegevens bevatten namen, e-mails en sollicitatiegesprekken. McDonald’s en softwareleverancier Paradox ai erkennen […]

AI

AI Hallucinaties zijn geen foutjes, ze zijn ingebakken in het systeem

Grote taalmodellen zoals GPT-4 verzinnen regelmatig informatie, zelfs bij vragen die gebaseerd zijn op concrete documenten. Bij feitelijke prompts met bronvermelding blijkt tot wel 30% van de referenties verzonnen. Zelfs bij eenvoudige feiten ligt het foutpercentage nog rond de 5%. Dat is geen tijdelijke tekortkoming of programmeerfout. Hallucinaties zijn geen glitches, maar het logische gevolg […]

AI

Chain-of-Thought misleidt waarbij uitleg geen inzicht biedt

Een nieuwe studie waarschuwt dat Chain-of-Thought (CoT) prompting geen betrouwbare vorm van interpretatie is. Hoewel CoT stapsgewijze uitleg geeft, weerspiegelt dit vaak niet de werkelijke redeneerprocessen van AI-modellen. In domeinen zoals geneeskunde en recht wordt CoT ten onrechte als verklarend middel gebruikt, wat risico’s oplevert. Het schept een schijn van transparantie, terwijl biases en shortcut-oplossingen […]

Sovereiniteit

Amerikaanse overname Zivver ondermijnt Nederlandse datasoevereiniteit

De overname van het Nederlandse Zivver door het Amerikaanse Kiteworks betekent een afname van controle over cruciale Nederlandse communicatie-infrastructuur. Zivver bood juist een alternatief voor Amerikaanse cloudaanbieders door data volledig onder Europese controle te houden. Nu het bedrijf in buitenlandse handen is, komt die datasoevereiniteit onder druk te staan. Ondanks beloftes over beveiliging en privacy, […]

Sovereiniteit

Kamer eist duidelijkheid over toekomst overheidsmail

De Tweede Kamer wil opheldering over het mailbeheer bij de rijksoverheid nu Microsoft Exchange 2016 en 2019 binnenkort niet meer worden ondersteund. Kamerleden maken zich zorgen over digitale soevereiniteit en veiligheid van data. Beveiligingsexpert Bert Hubert waarschuwt voor een overhaaste overstap naar de Microsoft-cloud. GroenLinks-PvdA en NSC vragen of de overheid e-mail in eigen beheer […]

Phishing

Oplichters richten pijlen op simkaarten KPN en Odido

Fraudeurs proberen via nepberichten en telefoontjes simkaarten van klanten van KPN en Odido over te nemen. Slachtoffers krijgen misleidende sms’jes over zogenaamd vervallende simkaarten met links naar phishing websites. Daar wordt gevraagd om persoonlijke gegevens zoals telefoonnummer en BSN. Ook bellen oplichters zogenaamd namens providers om een eSIM-aanvraag uit te lokken. Doel is simkaarten kapen […]

AVG Privacy

Miljoenen DNA-profielen in de etalage na 23andMe faillissement

Na het faillissement van 23andMe heeft 15% van de gebruikers – zo’n 1,9 miljoen mensen – hun DNA-gegevens verwijderd. Politici en instanties uiten zorgen over de privacy en mogelijke verkoop van deze gevoelige data. Eerder werd het bedrijf getroffen door een datalek waarbij miljoenen genetische profielen werden gestolen. Inmiddels zouden gegevens geveild worden aan externe […]

Hack Multi-Factor Authentication Password Management

NCSC: geen BYOD, beheer sessiecookies tegen cyberaanvallen

Het NCSC raadt organisaties af om Bring-Your-Own-Device (BYOD) toe te staan. Aanleiding is een aanval door hackersgroep ‘Laundry Bear’, die gebruikmaakt van sessiecookies en passwordspraying. Sessiecookies moeten worden beperkt tot één IP-adres en regelmatig worden verwijderd. Ook phishingbestendige MFA en sterke wachtwoorden zijn cruciaal. Investeren in training en EDR verhoogt de digitale weerbaarheid. Lees de […]

Hack

Russische hackergroep ‘Laundry Bear’ treft politie en NAVO

De Russische hackersgroep ‘Laundry Bear’ zit achter cyberaanvallen op de Nederlandse politie, NAVO en EU-doelen. De groep, waarschijnlijk gesteund door Moskou, wist o.a. politiegegevens te stelen in een gerichte spionagecampagne. Ze mikken op militaire informatie via overheden, defensieleveranciers en IT-bedrijven. Door hun geavanceerde technieken bleven ze lang onopgemerkt in netwerken. AIVD en MIVD roepen op […]