0:02:00 Wie is Marcel eigenlijk? 0:02:30 Griepje, virusje 0:02:30 #DuurtHeelLang 0:06:00 Rijdende iPad? Ja. Is dat erg? Ook ja volgende Europese Commissie https://digital-strategy.ec.europa.eu/en/library/toolbox-improve-ict-supply-chain-security (2e pdf) - "CAVs (connected and automated vehicles) process troves of personal and sensitive data, making them potential targets or vectors for surveillance and espionage and in possibly allowing even for their weaponisation" - https://www.aivd.nl/actueel/nieuws/2026/09/30/digitale-dreigingen-in-slimme-voertuigen De dienst vind dat ook 0:20:00 https://tweakers.net/nieuws/252196/ap-krijgt-komende-jaren-meer-budget-maar-moet-daarna-juist-bezuinigen.html?referrer=https%3A%2F%2Fwww.google.com%2F 0:22:00 Jeroen vroeg zich af (beterschap Jeroen!) of mensen ook mee gingen doen met https://no-sloptober.com/ 0:27:00 Wie ook data verzamelde: de TU Delft. https://delta.tudelft.nl/article/nalatig-en-onverantwoord-tu-verhuisde-studentgegevens-onopgeschoond-naar-cloud Blunders stapelden zich op toen de TU Delft persoonsgegevens van meer dan 267 duizend mensen naar de cloud verplaatste 0:32:00 Is dit een groter #osiris-probleem? Ja https://www.cimsolutions.nl/referentie/universiteit-utrecht/ dataharken en grabbeltonnen as a service 0:33:30 Even over revolut Grabbelcriminelen hebben overheid gehacked en na uitpluizen van bitcoin hebben ze KYC opgevraagd Keurig wachtwoordzipje/oid.. maar ook wachtwoord gemailt 0:39:00 DIVD gehackz0red casefiles https://csirt.divd.nl/cases/DIVD-2026-00014/overview_data_investigation/ https://csirt.divd.nl/cases/DIVD-2026-00015/ Zammad was de ingang https://www.linkedin.com/posts/zammad-share-7511092586393010176-RkCb Goeie communicatie, 5 reeten 0:42:00 #Pepijn "Als je Amerikanen aanvalt vanachter een toetsenbord, waar ook ter wereld, dan vinden we je" - FBI Is KillSec het volgende popcorn verhaal? https://www.europol.europa.eu/media-press/newsroom/news/teenager-suspected-of-leading-killsec-ransomware-group-law-enforcement-seizes-servers-and-leak-site 0:51:00 Woo over Digid is binnen 0:55:00 Utrechtse fuik #woo 0:58:00 https://thehackernews.com/2026/09/openssl-fixes-high-severity-dtls-flaw.html #bingo https://www.usenix.org/system/files/usenixsecurity23-erinola.pdf 1:03:00 Kwetsbaarheden in #bingo #Citrix #NetScaler ADC en NetScaler Gateway: update nu https://www.ncsc.nl/alerts/kwetsbaarheden-in-citrix-netscaler-adc-en-netscaler-gateway-update-nu https://labs.watchtowr.com/oh-look-the-foot-gun-went-off-again-citrix-netscaler-preauth-command-injection-cve-2026-88771/ https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096 https://unit42.paloaltonetworks.com/netscaler-zero-days-exploited 1:10:00 En nog eentje voor de #bingo is Cisco https://watchtowr.com/intelligence/cisco-catalyst-sd-wan-manager-cve-2026-76504-faq 1:12:00 "Gluurbril" of "Technisch wonder geeft blinden een nieuwe kijk op de wereld" - Maar ook https://nos.nl/artikel/2632997-rechtszaak-dreigt-om-camerabril-meta-verkoop-moet-stoppen - Hans sorteert vast voor https://nos.nl/artikel/2633322-per-direct-geen-meta-brillen-meer-te-koop-bij-hans-anders 1:28:00 DMDC oftewel het Amerikaanse Defense Manpower Data Center heeft gemeld dat tussen oktober 2025 en juli 2026 er data is gejat van (oud)militairen (ze hebben 60 miljoen records) https://techcrunch.com/2026/09/30/hackers-stole-millions-of-us-military-personnel-records-during-months-long-data-breach/ 1:30:00 Daniëlle heeft ook even naar het advertentieplatform Hyves gekeken https://hsnl.social/@Dany/117344615834909388 "Ik heb de Hyves privacy statement gelezen, het is niet Nederlandse Facebook, het is Polder Palantir. Het draait om maar één ding: een zo compleet mogelijk profiel van de gebruikers bouwen." "Mensen die er stickers mee willen maken. (Zonder AI uiteraard) Wordt aangemoedigd" 1:33:00 En als zijsprongetje "Hmmz, de CC BY zou een No-AI directive moeten hebben." 1:35:00 Niet te verwarren met Nyves. Die indexeren op dit moment 8 miljoen oude Hyves accounts voor web archive restores. En Nyves is op nostr gebaseerd. deep-dive video: https://archive.fosdem.org/2025/schedule/event/fosdem-2025-6452-nostr-notes-and-other-stuff-transmitted-by-relays/ Of gewoon introductie: https://soapbox.pub/blog/nostr101 Een overzicht van nostr relays: https://nostr.watch/ , of visueel via https://nostrmap.com/ 1:39:00 WTF #microsoft https://image-ppubs.uspto.gov/dirsearch-public/print/downloadPdf/20260260258 Thnx Mick voor de samenvatting van Gamers Nexus's video op discord https://www.youtube.com/watch?v=Smwo493IAfw 1:44:00 #OT TDengine cloud native and AI powered time-series database designed for Internet of Things (IoT) what could possibly go wrong? https://www.darkreading.com/ics-ot-security/one-packet-crash-servers-tdengine 1:50:00 Weekend van de wetenschap 1:51:00 WICCON Biertip https://www.bierista.nl/het-anker-gouden-carolus-whisky-infused