Apparaten als smartphones en laptops zijn onmisbaar in ons dagelijks leven. Met het gebruik hiervan delen we enorme hoeveelheden data, zoals foto's, persoonlijke informatie en locatiegegevens. Ondanks beschermende wetgeving hebben grote techbedrijven steeds meer macht over de manier waarop gegevens worden verzameld en verwerkt.
TU Delft-onderzoekers Seda Gürses en Lilika Markatou werken aan het blootleggen van de praktijken van Big Tech en het ontwikkelen van nieuwe privacy protocollen en systemen om deze macht te beteugelen en gebruikers beter te beschermen.
De infrastructuur om deze data-verslindende diensten uit te voeren, is geconcentreerd in de handen van slechts een paar bedrijven, zegt Seda Gürses, onderzoeker computer science and privacy engineering aan de faculteit Techniek, Bestuur en Management (TBM). “Er zijn eigenlijk maar vier bedrijven die een immense controle over deze infrastructuur hebben: Amazon, Microsoft en Google voor clouds, en Google en Apple voor smartphones. Samen hebben zij enorme macht.”
Alles bij de bron; TU-Delft
De ‘techmeneren’, zittend op een rijtje bij de inauguratie van de Amerikaanse president Donald Trump, zijn voor Deborah de druppel.
Ze schrikt van de aanwezigheid van Elon Musk, eigenaar van onder meer X en Mark Zuckerberg (Facebook, WhatsApp, Instagram) en besluit: ik wil me niet meer op de grote socialemediaplatforms begeven. Dus downloadt ze Pixelfed, een alternatief voor Instagram. En Signal als vervanging van WhatsApp. ‘Wie gaat met me mee?’, appt ze in haar meest actieve groepen.
Alles bij de bron; Trouw
Gisteren maakte Apple bekend dat het besloten heeft om end-to-end versleutelde iCloud-back-ups niet langer meer aan te bieden aan nieuwe gebruikers in het Verenigd Koninkrijk. Bestaande gebruikers zullen de beveiligingsmaatregel op termijn moeten uitschakelen.
"Deze beslissing van Apple is het betreurenswaardige gevolg van de schandalige eis van het Britse ministerie van Binnenlandse Zaken om Apple te dwingen encryptie te breken. Als gevolg zijn Britse Apple-klanten minder veilig en dit zal veel grotere gevolgen voor internetgebruikers in het VK hebben", zo laat Big Brother Watch weten. "Hoe het ook wordt geframed, er bestaat geen 'backdoor' die alleen tot criminelen is beperkt of veilig is tegen hackers of buitenlandse vijanden. Zodra encryptie voor iemand is gebroken, is het voor iedereen gebroken, en zoals we eerder hebben gewaarschuwd stopt dit niet bij Apple."
De Amerikaanse burgerrechtenbeweging EFF heeft een soortgelijke reactie: "Het Verenigd Koninkrijk heeft ervoor gekozen om de eigen burgers minder veilig en minder vrij te maken." De EFF prijst ook Apple om geen gehoor aan de eis te geven. "Het verzwakken van encryptie schendt fundamentele rechten. We hebben allemaal het recht op privéruimtes en elke backdoor zou dat recht vernietigen."
Alles bij de bron; Security
De Federal Trade Commission schrijft dat ze een 'publiek onderzoek' begint naar de manier waarop technologieplatformen 'gebruikers de toegang tot hun diensten ontzeggen of beperken op basis van de inhoud van hun uitspraken of verwantschappen'.
De toezichthouder is een openbare consultatie gestart waarin ze Amerikaanse gebruikers vraagt naar voorbeelden van hoe techplatformen hen mogelijk op die manier hebben behandeld. Het gaat om gebruikers die gebanned of geshadowbanned zijn, waarvan het verdienmodel is afgepakt of die 'op enige andere wijze zijn gecensureerd'.
"De FTC wil begrijpen hoe klanten, mogelijk via oneerlijke of ondoorzichtige methodes, slachtoffer zijn geworden van het beleid van techbedrijven", schrijft de FTC.
De FTC zegt dat 'censuur door technologieplatformen niet alleen on-Amerikaans, maar potentieel ook illegaal' is. Die bedrijven hebben soms verwarrende en onvoorspelbare interne procedures om gebruikers te beperken en ze bieden soms niet de mogelijkheid in beroep te gaan, zegt de toezichthouder.
Het onderzoek is een van de eerste grote acties van de FTC onder het beleid van de nieuwe voorzitter, Andrew Ferguson, in december door Donald Trump aangewezen als nieuwe voorzitter van de toezichthouder. Ferguson is een fel tegenstander van grote techbedrijven en stelt al langer dat die conservatieve gebruikers zouden tegenwerken.
Alles bij de bron; Tweakers
De criminelen achter de Medusa-ransomware claimen via hun eigen website bij de Britse zorgverlener HCRG Care Group te hebben ingebroken en stellen dat daarbij ruim 2,2 terabyte aan data is buitgemaakt. HCRG telt meer dan vijfduizend medewerkers en biedt zorg aan meer dan een half miljoen patiënten in het Verenigd Koninkrijk.
In een reactie tegenover de BBC laat de zorgverlener weten dat het een 'it-security-incident' onderzoekt en verdere details zijn niet gegeven. Zo is niet bevestigd dat het om een ransomware-aanval gaat.
Op de eigen website heeft de Medusa-groep een aantal bestanden gedeeld die bij HCRG Care Group zouden zijn gestolen. TechCrunch analyseerde de data en stelt dat het lijkt te gaan om persoonlijke informatie van medewerkers, gevoelige medische dossiers, financiële informatie en kopieën van identiteitsdocumenten zoals paspoorten.
Alles bij de bron; Security
Antwerpen moet de geluidsopnames wissen die ze 3 jaar geleden heeft gemaakt in de studentenbuurt. Dat gebeurde tijdens een proefproject tegen geluidsoverlast.
Daarbij werden ook gesprekken van buurtbewoners opgenomen. Een van hen klaagde dat aan bij de Gegevensbeschermingsautoriteit [GBA] en kreeg daar gelijk.
In 2022 installeerde de stad geluidsmeters op verschillende plaatsen in de buurt. Als die te veel lawaai registreerden, dan verscheen op een scherm een boodschap om stiller te zijn. Het was een proefproject omdat er veel klachten kwamen over lawaai uit de buurt.
De geluidsmeters zouden volgens de stad geen gesprekken registeren, maar er werden toch stemmen opgenomen. De GBA had de stad eind 2022 al bevolen om het project daarom op te schorten. De stad heeft het project intussen ook stopgezet.
Alles bij de bron; VRTNieuws
De Nederlandse Zorgautoriteit (NZa) heeft de gegevens van meer dan 500 duizend cliënten verwijderd. Het gaat om antwoorden op vragenlijsten die inzicht geven in of een cliënt aan zelfverwonding doet, of er seksuele problemen zijn en het drankgebruik.
Deze gegevens waren door hen verzameld voor het bouwen van een algoritme dat de toekomstige zorgkosten van de GGZ zou kunnen voorspellen.
Eerder deed het programma Argos onderzoek naar hoe de NZa op grote schaal gegevens verzamelde uit de spreekkamers in de geestelijke gezondheidszorg. Er is sindsdien een motie ingediend door de NSC en is er een rechtszaak in behandeling gegaan.
Deze ging vanuit de cliënten, zorgverleners, en privacy organisaties om aan de rechter voor te leggen of de NZa zich aan het recht heeft gehouden. Of de NZa onrechtmatig heeft gehandeld bij het verzamelen van deze data moet hier nu worden bepaald.
Alles bij de bron; NPO1-Argos
Op een rommelmarkt zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder meer burgerservicenummers, medicatiegegevens en patiëntendossiers uit de periode 2011-2019.
De ontdekking werd gedaan door een computerliefhebber die de schijven van elk 500GB aanschafte en tijdens een routinecontrole gevoelige bestanden aantrof. Na een initiële scan en een daaropvolgende 'deep scan' kwamen talrijke gevoelige bestanden aan het licht. De ict-afdeling van een getroffen zorginstelling heeft aan hem bevestigd dat de data komt van het inmiddels niet meer actieve bedrijf Nortade ICT Solutions uit Breda. Dat bedrijf bood software aan voor de zorgsector.
Mogelijk kocht de verkoper de schijven tijdens de faillissementsverkoop van het bedrijf.
De regelgeving schrijft voor dat opslagmedia met medische gegevens professioneel gewist moeten worden met certificering. De vinder heeft de Autoriteit Persoonsgegevens ingelicht over het datalek en de betrokken zorginstellingen geïnformeerd.
Alles bij de bron; Tweakers