Quietly, methodically, the Dutch Institute for Vulnerability Disclosure (DIVD) finds the cracks before criminals do โ€” and keeps pushing until theyโ€™re fixed. Two verified stories show why this work matters, and how you can help.

https://broomstick.tymyrddin.dev/posts/divd/

#DigitalSecurity #DIVD

Tidying the loose ends before the whole thing unravels

In the spring of 2021, Dutch Institute for Vulnerability Disclosure (DIVD) researcher Wietse Boonstra quietly uncovered seven critical flaws in Kaseyaโ€™s widely used IT management software. DIVD warned the company within days, flagging more than 2,200 vulnerable systems across the globe. Weeks later, three flaws remained unpatchedโ€”and the REvil ransomware gang pounced. Overnight, some 1,500 organisations were paralysed, from supermarkets in Sweden to schools in New Zealand. This was not an isolated close call. In a 2023 study with the University of Twente, DIVD found that less than half of Dutch municipalities acted promptly when notified of exploitable flaws in their email systems. In some cases, local authorities ignored the warnings entirely.

The Broomstick Brief
I asked somebody I know jokingly: 'what the hell did you do today?' He answered 'accidentally pushed the dev branch to main'. He is 16y old, finished some courses of the #DIVD Academy and already knows better what to watch out for then the #CrowdStrike engineers....
Home

Qua #HackersDieNederlandVeranderden dit is wat er bij mij op mijn zolderwerkplek op de balk geplakt zit.
#hackers #timewasters #freedominternet #ivoidwarranties #divd #MCH2022 #cyber #protagio
Full disclosure: #DIVD (.nl) present at #whiskyleaks
#infosec
De Nederlander die in februari werd opgepakt voor cybercriminele activiteiten, die ook bij het DIVD en Hadrian bleek te werken, heeft bij #DIVD geen misbruik gemaakt voor zijn illegale werk. Dat blijkt uit forensisch onderzoek van Fox-IT.
https://www.agconnect.nl/business/security/fox-it-geen-bewijs-voor-divd-misbruik-door-opgepakte-hacker
Onderzoek Fox-IT: geen bewijs dat opgepakte hacker misbruik van z'n DIVD-werk heeft gemaakt

De Nederlander die bij securitybedrijf Hadrian werkte รฉn bij security-organisatie DIVD vrijwilligerswerk deed รฉn in februari is opgepakt voor cybercriminele activiteiten, heeft bij DIVD geen misbruik gemaakt voor zijn illegale werk. Dat blijkt uit forensisch onderzoek dat securitybedrijf Fox-IT heeft uitgevoerd bij DIVD. De resultaten daarvan zijn openlijk gepubliceerd door die vrijwilligersorganisatie.

AG Connect

๐—ข๐—ฝ๐—ด๐—ฒ๐—ฝ๐—ฎ๐—ธ๐˜๐—ฒ ๐—ต๐—ฎ๐—ฐ๐—ธ๐—ฒ๐—ฟ ๐˜„๐—ฎ๐˜€ ๐—ฎ๐—ฐ๐˜๐—ถ๐—ฒ๐—ณ ๐˜ƒ๐—ผ๐—ผ๐—ฟ ๐—ก๐—ฒ๐—ฑ๐—ฒ๐—ฟ๐—น๐—ฎ๐—ป๐—ฑ๐˜€๐—ฒ ๐—ฏ๐—ฒ๐˜ƒ๐—ฒ๐—ถ๐—น๐—ถ๐—ด๐—ถ๐—ป๐—ด๐˜€๐—ผ๐—ฟ๐—ด๐—ฎ๐—ป๐—ถ๐˜€๐—ฎ๐˜๐—ถ๐—ฒ ๐——๐—œ๐—ฉ๐——

Een van de hackers die onlangs is opgepakt voor grootschalige diefstal van persoonsgegevens was actief voor de gerenommeerde beveiligingsorganisatie DIVD. Dat melden betrokkenen aan de NOS en bevestigt de organisatie desgevraagd.

https://nos.nl/l/2465062 #nieuws #nos #divd #hack #hacker

Opgepakte hacker was actief voor gesubsidieerde beveiligingsorganisatie DIVD

Een van de hackers die onlangs is opgepakt voor grootschalige diefstal van persoonsgegevens, was actief voor de gerenommeerde beveiligingsorganisatie DIVD.

NOS Nieuws
Episode 220: Unpacking The Kaseya Attack And Securing Device Identities on the IoT | The Security Ledger with Paul F. Roberts

In this episode of the podcast, sponsored by Trusted Computing Group we dig deep on this weekโ€™s ransomware attack on the Kaseya IT management software.

The Security Ledger with Paul F. Roberts