bunq BANK HELPDESKMEDEWERKERFRAUDE

Als je gebeld wordt door een nep bunq helpdeskmedewerkster, hoe klinkt dat? Zij liegt dat zij barst en ik houd mij tot het einde van het gesprek van de domme.

Nb. mijn gegevens zijn gelekt door #Odido - zo weten de criminelen mijn telefoonnummer en dat ik Odido betaal vanuit mijn bunq rekening.

Ik heb het gesprek opgenomen op mijn iPhone, maar heb dat per ongeluk voortijdig afgebroken. Ik werd vanmiddag om 17:51 gebeld en we hebben meer dan 15 minuten gesproken (de opname hieronder is een stuk korter).

Meer over de phishingsite waar de "dame" mij naar toe stuurde in een reply op deze toot.

#bunq #Phishing #BankFraude #BankHelpDeskFraude #CyberCrime #InfoSec

Vanochtend ontving ik een phishingmail zogenaamd van bunq (ja, getelateerd aan het telefoontje).

Na klikken op de link daarin werd mijn browser, via een tussensite (achter Cloudflare), doorgestuurd naar (ook achter Cloudflare):

https:⧸⧸bunq.diaojj.com

Daar moest ik mijn telefoonnummer invullen (gedaan, toch al gelekt) en vervolgens mijn pincode van de bunq app (ik heb onzincijfers ingevuld).

Na even wachten werd mijn browser doorgestuurd naar:

https:⧸⧸bunq.stakebet.live

(andere provider dan Cloudflare). Die site toont een steeds veranderende QR-code die ik met mijn bunq app zou moeten scannen (niet gedaan natuurlijk).

In die QR-code zit een (normaal onzichtbare) link die begint met https:⧸⧸qr.bunq.com/ (met een hele riedel tekens daarachter).

Kort na het middaguur heb ik deze info aan bunq gemeld. Dat heeft NOG NIET tot afsluiting van de websites geleid, want #CloudFlareIsEvil - zij is medeplichtig aan cybercrime. Beide sites zijn nog live.

De bellende dame (later vandaag) liet mij ook eerstgenoemde site bezoeken, met als doel om de bunq app op hun smartphone aan mijn bunq bankrekening te koppelen (dat feestje ging natuurlijk niet door).

#BigTechIsEvil #InternetIsZiek #bunq #phishing

Zojuist heb ik aangifte gedaan op https://politie.nl.

Beide sites zijn nu nog live:

https:⧸⧸bunq.diaojj.com (achter Cloudflare)
https:⧸⧸bunq.stakebet.live (216.203.20.170)

Maar eens zien of de Politie hier (op zondagavond) iets mee kan, d.w.z. in elk geval #Cloudflare ervan overtuigen dat die eerste side uit de lucht moet.

#CloudflareIsEvil dus ik verwacht er niks van. De volgende site, ook achter Cloudflare, is ook nog steeds live:

https:⧸⧸digitaalformulier.4417.info

Zie https://todon.nl/@ErikvanStraten/116255199097910985 en verder.

Aan de andere kant is dat dweilen met de kraan open, want voor weinig geld en met weinig moeite hebben de criminelen zo weer nieuwe domeinnamen voor dezelfde nepsites.

M.b.t. de Cloudflare "evilness" zie https://todon.nl/@ErikvanStraten/116263229585961944.

Over de bellende nep bunq medewerker schreef ik vandaag ook in https://www.security.nl/posting/929480/nep+bunq+beller+%28odido+lek%29.

#BigTechIsEvil #InternetIsZiek #OdidoIsEvil #Odido #DataLek #OdidoDataLek #Aangifte #Politie #CyberCrime #BankHelpDeskFraude

Beide volgende sites waren om 23/3 om 08:00 nog live (edit 26/3 om 23:25, alle drie de volgende sites waren, toen ik een paar minuten geleden checkte, nog in de lucht. Zie ook ds reply op deze toot):

https:⧸⧸bunq.diaojj.com (achter Cloudflare)
https:⧸⧸bunq.stakebet.live (216.203.20.170)

Aanvulling, andere scamsite (live sinds 12 maart of eerder, zie https://todon.nl/@ErikvanStraten/116216004495882854 en follow-up in https://todon.nl/@ErikvanStraten/116255199097910985):

https:⧸⧸digitaalformulier.4417.info (ook achter Cloudflare)

Om een indruk te geven wat voor sites zich achter Cloudflare verstoppen, hieronder een screenshot van het RELATIONS tabblad in https://www.virustotal.com/gui/ip-address/104.21.21.112

#CloudFlareIsEvil #BigTechIsEvil

ODIDO PHISHING

Er is iets veranderd! Cloudflare waarschuwt nu voor PHISHING als ik open:

https:⧸⧸sozungolgesi.com

Dat was de "doorstuursite" die ik niet benoemde in https://todon.nl/@ErikvanStraten/116274355987240779. Immers, phishers gebruiken tegelijkertijd *meerdere* doorstuursites en vernieuwen ze vaak om te verhinderen dat spamfilters hun phishingmails blokkeren.

Erg effectief is Cloudflare niet, want als ik open:

https:⧸⧸sozungolgesi.com/whatever

waarschuwt Cloudflare *NIET* voor phishing. De cybercrims hebben de site echter opgedoekt, want met bovenstaande link meldt Cloudflare dat de bedoelde site onbereikbaar is.

Er is nog iets veranderd: in elk geval de bovenste twee doorstuursites (de rest heb ik niet gecheckt) die ik noemde in https://todon.nl/@ErikvanStraten/116260867512597776 sturen nu door naar een ANDERE phishingsite (ook achter Cloudflare).

Oftewel, dweilen met de kraan open. In onderstaand plaatje heb ik met groen aangegeven wat (een half uurtje geleden en waaschijnlijk nu nog) werkt, en met rood wat "dood" is.

Nb. de kleine vierkante rode plekjes, ☎️, stellen telefoons voor - d.w.z. dat je gebeld wordt door een bankhelpdeskfraudeur, zoals ik zondag eind van de middag meemaakte (zie https://todon.nl/@ErikvanStraten/116274275041117317).

#CloudflareIsEvil #Phishing #BigTechIsEvil #Odido #OdidoDataLek

Hieronder screenshots van hetgeen ik noemde in de toot hierboven:

• De nieuwe ICS phishingsite (achter Cloudflare, geen phishing-waarschuwing);

• De Coudflare phishing-waarschuwing;

• Met "/whatever" achter de link geplakt waarschuwt Cloudflare NIET voor phishing (dus hadden de phishers dat eenvoudig kunnen omzeilen). Na enige tijd meldt Cloudflare dat de site onbereikbaar is.

#ICS #ICSphishing #Phishing #CloudflareIsEvil

Interessant, de volgende nepsite toont nu een KNAB QR-code (de link in de QR-code begint met "knab-app://qr-login?login_token=<lange_reeks>"):

https:⧸⧸bunq.stakebet.live (IPv4: 216.203.20.170)

zie onderstaande screenshot.

De volgende nepwebsite:

https:⧸⧸bunq.diaojj.com (achter Cloudflare)

is nog live, maar als ik mijn echte telefoonnummer gevolgd door een verzonnen 6-cijferige bunq-app code invoer, blijft er een cirkeltje draaien. Mogelijk ben ik geblacklist, dus ik weet niet of dit voor iedereen geldt.

Denkbaar is dat criminelen een nieuwe scam aan het voorbereiden zijn en er binnenkort nepsites verschijnen met domeinnamen die met "knab." beginnen.

Zie de tweede reactie in deze draad voor hoe deze sites afgelopen zondag werkten.

#CloudFlareIsEvil #Phishing #bunq #knab #InfoSec

PHISHING - update 1/2

De volgende sites waren gisteravond nog live maar nu niet meer:

https:⧸⧸bunq.stakebet.live (IPv4: 216.203.20.170)
https:⧸⧸bunq.diaojj.com (achter Cloudflare)

Die laatste link laat Cloudflare testen of U wel betrouwbaar bent en meldt daarna een time-out met de feitelijke server.

Dezelfde groep cybercriminelen zit kennelijk nog niet achter de tralies, de volgende phishingsites waren zojuist nog live, op de volgende na - die nog niet of niet meer live is:

https:⧸⧸knab.stakebet.live (dit subdomein achter Cloudflare)

In de volgende toot screenshots met domeinnamen van "doorstuursites".

P.S. druk op een plaatje om te vergroten.

#Phishing #Odido #OdidoDataLek #knab #bunq #KvK #BitVavo #knabPhishing #bunqPhishing #KvKPhishing #BitVavoPhishing #Cloudflare #CloudflareIsEvil #CloudflareIsCrimineel

Nog zeven phishing-websites die niet geblokkeerd worden door Cloudflare (met screenshots van de eerste vier, de rest zijn ook Cloudflare time-out pagina's):

https:⧸⧸digitaalformulier.4417.info (sinds minstens 12 maart)
https:⧸⧸ing.stakebet.live
https:⧸⧸abnamro.stakebet.live
https:⧸⧸rabobank.stakebet.live
https:⧸⧸triodos.stakebet.live
https:⧸⧸asn.stakebet.live
https:⧸⧸n26.stakebet.live

Mogelijk zijn de phishermen overgestapt op een andere domeinnaam dan "stakebet punt live" die ik (nog) niet ken, met subdomeinen die waarschijnlijk ook achter bullet proof hoster Cloudflare zitten.

Druk op een plaatje om te vergroten.

#CloudflareIsEvil #Phishing #CloudflareBulletProofHosting #ING #INGphishing #ABNAmro #ABNAmroPhishing #Rabobank #RabobankPhishing #Triodos #TriodosPhishing #ASN #ASNbank #ASNphishing #ASNbankPhishing #N26 #N26phishing

CLOUDFLARE IS EVIL

De volgende websites sturen uw browser op dit moment door naar de volgende KvK phishingsite (zoals zovele nepsites, achter Cloudflare):

https:⧸⧸digitaalformulier.im/html1.html (zie screenshot)

Al die doorstuursites zijn te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/190.123.46.57, met uitzondering van de site waar ik een IP-adres achter gezet, die is te vinden in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/209.50.247.67.

https:⧸⧸[www.]fqhospitality.com (nieuw)
https:⧸⧸[www.]rackdata.com
https:⧸⧸ns1.rackdata.com (209.50.247.67)
https:⧸⧸ns2.rackdata.com
https:⧸⧸[www.]nflhouse2013.com
https:⧸⧸[www.]betbigcity.net
https:⧸⧸[www.]drharrington.net
https:⧸⧸[www.]winebidinternational.com
https:⧸⧸[www.]spectrumwi.net
https:⧸⧸[www.]retirementheadquarters.info
https:⧸⧸[www.]fmcontacts.net
https:⧸⧸[www.]omgfr.com

Nb. ik heb "https:⧸⧸" i.p.v. "https://" gebruikt om onbedoeld openen door u te voorkómen. Met "[www.] voorafgaand aan de domeinnaam bedoel ik dat ook die variant doorstuurt naar de KvK phishingsite.

Scammers gebruiken meerdere en steeds nieuwe doorstuursites om te voorkómen dat spamfilters hun phishinge-mails blokkeren.

#CloudflareIsEvil #Phishing #CyberCrime #KvK #KvKphising #Odido #OdidoDataLek

CLOUDFLARE IS EVIL

De volgende websites sturen uw browser op dit moment door naar de volgende Bitvavo phishingsite (zoals zovele nepsites, verstopt ook deze zich achter Cloudflare):

https:⧸⧸digitaalformulier.im/two.html (zie screenshot)

Al die doorstuursites zijn te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/185.68.93.129.

https:⧸⧸[www.]ramey-photography.com
https:⧸⧸[www.]therapeutix.com
https:⧸⧸[www.]bidonalbany.com
https:⧸⧸[www.]kkbrocks.com
https:⧸⧸[www.]bidonmacon.com
https:⧸⧸[www.]cheqpaq.com
https:⧸⧸[www.]isimgt.com
https:⧸⧸[www.]247.co.il
https:⧸⧸[www.]cbc-restaurant-corp.com
https:⧸⧸[www.]islandnight.org

Nb. ik heb "https:⧸⧸" i.p.v. "https://" gebruikt om onbedoeld openen door u te voorkómen. Met "[www.] voorafgaand aan de domeinnaam bedoel ik dat ook die variant doorstuurt naar de Bitvavo phishingsite.

Scammers gebruiken meerdere en steeds nieuwe doorstuursites om te voorkómen dat spamfilters hun phishinge-mails blokkeren.

#CloudflareIsEvil #Phishing #CyberCrime #Bitvavo #BitvavoPhising #Odido #OdidoDataLek

CLOUDFLARE IS EVIL

De volgende ICS phishing website (zich verstoppend achter Cloudflare) is nog steeds live (zie screenshot):

https:⧸⧸lcs.1419.info

Welke websites op dit moment naar die phishingsite doorsturen heb ik nog niet kunnen vinden. Eerder waren dat de volgende "doorstuursites" bij Herzner (te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/46.225.225.20), maar deze lijken nu allemaal "uit de lucht" te zijn gehaald:

https:⧸⧸[www.]dynamic-1001.com
https:⧸⧸[www.]ephemeralgarbage.com
https:⧸⧸[www.]timsauctionservice.com
https:⧸⧸[www.]paramountwebsales.com
https:⧸⧸[www.]iserve.co.uk
https:⧸⧸[www.]eldiabaptismoglobal.net
https:⧸⧸[www.]insuranceopedia.ca
https:⧸⧸[www.]spartancu.com
https:⧸⧸[www.]wallstreetedge.com

Nb. ik heb "https:⧸⧸" i.p.v. "https://" gebruikt om onbedoeld openen door u te voorkómen. Met "[www.] voorafgaand aan de domeinnaam bedoel ik dat ook die variant eerder ook doorstuurde naar de phishingsite.

Scammers gebruiken meerdere en steeds nieuwe doorstuursites om te voorkómen dat spamfilters hun phishing-e-mails blokkeren.

#CloudflareIsEvil #Phishing #CyberCrime #ICS #ICSphising #Odido #OdidoDataLek

CLOUDFLARE IS EVIL

Ook de volgende twee websites, waarvan ik 3 dagen geleden schreef (https://todon.nl/@ErikvanStraten/116323126760276917) dat ze uit de lucht gehaald leken, zijn weer live (zie onderstaande zojuist gemaakte screenshots):

https:⧸⧸bunq.stakebet.live (IPv4: 216.203.20.170)
https:⧸⧸bunq.diaojj.com (achter Cloudflare)

nu ook live, maar (nog?) met een bunq pagina:

https:⧸⧸knab.diaojj.com (nieuw, ook achter Cloudflare)

Op die laatste twee links checkt een Cloudflare bot of u een mens bent alvorens u door te verbinden met de feitelijke server.

De eerste twee phishing websites beschreef ik op 22 maart in https://todon.nl/@ErikvanStraten/116274355987240779.

Druk op een plaatje om te vergroten.

#CloudflareIsEvil #Phishing #CyberCrime #bunq #bunqPhising #knab #knabPhishing #Odido #OdidoDataLek

CLOUDFLLARE IS EVIL

Nog steeds live en GEEN CLOUDFLARE PHISHING WAARSCHUWING bij deze URL:

https:⧸⧸keepass-xc.com/index.php

#Cloudflare #CloudflareIsEvil #Phishing #Malware

CLOUDFLARE IS EVIL

Deze phishing site verstopt zich al sinds minstens 12 maart achter Cloudflare en is nog steeds live:

https:⧸⧸digitaalformulier.4417.info

Die nepsite beschreef ik uitgebreid (op 12 maart) in https://todon.nl/@ErikvanStraten/116216004495882854 (en later in https://todon.nl/@ErikvanStraten/116306742704936688).

#CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec

CLOUDFLARE IS EVIL

Dit wist ik niet, maar kennelijk ondersteunt Cloudflare ook "catch all" domeinnamen - d.w.z. willekeurige subdomeinnamen, want de domeinmaam in de volgende link resolvt ook naar 104.21.29.11 en 172.67.148.69:

https:⧸⧸whatever.stakebet.info (achter Cloudflare)

De enige uitzondering die ik hierop ken is:

https:⧸⧸bunq.stakebet.info (niet achter Cloudflare)

die recentelijk van IP-adres veranderd is:
oud: 216.203.20.170
nieuw: 216.203.20.204

Laatstgenoemde nepsite beschreef ik gisteren in https://todon.nl/@ErikvanStraten/116342622151841075.

Alle andere *.stakebet.info (anders dan bunq.*) sites tonen nu een nginx welkomstpagina (eerder gaf dat nog een connection time-out, zie https://todon.nl/@ErikvanStraten/116326002732196717).

Druk op een plaatje om te vergroten.

#CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec

CLOUDFLARE IS EVIL

Verstopt zich ook achter Cloudflare:

https:⧸⧸signandgo.im/tracking/customsfees/track=NL1234567890123

Dat laatste getal heb ik zelf ingevoerd (het wijkt af van het getal dat ik zag na op het openen van de phishingmail die ik ontving).

Druk op een plaatje om te vergroten.

#CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec

CLOUDFLARE IS EVIL

De URL in de phishingmails die ik ontving voor de DHL phishingsite die ik in mijn vorige toot beschreef, stuurt mijn browser via respectievelijk:

https:⧸⧸track.pstmrk.it (achter Amazon)
https:⧸⧸13his.atoms.world

Die laatste zit (samen met een heel stel broertjes en zusjes) ook achter Cloudflare en zij gebruiken een certificaat van "Google Trust Services".

Edit: meer info in https://security.nl/posting/931203.

#CloudflareIsEvil #CloudflareBulletProofHosting #CloudflareIsCrimineel #Cloudflare #AmazonIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #GoogleTrustServices #GoogleTrustServicesIsEvil #LetsEncrypt

GOOGLE+CLOUDFLARE ARE EVIL / MALAFIDE ELEKTRICIENS

Gisteravond op TV bij Radar o.a. "Malafide elektriciens": https://radar.avrotros.nl/artikel/uitzending-radar-6-april-ticketprijzen-wk-voetbal-malafide-elektriciens-en-tatoeages-weglaseren-62538

Vanochtend: "Politie noemt oplichting door elektriciens via Google Ads 'georganiseerde misdaad’": https://www.security.nl/posting/931355/Politie+noemt+oplichting+door+elektriciens+via+Google+Ads+%27georganiseerde+misdaad%E2%80%99

Met een kort onderzoekje vond ik van één van de partijen die het niet zo nauw neemt met de regels voor eerlijk zakendoen, en schreef daarover in https://www.security.nl/posting/931363 - helaas is die reactie ondertussen verwijderd door een moderator. Een snapshot vindt u echter in https://archive.is/6HI4J (ik had een voorgevoel).

Hieronder vindt u een lijstje met betrokken domeinnamen (zie https://archive.is/6HI4J voor een meer uitgebreide toelichting).

In aanvulling daarop schreef ik later op security.nl (daar heb ik geen snapshot meer van kunnen maken op archive.is):

Overigens is dit niet de enige partij die agressief in Google ads verschijnt.

Aanvulling: de voorpagina van https://elektricienvlaanderen.be wijkt af van de andere sites, maar bovenin (PDF) https://elektricienvlaanderen.be/wp-content/uploads/2022/02/algemene-voorwaarden-https___elektricienvlaanderen.be_.pdf staat:

"Algemene voorwaarden Versie 1.2
[...]
Louwmans Installatie Techniek B.V.
KVK: 84966378
BTW: NL863443515B01
[...]"

#GoogleIsEvil #CloudflareIsEvil #BigTechIsEvil #InfoSec #Fraude #Oplichting #GeorganiseerdeMisdaad #Politie #ACM #Elektricien #MalafideElektriciens

@ErikvanStraten

Godallemachtig 😡
Ik vind dat ze die ziekenhuizen moeten noemen. Best cruciale informatie.

@pascaline Denk dat ze eerst moeten kijken wat er aan de hand is. Ziekenhuizen kunnen de software ook on premise gebruiken. Het is trouwens niet zo moeilijk te achterhalen, een beetje journo zou het aan de nog draaiende patientportalen kunnen zien of het Chipsoft is. En die uit de lucht zijn weet je het ook van. @ErikvanStraten
@TheDutchChief @pascaline @ErikvanStraten bij mijn ziekenhuis is het patiëntenportaal uit de lucht. Ze zeggen uit voorzorg ☹️.
@Sjtaal Kan goed, dat het uit voorzorg is. @pascaline @ErikvanStraten

@ErikvanStraten

Heel interessant, ook de extra achtergrond die alles meer uitlegt. Ik kon de reactie, die de boze post wat verklaarde, ook erg waarderen.
Dankjewel voor de link!

Het is precies ook dat, wij, de belastingbetalers, patiënten, en werknemers, zijn weer de smaak terwijl deze figuren binnenlopen en de boel de boel laten 😡

@TheDutchChief @Sjtaal

@ErikvanStraten Ik weet het, zit in het wereldje, docu toen ook gezien, gelukkig hebben wij de concurrent, die is een smak duurder, maar wel professioneler. @Sjtaal @pascaline
@pascaline De hoogste baas van Epic (de belangrijkste concurrent, anderhalf keer zo duur) zei eens: "ICT in de zorg is geen rocket science, het is ingewikkelder". Het kost dus geld omdat er heeeeel veel werk in zit. Het levert ook op, vroeger hadden we een team in de kelder zitten die papieren dossiers moest opdiepen als je een afspraak op een poli had. Wist de ene specialist niet wat de andere deed, duurden labuitslagen drie dagen ipv drie uur. @ErikvanStraten

@TheDutchChief

Ja, er is echt een grote verbetering.
In de VU is het bijvoorbeeld ook lang een chaos geweest, daar is een grote verandering geweest jaren geleden; het werd te gek.

Ik denk dat het grootste probleem wordt veroorzaakt door graaiers die snel geld willen verdienen en hun pakket mooi presenteren aan de zorg, die al op veel punten moet bezuinigen en dus gevoelig is voor 'het is minder duur'.

@ErikvanStraten

@pascaline en @TheDutchChief : ik heb de docu grotendeels (nogmaals) bekenen, nu via https://npo.nl/start/afspelen/dodelijke-zorg.

Anti-Chipsoft maar tegelijkertijd zéér pro-EPD. Probleem: alle patiënteninformatie snel en eenvoudig toegankelijk maken voor betrouwbare mensen betekent automatisch ook dat die info eenvoudig toegankelijk wordt voor onbetrouwbare mensen.

Dus leuk om de kijker bang te maken met enkele (afschuwelijke) incidenten, maar blind vertrouwen op digitale info kan ook misplaatst zijn. Veel veiliger is het als iedereen die speciale medicijnen gebruikt en/of gevaarlijke allergiën heeft, een kaartje (evt. met chip, digitaal gesigneerd door een vertrouwde zorgverlener) bij zich draagt waarop die info te vinden is.

Binnenkort wordt ons het #EHDS door de strot gedrukt waarbij ook commerciële partijen (mogelijk ook doodenge clubs zoals #Palantir ) toegang krijgen tot medische records van alle patiënten in de EU.

Over een paar jaar lachen we om datalekjes zoals bij Odido en nu ChipSoft.

Voor mij is de mate van #Privacy die je hebt, omgekeerd evenredig met de risico's die je loopt indien vertrouwelijke gegevens van/over jou in handen van personen en/of systemen vallen die misbruik van die informatie kunnen maken.

In elk geval is privacy niks om lacherig over te doen of iets dat je kunt inwisselen.

Dodelijke zorg | NPO Start

Volgens artsen sterven er in Nederlandse ziekenhuizen ieder jaar mogelijk honderden patiënten door falende software. Onderzoeksjournalist Wilfried Koomen onderzocht de Nederlandse ziekenhuiszorg en deed schokkende ontdekkingen. Waarom nemen softwareleveranciers meldingen van sterfgevallen niet serieus? De Nederlandse gezondheidszorg kost de belastingbetaler ruim 100 miljard euro per jaar. Een groot deel van het geld voor patiëntenzorg verdwijnt in de zakken van rijke en machtige bedrijven. De overheid staat erbij en kijkt ernaar. Dit is het resultaat als de gezondheidszorg wordt overgelaten aan de markt.

NPO Start

@ErikvanStraten @TheDutchChief

Ja, Palentir baart me grote zorgen.Heel grote.
En al die enge clubs die er kwijlend achteraan hijgen.

@pascaline Ik las dat ze een piloot uit Iran hebben gehaald met een CIA-techniek die van afstand je identiteit kan bepalen adhv je hartslag. Ik wil niet in zo'n wereld wonen. @ErikvanStraten
https://nypost.com/2026/04/07/us-news/ghost-murmur-a-never-used-secret-tool-deployed-to-find-lost-airman-in-iran-in-daring-mission/
The secret, never-before-used CIA tool that helped find airman downed in Iran: ‘If your heart is beating, we will find you’

“It’s like hearing a voice in a stadium, except the stadium is a thousand square miles of desert,” a source briefed on the program told The Post. “In the right conditions, if your heart is beating,…

New York Post

@TheDutchChief

Wat verschrikkelijk is het he?
Ik wil ook niet in zo'n wereld wonen. Want de ene dag kun je goed bezig zijn met van alles en iedereen, en opeens ben je verdacht en wordt er van alles met je uitgehaald. Heel eng.

@ErikvanStraten

@TheDutchChief

Kijk, als het er alleen om gaat om een menselijke hartslag te kunnen traceren kan het levens redden. Maar de identiteit achterhalen gaat me echt te ver. Je kunt wel de deur opengooien voor 'bijzondere omstandigheden' maar elke uitzondering is per definitie een backdoor.

@ErikvanStraten

@TheDutchChief @pascaline @ErikvanStraten zou de ingewikkeldheid niet deels kunnen liggen aan de enorm dikke vinger aan regelgeving die verziekeraars de zorg opgelegd hebben?
@wiert Ik ga nu iets zeggen waarvoor ik omgelegd wordt, maar ik vind het wel meevallen. Sommige dingen moesten vroeger op papier die nu in de computer moeten en ik merk dat er grote weerzin tegen computers is. Als ik voor het lab (mijn werkterrein) spreek, 25 jaar geleden stond er één computer, nu zijn alle analysers gekoppeld, dat betekent veertig apparaatspecifieke koppelingen, twee ziekenhuis-EPD's, zes huisartssystemen, koppelingen met externe labs, -> @pascaline @ErikvanStraten
@wiert andere ziekenhuizen, 1600 verschillende lab-tests. Een eenvoudige test die vroeger anderhalf uur duurde en je er misschien tien per dag kon doen draaien we er nu een paar honderd in een uur weg. Dat betekent een lopende band met ICT-inrichting. En zo kan ik nog een paar toots doorgaan. Dat je moet vastleggen wat je doet is saai, maar wel nodig om het in rekening te brengen, maar ook voor overdracht tussen diensten. @pascaline @ErikvanStraten

@wiert : ik weet niet hoe groot de rol van verzekeraars is m.b.t. eisen aan een ZIS, maar sowieso hangt het af van hoe je "ingewikkeldheid" uitlegt.

Rocket Science wordt meestal uitgelegd als dat uitsluitend hoogopgeleide bollebozen ertoe in staat zouden zijn (maar zelfs dat is discutabel). Een ZIS verwerkt vooral véél verschillende data.

Ik heb ooit bij een bedrijfje gewerkt dat redelijk verdiende aan maatwerksoftware voor een heel andere bedrijfstak. Probleem: de programmeurs pakten de sources voor de laatste klant en pasten die aan voor de nieuwe afnemer. Er was totaal geen sprake van een modulaire opzet. Bugfixing en testen (voor zover dat gebeurde) was een ramp. Het is mij redelijk gelukt om dat om te bouwen naar een generieke basis met maatwerkmodules voor klanten, maar uiteindelijk ben ik daar toch gillend weggelopen omdat collega's bleven aanrommelen.

Of HiX van Chipsoft fatsoenlijk modulair is opgezet weet ik niet - maar ziekenhuizen en maatschappen zijn concurrenten van elkaar, waar Chipsoft van profiteert. Ik vermoed dat elke ziekenhuisafdeling haar eigen schermindelingen eist. Als HiX ingevoerde gegevens niet naar gestandaardiseerde gegevens in de database vertaalt zijn ook koppelingen tussen HiX-systemen een ramp.

@TheDutchChief @pascaline

#HiX #ChipSoft #HIS #ZIS #EPD

@ErikvanStraten Je kunt je voorstellen dat de radioloog iets totaal anders wil zien dan de internist of de klinisch chemicus. En de verpleegkundigen wat anders dan de gipsmeester of de analist. En een mens heeft gewoon te veel variabelen. @wiert @pascaline

@TheDutchChief : beslist!

Maar als die verschillende beroepen niet éérst bij elkaar gaan zitten en een common dataset overeenkomen, en specialisten niet vooraf overeenkomen welke getoonde velden voor hun specialisme noodzakelijk zijn, zijn bedrijven als Chipsoft de lachende derde.

Standaardisatie is juist NIET in het (financiële) belang van Chipsoft en Epic. Vervolgens maken zij een veelkoppig monster en roepen "Rocket science" bij elke fix of andere aanpassing - en brengen dat vanzelfsprekend ook in rekening.

(Niet alleen Chipsoft doet dit, het is gangbare praktijk. Bij alle organisaties waar ik kwam heb ik software-"oplossingen" gezien die mij deden denken aan niet meer zichtbare fietsbinnenbanden door de vele rode plakkers).

Ziekenhuizen, maatschappen en specialisten zouden eens de hand in eigen boezem moeten steken. In de docu is het de schuld van iedereen behalve henzelf (niet dat ik fan ben van Chipsoft - maar #CapitalismKills - ook in dit geval).

@wiert @pascaline

@ErikvanStraten Je hebt een punt dat de dokters beslissen over de ICT-oplossing en dat dat niet efficiënt is. Ik heb een keer met 100 specialisten in een zaal gezeten waar de cardiologen iets anders wilden mbt labrapportage dan de internisten, we hebben ons vermaakt. Hix weet ik niet, maar in Epic kun je redelijk goed andere views maken van dezelfde data. Aan de andere kant is de verscheidenheid aan data tussen specialismen gewoon enorm veel groter -> @wiert @pascaline
@ErikvanStraten dan bij een belastingadvieskantoor. Het gaat van echo's bij geboortezorg, voorschrijven van medicatie - arts wil een medicijn, geeft geautomatiseerd opdracht aan de verpleegkundige waarbij het systeem de voorraad bij de ziekenhuisapotheek in de gaten houdt, verpleegkundige legt vast dat de medicatie op een bepaald tijdstip is toegediend en er worden automatisch orders voor het lab geplaatst om een bepaald aantal testen door een -> @wiert @pascaline
@ErikvanStraten prikster te laten afnemen in de eerst volgende ronde en door het lab te laten bepalen. Bij elk van deze stappen kun je verder inzoomen en een traject specificeren - welke buizen moet de prikster afnemen, welke analysers krijgen opdracht, moet de buis wel of niet gecentrifugeerd worden, moet de dop er wel of niet af, welke testen zijn van elkaar afhankelijk, bij welke waarde moeten de alarmbellen afgaan en nog veel meer. Allemaal geautomatiseerd. ->
@wiert @pascaline
@ErikvanStraten Ondertussen houdt het systeem bij in welk bed de patient ligt, wat voor dieet hij eventueel volgt, hoeveel hij ge-urineerd heeft. En moet er ook nog een gespecificeerde factuur uitkomen. @wiert @pascaline

@TheDutchChief : het gaat inderdaad om véél verschillende gegevens.

Maar ik vermoed zomaar dat elk ziekenhuis haar eigen workflow wil handhaven en niets voelt voor een landelijke standaard - klopt mijn aanname?

Naast dat #EHDS een privacy-drama wordt, zie ik ook niet hoe Europa-breed medische patiëntgegevens kunnen worden gestandaardiseerd. Elke (handmatige maar ook automatische) vertaalslag leidt tot interpretatiefouten.

Terzijde, ken je de columns van voormalig huisarts Wim J. Jongejan in https://zorgictzorgen.nl ? (bijvoorbeeld https://zorgictzorgen.nl/?s=ehds of https://zorgictzorgen.nl/?s=pgo).

@wiert @pascaline

#EHDS #PGO

Zorg-ICT zorgen

Zorg-ICT zorgen. Kritische artikelen over ontwikkelingen in de zorg-ICT, die de auteur zorgen baren. Reacties op dit blog zijn mogelijk.

Zorg-ICT Zorgen
@ErikvanStraten Ziekenhuizen zijn niet goed vergelijkbaar. Wij werken als lab ook voor de regionale huisartsen en GGZ, in Amsterdam kan een huisartsenlab zelfstandig uit. Dus een ziekenhuis daar heeft een andere labopstelling (één klant) dan wij die deels andere testen moeten doen (twee EPD's en 120 hapraktijken + zorginstellingen). Bijv. voor GGZ heb je veel medicijnbepalingen, die doe je op een ander apparaat dan een Hb of een natrium. Als je een SEH hebt is het weer anders. @wiert @pascaline

@TheDutchChief : ik snap dat er veel verschillende ziekenhuizen (met specialisatie en/of academisch) bestaan, maar als je betrouwbaar gegevens wilt uitwisselen tussen zorgverleners met een bepaalde specialisatie zul je gemeenschappelijke standaarden (voor gestructureerde data) moeten vaststellen.

Uit de docu maak ik op dat dit destijds niet het geval was. Klopt dat, en zo ja, hoe is dat nu?

Is een bloedonderzoek in het ene ziekenhuis dan zó anders dan in een andere instelling?

@wiert @pascaline

@ErikvanStraten wat ik zeg, als je veel ggz-patienten hebt wil je een UPLC, die kost een ton, plus gespecialiseerde analisten die je moet opleiden. Als je een spoed hebt wil je een ijskast met zakken bloed, weer gespecialiseerde analisten. Heb je wel of niet een trombose dienst. Etc. , etc. Microbiologie is weer een hele andere tak van sport, doen wij alleen het noodzakelijke, de rest gaat naar de buren, wel weer een digitale koppeling. Nou ja, ik kan nog wel even doorgaan. @wiert @pascaline
@ErikvanStraten Overigens zijn er wel standaarden, bijv. HL7 voor berichtenformaten en LOINC/Snomed voor medische handelingen en materialen., maar niets is dekkend en op alles komt dan weer een uitzondering. @wiert @pascaline

SYMPTOOMBESTRIJDING

Blocklists tegen phishingsites hebben nauwelijks zin: het is Russisch roulette gebruikmakend van een revolver gevuld met 5 kogels (met ruimte voor 6).

https://social.overheid.nl/@DigitaleOverheid/116367747247642506


Sinds de start in juli 2025 zijn ruim 2 miljoen pogingen om phishing- en frauduleuze websites te bezoeken geblokkeerd, onder een groep van ruim 200.000 gebruikers.

Er wisselen DAGELIJKS miljoenen domeinnamen van eigenaar (feitelijk huurders) die volstrekt anoniem blijven. Dit naast dat er steeds nieuwe domeinnamen bijkomen, geholpen door steeds meer onzinnige TLD's (Top Level Domains).

Website-eigenaren verkrijgen, opnieuw anoniem, binnen seconden en gratis, een https servercertificaat dat aantoont dat jouw browser verbinding heeft met een website met een gegeven domeinnaam.

DAAR HEB JE NIETS AAN ALS JE NIET WEET VAN WIE DIE DOMEINNAAM IS.

Vooral als je niet weet of kunt weten of een domeinnaam NIET van een gesuggereerde organisatie is.

Big Tech heeft het internet gesloopt uit winstoogmerk. Blocklists (met het risico op censuur) lossen dat probleem niet op.

Fix: https://todon.nl/@ErikvanStraten/115656812871207370

@DigitaleOverheid

#Phishing #BigTechIsEvil #Symptoombestrijding #Kansloos