Jeroen van der Ham-de Vos

307 Followers
89 Following
177 Posts
Researcher on the art of securing 1s and 0s. #utwente
Personal websitehttps://www.jvdham.nl
WorkAssociate Professor at UTwente
PronounsHe/him

I teach cybersecurity. And I genuinely don't know what to tell my students after this one. Federal reviewers spent years trying to get basic encryption documentation from Microsoft for its GCC High government cloud. They couldn't get it. One reviewer called the system a "pile of spaghetti pies," with data traveling from point A to point B the way you'd get from Chicago to New York: a bus to St. Louis, a ferry to Pittsburgh, and a flight to Newark. Each leg is a potential hijacking. They knew this. They said this out loud in writing. Then they approved it anyway in December 2024, because too many agencies were already using it. 🔐 That's not a security review. That's a hostage negotiation. Two things in this story should make every CISO and CIO uncomfortable:

🧩 Microsoft built its federal cloud on top of decades of legacy code that it apparently can't fully document itself
👮 "Digital escorts" often ex-military with minimal software engineering backgrounds are the firewall between Chinese engineers working on the system and classified U.S. networks 🤦🏻‍♂️

The scariest line in the whole ProPublica investigation isn't the "pile of shit" quote. It's this: FedRAMP determined that refusing authorization wasn't feasible because agencies were already using the product. Read that again. The security review process reached a conclusion based on sunk cost, not risk. Ex Post Facto Fallacy

If that logic holds, the compliance framework is just documentation theater. And right now, CISA is being hollowed out, so there are fewer people left to even run the theater.

https://arstechnica.com/information-technology/2026/03/federal-cyber-experts-called-microsofts-cloud-a-pile-of-shit-approved-it-anyway/
#Cybersecurity #Microsoft #FedRAMP #Leadership #RiskManagement #security #privacy #cloud #infosec

Federal cyber experts called Microsoft's cloud a "pile of shit," approved it anyway

One Microsoft product was approved despite years of concerns about its security.

Ars Technica
Lighter laptops are a blessing, but there’s one real disadvantage to them. If you have a full backpack, it makes it much harder to detect whether you actually packed your laptop..

Sharing on behalf of a Master student:

Hacking has been in the news frequently, often portrayed in a negative light. Meanwhile, you and other security professionals work every day to keep the Netherlands digitally secure.

As part of a larger research project on decision-making processes in hacking, I am conducting a master thesis study focused on the moral context of security practice. I am interested in the moral considerations you encounter in your role and how you view the importance of ethical conduct within the security field.

We are specifically looking for professionals who have completed their studies and who have hands-on experience in security‑related roles, such as:

- ethical hackers,
- security testers / penetration testers,
- cyber security specialists or consultants,
- software developers with security responsibilities,
- or anyone working in a comparable security position.

Would you be willing to participate?
The study consists of a 20‑minute anonymous survey (we do not collect personal data or IP addresses). Your insights will directly contribute to a deeper understanding of how moral decision‑making takes place within a cyber security context.

You can take part via this link: https://vuamsterdam.eu.qualtrics.com/jfe/form/SV_emqwSAaTb6IncfY

As a thank you, you can leave your email address in a separate form afterwards for a chance to win a €50 gift voucher.

Questions can be sent to Tim at [email protected]

Qualtrics Survey | Qualtrics Experience Management

The most powerful, simple and trusted way to gather experience data. Start your journey to experience management and try a free account today.

hmmm... https://www.nwo.nl doet het niet op het moment... het zou toch niet?
Homepagina | NWO

Nederlandse Organisatie voor Wetenschappelijk Onderzoek

NWO

Dit is nou een mooi voorbeeld van tweedegraads ICT onhandigheid: niet eens zeker weten of het enkelbanden systeem wel offline kan.

https://argos.vpro.nl/artikelen/ict-organisatie-van-justitie-niet-een-maar-twee-keer-gehackt

ICT-organisatie van justitie niet één, maar twee keer gehackt

De Justitiële ICT Organisatie, die onder andere de ICT beheert voor het ministerie van Justitie en Veiligheid, blijkt het afgelopen jaar niet één, maar twee keer te zijn gehackt. Indringers hadden hierdoor de mogelijkheid om door te dringen tot verschillende overheidsorganisaties, zoals de Dienst Justitiële Inrichtingen en de Dienst Terugkeer en Vertrek.

Argos - onderzoeksjournalistiek - HUMAN/VPRO

Het komt eraan! Cybersecurity professionals en beleidsadviseurs samen op 8 mei bij Hackers at the Hof.
De Nederlandse variant van Hackers on the Hill, waarbij we professionals en beleidsmakers samen eerlijke, technische discussies laten hebben.

Spread the word, schrijf je in!

https://hackersonthehill.org/netherlands/

Hackers on the Hill | Where technical truth meets policy power

Hackers on the Hill puts hackers and policymakers in the same room to talk about cyber policy. An all-volunteer initiative from I Am The Cavalry since 2017, now global.

Hackers on the Hill

It's a sign of troubling times that it is now much less clear which jurisdictions this is targeted at.

(from https://digital-strategy.ec.europa.eu/en/library/proposal-regulation-eu-cybersecurity-act)

De taskforce Antisemitismebestrijding heeft een rapport opgeleverd waarbij we oog moeten hebben voor de veiligheid. Het rapport betoogt dat demonstranten zich vaak uitlaten als antizionistisch en daarmee een hondenfluitje gebruiken voor antisemitisme.

De definitie van zionisme in het rapport doet echter totaal geen recht aan wat er heden ten dage gebeurt. Hedendaags zionisme gaat vele malen verder dan "het oprichten van de staat Israël".
Hedendaags Zionisme wordt gebruikt als argumentatie voor alles wat er de afgelopen decennia in Gaza is gebeurd. Zionisme is ook de illegale kolonisatie van de WestBank.
Dat is niet een van de "diverse stromingen", deze genocide en voortdurende apartheid is officieel beleid van de Israëlische regering.

Dus nee, antizionisme is geen honden fluitje voor antisemitisme. Het is niet op de foto gaan met een glas melk of een OK gebaar. Het is opstaan tegen genocide en apartheid. Dat heeft niets met antisemitisme te maken.

Ik verlaat net pas de Tweede Kamer, het was waanzinnig! Zo dankbaar voor de enorme opkomst! Hier maar een klein deel:
dhr. Alaerds: het gaat om niet toegang hebben tot data, het niet kunnen onderbreken van een dienst.
De EU sovereignty index is een wassen neus wat hem betreft, omdat het een ja of nee is en niet grijs.