48 Followers
226 Following
1.2K Posts
🤷‍♂️
Attacking civilian water and energy infrastructure is what terrorists do. Oh, and the USA of Trump.

NetAskari believes a recent hack and leak from China's National Super Computer Center of China (NSCC) might be real

https://netaskari.substack.com/p/chinas-massive-data-leak-of-military

China's massive data leak of military secrets ?

The National Super Computer Center in Tianjin seemed to have experienced a massive data leak of whooping 10 PetaByte of internal data, inclusive classified data. Samples have leaked, we took a look.

NetAskari

We present: the Swiss Banks and Insurances holding shares of Palantir...and bought thousand of new shares in 2025 despite of many many controversial headlines.

Die Schweizer Nationalbank nach wie vor weit vorne...

Und wie wird das mit all den ethischen und nachhaltigen Investment-Strategien der Finanzinstitute und Versicherungen gerechtfertigt?

Die ZKB verweist auf den Schweizer Verein für verantwortungs­bewusste Kapital­anlagen und den UN Global Compact, dem sich Firmen anschliessen können. Derzeit sei Palantir bei keiner der beiden Initiativen aufgelistet, so die ZKB, weshalb man weiter investiere.

Allerdings ist die Global-Compact-Liste keine schwarze Liste: Aufgeführt sind vielmehr Firmen, die sich an minimale Standards halten. Palantir ist dort gar nicht gelistet. Damit konfrontiert, antwortet die ZKB wider­sprüchlich, wonach es keine Rolle spiele, ob eine Firma gelistet ist. Wichtig sei, ob sie sich an die Regeln halte.

Wie die ZKB wissen will, dass sich Palantir an die Minimalregeln hält, wenn sie nicht auf der Liste ist, sagt die Bank nicht.

Swiss Life beteuert, dass sie sich unter anderem zu den OECD-Richtlinien verpflichte. Zu ihren Palantir-Investitionen will sie jedoch genauso wenig sagen wie die Zurich-Versicherung.

Und die Nationalbank, von deren Investition am Ende auch Bund und Kantone profitieren, die einen Teil der Nationalbank-Gewinne erhalten?

Man investiere nicht in Unternehmen, «deren Produkte oder Produktions­prozesse in grober Weise gegen gesell­schaftlich breit anerkannte Werte verstossen», schreibt die Nationalbank auf Anfrage. Konkret sind damit Unternehmen gemeint, «die grundlegende Menschenrechte massiv verletzen». Eine Begründung, wie die Investition in Palantir mit diesen Grundsätzen vereinbar sein soll, will auch die Nationalbank nicht liefern. Ihre Sprachregelung: Einzelne Anlagen kommentiere man nicht.

Eine europaweite Recherche, initiiert und koordiniert von Follow the Money EU! Weitere Kooperations­partner neben der Republik sind «De Tijd» (Belgien), «Børsen» (Dänemark), «Der Standard» (Österreich), «Morgenbladet» (Norwegen), «El País» (Spanien) und «The Nerve» (UK).

Der Artikel von Yves Wegelin, Lorenz Naegeli und mir:

https://www.republik.ch/2026/03/19/schweizer-konzerne-finanzieren-palantirs-ueberwachungs-software

Holy cow, infosec.exchange turns 9 in two weeks. I better start baking cupcakes now 😅

Re: Microsoft removing copilot integrations in notepad, snipping tool, photos, widgets, etc -

this isn't about them accepting feedback.

I'll bet a shiny $10 bill that we learn by July about a series of significant compromises with Copilot and Recall in the exploit chain.

RE: https://infosec.exchange/@NowSecure/116251163921885755

Last wednesday I sat down at the #paulsecurityweekly podcast to talk about static analysis with @radareorg and mobile security. The video/audio is now online! https://www.scworld.com/podcast-segment/14644-hacking-ip-kvms-reversing-with-radare2-sergi-alvarez-psw-918

lol
TIL about Meta's Sev 1 Security Breach level

also "Rogue AI Agent" is my new favorite scapegoat.

"Meta's Rogue AI Agent Triggered a Sev 1 Security Breach"
"An internal Meta AI agent posted to an employee forum without authorization, setting off a two-hour cascade that exposed sensitive internal systems to engineers who lacked clearance."
👇
https://awesomeagents.ai/news/meta-ai-agent-sev1-security-incident/

Meta's Rogue AI Agent Triggered a Sev 1 Security Breach

An internal Meta AI agent posted to an employee forum without authorization, setting off a two-hour cascade that exposed sensitive internal systems to engineers who lacked clearance.

Awesome Agents

"Around 12:30, several generators changed their active power output. From 12:32:00 to 12:32:48, concurrent with the voltage rise shown in Figure 1-6, the active power output of large Renewable Energy Sources (RES) generators (higher than 5 MW) in Spain decreased by approximately 500 MW. The RES power plants maintained a fixed power factor, meaning that changes in active power also affected the generators’ reactive
power output.

Additional events (mainly generation-related) occurred from 12:32:00 onwards. Between 12:32:00 and 12:32:57, 208 MW of identified distributed wind and solar generating units in northern and southern
Spain experienced either a fast downwards change of operating point of a unit without a ramping restriction, or a disconnection of the unit due to unknown reasons.

In the same period, there was an increase in net load in the distribution grids of approximately 317 MW, which can be attributed partly to disconnections of small embedded generators < 1 MW (mainly rooftop PV3) and partly to an increase in voltage-dependent load as a
result of a voltage rise. The exact reasons for some of these events are not known."