Security Professionals - ipfw add deny all from eindgebruikers to any

baby-carrots en belastingdienst

Gisteren, 13:12 door Erik van Straten, 3 reacties
OMG - als baby-carrots.blog haar website-certificaat deelt met o.a. belastingdienst.cw, hoe weet een bezoeker dan dat baby-carrots.blog geen nepsite is die bijv. babycarrots.blog of baby-carrots.vegan impersoneert?

Is de AVG/GDPR ook van toepassing op Curaçao, of wonen daar uitsluitend tweederangs mensen?

Uit https://crt.sh/?id=18773644617:
DNS:baby-carrots.blog
DNS:baileyblueestate.com
DNS:belastingdienst.cw
DNS:blackbirdlogistics.com
DNS:bronsteincontainer.com
DNS:cdcr.ca.gov
DNS:centaurtheatre.com
DNS:chestateecounseling.com
DNS:ducktail.car.blog
DNS:eclectic.water.blog
DNS:gravemattersgroup.co.uk
DNS:havepresence.com
DNS:heyworld.health.blog
DNS:honeybeetrue.com
DNS:jennifervlcandesign.com
DNS:ozb.belastingdienst.cw
DNS:tls.automattic.com
DNS:tomosheaconsulting.com
DNS:trzy-stawy.com
DNS:veronicahandover.com
DNS:versalith.fr
DNS:vestalasphalt.com
DNS:vijayakshetras.com
DNS:vtketaminetherapy.com
DNS:wablantern.com
DNS:walkers-hvac.com
DNS:wellnesstea.health.blog
DNS:www.a-nous-deux.nl
DNS:www.annajacobsmusic.com
DNS:www.baby-carrots.blog
DNS:www.baileyblueestate.com
DNS:www.belastingdienst.cw
DNS:www.beschreibend.com
DNS:www.blackbirdlogistics.com
DNS:www.bronsteincontainer.com
DNS:www.cdcr.ca.gov
DNS:www.centaurtheatre.com
DNS:www.ducktail.car.blog
DNS:www.feetfirstreflexology.org
DNS:www.gravemattersgroup.co.uk
DNS:www.heyworld.health.blog
DNS:www.honeybeetrue.com
DNS:www.jennifervlcandesign.com
DNS:www.veronicahandover.com
DNS:www.versalith.fr
DNS:www.vestalasphalt.com
DNS:www.vicsview.ca
DNS:www.vijayakshetras.com
DNS:www.virtualacting.eu
DNS:www.wablantern.com
DNS:www.wellnesstea.health.blog

Het internet is DOODZIEK

Zie ook https://security.nl/posting/899266 en voor een dringend noodzakelijke fix zie https://security.nl/posting/898889.
Reacties (3)
Gisteren, 18:02 door Erik van Straten - Bijgewerkt: Gisteren, 18:04
Min of meer gerelateerd aan de Belastingdienst: zojuist was ik getuige van het online komen van een nep DigiD website:

digid-bijwerken punt com

Geen dank aan Cloudflare (waar de geanonimiseerde criminelen zich achter verstoppen) en aan "Google Trust Services" voor het verstrekken van het totaal waardeloze website-certificaat.

Meer info + screenshots in https://infosec.exchange/@ErikvanStraten/114959834846120729 of check bijv. het DETAILS tabblad in https://www.virustotal.com/gui/domain/digid-bijwerken.com.

Het internet is DOODZIEK en:
#GoogleIsEvil
#CloudflareIsEvil
#BigTechIsEvil
Gisteren, 20:37 door Named
Wat doet cdcr.ca.gov in die lijst?
Dit is niet alleen Curacao, maar dus ook de VS die hier problemen mee heeft.

Dat de servers in San Fransico staan is een meevaller voor de VS.
Maar het maakt het weer extra bijzonder voor Curacao!
Is de Cloud Act niet nu ook van toepassing op belastingdata van EU burgers? :/

Ik vind het niet erg dat het allemaal WordPress websites zijn.
Maar als overheidsinstantie behoor je toch echt wel een minimum niveau te hebben qua cyberweerbaarheid...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.