Summertime Cumulus over Kanto

mikeleonardvisualarts posted a photo:

Summertime Cumulus over Kanto

Wel.nl

Minder lezen, Meer weten.

Letschert wil licentie ON! intrekken en omroep uit publiek bestel

Minister Rianne Letschert (Onderwijs, Cultuur en Wetenschap) is van plan om de erkenning van de aspirant-omroep Ongehoord Nederland in te trekken, meldt ON!-directeur Peter Vlemmix na met haar te hebben gesproken op het ministerie. RTL Nieuws, AD en De Telegraaf meldden eerder op dinsdag al dat Letschert de eerste formele stap zet. ON! kan nog mondeling reageren en vervolgens wordt tien dagen later het definitieve besluit genomen.


Solliciteren? HR kijkt mee met je sociale media en dit is waar ze op afknappen

Nog snel al je Instagram-foto's op privé zetten voor je gaat solliciteren? Niet per se nodig. Uit nieuw onderzoek blijkt dat werkgevers zich veel minder druk maken om je festivalfoto's dan je misschien denkt. Maar op andere vlakken kun je jezelf wél flink in de vingers snijden.

Uit onderzoek van vacaturesite Indeed blijkt dat ruim de helft van de hr-professionals tijdens een sollicitatieprocedure weleens de social media van kandidaten bekijkt. Bijna een kwart doet dat zelfs standaard.

En dat blijft niet zonder gevolgen: 26 procent van de ondervraagde hr-professionals zegt dat socialmediacontent weleens negatief heeft meegewogen bij de beoordeling van een kandidaat of zelfs tot een afwijzing heeft geleid.

Festivalfoto's

Toch hoef je niet meteen in paniek je hele feed te wissen. Slechts 5 procent van de hr-professionals geeft aan dat vakantie- of festivalfoto's weleens negatief meewegen bij de beoordeling van een kandidaat.

Waar werkgevers wél op letten, is wat je online gedrag zegt over je normen en waarden. Discriminerende of haatdragende uitingen worden door 71 procent genoemd als mogelijke reden om iemand negatief te beoordelen. Bij gewelddadige berichten gaat het om 67 procent en respectloze communicatie wordt door 61 procent genoemd.

Meerderheid vindt dat het privé moet blijven

Dat werkgevers meekijken, kan niet op veel enthousiasme rekenen. Van de werkenden vindt 76 procent dat wat zij privé op social media doen hun werkgever niets aangaat. Bijna de helft, 48 procent, vindt het screenen van socialmediaprofielen door werkgevers een stap te ver gaan.

Toch beseft 87 procent van de ondervraagde werkenden dat berichten op platforms als Instagram en X gevolgen kunnen hebben voor hun kansen op de arbeidsmarkt.

Ook als de baan eenmaal binnen is, houden veel mensen liever afstand: meer dan de helft, 53 procent, zou een vriendschapsverzoek van een toekomstige leidinggevende niet accepteren.

Het kan ook in je voordeel werken

Een openbaar profiel is niet alleen maar risico. Van de hr-professionals zegt 16 procent dat online gedeelde content ook positief kan uitpakken tijdens een sollicitatie. Denk aan een kapper die kapsels deelt op Instagram of een kok die gerechten laat zien op TikTok.

“Een online profiel speelt steeds vaker een rol in het sollicitatieproces, blijkt uit de onderzoekscijfers. Juist daarom is het belangrijk dat sollicitanten zich bewust zijn van wat zij publiekelijk online delen”, zegt Alvera Lubbers, carrière-expert bij Indeed Benelux tegen Metro.

Zorgvuldigheid

Ze benadrukt dat de verantwoordelijkheid niet alleen bij sollicitanten ligt: “Tegelijkertijd vraagt dit ook om zorgvuldigheid van werkgevers: alleen informatie die relevant is voor de functie hoort een rol te spelen en de vraag is of organisaties zich hier voldoende van bewust zijn.”

Kortom: die vakantiefoto mag gerust blijven staan. Let liever op de toon van je reacties en posts. Dat is waar HR echt op let.

Bron: Metro


Hoofdingang Tweede Kamergebouw beklad, twee mensen aangehouden

DEN HAAG (ANP) - Demonstranten hebben dinsdagmiddag het gebouw van de Tweede Kamer beklad. Daarvoor zijn twee personen aangehouden, meldt de politie. XR Justice Now! meldt dat zij achter de actie zitten.

Op sociale media worden beelden gedeeld van een groep mensen voor de hoofdingang van de Tweede Kamer. Op het glas en de deuren van de ingang is in rode letters onder meer 'boycott Israel' gespoten.

Eerder op de middag werd de publieke tribune van de plenaire zaal ontruimd, omdat pro-Palestijnse demonstranten de vergadering verstoorden. Volgens een ANP-fotograaf zijn de ingangen van het Tweede Kamergebouw gesloten.


Thuiswerken de norm bij grote werkgevers tijdens ov-staking

DEN HAAG (ANP) - Medewerkers van veel grote werkgevers in Nederland hebben woensdag de optie om thuis te werken, volgt uit een rondgang van het ANP. Door een landelijke staking in het openbaar vervoer rijden er die dag bijna geen treinen, metro's en bussen.

Verzekeraar Nationale-Nederlanden en consumentenproductenconcern Unilever adviseren medewerkers om thuis te werken en niet naar kantoor te komen. Bij veel bedrijven is hybride werken sinds corona gemeengoed gebleven. "In de praktijk zien we dat medewerkers zich flexibel aanpassen in dit soort situaties, door vanuit huis te werken en afspraken online te laten plaatsvinden wanneer fysieke aanwezigheid niet mogelijk is, of te verplaatsen naar een ander moment", licht een woordvoerster van Unilever toe.

Grote bedrijven als ING, Rabobank en VodafoneZiggo verwachten daarnaast niet dat de ov-staking leidt tot merkbare impact op de dienstverlening. "Dankzij onze hybride manier van werken en de flexibiliteit die medewerkers hebben in hoe zij reizen en werken, verwachten wij eventuele hinder goed op te kunnen vangen", laat ING weten.

Fiets of auto

Medewerkers die wel op locatie moeten werken, maken gebruik van de fiets of auto, rijden mee met collega's of regelen onderling vervanging, laten verschillende bedrijven weten. Bij Albert Heijn zijn logistieke locaties en winkels gewoon open. "Mocht het voor sommige collega's een uitdaging zijn om op werk te komen, dan vinden onze teams onderling altijd een passende oplossing", meldt de supermarktketen.

In sommige gevallen nemen bedrijven waar personeel niet kan thuiswerken wel maatregelen. Zo regelt bloemenveiling Royal FloraHolland voor logistiek medewerkers alternatief vervoer met bussen als dat nodig is. "Het inzetten van alternatief vervoer kan betekenen dat niet iedereen op het gebruikelijke tijdstip kan starten, maar dat is goed op te vangen", laat een woordvoerster weten. "We verwachten daarom op dit moment geen grote gevolgen voor onze organisatie."

Een woordvoerder van ABN AMRO zegt dat binnen teams naar "passende oplossingen" wordt gekeken voor medewerkers die fysiek op locatie aanwezig moeten zijn.


The Register

Biting the hand that feeds IT — Enterprise Technology News and Analysis

BigBear phishing crew nets thousands of Microsoft 365 credentials

A Microsoft 365 phishing operation targeting hundreds of organizations captured thousands of passwords and session cookies, including hundreds of authenticated sessions that could be hijacked to bypass MFA, according to researchers who accessed the crooks' own admin panel. Security researchers at CloudSEK say they accessed the admin panel behind BigBear 2.0, an Evilginx2-based phishing-as-a-service operation targeting Microsoft 365 users, giving them an unusually detailed look at the campaign and its haul. According to the researchers, the panel contained 5,137 records associated with 461 organizations, including 1,032 plaintext passwords and 4,148 session cookies. CloudSEK classified 474 records as complete MFA-bypassed authentications in which the attackers captured an authenticated Microsoft 365 session. That potentially hands the crooks much more than an inbox. A hijacked Microsoft 365 account can expose email, calendars, Teams conversations, and files stored in SharePoint and OneDrive. Depending on the account's permissions, CloudSEK says it could also provide a route into Entra ID, cloud infrastructure, and federated SaaS applications – useful territory for business email compromise, internal phishing, data theft, and lateral movement. And this isn't a postmortem. CloudSEK said the BigBear operation was still active at the time of its investigation, with its default phishing template, dubbed "offy," configured specifically to intercept Microsoft 365 authentication. BigBear doesn't need to defeat Microsoft's MFA directly. Instead, its Evilginx2 infrastructure operates as an adversary-in-the-middle proxy between the victim and Microsoft's real login service. Victims arriving at one of the phishing sites see Microsoft's login flow proxied through the attacker's server. Their usernames and passwords are passed to Microsoft, along with whatever MFA challenges follow. Once the victim successfully authenticates, Microsoft returns a session cookie – which passes through the attacker's infrastructure on its way back. By stealing that cookie, the attacker can replay the authenticated session and potentially access Microsoft 365 services without prompting the victim to authenticate again, at least until the token expires or is revoked. Security researcher Gagan Aggarwal said BigBear's customizations go further than stock Evilginx2. Researchers found JavaScript designed to disable FIDO2/WebAuthn authentication on the phishing page, pushing users toward methods such as SMS codes, push notifications, and TOTP, which remain susceptible to this kind of proxy attack. The operation also uses a residential proxy pool covering 69 countries. If a victim is in India, for example, BigBear can route the upstream Microsoft login through an Indian residential IP, making the authentication appear less geographically suspicious. Another check attempts to block visitors arriving from datacenter, VPN, and proxy addresses, making life harder for automated scanners and researchers. CloudSEK says the infrastructure was managed through a multi-user panel and leased to at least five affiliate operators, with stolen credentials delivered in real time via separate Telegram bots. The researchers observed 42 VPS nodes over the campaign's lifetime. Twenty-six had been deleted from the panel since late July, and just one was active when CloudSEK examined it. Aggarwal says the person running BigBear goes by "General Boss." CloudSEK hasn't linked the operation to any known state-backed group and believes money is the motive. The stolen Microsoft 365 access could be used for business email compromise and data theft, or simply sold on to other criminals. CloudSEK recommends phishing-resistant FIDO2/WebAuthn authentication, conditional access policies, compliant device requirements, and the revocation of compromised session and refresh tokens. ®

The Moscow Times - Independent News From Russia

The Moscow Times offers everything you need to know about Russia: Breaking news, top stories, business, analysis, opinion, multimedia

Georgy Matyukhin, Russia’s First Central Bank Chief, Dies at 91

Matyukhin headed the Central Bank during the turbulent period of economic and political transition after the collapse of the Soviet Union.

Formula 1 News

Formula 1® - The Official F1® Website

The biggest recovery drives to win in F1

Kimi Antonelli added his name to the list of Formula 1 race winners who have surged from a lowly grid position to claim victory, doing so in stunning style on home turf at the Italian Grand Prix. We take a look back at the other drivers who have found themselves staring at a swathe of rear wings on the starting grid only to wind up greeting the chequered flag before anyone else.

Vettel reflects on driving Schumacher's 2002 Ferrari

Sebastian Vettel admits that getting behind the wheel of his idol and friend Michael Schumacher's Ferrari F2002 ahead of last weekend's Italian Grand Prix was "a very emotional moment".

thexiffy

Last.fm last recent tracks from thexiffy.

Klinik - Never Get Out

Klinik