Besmette Griekse secretaris-generaal zijn gelukwensers via bedankkaartje?

Kyriakos Mitsotakis

Kyriakos Mitsotakis op een foto uit 2019 (afb: WikiMedia Commons)

Het lijkt er op dat de neef en voormalig secretaris-generaal van de Griekse eerste minister Kyriakos Mitsotakis, de telefoons van mensen die hem in 2021 gelukwensten met zijn naamdag heeft besmet via zijn bedankkaartje. Die gelukwensers behoren/behoorden tot de top van de Griekse samenleving. Na ontvangst van het bedankkaartje werden de gelukwensers vrijwel onmiddellijk slachtoffer van spiewaar (spionageprogjes). Neef weet van de prins geen kwaad maar is in augustus vorig jaar wel afgetreden. Lees verder

We maken ons veel te afhankelijk van techniek (opinie)

Milleniumbug

01-01-00 was voor de computer 1 januari 1900 (afb: WikiMedia Commons)

Voor de eeuwwisseling maakte (het digitale deel van) de mensheid zich ernstige zorgen over de milleniumbug.  Daardoor zouden allerlei digitale/elektro-nische systemen wel eens daverend in de fout kunnen gaan en weigeren te werken. Het bleek allemaal reuze mee te vallen, maar het gaf maar eens aan dat onze steeds inniger verwevenheid met techniek voor gigantische problemen kan zorgen als die techniek niet (meer) naar behoren fungeert. Van de week las ik dat de computers van de Duitse spoorwegen ‘op tilt’ waren gegaan: kaartverkoop werkte niet, je kon geen verbindingen meer opzoeken en dan staat de hedendaagse reiziger stil of loopt vast. Sedert 2000 is de digitalisering van ons leven steeds verder opgerukt. Wat als er….? Lees verder

Lakse cryptodelver (b)lijkt gegevensdief

Logo en winkel (?) Kaspesky LabsEen cryptodelver die nooit veel cryptomunten voor zijn makers leek te genereren, maakt volgens onderzoekers van beveiligingsbedrijf Kaspersky Lab deel uit van een grotere digitale spionage-campagne. Het platform, dat ze StripedFly noemen, heeft sinds 2017 wereldwijd meer dan 1 miljoen Windows- en Linux-doelen besmet. StripedFly is modulair en heeft componenten om de apparaten van doelen in gevaar te brengen en verschillende soorten gegevens te verzamelen. Lees verder

Webrauzer Safari van Apple zou nog steeds kwetsbaar zijn

Logo Apple-websurfer SafariProcessoren zijn, net zo min als toepassingen, zelden volmaakt. Dat bleek uit de zogeheten Spectre-aanvallen in 2018. Die kwetsbaarheid in de componentarchitectuur zorgde ervoor dat digitale inbrekers gevoelige gegevens van je computer konden stelen. Nogal wat apparaten en besturingssystemen hadden daar problemen mee. De lekken werden gedicht, maar nu blijkt dat zowel MacOS (computers) als iOS niet goed beschermd zijn tegen Spectre-aanvallen. Lees verder

China zou uit zijn op spionage van techbedrijven

FBI-chef Christopher Wray

FBI-chef Christopher Wray

Volgens de directeur van de Amerikaanse federale recherche (FBI) Christopher Wray, zou China alles in het werk stellen om nieuwe technologische kennis te stelen. Er zou geen grotere bedreiging van de innovatie zijn als de Chinese overheid, stelde Wray. Lees verder

Wat als je de kwalijke code al op de (je?) nieuwe telefoon staat?

BadboxDigitale misdaad is al heel ver doorgedrongen in ons dagelijks leven en reken maar dat jij er ook mee te maken krijgt (als dat al niet het geval is). Eigenlijk hoef je als webboef helemaal niet zo moeilijk te doen met nagebouwde webstekken die net echt lijken en berichtjes met koppelingen met die foute webstekken rond te sturen. Zet de kwalijke code al op de telefoons of computers als ze nog in de fabriek zijn. Die truc zijn onderzoekers van Human op het spoor gekomen. Via die besmette telefoons kun je dan je misdadige netwerk verder uitbouwen. Gelukkig waren de vooraf besmette telefoons van merkloze, Chinese makelij, maar de route is er. Lees verder

BlackTech zou achterdeurtjes in routers hebben gemaakt

Amerikaanse en Japanse opsporingsdiensten hebben gewaarschuwd dat een e-kraakgroep, aangeduid met BlackTech, er in geslaagd zou zijn bedrijfsprogrammatuur van routers te veranderen voor eigen gebruik. Dat zou onopgemerkt gebeuren. De groep wordt geassocieerd met de Chinese overheid. Via die truc zouden de aanvallers netwerken van bedrijven, overheden en organisaties binnen kunnen dringen Lees verder

Kletsbots zoals ChatGPT hebben ‘navolgers’ gekregen

Misleidend bericht gemaakt door WormGPT

Een misleidend bericht gemaakt door WormGPT (afb: blog slashnext.com)

Kletsbots als ChatGPT van OpenAI en Bard van Google zijn inmiddels wereldberoemd en sinds een paar maanden vrij te raadplegen. Dat is voor allerlei duistere figuren aanleiding geweest ‘navolgers’ te maken die zich voordoen als het echte werk, maar met minder edele bedoelingen zoals het ontvreemden van inlogcodes. Lees verder

E-krakers breken in bij West-Europese overheidsinstellingen

Volgens het Amerikaanse bedrijf Microsoft zouden e-krakers uit China hebben ingebroken in de e-postprofielen van, onder meer, regeringsvertegenwoordigers in West-Europa. Het zou gaan om een groep die wordt aangeduid met Storm-0558, die zich bezig zou houden met spionage en gegevensdiefstal.
Lees verder

E-krakers hebben het op overheid, bedrijven en instellingen in VS gemunt

Volgens meldingen van het Amerikaanse ministerie van binnenlandse veiligheid zouden het Amerikaanse ministerie van defensie en een handvol federale instellingen het slachtoffer zijn geweest van losgeldaanvallen door e-krakers van, vermoedelijk, Russische huize (maar dat zeggen Amerikanen nogal snel). Daarbij zou gebruik zijn gemaakt van een lek in het bij organisaties en overheidsinstellingen populair bestandsoverdrachtprogramma https://www.ipswitch.com/moveit“>MOVEit. Ook bedrijven en onderwijsinstellingen zouden er mee te maken hebben gehad (of nog hebben). De aanvallen zouden maar kort geduurd hebben en vrij ‘oppervlakkig’ zijn geweest. Lees verder