Microsoft heeft bijna 1000 kwetsbaarheden verholpen in verschillende producten. Twee daarvan zouden al zijn misbruikt. Een aanvaller moet hiervoor al beperkte toegang tot het systeem hebben en kan zo vervolgens meer rechten verkrijgen. Daarnaast zijn kwetsbaarheden verholpen waarmee op afstand schadelijke code kan worden uitgevoerd. Ook in het webprogramma van Google, Chrome, is een lek reeds uitgeprobeerd (en gerepareerd).
Lees verder
Kabinet Jetten wil veiligheidsdiensten nog meer ‘speelruimte’ geven
Wéér lijken de Nederlandse Algemene en de Militaire Inlichtingen- en Veiligheidsdiensten (AIVD en MIVD) meer bevoegdheden te krijgen als het aan het kabinet Jetten ligt. Bij een vorige aanpassing in 2017 mochten ze door de aangepaste Wet op de inlichtingen- en veiligheidsdiensten (Wiv), oftewel sleepwet, al meer ongerichte info verzamelen. Inmiddels is een nieuwe ‘sleepwet’ voorgesteld die de diensten nog meer bevoegdheden wil geven. Lees verder
Extensies voor Chrome en Edge kunnen kwalijke code bevatten
Bij negentien extensies voor Chrome (18) en Edge (1) is kwalijke code gevonden die zich zich richt op het stelen van webbeurzen en het binnenharken van cryptomunten.
Ki overheerst steeds meer de wereld van de webbeveiliging
Kunstmatige intelligentie is is steeds vaker belangrijk in beveiligingsoperaties, maar ook bij de aanvallen van webcriminelen. Volgens het rapport ‘Ki in beveiligingsoperatie 2026’ van Prophet Security (gebaseerd op een enquête onder meer dan 250 webbeveiligers) gebruikt 40% van de beveiligingsploegen dagelijks ki. Nog eens 56% test het momenteel uit en slechts 4% is niet van plan het te gebruiken. Ki intensifeert de wapenwedloop tussen beveiligers en e-krakers aanzienlijk. Lees verder
Noorse digitale diensten verstoord door massa-aanval

Frode Danielsen, directeur Digdir (No) (afb: Digdir)
Een vermoedelijk pro-Russische e-kraakgroep heeft woensdag de verantwoordelijkheid opgeëist voor een cyberaanval die de afgelopen drie dagen verschillende digitale diensten van de Noorse overheid heeft getroffen. De cyberaanal zou op maandag zijn begonnen, aldus het Noorse digitaliseringsagentschap Digdir. Lees verder
Duizenden WordPressstekken gekraakt en besmet met StopAndProtect
Onderzoekers op het gebied van cyberbeveiliging ontdekten dat duizenden WordPress-webstekken zijn misbruikte om kwalijke code te verspreiden , besmette servers over te nemen, gegevens te stelen en ander ongerief te veroorzaken. De code is in feite een reeks progjes om informatie te stelen, bestanden te versleutelen om losgeld te verkrijgen, maar ook om te kletsen met de slachtoffers, stelt Jaromír Hořejší van Check Point Research. Het pakket is door het bedrijf StopAndProtect genoemd, nadat eerder in mei dit jaar een codefamilie met dezelfde naam werd ontdekt. Lees verder
MacOS en Microsofttoepassingen hebben (inmiddels gedichte) lekken
Het Amerikaanse cyberveiligheidsagentschap CISA) heeft dinsdag drie ernstige kwetsbaarheden bekendgemaakt, die inmiddels al zijn misbruikt, waaronder Apple- Microsoftproducten. Lees verder
‘Altijd verbonden, altijd link’ geldt ook voor vliegtuigen als Boeing 737

Het zou maar 60 s duren om je ‘krakertje’ aan te sluiten op het vluchtsysteem van het vliegtuig (afb: Sam Crow et al./usenix.org)
Alles wat met het wereldwijde web is verbonden is kwetsbaar voor aanvallen. Je kunt je systeem natuurlijk beveiligen, maar elk beveiligings-systeem is te kraken, voor huizen, voor auto’s, voor vliegtuigen, voor drinkwatervoorzieningen en ga zo maar door. Ooit was het streven om steden of landen ‘slim’ te maken, maar dat lijkt niet zo slim. Sam Crow van de universiteit van Californië in San Diego, hebben aangetoond dat je 60 seconden een Boeing 737 of welk ander type kan kraken. Die 60 s heb je nodig om een apparaatje van nog geen 100 euro te plaatsen in de onderhoudspoort van het vliegtuig onder de neus van het toestel. Lees verder
Medische en persoonsgegevens gestolen van zo’n 19 mln Polen
Gegevens van de helft van de bevolking n Polen is op straat komen te liggen door een cyberaanval. Het zou gaan om medische en andere persoonlijke gegevens van zo’n 19 miljoen mensen. De Poolse minister van digitale zaken Krzysztof Gawkowski zegt geen losgeld aan de e-inbrekers’ te zullen betalen. De aanvallers schijnen hun buit te hebben binnengehaald via een bedrijf dat medische programmatuur ontwikkelt. Ongeveer 12 000 medische instellingen maken in Polen gebruik van de diensten van het getroffen bedrijf.
Bron: le Monde
Noord-Koreaanse e-krakers dri(o)ngen overal binnen
De webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur). Lees verder