Bij negentien extensies voor Chrome (18) en Edge (1) is kwalijke code gevonden die zich zich richt op het stelen van webbeurzen en het binnenharken van cryptomunten.
Maandelijks archief: augustus 2026
Ki overheerst steeds meer de wereld van de webbeveiliging
Kunstmatige intelligentie is is steeds vaker belangrijk in beveiligingsoperaties, maar ook bij de aanvallen van webcriminelen. Volgens het rapport ‘Ki in beveiligingsoperatie 2026’ van Prophet Security (gebaseerd op een enquête onder meer dan 250 webbeveiligers) gebruikt 40% van de beveiligingsploegen dagelijks ki. Nog eens 56% test het momenteel uit en slechts 4% is niet van plan het te gebruiken. Ki intensifeert de wapenwedloop tussen beveiligers en e-krakers aanzienlijk. Lees verder
Noorse digitale diensten verstoord door massa-aanval

Frode Danielsen, directeur Digdir (No) (afb: Digdir)
Een vermoedelijk pro-Russische e-kraakgroep heeft woensdag de verantwoordelijkheid opgeëist voor een cyberaanval die de afgelopen drie dagen verschillende digitale diensten van de Noorse overheid heeft getroffen. De cyberaanal zou op maandag zijn begonnen, aldus het Noorse digitaliseringsagentschap Digdir. Lees verder
Duizenden WordPressstekken gekraakt en besmet met StopAndProtect
Onderzoekers op het gebied van cyberbeveiliging ontdekten dat duizenden WordPress-webstekken zijn misbruikte om kwalijke code te verspreiden , besmette servers over te nemen, gegevens te stelen en ander ongerief te veroorzaken. De code is in feite een reeks progjes om informatie te stelen, bestanden te versleutelen om losgeld te verkrijgen, maar ook om te kletsen met de slachtoffers, stelt Jaromír Hořejší van Check Point Research. Het pakket is door het bedrijf StopAndProtect genoemd, nadat eerder in mei dit jaar een codefamilie met dezelfde naam werd ontdekt. Lees verder
MacOS en Microsofttoepassingen hebben (inmiddels gedichte) lekken
Het Amerikaanse cyberveiligheidsagentschap CISA) heeft dinsdag drie ernstige kwetsbaarheden bekendgemaakt, die inmiddels al zijn misbruikt, waaronder Apple- Microsoftproducten. Lees verder
‘Altijd verbonden, altijd link’ geldt ook voor vliegtuigen als Boeing 737

Het zou maar 60 s duren om je ‘krakertje’ aan te sluiten op het vluchtsysteem van het vliegtuig (afb: Sam Crow et al./usenix.org)
Alles wat met het wereldwijde web is verbonden is kwetsbaar voor aanvallen. Je kunt je systeem natuurlijk beveiligen, maar elk beveiligings-systeem is te kraken, voor huizen, voor auto’s, voor vliegtuigen, voor drinkwatervoorzieningen en ga zo maar door. Ooit was het streven om steden of landen ‘slim’ te maken, maar dat lijkt niet zo slim. Sam Crow van de universiteit van Californië in San Diego, hebben aangetoond dat je 60 seconden een Boeing 737 of welk ander type kan kraken. Die 60 s heb je nodig om een apparaatje van nog geen 100 euro te plaatsen in de onderhoudspoort van het vliegtuig onder de neus van het toestel. Lees verder
Medische en persoonsgegevens gestolen van zo’n 19 mln Polen
Gegevens van de helft van de bevolking n Polen is op straat komen te liggen door een cyberaanval. Het zou gaan om medische en andere persoonlijke gegevens van zo’n 19 miljoen mensen. De Poolse minister van digitale zaken Krzysztof Gawkowski zegt geen losgeld aan de e-inbrekers’ te zullen betalen. De aanvallers schijnen hun buit te hebben binnengehaald via een bedrijf dat medische programmatuur ontwikkelt. Ongeveer 12 000 medische instellingen maken in Polen gebruik van de diensten van het getroffen bedrijf.
Bron: le Monde
Noord-Koreaanse e-krakers dri(o)ngen overal binnen
De webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur). Lees verder
Ki-model Anthropic valt op eigen houtje mensen lastig
Britse beveiligingsonderzoekers hebben nu ki-modellen zover gekregen dat die in een proef een kwetsbaarheid in openbronprogrammatuur frommelden. Volgens hen heeft het ki-model van ontwikkelaar Anthropic zelfs een menselijke gebruiker via elektronische post benaderd om dat voor elkaar te krijgen. Lees verder
Amerikaanse drinkwaterbedrijven slachtoffer webaanvallen
In verschillende Amerikaanse staten zijn drikwatersystemen doelwit geweest van webaanvallen. In Minnesota zou het om zo’n dertig gemeentelijke watervoorzieningssystemen gaan. Volgens de Amerikaanse federale recherche FBI en het AMerikaanse milieuagentschap zou het om zo’n zeven deelstaten gaan waarbij ook waterzuiveringsinstallaties zouden zijn betrokken. De verdenking gaat uit naar e-krakers die banden zouden hebben met Iran of in Iran actief zijn.
Bron: der Spiegel