Ki overheerst steeds meer de wereld van de webbeveiliging

Rapport ki in webbeveiliging 2026Kunstmatige intelligentie is is steeds vaker belangrijk in beveiligingsoperaties, maar ook bij de aanvallen van webcriminelen. Volgens het rapport ‘Ki in beveiligingsoperatie 2026’ van Prophet Security (gebaseerd op een enquête onder meer dan 250 webbeveiligers) gebruikt 40% van de beveiligingsploegen dagelijks ki. Nog eens 56% test het momenteel uit en slechts 4% is niet van plan het te gebruiken. Ki intensifeert de wapenwedloop tussen beveiligers en e-krakers aanzienlijk. Lees verder

Noorse digitale diensten verstoord door massa-aanval

Frode Danielsen, DigDir

Frode Danielsen, directeur Digdir (No) (afb: Digdir)

Een vermoedelijk pro-Russische e-kraakgroep heeft woensdag de verantwoordelijkheid opgeëist voor een cyberaanval die de afgelopen drie dagen verschillende digitale diensten van de Noorse overheid heeft getroffen. De cyberaanal zou op maandag zijn begonnen, aldus het Noorse digitaliseringsagentschap Digdir. Lees verder

Duizenden WordPressstekken gekraakt en besmet met StopAndProtect

Onderzoekers op het gebied van cyberbeveiliging ontdekten dat  duizenden WordPress-webstekken zijn misbruikte om kwalijke code te verspreiden , besmette servers over te nemen, gegevens te stelen en ander ongerief te veroorzaken. De code is in feite een reeks progjes om informatie te stelen, bestanden te versleutelen om losgeld te verkrijgen, maar ook om te kletsen met de slachtoffers, stelt Jaromír Hořejší van Check Point Research. Het pakket is door het bedrijf StopAndProtect genoemd, nadat eerder in mei dit jaar een codefamilie met dezelfde naam werd ontdekt. Lees verder

‘Altijd verbonden, altijd link’ geldt ook voor vliegtuigen als Boeing 737

Boeing 767 kraken

Het zou maar 60 s duren om je ‘krakertje’ aan te sluiten op het vluchtsysteem van het vliegtuig (afb: Sam Crow et al./usenix.org)

Alles wat met het wereldwijde web is verbonden is kwetsbaar voor aanvallen. Je kunt je systeem natuurlijk beveiligen, maar elk beveiligings-systeem is te kraken, voor huizen, voor auto’s, voor vliegtuigen, voor drinkwatervoorzieningen en ga zo maar door. Ooit was het streven om steden of landen ‘slim’ te maken, maar dat lijkt niet zo slim. Sam Crow van de universiteit van Californië in San Diego, hebben aangetoond dat je 60 seconden een Boeing 737 of welk ander type kan kraken. Die 60 s heb je nodig om een apparaatje van nog geen 100 euro te plaatsen in de onderhoudspoort van het vliegtuig onder de neus van het toestel. Lees verder

Medische en persoonsgegevens gestolen van zo’n 19 mln Polen

Gegevens van de helft van de bevolking n Polen is op straat komen te liggen door een cyberaanval. Het zou gaan om medische en andere persoonlijke gegevens van zo’n 19 miljoen mensen. De Poolse minister van digitale zaken Krzysztof Gawkowski zegt geen losgeld aan de e-inbrekers’ te zullen betalen. De aanvallers schijnen hun buit te hebben binnengehaald via een bedrijf dat medische programmatuur ontwikkelt. Ongeveer 12 000 medische instellingen maken in Polen gebruik van de diensten van het getroffen bedrijf.

Bron: le Monde

Noord-Koreaanse e-krakers dri(o)ngen overal binnen

E-krakerDe webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur). Lees verder

Ki-model Anthropic valt op eigen houtje mensen lastig

Britse beveiligingsonderzoekers hebben nu ki-modellen zover gekregen dat die in een proef een kwetsbaarheid in openbronprogrammatuur frommelden. Volgens hen heeft het ki-model van ontwikkelaar Anthropic zelfs een menselijke gebruiker via elektronische post benaderd om dat voor elkaar te krijgen. Lees verder

Amerikaanse drinkwaterbedrijven slachtoffer webaanvallen

In verschillende Amerikaanse staten zijn drikwatersystemen doelwit geweest van webaanvallen. In Minnesota zou het om zo’n dertig gemeentelijke watervoorzieningssystemen gaan. Volgens de Amerikaanse federale recherche FBI  en het AMerikaanse milieuagentschap zou het om zo’n zeven deelstaten gaan waarbij ook waterzuiveringsinstallaties zouden zijn betrokken. De verdenking gaat uit naar e-krakers die banden zouden hebben met Iran of in Iran actief zijn.

Bron: der Spiegel