Hoe zit het met de privacy van belastingfraudeurs?

Belastingovereenkomst

De ondertekening in Berlijn (foto: der Spiegel)

Er wordt nog steeds een beetje lacherig gedaan over privacy: Ik heb toch niks te verbergen? In Berlijn hebben 51 landen, waaronder Nederland, afgesproken vanaf 2017 automatische financiële gegevens van privépersonen uit te wisselen. Dat lijkt me een ernstige schending van onze privacy en ik vroeg me dan ook meteen af of die landen dat zo maar kunnen doen, zonder hun eigen privacywetten geweld aan te doen. Nog steeds niks te verbergen? Lees verder

FBI blij met hulp informatici bij oprollen crimineel botnetwerk

een p2p-netwerk

Een grafische voorstelling van een netwerk van bijna 24 000 door Gameover besmette computers (afb: Dell SecureWorks)

Informatici van de Vrije universiteit en de uni van Saarland en van beveiligingsbedrijven, hebben op verzoek van de FBI, Europol en de Britse National Crime Agency een bijzonder listig in elkaar gestoken crimineel botnetwerk, ook wel botnet genoemd, gekraakt. De criminelen manipuleerden jarenlang honderduizenden computers, waarop ze neusden naar privé- en financiële gegevens. Ze sloten die computers ook aan op een netwerk, waarmee ze zooi verspreiden en ondernemingen afpersten. De webboeven waren technisch zo bedreven dat de opsporingsdiensten de hulp van derde in moesten roepen om de zaak te klaren. De FBI was zo blij met de hulp dat een aantal helpende informatici onlangs een oorkonde voor hun hulp heeft gekregen. Lees verder

Amerikaanse banken slachtoffer digitale inbraak

Het lijkt er op dat een aantal Amerikaanse banken het slachtoffer is geworden van digitale inbrekers. Volgens de New York Times zou het gaan om JPMorgan Chase en tenminste nog vier andere banken. Het zou gaan om een gecoördineerde actie, waarbij in de banknetwerken werd ingebroken en gigabytes aan gegevens werden gestolen. De Amerikaanse krant haalt deskundigen aan die spreken van een technisch slimme operatie. De FBI, de federale recherche in de VS, heeft de zaak in onderzoek. Die heeft de hulp ingeroepen van diverse beveiligingsbedrijven om te achterhalen hoe groot de schade is. Lees verder

FBI krijgt als beloning meer webrechercheurs

De Amerikaanse federale recherche FBI zou vijf Chinezen hebben ontmaskerd die gegevens van Amerikaanse bedrijven digitaal zouden hebben gestolen en onlangs is een Russische bende cyberdieven die ruim  € 70 miljoen  zou hebben gepikt van bankrekeningen. Prachtig werk, dus, en dat is een beloning waard. De FBI krijgt geld en mankracht om met nog meer succes de webboeven achter hun vodden te zitten, zo meldt het Amerikaanse tv-station ABC.  De vrees van sommige privacyvoorvechters is dat daardoor de privésfeer op het wereldwijde web nog verder onder druk zal komen te staan.

Bron: ABC

 

Databank Europese bank gekraakt

De Europese centrale bank  (EZB) meldt dat de databank van die organisatie is gekraakt. De e-krakers hebben meeladressen en contactgegevens van journalisten kunnen stelen. In het totaal zou het om 20 000 meeladressen en ook telefoonnummers en postadressen, zei een woordvoerster van de bank. Er zouden geen interne systemen zijn gekraakt of gevoelige gegevens zijn gestolen. De diefstal werd gemeld door een anoniem e-bericht. In het bericht werd losgeld voor de gegevens gevraagd. De politie stel een onderzoek in. De bank heeft de betreffenden geïnformeerd en veiligheidshalve de wachtwoorden geblokkeerd. Het zou voornamelijk om gegevens gaan van mensen die zich hebben aangemeld voor exposities en congressen of individuele bezoeken. Het grootste deel van de gekraakte databank was versleuteld. De gestolen gegevens (dus) niet.  hat einen erfolgreichen Angriff auf eine Website-Datenbank gemeldet.

Bron: der Spiegel

 

“Bankbeveiliging is gatenkaas”

Onderzoekers van het digitale beveiligingsbedrijf Trend Micro hebben de jongste aanval op internetbankieren door cyberboeven Emmental genoemd naar de Zwitserse gatenkaas. Die webboeven slaagden er in de tweetrapsbeveiliging van banken in Oostenrijk, Japan Zweden en Zwitserland te ‘nemen’, zo maakte het Amerikaanse bedrijf bekend. Lees verder

Rus zou via web $ 100 mln hebben geroofd

Evgeni Bogasjev

Het arrestatiebevel

Een bekende Russische e-kraker is er door de Amerikaanse justitiële autoriteiten van beschuldigd samen met handlangers via het web voor meer dan $ 100 miljoen (ruim € 70 miljoen) te hebben geroofd. De man, Evgeni Bogasjev, zou wachtwoorden en rekeningnummers hebben achterhaald. Hij zou handlangers hebben gehad in Rusland, Oekraïne en het Verenigd Koninkrijk. H Lees verder

Diefstal via internetbankieren stijgt/daalt spectaculair

InternetbankierenGrappig. Twee berichten vandaag die diametraal tegenover elkaar staan. De Belgische Standaard komt met een verhaal dat diefstal via internetbankieren bijna helemaal is uitgeroeid, het Duitse weekblad der Spiegel dat het aantal aanvallen op internetbankieren met 20% is toegenomen. In België zouden in het eerste kwart van dit jaar nog maar 107 gevallen zijn gemeld met een totale schade van € 147 000 (2013: € 1,27 miln). De Duitse Bundeskriminalamt BKA) meldt dat het aantal gevallen van diefstal via internet het vorig jaar met 19,2 % is toegenomen tot 4100 gevallen. In 2011 werden er echter veel meer gevallen gemeld: 6422. Het gaat daarbij in beide gevallen vooral om hengelen (ook wel phishing genoemd). Daarbij ontfutselen de dieven op, soms, slinkse wijze de toegangscodes van de rekeninghouders. Lees verder

Webbeveiliging blijkt al twee jaar lek

Heartbleed-stek

ing.nl blijkt niet kwetsbaar te zijn, evenals diverse andere Nederlandse banken

Er schijnt weer een groot en vreselijk lek te zijn ontdekt te zijn op internet. Het beveiligingssysteem OpenSSL, herkenbaar aan het slotje naast de adresbalk, waar ook banken gebruik van maken, is bedoeld te voorkomen dat er cruciale, persoonsgebonden gegevens ‘weglekken’. Volgens de Amerikaanse webstek The Verge zou een op de drie beveiligde stekken kwetsbaar zijn voor inbraak. Ook zou de SSL-sleutel voor het (de)coderen van berichten daarmee op straat liggen. Via dit lek kunnen onverlaten en andere boeven zich toegang tot de gegevensopslag van de server verschaffen of zelfs eigen programmatuur op de server plaatsen. Het lek schijnt al zo’n twee jaar te bestaan, maar is nu pas ontdekt. Wie of wat er van dat lek misbruik gemaakt heeft, is onbekend. Lees verder