Bij webaanvallen gaat het vaak over grote organisaties en/of netwerken, maar het midden- en kleinbedrijf (mkb) zou daar veel meer last van hebben, stelt de FOM-hogeschool in Duitsland. Speciaal voor die mkb-ers had de hogeschool een bijeenkomst georganiseerd die door meer dan duizend mensen (digitaal) werd bijgewoond). “De situatie is veel erger dan aangenomen”, stelde Hyun-Dee Ro van Digital.Sicher.NRW. Lees verder
Categorie archieven: Beveiliging
Lek in HTTP maakt massa-aanvallen waarschijnlijker
Het zal jaren duren voor dat lek overal gerepareerd is. Google, Amazon en Microsoft zouden al diverse massa-aanvallen op hun wolkstructuur achter de kiezen hebben in augustus en september. Die massa-aanvallen zijn bedoeld om webstekken lam te leggen. Die aanvallen zouden zijn gepleegd door gebruik te maken van een kwetsbaarheid in HTTP. Dat lek is HTTP/2 Rapid Reset gedoopt Lees verder
Wat als je de kwalijke code al op de (je?) nieuwe telefoon staat?
Digitale misdaad is al heel ver doorgedrongen in ons dagelijks leven en reken maar dat jij er ook mee te maken krijgt (als dat al niet het geval is). Eigenlijk hoef je als webboef helemaal niet zo moeilijk te doen met nagebouwde webstekken die net echt lijken en berichtjes met koppelingen met die foute webstekken rond te sturen. Zet de kwalijke code al op de telefoons of computers als ze nog in de fabriek zijn. Die truc zijn onderzoekers van Human op het spoor gekomen. Via die besmette telefoons kun je dan je misdadige netwerk verder uitbouwen. Gelukkig waren de vooraf besmette telefoons van merkloze, Chinese makelij, maar de route is er. Lees verder
BlackTech zou achterdeurtjes in routers hebben gemaakt
Amerikaanse en Japanse opsporingsdiensten hebben gewaarschuwd dat een e-kraakgroep, aangeduid met BlackTech, er in geslaagd zou zijn bedrijfsprogrammatuur van routers te veranderen voor eigen gebruik. Dat zou onopgemerkt gebeuren. De groep wordt geassocieerd met de Chinese overheid. Via die truc zouden de aanvallers netwerken van bedrijven, overheden en organisaties binnen kunnen dringen Lees verder
Brits parlement keurt omstreden internetwet goed

Met ‘achterdeurtjes’ wordt versleuteling natuurlijk een lachertje (afb: ORG)
Het Britse parlement heeft een internetveiligheidswet goedgekeurd die het mogelijk maakt strenge regels op te leggen aan sociale media. Organisaties voor digitale rechten in het land stellen dat de wet inbreuk mogelijk maakt op privacy en dat die de vrijheid van meningsuiting inperkt. Ook in de EU is vorige maand de wet digitale diensten van kracht geworden die de beweegruimte van sociale media aan banden legt. Lees verder
WebP-lek zorgt voor veel kwetsbaarheden in allerlei toeps
WebP is een beeldformaat dat je steeds vaker tegenkomt. De libwebpcode zorgt ervoor dat het prentje in je webrauzer of berichtentoep ook wordt getoond. Dat is open (vrij bruikbare) code en kennelijk is er in de ontstaansgeschiedenis iets mis gegaan waardoor via die kwetsbaarheid een zogeheten bufferoverloop zou kunnen worden veroorzaakt en een aanvaller via een gemanipuleerd webp-plaatje en kwalijke code op een computer of systeem zou kunnen zetten. Lees verder
China eist van techbedrijven info over kwetsbaarheden
China is een dictatuur waar de dictatoriale overheid haar ‘onderdanen’ duchtig bespioneert. Het land doet weliswaar zaken met het buitenland, maar die bedrijven moeten zich dan wel aan de Chinese ‘mores’ houden. Zo eist China dat techbedrijven ‘achterdeurtjes’ in hun producten inbouwen om de Chinese gebruikers ook via die producten te kunnen bespioneren. Overigens hebben eerder Amerikaanse opsporingsdiensten voor soortgelijke zaken gepleit en de VS zien zichzelf als allesbehalve een dictatuur. Ook in andere democratische staten krijgen veiligheidsdiensten steeds meer mogelijkheden de eigen burgers in de gaten te houden. Lees verder
Achtergrondtaakbeheerder van Mac zou ‘broddelwerk’ zijn

MacOS Ventura
Het achtergrond-taakbeheer van MacOS is bedoeld om mogelijk kwaadaardige code te ontmaskeren, maar die ’taakbeheerder’ lijkt storende fouten bevatten en niet te werken zoals zou moeten, stelt veiligheidsonderzoeker Patrick Wardle op het Defconcongres in Las Vegas. Daardoor zou die beheerder relatief makkelijk te omzeilen zijn. Lees verder
Kletsbots zoals ChatGPT hebben ‘navolgers’ gekregen

Een misleidend bericht gemaakt door WormGPT (afb: blog slashnext.com)
Kletsbots als ChatGPT van OpenAI en Bard van Google zijn inmiddels wereldberoemd en sinds een paar maanden vrij te raadplegen. Dat is voor allerlei duistere figuren aanleiding geweest ‘navolgers’ te maken die zich voordoen als het echte werk, maar met minder edele bedoelingen zoals het ontvreemden van inlogcodes. Lees verder
Kletsbots als ChatGPT of Bard kunnen (on)behoorlijk lekken

De grote taalmodules als ChatGPT zouden makkelijk te foppen zijn om ongepaste opdrachten uit te voeren
Het lijkt wel alsof tegenwoordig iedereen dikke maatjes is met kletsbots (wat formuler grote taalmodules geheten, een vorm van kunstmatige intelligentie) als ChatGPT of Bard (van Google). Die bots worden zo gestructureerde dan ze niet al te schabouwelijke taal uitslaan, onzin of andere kwalijke of misleidende taal, maar hoe zit het met de beveiliging van die systemen? Vrij belazerd, constateerden onderzoekers van, onder meer, de Carnegie Mellon.
Lees verder