Air France/KLM slachtoffer webaanval

De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder

Was de politiekraak van EncroChat wel rechtsgeldig?

EncroChat-telefoon

Een EncroChattelefoon (afb: enchrochat.com)

In 2020 sloeg de politie van Nederland en Frankrijk een grote slag door gegevens van gebruikers van het ‘duistere’ communicatiesysteem EncroChat te van servers te stelen. Dat beveiligde systeem werd veel door criminelen gebruikt. De opbrengst van die inbraak met behulp van virussen, heeft geleid tot gevangenisstraffen van honderden criminelen in Europa, maar advocaten hebben de rechtmatigheid van die aldus verkregen bewijzen overal  aangevochten. Ook veel rechters hebben hun twijfels. Nu moet het Europese Gerechtshof in Luxemburg uitspraak doen in een zaak tegen een Duitse Encrochatverdachte. Lees verder

E-krakers verontschuldigen zich voor digitale inbraak in kinderziekenhuis

Kinderziekenhuis

Met de hartelijke verontschuldigingen van Lockbit

De e-kraakgroep Lockbit 2.0 heeft gratis de sleutel aan een kinderziekenhuis in Toronto geleverd na een losgeldaanval. De e-krakers hebben ook hun veront-schuldigingen voor de aanval aange-boden. Dat lijkt me een vreemd verhaal, want ze moeten toch geweten hebben waar ze (digitaal) inbraken. Waarschijnlijk hebben de krakers onderling mot gekregen en hebben de ‘ethische’ inbrekers onder hen het pleit gewonnen. Lees verder

Ministerie Binnenlandse Veiligheid VS slordig met verlopen toegangspassen

Een Predator-droon van de Amerikaanse douane

Een Predator-droon van de Amerikaanse douane, onderdeel van het Amerikaanse ministerie voor binnenlandse veiligheid (foto: min.v.binnenl.veil.)

Het ministerie voor Binnenlandse Veiligheid in de Verenigde Staten zou beter moeten weten, maar is buitengemeen slordig met, onder meer, het innemen en/of deactiveren van toegangspassen van voormalige medewerkers. Dat betekent dat die, ook na bij het ministerie te zijn weggegaan, toegang zouden kunnen hebben tot databanken van dat ministerie. Nog stuitender is dat die nalatigheid al vijftien jaar bekend is. Hoe zou dat bij andere veiligheidsdiensten zijn? Lees verder

Biometrische gegevens van Amerikaanse leger te koop via eBay

HIIDE biometrie

Een HIIDE-apparaat (afb: newatlas.com)

Het Duitse blad der Spiegel meldt dat vertegen-woordigers van de Duitse ChaosComputer-Club (CCC) via de internationale marktplaats EBay vier exemplaren van biometrische apparaten hebben gekocht voor zo’n tweeduizend euro die het Amerikaanse leger in Afghanistan waren gebruikt waarop nog gegevens van personen stonden, van zowel (vermoedelijke) terroristen als van door het leger verdachte personen. Niet bekend is of de huidige machthebbers daar gebruik van hebben gemaakt. Lees verder

Is Flipper Zero de schrik van de beveiliger of gewoon een speeltje?

Flipper ZeroHet ding heet Flipper Zero, kost minder dan 200 euro en het is een draagbare tester voor e-krakers, van dom tot briljant, zou je kunnen beweren. Het dingetje is volgestopt met allerlei snufjes en sensoren die bedoeld zijn om allerlei signalen te onderscheppen (en te gebruiken) om sleutelloze gebouwen binnen te komen, internet-der-dingensensoren te foppen of garage- of voordeuren, pinpassen enzovoort. Elk apparaat dat draadloos communiceert is het doelwit. Of toch niet? Lees verder

FBI: Wees bedacht op advertenties boven zoekresultaten…

GIMPDe Amerikaanse federale politie FBI waarschuwt voor kwalijke code die verspreid wordt via advertenties die bovenaan de zoekresultaten verschijnen in zoekmachines als die van Google. Surfers die daar op klikken kunnen geleid worden naar gekloonde programma’s, voorzien van virussen oid. Via die kwalijke code kunnen webcriminelen gevoelige informatie van je computer stelen, bijvoorbeeld . Lees verder

Certificaten gestolen voor (Android) telefoons van Samsung en LG

PlatformcertificaatTelefoonmakers zoals Samsung en LG gebruiken platformcertificaten om te bewijzen dat hun toepassingen veilig en en uit hun koker komen. Het is natuurlijk link als die certificaten gestolen worden en dat schijnt gebeurd te zijn met de certificaten van, onder meer, Samsung en LG. Het gaat dan om toepassingen voor Androidtelefoons.

Lees verder