De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder
Categorie archieven: Beveiliging
Was de politiekraak van EncroChat wel rechtsgeldig?

Een EncroChattelefoon (afb: enchrochat.com)
E-krakers verontschuldigen zich voor digitale inbraak in kinderziekenhuis

Met de hartelijke verontschuldigingen van Lockbit
De e-kraakgroep Lockbit 2.0 heeft gratis de sleutel aan een kinderziekenhuis in Toronto geleverd na een losgeldaanval. De e-krakers hebben ook hun veront-schuldigingen voor de aanval aange-boden. Dat lijkt me een vreemd verhaal, want ze moeten toch geweten hebben waar ze (digitaal) inbraken. Waarschijnlijk hebben de krakers onderling mot gekregen en hebben de ‘ethische’ inbrekers onder hen het pleit gewonnen. Lees verder
Parkeerwachters Antwerpen ontregeld door e-inbraak
Door dat het systeem van de Antwerpse parkeerwachters is gekraakt. Dat heeft onder meer tot gevolg dat mensen die de afgelopen tijd hun boetes niet hebben betaald daarmee waarschijnlijk zullen wegkomen. Lees verder
Ministerie Binnenlandse Veiligheid VS slordig met verlopen toegangspassen

Een Predator-droon van de Amerikaanse douane, onderdeel van het Amerikaanse ministerie voor binnenlandse veiligheid (foto: min.v.binnenl.veil.)
Het ministerie voor Binnenlandse Veiligheid in de Verenigde Staten zou beter moeten weten, maar is buitengemeen slordig met, onder meer, het innemen en/of deactiveren van toegangspassen van voormalige medewerkers. Dat betekent dat die, ook na bij het ministerie te zijn weggegaan, toegang zouden kunnen hebben tot databanken van dat ministerie. Nog stuitender is dat die nalatigheid al vijftien jaar bekend is. Hoe zou dat bij andere veiligheidsdiensten zijn? Lees verder
Biometrische gegevens van Amerikaanse leger te koop via eBay

Een HIIDE-apparaat (afb: newatlas.com)
Het Duitse blad der Spiegel meldt dat vertegen-woordigers van de Duitse ChaosComputer-Club (CCC) via de internationale marktplaats EBay vier exemplaren van biometrische apparaten hebben gekocht voor zo’n tweeduizend euro die het Amerikaanse leger in Afghanistan waren gebruikt waarop nog gegevens van personen stonden, van zowel (vermoedelijke) terroristen als van door het leger verdachte personen. Niet bekend is of de huidige machthebbers daar gebruik van hebben gemaakt. Lees verder
Is Flipper Zero de schrik van de beveiliger of gewoon een speeltje?
Het ding heet Flipper Zero, kost minder dan 200 euro en het is een draagbare tester voor e-krakers, van dom tot briljant, zou je kunnen beweren. Het dingetje is volgestopt met allerlei snufjes en sensoren die bedoeld zijn om allerlei signalen te onderscheppen (en te gebruiken) om sleutelloze gebouwen binnen te komen, internet-der-dingensensoren te foppen of garage- of voordeuren, pinpassen enzovoort. Elk apparaat dat draadloos communiceert is het doelwit. Of toch niet? Lees verder
FBI: Wees bedacht op advertenties boven zoekresultaten…
De Amerikaanse federale politie FBI waarschuwt voor kwalijke code die verspreid wordt via advertenties die bovenaan de zoekresultaten verschijnen in zoekmachines als die van Google. Surfers die daar op klikken kunnen geleid worden naar gekloonde programma’s, voorzien van virussen oid. Via die kwalijke code kunnen webcriminelen gevoelige informatie van je computer stelen, bijvoorbeeld . Lees verder
Certificaten gestolen voor (Android) telefoons van Samsung en LG
Telefoonmakers zoals Samsung en LG gebruiken platformcertificaten om te bewijzen dat hun toepassingen veilig en en uit hun koker komen. Het is natuurlijk link als die certificaten gestolen worden en dat schijnt gebeurd te zijn met de certificaten van, onder meer, Samsung en LG. Het gaat dan om toepassingen voor Androidtelefoons.
Maker wachtwoordbeheerder LastPass zelf bestookt
De maker van de wachtwoordbeheerder LastPass is zelf slachtoffer van een webaanval geworden. Volgens het bedrijf zouden er geen gegevens van klanten zijn buitgemaakt. Lees verder