E-krakers trachtten drinkwater stad in Florida te vergiftigen

WaterkraanAan ‘slimme’ steden, ik zeg het maar weer eens, is niks slims. Het is heel dom om het reilen en zeilen van een stad op te hangen aan het digitale universum, zo blijkt maar weer eens uit het voorval in Florida. Daar zouden e-krakers pogingen hebben gedaan om het drinkwater te vergiftigen. Lees verder

Berichtendienst konden afgeluisterd worden

Google Duo

Google Duo

Door een enorm lek konden onbevoegden gesprekken afluisteren die via toepassingen als Google Duo, FaceTime, Signal of Facebook Messenger werden gevoerd, Voor bepaalde toepassingen zou dat lek tot eind vorig jaar hebben voortbestaan, zo ontdekte een onderzoekster van Google Project Zero. Lees verder

E-krakers hebben gerommeld met vaccingegevens

E-krakers, die hebben ingebroken in computers van de Europese medicijnenautoriteit, zouden hebben gerommeld met de vertrouwelijke gegevens van coronavaccins in de computers van de EMA. Dat zou zijn gebeurd om twijfel te zaaien over die vaccins. Het zou om het BioNTech-vaccin gaan. De EMA heeft toegegeven dat gestolen vertrouwelijke berichten elders op het web circuleren. Lees verder

Kan de politie echt niet in je telefoon? Zeker wel

Inbreken in telefoons

Inbreken in versleutelde telefoons is te doen (afb: upturn.org)

Ga er maar van uit dat alles dat/wat beveiligd is ook gekraakt kan worden. Wat voor huizen geldt, geldt ook voor telefoons en ander digitaal goed. Opsporingsdiensten over de hele wereld hebben steeds maar weer om ‘achterdeurtjes’ gesmeekt die ze in noodgevallen zouden kunnen gebruiken om digitale apparaten van verdachten te kunnen kraken, maar intussen lijken die al methodes gevonden hebben om zelf in te breken. De mogelijkheden zijn er zo blijkt uit recent onderzoek. Daarin hebben onderzoekers van de Johns Hopkinsuniversiteit gekeken naar kwetsbaarheden in de verdedigingslinie van Android van Google en iOS van Apple en naar rapporten waarin sprake is van voorvallen waarin opsporingsdiensten de beveiliging van die mobiele systemen hebben doorbroken.
Lees verder

Studenten van FU in Berlijn konden hun cijfers (even) veranderen

Vrije Universiteit Berlijn

Het bestuursgebouw van de vrije universiteit in Berlijn (afb: WikiMedia Commons)

Door een fout in de beveiliging hebben studenten van de vrije universiteit in Berlijn gister hun eigen en andermans cijfers kunnen inzien en veranderen. Inmiddels schijnt die gelukzalige omstandigheid ( voor studenten dan) weer geblokkeerd te zijn. Lees verder

Belgische overheidsdienst Financiën blijkt ‘lek’ te zijn

FODGegevens van de Belgische overheidsdienst Financiën (FOD) bleken zonder al te veel problemen te achterhalen door buitenstaanders, zo toonde ict-deskundige Koen Van den Wijngaert aan. “Ik heb het gedaan als ondernemer, maar ik denk dat iedere burger dit kan.” Lees verder

Groot deel programma’s bevat fouten, een kwart zeer ernstige

e-inbraakrappport Verizon

De groei van het aantal gemelde e-kraken waarbij gegevens werden gestolen. De grafiek is vertekend doordat er steeds meer beveiligingsbedrijven aan het rapport meewerken (grafiek uit Verizon-rapport)

76% van de toepassingen die Veracode-onderzoekers hebben bekeken bevatten fouten in de code. De bron is vaak de gebruikte ‘open’ bibliotheken. Vooral php-bestanden vormen in dit opzicht een risico. Lees verder

Webaanvallen op Amerikaanse overheid hebben grote gevolgen

Ron Wyden

Senator Ron Wyden (D) (afb: ~WikiMedia Commons)

De hardnekkige en slinkse aanvallen op ict-systemen van (vooral) de Amerikaanse overheid zou ernstige gevolgen kunnen hebben voor het functioneren van openbare diensten in de VS. Zo zouden de e-krakers volgens senator Ron Wyden ook hebben ingebroken in gevoelige systemen van et Amerikaanse ministerie van financiën en zouden mogelijk toegangscodes hebben gestolen. Lees verder

Microsoft mikpunt van webaanvallen

MalwareLab Microsoft

MalwareLab van Microsoft (afb: Microsoft)

Het schijnt (weer?) mis te zijn bij Microsoft. Het Amerikaanse bedrijf meldde gister dat het het kwalijke progje Sunburst op zijn servers had ontdekt. Het bedrijf zou die bedreiging op afstand van de met Sunburst besmette machines hebben verwijderd. Lees verder