Losgeldaanval legt ambtenarennetwerk Grand Est week plat

Grand-Est

De regio Grand Est (afb: WikiMedia Commons)

Een losgeldvirus heeft een groot deel van het digitale netwerk van de overheid in Grand Est (het noordoostelijk deel van Frankrijk) nu al een week platgelegd. De aanvallers zouden op 14 februari hebben toegeslagen en tot gister was de situatie onveranderd. Er zouden maatregelen genomen zijn de schade ongedaan te maken, zo laat het bestuur van Grand-Est per twitter weten. Lees verder

Veel verbonden apparaten kwetsbaar door Bluetoothlek

Bluetooth low energyHonderden verbonden apparaten,medische zoals hartgangmakers maar ook ‘slimme’ sloten en mobiele telefoons, zijn kwetsbaar voor aanvallen als gevolg van fouten die samenhangen met het Bluetooth Low Energy-protocol. Ook mobiele telefoons maken gebruik van dit protocol. De fouten zijn niet via internet te misbruiken. De aanvaller moet zich binnen het radiobereik van het verbonden toestel bevinden (zo’n 100 m). Dan die die de BLE-verbinding uitschakelen of zelfs het apparaat ‘overnemen’.
Lees verder

500 Chrome-extensies bespioneren je ongeremd

Chrome overheerst webverkeer in de wereld

Vrijwel in de hele wereld is Chrome nummer 1 in het webverkeer (afb: statcounter.com)

Meer dan 500 extensies voor de Chromewebrauzer van Google bespioneren je webgedrag, zo maakten onderzoekers van het digitale-beveiligingsbedrijf Duo Security bekend. Zo’n 70 daarvan zijn door meer dan 1,7 miljoen gebruikers binnengehaald uit de Chrome-webwinkel. Inmiddels heeft Google, zelf natuurlijk opperspion, de loerende extensies verwijderd. Lees verder

Losgeldaanvallen worden steeds talrijker en duurder

Het lijkt cyberboeven steeds beter te lukken om via het wereldwijde web computers te gijzelen voor losgeld zoals onlangs de digitale gijzeling van het netwerk van de universiteit van Maastricht maar weer eens aantoonde. De bedragen die de slachtoffers moeten betalen om hun computers en bestanden weer ter beschikking te krijgen worden ook steeds hoger. Bovendien hebben die aanvallen een nefaste uitwerking op bedrijven en organisaties. De Limburgse universiteit zou 200 000 euro hebben betaald. Lees verder

Bluetoothverbinding Android lijkt lek te zijn

Androidtelefoons besmet met HummingBadGoogle heeft aangekondigd een lek in zijn besturingssysteem voor telefoons te dichten. Derden zouden via dat lek in principe je telefoon kunnen overnemen. Tot Google een pleister heeft gemaakt voor dat lek en je die hebt binnengehaald, lijkt het verstandig geen gebruik te maken van Bluetooth. Lees verder

Luchthavens beveiligen hun webtoegang nauwelijks

Douane vliegveldUit een recent onderzoek blijkt dat veel grote luchthavens hun webstekken en webtoepassingen nauwelijks beveiligen. Van de honderd geteste vliegvelden hadden er 97 niet hun passagiergegevens beveiligd, maar ook niet de eigen gegevens zoals zelfs wachtwoorden en boekhoudgegevens. Het lijkt verstandig op vliegvelden wifi te vermijden. Alleen Schiphol, Helsinki-Vantaa het het vliegveld van Dublin doorstonden de test. Lees verder

Duitsland zou bewijs van onbetrouwbaarheid Huawei hebben gekregen van VS

HuaweiDe Verenigde Staten zouden Duitsland bewijs hebben overhandigd van de gemene zaak die Huawei zou hebben gemaakt met de Chinese overheid. De populaire producent van mobiele telefoons en netwerktechnologie zou achterdeurtjes hebben ingebouwd in zijn technologie om de Chinese overheid toegang te verschaffen. Grappig in dit verband is dat Amerikaanse opsporingsdiensten zoals de NSA en FBI bij Amerikaanse producenten al jaren aandringen op die achterdeurtjes. De Amerikaanse overheid heeft Huawei in de ban gedaan zonder ooit een flinter bewijs te hebben getoond van de onbetrouwbaarheid van het Chinese bedrijf. Google moest Huawei het gebruik van zijn Android ontzeggen. Lees verder

Verbonden auto is erg kwetsbaar voor aanvallen

Zelfrijdende Toyota

Met wat apparatuur en gratis verkrijgbare programmatuur kun je een Toyota HRV zelfrijdend maken (afb: Futura-Science)

Op het ogenblik woedt het Internationale Forum voor Cyberveiligheid in het Noord-Franse Rijsel (Lille). Daar is ook Gaël Musquet aanwezig die belangstellende maar al te graag toont hoe makkelijk het is om met het web verbonden auto’s te laten stoppen of zelfs te manipuleren als het over een auto gaat met zelfrijdende mogelijkheden zoals de Toyota HRV. Altijd verbonden altijd link (en niet alleen voor je telefoon).
Lees verder

Verenigde Naties in Europa onder ‘digitaal vuur’

Michelle Bathelet

Michelle Bathelet

Volgens een (gelekt) vertrouwelijk intern rapport van de Verengde Naties zouden tientallen servers van die organisatie in Genève en Wenen zijn bezocht door onbevoegde derden. Daaronder waren ook servers van de mensenrechtenorganisatie van de VN. Volgens een VN-vertegenwoordiger zouden de inbraken, die afgelopen zomer zouden zijn ontdekt, geavanceerd zijn geweest. Het is nog onbekend wat de schade is en welke gegevens zijn gestolen. Er zijn extra beveiligingsmaatregelen getroffen. Lees verder

Microsoft laat hulpzoekenden maand onbeschermd

MicrosoftlogoBijna een maand zijn gegevens van zo’n 250 miljoen Microsoftgebruikers die technische ondersteuning zochten open en bloot op het web toegankelijk geweest. Nadat het bedrijf daar door buitenstaanders op was gewezen was het probleem in 24 uur opgelost. Onduidelijk is of derden in de tussentijd misbruik hebben gemaakt van de ‘openhartigheid’ van Microsoft. Lees verder