Het lijkt er op dat kwaadaardige toeps die je computer blokkeren om losgeld te kunnen eisen steeds vaker worden toegepast en het lijkt er op dat de webboeven daar steeds succesvoller mee zijn geworden. Zo zou Eurofins Scientific, een van de grootste forensische bedrijven met hoofdvestiging in Luxemburg, losgeld hebben betaald om weer toegang te krijgen tot zijn eigen netwerk, zo meldt de BBC. Dat is lang niet het enige voorbeeld op dit terrein. Lees verder
Categorie archieven: Beveiliging
Lek MacOS schijnt nog steeds niet te zijn gedicht
Op 22 februari vertelde webbeveiliger Filippo Cavallarin dat hij een fout had gevonden in het besturingssysteem van de Applecomputers, MacOS. Als dat niet zou worden gedicht dan zouden kwaadwillenden foute progjes op je Mac kunnen zetten zonder dat de poortwachter van MacOS (Gatekeeper) daar erg in heeft. Apple zou het lek dichten. Dat gebeurde niet en toen ging Cavallarin met zijn kennis het web op. Inmiddels zouden e-krakers dat lek gebruikt hebben, voorlopig om te testen. Wat doet Apple? Lees verder
Er zit een lek in Excel
Veiligheidsonderzoekers van het Londense bedrijf Mimecast hebben diverse functies van het rekenbladprogramma Excel van Microsoft zo gecombineerd dat daardoor een lek ontstond waardoor kwaadaardige progjes op de bijbehorende computer kunnen worden gezet. Microsoft reageert: je kunt die functie (DDE) ook uitzetten. Lees verder
Telecombedrijven gebruikt om wereld te bespioneren

Logo van APT10 (onduidelijk, voor mij, wie dat gemaakt heeft)
Staatsondersteunde e-krakers zouden telecombedrijven gebruiken (misbruiken) om hun doelwitten over de hele wereld in de gaten te houden. Dat beweert het Amerikaanse digitale-beveiligingsbedrijf Cybereason. Lees verder
Amazon gaat je met droons in de gaten houden

Prime Air-droon (afb: amazon.com)
De Amerikaanse winkelketen Amazon was, naar mijn weten, de eerste die aankondigde bestellingen met droons af te leveren. Destijds werd daar nog schamper over gedaan, maar het lijkt er op dat droonleveringen normaal zijn worden. Als die droons toch in je buurt rond vliegen, kunnen ze net zo goed ook een oogje in het zeil houden denkt de Amerikaanse webkruidenier. Tegen betaling, uiteraard. Lees verder
Telegram aangevallen door China vanwege protesten Hongkong

Pavel Doerov (afb: WikiMedia Commons)
Google wil toch wel met Huawei blijven samenwerken
Het Chinese elektronicabedrijf Huawei wordt in de VS gezien als ‘doorgeefluik’ voor de Chinese overheid en is daarom door de Amerikaanse overheid in de ban gedaan. Bedrijven als Google en Microsoft zegden hun overeenkomsten met het Chinese bedrijf op, maar nu geeft Google aan toch met het Chinese bedrijf te willen blijven samenwerken. Google geeft daarbij aan de veiligheid van zijn gebruikers op het oog te hebben (wat Google betreft gaat het vooral om het mobiele besturingssysteem Android dat Huwaei op zijn telefoons gebruikt), maar hoogstwaarschijnlijk speelt mee dat Google nog steeds zijn rentree wenst te maken op de gigantische Chinese markt waardoor Google in een onaangename spreidstand terechtkomt. Lees verder
Ook Apple is allerminst onfeilbaar

Craig Federighi op ontwikkelcongres van Apple vorig jaar juni (afb: beeld uit YouTube-filmpje)
Apple heeft een goede reputatie op het gebied van digitale veiligheid, maar ook Apple is niet onfeilbaar of zelfs heel erg slordig. Niet zo lang geleden dichtte het bedrijf een modemlek dat zijn oorsprong vond in de mogelijkheid de ene Mac vanaf de andere te bedienen (Remote Access). Dat lek heeft daar 20 jaar gezeten. Nu weer blijkt dat sommige programma’s voor Apple ‘heiliger’ zijn dan andere. Die kunnen, anders dan standaard, gebruik maken van ‘automatische kliks’ om gebruik te mogen maken van bepaalde bevoegdheden. Vorig jaar kondigde Apple juist aan in dit opzicht zoveel mogelijk macht aan de gebruiker te geven, waarbij zijhij persoonlijk, en niet automatisch, bevoegdheden van programma’s moet goedkeuren. Lees verder
Huawei stapt naar Amerikaanse rechter
Het Chinese telecombedrijf Huawei stapt naar de Amerikaanse rechter, nadat de Amerikaanse overheid het bedrijf in de ‘ban’ had gedaan vanwege ‘veiligheidsrisico’s. Het bedrijf vraagt de rechter of het verbod niet in strijd is met de Amerikaanse grondwet of (beter gezegd) of sectie 889 van de Amerikaanse wet waarop die ban is gebaseerd (in Amerikaanse afko NDAA) niet in strijd is met de grondwet. Lees verder
Baltimore belaagd met ‘wrochtsels’ van NSA

De WannaCry-aanval verspreidde zich in nauwelijks een dag (afb: the Sun)
De Amerikaanse stad Baltimore was onlangs slachtoffer van een webaanval. Veel onderdelen van de plaatselijke overheid waren slachtoffer van computerkapingen. Computers werden gegijzeld en die konden alleen vrijgekocht worden tegen betaling van 100 000 bitcoins. De programmatuur die de aanvallers daarbij gebruikten was afkomstig van de roemruchte Amerikaanse veiligheidsdienst NSA. Die dienst ontkent dat, overigens. Lees verder