Inbraak Russische e-krakers in Duits overheidsnetwerk

e-kraakEen groep e-krakers die banden zouden hebben met Rusland zouden volgens het Duitse persbureau DPA hebben ingebroken in overheidsnetwerken in Duitsland. DPA haalt niet nader gespecificeerde bronnen aan die stellen dat de groep APT28 zou hebben in gebroken in computersystemen van de ministeries van defensie en van buitenlandse zaken. Er zou informatie gestolen zijn. De digitale inbraak werd in december ontdekt en zou mogelijk. De e-krakers zouden mogelijk een jaar toegang hebben gehad tot de gekraakte netwerken, aldus DPA. Lees verder

Noord-Korea zou actiever op het web zijn dan Rusland

Dmitri Alperovitch vreest voro webaanvallen uit Noord-Korea

Dmitri Alperovitch: Noord-Korea is mijn grootste zorg… (afb: Crowdstrike)

Volgens Dmitri Alperovitch van het webbeveiligingsbedrijf  Crowdstrike zou Noord-Korea een grotere bedreiging op het wereldwijde web zijn dan Rusland. Hij denkt dat de Noord-Koreanen het gemunt hebben op de Amerikaanse financiële wereld om zo een aanval tegen het regime van Kim uit te lokken. Crowdstrike heeft een onderzoek ingesteld naar de digitale inbraken eind 2016 bij de Democratische partij in de aanloop naar de Amerikaanse presidentsverkiezingen. Lees verder

Digitalisering heeft misdaad stuk makkelijker gemaakt

LosgeldaanvalVolgens het webveiligheidsbedrijf McAfee en het centrum voor strategische en internationale studies (CSIS) kost webmisdaad bedrijven wereldwijd dit jaar zo’n 600 miljard dollar (pdf-bestand), bijna 500 miljard euro.  In 2014 zou dat nog 400 miljard (zo’n 325 miljard euro) zijn geweest. Digitalisering van de samenleving is handig, en heeft het voor de onderwereld een stuk makkelijk gemaakt. Lees verder

Servers Tesla misbruikt om kryptomunten te delven

S-model van Tesla

S-model van Tesla

Servers van autofabrikant Tesla zijn misbruikt om kryptomunten te delven. Onderzoekers van RedLock Cloud Security Intelligence waarschuwden het bedrijf dat hun ‘wolk’ slecht beveiligd was. Eerder waren ook wolksystemen van andere grote bedrijven als de Britse verzekeringsmaatschappij Aviva, Amazon Web Services en Microsoft Azure daarvoor gebruikt door derden. Lees verder

Is de blokketen een oplossing voor het vertrouwensprobleem?

Blokketentransacties kosten veel energie en rekenkracht

Vertrouwen is een belangrijk ingrediënt van een gezonde maatschappij, maar daar schort het steeds meer aan in het samenleving die steeds ‘slimmer’ wordt (dus niet). De digitalisering van de maatschappij heeft het wantrouwen alleen maar doen toenemen, vooral sedert Edward Snowden ons in 2013 onthulde dat de Amerikaanse veiligheidsdienst NSA alles bespioneerde wat er digitaal te bespioneren viel. Die dienst kan daar zo’n tienmiljard dollar  per jaar aan besteden. Vertrouwen wordt een schaars goed. Misschien kan de blokketen, vooral bekend geworden door de kryptomunt bitcoin, dat vertrouwen herstellen. Technologie als oplossing van een technisch probleem, het klinkt niet goed… Lees verder

PyeonTsjang ‘geteisterd’ door webaanval

OS in PyeonTsjang doelwit e-krakers

PyeonTsjang in Zuid-Korea: Chaos?

Je kunt er natuurlijk op wachten. Levert het geen geld op, dan is het toch vooral lollig om via het wereldwijde web of de ‘slimme’ samenleving een groot festijn dwars te zitten. De OS in PyeonTsjang was het voordehandliggende slachtoffer. Servers gingen plat evenals de wifi-voorzieningen.  Nu nog even de medaillestand en dopingcontroles wat aanpassen en we zijn helemaal in beeld, maar het lijkt erop dat de aanvallers een chaos hebben willen creëren… Lees verder

Via poort 5555 kwamen ze binnen…

Aanval op 5555-poort van Android en tv's

Ontwikkeling van het aantal besmette apparaten (afb: NetLab360)

Onderzoekers van NetLab360 hebben ontdekt dat onverlaten via jouw Androidtelefoon maar ook via je zogenaamd slimme tv de webmunt Monero willen delven. De veel bekendere bitcoin is kennelijk niet aantrekkelijk meer nu de koers daarvan in een vrije val lijkt te zijn terechtgekomen. Lees verder

Gezondheidsprogs nemen het niet zo nou me de gegevens

Gezondheidsprogs80% van de gezondheidsapps die onderzoekers in Europa onderzochten delen gegevens met derden (bedrijven) en maar de helft gebruikt bij het overdragen van gegevens het beveiligde httpsl. De meeste van die progs voldoen niet aan de wettelijke eisen, die bedoeld zijn om de privésfeer van de patiënten te waarborgen, zo moesten de onderzoekers uit  Griekenland en Spanje constateren. Lees verder

Gedeelde looproutes verraden militaire bases

Gedeelde looproutes verraden militaire bases

In Engeland en Nederland sjokken zich (gedeeld) suf (afb. Strava)

Programma’s vragen nogal eens om je locatiegegevens, loopprogramma’s bijvoorbeeld. Dat is zo handig, want dan kun je zien waar je gelopen hebt. Zo zijn er loopprogs als Fitbit, Jawbone of Vitofit. Strava verzamelt die gegevens en heeft vorig jaar november een soort wereldwarmtekaart van sportieve activiteiten uitgebracht. Daar blijk je in Afrika militaire bases mee te kunnen achterhalen. Handig toch? De militaire autoriteiten zijn inmiddels minder geestdriftig voor loopprogs.

Lees verder

Het is een rotzooitje bij het repareren van Spectre- en Meltdowngaten

Linus Torvalds

Linus Torvalds: …pure troep… (afb:WikiMedia Commons)

Begin dit jaar kregen we de heugelijke medeling dat vrijwel alle apparatuur die met processoren werken al jaren lek zijn. Het ging over kwetsbaarheden die Spectre en Meltdown zijn gedoopt. Er volgden ontkenningen die later weer moesten worden ingetrokken en er werden ‘pleisters’ verstuurd om de gaten te dichten, maar die bleken soms erger dan de kwaal. Naast een teruglopen van de processorsnelheid wilden computers met zo’n reparatie er nog wel eens spontaan mee ophouden. Kortom, het was een zooitje. Voorlopig lijkt er voor Spectre nog geen oplossing. Inmiddels is bekend geworden dat Microsoft zijn reparatie voor Spectre weer heeft teruggetrokken. Lees verder