Het lijkt er op dat de Amerikanen steeds meer digitale producten van over de grens aan het verbieden zijn. Was Huawei uit China een paar jaar geleden al de klos met de nooit bewezen aantijging dat dat bedrijf achterdeurtjes zou produceren voor eigen, Chinese, overheid en ligt het eveneens Chinese TikTok op koers naar verbod, zo lijkt ook het van oorsprong Russische bedrijf Kaspersky nu definitief in ongenade te zijn gevallen. Zo zou nu ook het gebruik van anti-virusprogramma’s van het bedrijf in de VS verboden zijn. Het bedrijf zou te innige banden met de Russische overheid hebben.
Lees verder
Categorie archieven: Beveiliging
E-krakers proberen Synnovis tot betaling te dwingen
Begin juni werden de computersystemen van de Britse medische dienstverlener Synnovis gekraakt waardoor diverse grote ziekenhuizen in groter Londen ernstig in de problemen werden gebracht. Daarbij zou zo’n 400 gigabyte aan patiëntgegevens zijn. Naar verluidt schijnen de krakers, een groep die Qilin is gedoopt, losgeld te hebben geëist ter waarde van 50 miljoen euro. Nu wordt die gestolen informatie stukje bij beetje gepubliceerd om de aangevallen organisatie(s?) tot betaling te dwingen.
Bron: le Monde
De nieuwe versie van je webrauzer kan nep (en gevaarlijk) zijn

Firefox (afb: WikiMedia Commons)
Het blijft opletten als je op het web rondstruint. Nu schijnen er weer zogenaamde nieuwe versies van webrauzers (internetprogjes) in omloop te zijn die en passant maar even wat kwaadaardige code op je computer/telefoon (?) zetten en daar voor jou onaardige dingen mee doen. Zo zouden de aanvallers gevoelige gegevens van je apparaten kunnen stelen of zelfs op afstand het commando ervan kunnen overnemen. Lees verder
Londense ziekenhuizen slachtoffers van losgeldaanvallen
Verschillende ziekenhuizen in Londen hebben patiënten naar huis moeten sturen en operaties uitgesteld vanwege aanvallen op de medische dienstverlener Synnovis. Het is nog niet duidelijk of het over losgeldaanvallen gaat. De Britse krant the Guardian stelt dat een Russische e-krakergroep, die wordt aangeduid met Qilin, achter de aanvallen zit. De aanval was kennelijk zo ingrijpend dat de ziekenhuizen moesten melden dat het maanden zal duren voor die weer normaal kunnen fungeren, zo meldt de Britse krant the Guardian op 12 juni.
Lees verder
Politie haal verschillende botnetwerken van het web
In een grote internationale operatie van opsporings-autoriteiten zijn sinds dinsdag verschillende botnetwerken ontmanteld die een sleutelrol hadden in de wereldwijde cybercriminaliteit. Het gaat om de botnetwerken IcedID, Smokeloader, SystemBC, Pikabot en Bumblebee. In de afgelopen dagen werden er ook vier aanhoudingen en zestien doorzoekingen wereldwijd gedaan, waaronder een doorzoeking in Nederland. Acht verdachten werden aangeklaagd. Lees verder
Webaanvallen in EU dit jaar verdubbeld
Volgens Juhan Lepassaar, hoofd van de webveiligheidsorganisatie ENISA, is het aantal grootschalige webaanvallen in de EU fors toegenomen. Ten opzichte van 2023 zou die dit jaar zijn verdubbeld. Dat zou veel te maken hebben met de verkiezingen voor het Europarlement begin juni. Veel van die aanvallen zouden hun oorsprong in Rusland hebben.
Lees verder
Onbevoegden zou deelnemers berichtenverkeer WhatsApp kunnen achterhalen
In maart sloegen beveilgingstechnici bij WhatsApp intern alarm. Hoewel het berichtenverkeer degelijk versleuteld is zouden onbevoegden toch kunnen ‘lezen’ welke deelnemers er aan de diverse discussiegroepen zouden hebben deelgenomen. Zo zouden ze de leden van groepen kunnen achterhalen en misschien zelfs hun locaties. Voor inlichtingendiensten aantrekkelijke kost. Onduidelijk is of het lek (de lekken?) ook daadwerkelijk bestaat en of dat (die) inmiddels gedicht is/zijn. Lees verder
Ook virtuele particuliere netwerken blijken niet ‘waterdicht’
Het lijkt er op dat niet versleuteld verkeer via een virtueel particulier netwerk (vpn) is af te luisteren. Het schijnt dat met uizondering van Android alle besturingssystemen en vpn-toepassingen kwetsbaar zijn. Lees verder
APT28/Fancy Bear viel digitaal Duitse politici aan

De Duitse buitenlandminister Annalena Baerbock (afb: WikiMedia Commons)
Duitsland heeft de Russische gezant op het matje geroepen vanwege cyberaanvallen op Duitse SPD-politici. De aanvallen zouden begin vorig jaar zijn uitgevoerd door een e-kraakgroep die aangeduid wordt met APT28 (ook bekend als Fancy Bear of Strontium), die banden zou hebben met de Russische militaire geheime dienst GROe. Lees verder
Losgeldboeven van Cactus zijn ook actief in Nederland
Het lijkt er op dat sinds eind 2023 wereldwijd verschillende losgeldaanvallen zijn uitgevoerd door e-kraakgroep die Cactus is gedoopt. Het Nederlandse samenwerkingsverband Melissa heeft ontdekt dat tot en met maart minimaal tien Nederlandse organisaties slachtoffers zijn geweest van Cactus-aanvallen. Lees verder