Air France/KLM slachtoffer webaanval

De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder

Was de politiekraak van EncroChat wel rechtsgeldig?

EncroChat-telefoon

Een EncroChattelefoon (afb: enchrochat.com)

In 2020 sloeg de politie van Nederland en Frankrijk een grote slag door gegevens van gebruikers van het ‘duistere’ communicatiesysteem EncroChat te van servers te stelen. Dat beveiligde systeem werd veel door criminelen gebruikt. De opbrengst van die inbraak met behulp van virussen, heeft geleid tot gevangenisstraffen van honderden criminelen in Europa, maar advocaten hebben de rechtmatigheid van die aldus verkregen bewijzen overal  aangevochten. Ook veel rechters hebben hun twijfels. Nu moet het Europese Gerechtshof in Luxemburg uitspraak doen in een zaak tegen een Duitse Encrochatverdachte. Lees verder

E-krakers verontschuldigen zich voor digitale inbraak in kinderziekenhuis

Kinderziekenhuis

Met de hartelijke verontschuldigingen van Lockbit

De e-kraakgroep Lockbit 2.0 heeft gratis de sleutel aan een kinderziekenhuis in Toronto geleverd na een losgeldaanval. De e-krakers hebben ook hun veront-schuldigingen voor de aanval aange-boden. Dat lijkt me een vreemd verhaal, want ze moeten toch geweten hebben waar ze (digitaal) inbraken. Waarschijnlijk hebben de krakers onderling mot gekregen en hebben de ‘ethische’ inbrekers onder hen het pleit gewonnen. Lees verder

Certificaten gestolen voor (Android) telefoons van Samsung en LG

PlatformcertificaatTelefoonmakers zoals Samsung en LG gebruiken platformcertificaten om te bewijzen dat hun toepassingen veilig en en uit hun koker komen. Het is natuurlijk link als die certificaten gestolen worden en dat schijnt gebeurd te zijn met de certificaten van, onder meer, Samsung en LG. Het gaat dan om toepassingen voor Androidtelefoons.

Lees verder

Boa-webservers maken het digitale inbrekers erg makkelijk

Webserver

Een webserver is een programma dat via een netwerk HTTP-verzoeken ontvangt en documenten naar de aangesloten pc’s stuurt (afb: WikiMedia Commons)

Een groot aantal routers en verbonden apparaten worden maar nauwelijks beschermd door welhaast antieke beveiliging. Die zijn vaak oud en nogal eens zo lek als een mandje. Voor e-krakers is het een koud kunstje om die miniem beveiligde apparatuur te gebruiken om in te breken, Het zal je verbazen hoeveel computersystemen van bedrijven je op die manier kunt binnendringen. Het schijnt dat criminele krakers het op het ogenblik vooral gemunt hebben op energiebedrijven. Lees verder

Russische e-krakers jatten op grote schaal toegangscodes

RaccoonE-krakers, die onderling communiceren in het Russisch, verspreiden kwaadaardige code waarmee ze toegangscodes zoals wachtwoorden proberen te stelen in 111 landen. Frankrijk schijnt behoorlijk ‘aangedaan’ te zijn. De wachtwoordrovers zouden tot nu toe zo’n 2,6 miljoen wachtwoorden van gebruikers in dat land gestolen hebben. Lees verder

14-jarige bedreigt Windows opnieuw

HangslotHet moet niet zo erg moeilijk zijn. Qbot heeft zich gespecialiseerd in het stelen van bankgegevens of de installatie van losgeldcode. Via de aloude, maar nog steeds zeer functionele, hengeltruc nestelt de bot zich in Windowsrekentuigen, zowel met versie tien als elf. Het Trojaanse paard dateert van 2008. Het lijkt net als bacteriën met genen van virussen doen, het neemt delen van andere kwaadaardige virussen over zoals Brute Ratel, Egregor en Cobalt Strike. Hoe een veertienjarige het grote Microsoft (opnieuw) bedreigt. Lees verder

Lockbitbrein zou zijn gearresteerd

Thales-logo

Thales is een van de nieuwe Lockbit3.0-slachtoffers

Een Canadees van Russische komaf zou eind oktober in Canada zijn gearresteerd. Hij zou in verschillende e-kraakgroepen actief zijn geweest en een van de auteurs zijn van de losgeldcode Lockbit. Daarmee kunnen computers en systemen op slot worden gezet. Na betaling van een losgeld kunnen de eigenaars dan weer over hun systemen beschikken. Uiteraard was deze losgeldprotuur ook geschikt om gegevens te stelen. Vooral ziekenhuizen werden het slachtoffer van Lockbit, maar de losgeldkrakers waren niet kieskeurig.. Lees verder