Boa-webservers maken het digitale inbrekers erg makkelijk

Webserver

Een webserver is een programma dat via een netwerk HTTP-verzoeken ontvangt en documenten naar de aangesloten pc’s stuurt (afb: WikiMedia Commons)

Een groot aantal routers en verbonden apparaten worden maar nauwelijks beschermd door welhaast antieke beveiliging. Die zijn vaak oud en nogal eens zo lek als een mandje. Voor e-krakers is het een koud kunstje om die miniem beveiligde apparatuur te gebruiken om in te breken, Het zal je verbazen hoeveel computersystemen van bedrijven je op die manier kunt binnendringen. Het schijnt dat criminele krakers het op het ogenblik vooral gemunt hebben op energiebedrijven. Lees verder

Russische e-krakers jatten op grote schaal toegangscodes

RaccoonE-krakers, die onderling communiceren in het Russisch, verspreiden kwaadaardige code waarmee ze toegangscodes zoals wachtwoorden proberen te stelen in 111 landen. Frankrijk schijnt behoorlijk ‘aangedaan’ te zijn. De wachtwoordrovers zouden tot nu toe zo’n 2,6 miljoen wachtwoorden van gebruikers in dat land gestolen hebben. Lees verder

14-jarige bedreigt Windows opnieuw

HangslotHet moet niet zo erg moeilijk zijn. Qbot heeft zich gespecialiseerd in het stelen van bankgegevens of de installatie van losgeldcode. Via de aloude, maar nog steeds zeer functionele, hengeltruc nestelt de bot zich in Windowsrekentuigen, zowel met versie tien als elf. Het Trojaanse paard dateert van 2008. Het lijkt net als bacteriën met genen van virussen doen, het neemt delen van andere kwaadaardige virussen over zoals Brute Ratel, Egregor en Cobalt Strike. Hoe een veertienjarige het grote Microsoft (opnieuw) bedreigt. Lees verder

Lockbitbrein zou zijn gearresteerd

Thales-logo

Thales is een van de nieuwe Lockbit3.0-slachtoffers

Een Canadees van Russische komaf zou eind oktober in Canada zijn gearresteerd. Hij zou in verschillende e-kraakgroepen actief zijn geweest en een van de auteurs zijn van de losgeldcode Lockbit. Daarmee kunnen computers en systemen op slot worden gezet. Na betaling van een losgeld kunnen de eigenaars dan weer over hun systemen beschikken. Uiteraard was deze losgeldprotuur ook geschikt om gegevens te stelen. Vooral ziekenhuizen werden het slachtoffer van Lockbit, maar de losgeldkrakers waren niet kieskeurig.. Lees verder

FBI waarschuwt (jou) voor TikTok

TikTok-logoVeel webtoepassingen zijn Amerikaans, vooral al ergens in de digitale wereld veel geld omgaat.  Als een toepassing om wat voor een reden of oorzaak niet naar je zin is, ik denk dan aan Twitter, heb je (ik ieg) grote problemen een fatsoenlijk alternatief te vinden. Als de Amerikaanse federale recherche, de FBI, dan ook waarschuwt tegen het gebruik van TikTok met zijn Chinese oorsprong, dan word ik een tikkie wantrouwend.
Lees verder

Griekenland doet spiewaar in de ban

Kyriakos Mitsotakis

Kyriakos Mitsotakis (afb: WikiMedia Commons)

In de nasleep van een spionage’klucht’, waarbij prominente journalisten en politici zouden zijn bespioneerd, heeft eerste minister Kyriakos Mitsotakis aangekondigd spionangeprogrammatuur in Griekenland te  gaan verbieden. Hij zou zelf een rol hebben gespeeld in die affaire, maar dat ontkent hij te stelligste. In het Europees Parlement maakt de Nederlandse EP-ster Sophie in ’t Veld zich ook boos over de fluwelen handschoenen waarmee programma’s als Pegasus wordt aangepakt. Ze noemt die een ernstige bedreiging van de democratie. Lees verder

Programmeertaal Rust niet foutloos maar helpt fouten voorkomen

Linuxlogo

Ook Linux werkt met Rust

Jaren geleden hoorde ik tot mijn grote (en naïeve) verbazing dat er geen belletje gaat rinkelen (of een ander waarschuwingssignaal) als een programmeur in de fout gaat. Er zijn inmiddels steeds meer hulpmiddelen gekomen om fouten in programma’s te voorkomen, maar die zijn allerminst feilloos gegeven de baaierd aan fouten waarin nieuwe (versies van) toepassingen en besturingssystemen telkens weer op de proppen komen. Programmeertaal Rust zou de meest opzichtige fouten, die, onder meer, kunnen leiden tot lekken, kunnen voorkomen. Lees verder

Rekenmodel zou staatsondersteunde webaanvallen voorspellen

WebaanvallenOnderzoeksters van de Carlos III-universiteit in Madrid hebben een rekenmodel ontwikkeld waarmee door een staat ondersteunde webaanvallen zouden kunnen worden voorspeld. Dat zou een eerste stap zijn naar een ontwikkeling die het mogelijk maakt dergelijke dreigingen in de kiem te smoren. Lees verder

Vliegvelden VS platgelegd door webaanvallen

Vliegveld van Atlanta

Het internationale vliegveld van Atlanta

In de Verenigde Staten zijn de webstekken van enkele ook belangrijke vliegvelden platgelegd door massa-aanvallen. Inmiddels lijken de digitale problemen weer te zijn opgelost, maar ongetwijfeld zullen dit soort ‘akkevietjes’ zich steeds vaker voordoen.
Lees verder