Pegasus: het neusje van de zalm (maar niet heus)

Met behulp van Pegasus van de Israëlische NSO Group is wereldwijd bij tal van politici, journalisten en andere belangrijk geachte mensen in hun telefoons ingebroken. Nu hebben medewerkers van Project Zero van Google de code van dat progje voor de telefoons van Apple in handen gekregen. Dat schijnt bijzonder listig in elkaar gestoken te zijn. Dat gaat zelfs zo ver om met een ‘simpel’ bewegend GIF-bestandje je te laten denken dat je met een computer te maken hebt. Lees verder

Kwetsbaarheid in een open Apachelogger zorgt voor problemen

KraakEen kwetsbaarheid in Apache Log4j heeft voor grote opschudding gezorgd bij vooral bedrijven en grotere organisaties. Volgens (web)blad Wired zal dat lek ons nog jaren parten spelen. Door dat lek zouden de populairste toepassingen en diensten kwetsbaar zijn voor aanvallen. E-krakers zouden het gat al sinds het begin hebben gebruikt voor hun duistere doelen zoals het delven van cryptomunten, het stelen van gegevens, of het doordringen in netwerken, allus Microsoft.
Lees verder

Botnet Glupteba ontmantelt (?) door Google

Glupteba

De aanvallers maken van diverse middelen gebruik om hun kwalijke code op computers te planten (afb: Googleblog)

Google zou het botnet Glupteba hebben ontmanteld dat uit zo’n miljoen computers bestond. Tegen twee Russen die voor de netwerk van ‘slaafcomputers’ verantwoordelijk zouden zijn zullen worden vervolgd, belooft het Amerikaanse bedrijf. Het s overigens niet onmogelijk dat het botnet elders weer zal opduiken. De maatregelen van Google zouden maar tijdelijk werken. Lees verder

‘Waterbeertje’ blijkt listige indringer

Waterbeertje op het webHet ‘waterbeertje’ (‘Tardigrade’) dat het computersysteem van het biomedische bedrijf Biobright was binnengedrongen leek onderdeel van een losgeldaanval, maar de inbrekers leken niet echt geïnteresseerd in het innen van het losgeld. De trojaan bleek bij nader beschouwing uiterst slim in elkaar gestoken en was ook in staat onafhankelijk van de ’thuisbasis’ te opereren. Er werden meer biomedische bedrijven aangevallen. Lees verder

Emotet schijnt weer terug te zijn

Emotet

Emotet (afb: kaspersky.nl)

In januari verkondigden de Duitse cyberveilig-heidsdiensten van de overheid trots dat ze met succes de kwalijke programmatuur Emotet en de daarachter liggende infrastructuur onschadelijk hadden gemaakt. Een slag voor de webboeven, zei het Bundeskriminalambt. Nu schijnt die trojaan toch weer rond te waren. Emotet zou de koning van de aanvalsprogrammatuur zijn. Lees verder

Wie overvalt er nog een bank? Webroven is een stuk makkelijker

Plofkraak

Plofkraak (afb: politie.nl)

Het vak van bankrover sterft zo langzamerhand uit. Het risico is hoog en je kunt mensen en banken veel makkelijker via het wereldwijde web beroven. Dan is het risico te worden doodgeschoten minimaal. Ook het plofkraken van geldautomaten lijkt op de duur geen vetpot. Het aantal daalt al jaren.
Lees verder

REvil-krakers in de kraag gevat (?)

RevilSodinokibi

Hoogste losgeld tot heden

De VS zouden zeven verdachten hebben aangehouden (laten aanhouden) die deel zouden uitmaken van de criminele kraakgroep die aangeduid werd met REvil. Ook zou geld of equivalenten daarvan in beslag zijn genomen met een waarde van vijfmiljoen euro. REvil zou verantwoordelijk zijn geweest voor de Kaseya-aanvallen in juli. Lees verder

Microsoft: Russische krakers hebben het voorzien op wolkklanten

E-krakerE-krakers die zouden worden gedekt door de Russische overheid zouden het volgens Microsoft hebben voorzien op (vooral) klanten van wolkdiensten. De krakers zouden het ook voorzien hebben op toeleveringsketens. Het zouden dezelfde krakers zijn die ook verantwoordelijk zijn geweest voor de SolarWinds-aanvallen vorig jaar. Lees verder

Trumps nieuwe speeltje meteen gekraakt

Truth SocialTrump werd overal geweerd dus besloot deze grote man een eigen webuitlaat te beginnen: Truth Social (zoals ooit het communistische blad de Waarheid), een Twitterachtig medium “om te ontkomen aan de dictatuur van de grote techbedrijven”. E-krakers zouden binnen twee uur na de start te zijn binnengedrongen om nepprofielen te maken van, onder meer, Trump, Trump-aanhanger Stephen Barron en andere Trumpisten.

Bron: New York Times