Russische staatsmedia lamgelegd door webaanvallen (?)

Rusland 1

Veel reclame op Rusland 1 van VGTRK

De Russische mediagroep VGTRK zou slachtoffer zijn geworden van webaanvallen. De groep bezit de belangrijkste radio- en tv-zenders in Rusland. Volgens Dimitri Peskov, woordvoerder van president Poetin, zou de aanval niet eerder vertoond zijn. Direct wordt ook gewezen naar Oekraïne als kwade genius achter de aanval.
De zenders van de groep zijn overigens normaal te ontvangen. De aanval verstoord vooral de webactiviteiten van de groep, dus ook de webuitzendingen. Zo’n twintig zenders zouden problemen hebben met hun webactiviteiten en -communicatie waaronder persdienst Rossiya 24. Op vgrtk.ru is daar niets van te merken (meldt as).

Bron: der Spiegel

Webaanval van pro-Russische e-krakers op Belgische havens en gemeentes

Massa-aanvallenWebstekken van verschillende Belgische gemeenten en organisaties worden belaagd door opeenvolgende massa-aanvallen, zo meldt het Belgische centrum voor cyberveiligheid CCB. Op maandag 7 oktober ondervonden zeven provincies problemen met de beschikbaarheid van hun webstekken. Dinsdag ondervonden verschillende gemeentes hinder van deze aanvallen. Donderdag zijn nieuwe aanvallen uitgevoerd met als opmerkelijkste slachtoffer het CCB.
Lees verder

Nieuwe wet zou berichtgeving over webdreigingen verbeteren

Vanaf 1 oktober 2024 is in Nederland de Wet bevordering digitale weerbaarheid bedrijven van kracht. De wet zorgt voor een juridische basis om sneller en makkelijker het niet-vitale bedrijfsleven te informeren en te adviseren over digitale kwetsbaarheden, maar ook over webdreigingen en -incidenten. Dat zou vooral van belang zijn voor de kleinere ondernemer. stelt het persbericht.
Lees verder

Groot (waarschijnlijk) Chinees botnetwerk opgerold

Volgens Amerikaanse veiligheidsdiensten zou een Chinees botnetwerk van ruim 200 000 apparaten zijn ontdekt en onschadelijk gemaakt. Daarbij zouden ook enkele duizenden apparaten in Nederland zijn besmet. Het betreft een grote verscheidenheid aan  apparatuur, zoals internetmodems, routers en diverse verbonden apparaten die vaak door kleine bedrijven maar ook particulieren worden gebruikt. Lees verder

Windows Update zou ‘misleid’ kunnen worden

Een onderzoeker van het Amerikaanse beveiligingsbedrijf SafeBreach heeft een manier gevonden om Windows Update te misleiden, waardoor delen van het besturingssysteem teruggeschroefd kunnen worden.  Daardoor kunnen gerepareerde kwetsbaarheden alsnog worden misbruikt, zo stelt Alon Leviev. Lees verder

Russische (?) krakers zetten bewoners Lviv in januari in de kou

De Russen proberen op alle mogelijke manieren de Oekraïners te treiteren en dwars te zitten, zowel op het slagveld als in de cyberwereld. Volgens het digitaal-beveiligingsbedrijf Dragos zouden vermoedelijk Russische krakers er in geslaagd zijn in januari de verwarming van 600 gebouwen in Lviv in het westen van Oekraïne twee dagen lang te hebben uitgeschakeld via het wereldwijde web. Ze gebruikten daartoe een kwaadaardige code die de temperatuurmeting van het cv-systeem veranderde. Het zou voor het eerst zijn geweest dat zoiets is vertoond. Lees verder

Criminele e-krakers willen profiteren van CrowdStrike-blunder

Je kon er natuurlijk op wachten. Die geweldige misser van het Amerikaanse beveiligingsbedrijf CrowdStrike heeft criminele e-krakers geïnspireerd om daar dan ook maar meteen misbruik van te maken. Ze boden reparaties (‘pleisters’) van het probleem aan die vergezeld gingen van kwaadaardige code, waarmee  systemen konden worden ontregeld of waarmee toegang tot computers en/of netwerken kon worden gekregen. Lees verder

Webactiviteiten zouden eenvoudig gevolgd kunnen worden

Snailload

Met een slakkengang (afb: TU Graz)

Activiteiten van webgebruikers zouden via een zijkanaalaanval (Snailload) eenvoudig in detail kunnen worden gevolgd door schommelingen in de internetverbindingssnelheid te analyseren, hebben onderzoekers van de Technische Universiteit van Graz ontdekt. De aanval werkt zonder dat daar klikken op een foute koppeling (waardoor kwaadaardige code wordt geladen) of toegang tot het dataverkeer voor nodig is. Het lek zou zich moeilijk laten dichten, stellen ze. Het onderzoeksresultaat zal op Black Hat USA 2024 en USENIX Security Symposium worden gepresenteerd. Lees verder

Indonesie weigert webafpersers 8 mln dollar te betalen

Pratama_Persadha; webbeveiliging

Pratama Persadha:…slecht beheer… (afb: stekom.ac.id)

Je breekt in in een computersysteem, versleutelt de gegevens en eist losgeld om de boel weer lopend te krijgen. Niet betalen, is dan het advies, omdat je daarmee misdaad lonend maakt en er bovendien niet van verzekerd ben dat je systeem weer goed zal functioneren (als er dan al geen gevoelige informatie is ontvreemd). Indonesië weigert 8 mln dollar (een dikke 7 mln euro) losgeld te betalen na een inbraak in het nationale datacentrum. Officieel, althans. Lees verder

E-krakers proberen Synnovis tot betaling te dwingen

Begin juni werden de computersystemen van de Britse medische dienstverlener Synnovis gekraakt waardoor diverse grote ziekenhuizen in groter Londen ernstig in de problemen werden gebracht. Daarbij zou zo’n 400 gigabyte aan patiëntgegevens zijn. Naar verluidt schijnen de krakers, een groep die Qilin is gedoopt, losgeld te hebben geëist ter waarde van 50 miljoen euro. Nu wordt die gestolen informatie stukje bij beetje gepubliceerd om de aangevallen organisatie(s?) tot betaling te dwingen.

Bron: le Monde