Het zou de grootste webaanval tot nu toe zijn. Het gaat om de infrastructuur die eigendom is van Colonial Pipeline, het grootste pijpleidingbedrijf in de VS dat zich vooral bezighoudt met het transport van raffinageproducten. Het lijkt er op dat het bedrijf het transport heeft stilgelegd van zijn belangrijkste pijpleidingen als gevolg van een losgeldaanval. De krakers zouden hun verontschuldigingen hebben aangeboden. Het ging ze om geld en niet om het verstoren van systemen.
Lees verder
Categorie archieven: Cyberaanvallen
Voor duurdere Android-toestellen kwetsbaar voor aanvallen

De systeem-op-chip Snapdragon (afb: Qualcomm)
Miljoenen Android-toestellen zijn kwetsbaar voor aanvallen. Het gaat dan om, vooral duurdere, toestellen die zijn uitgerust met Snapdragon-processoren van Qualcomm die een veiligheidslek bevatten. Via die kwetsbaarheid is je Androidtelefoon door onbevoegden over te nemen en kunnen gegevens van je telefoon worden gestolen. De eind vorig jaar ontdekte kwetsbaarheden zouden 40% van de Androidtelefoons betreffen. Lees verder
Belnet getroffen door webaanvallen
Belnet, het netwerk van de Belgische overheid, is afgelopen dinsdag getroffen door webaanvallen. Het parlement heeft vergaderingen geschrapt en verschillende digitale overheidsdiensten waren niet of moeilijk bereikbaar. Lees verder
Spectre-lek is nog steeds niet gedicht

Ashish Venkat (afb: univ. van Virginia)
In 2018 werd er een kwetsbaarheid ontdekt, Spectre gedoopt, die computers over de hele wereld vatbaar maakte voor aanvallen van derden. Dat lek zou zijn gedicht, maar onderzoekers constateren dat die ‘pleisters’ het probleem niet hebben opgelost, stellen onderzoekers van de universiteit van Virginia. Vreemd genoeg is dat grote nieuws op de webstek van de universiteit zelf niet (direct) te vinden. Lees verder
Apple zou moeten dokken om vrijgeven documenten te voorkomen

Een ‘oude’ MacBook Pro (afb: bol.com)
Lees verder
Wapenindustrie VS slachtoffer webaanvallen
Vooral de Amerikaanse wapenindustrie maar ook overheidsinstellingen schijnen het doelwit te zijn (geweest?) van aanvallen van e-krakers die banden met China zouden hebben. Ze maakten daarbij gebruik van kwetsbaarheden in vpn-progje Pulse Secure (wat dus allesbehalve veilig schijnt te zijn).
Lees verder
FBI breekt in om kwalijk script van je computer te halen

Handig (afb: Microsoft)
Zoom lek
Het bekende videovergaderprogje Zoom schijnt lek te zijn. Dat hebben twee onderzoekers van het Nederlandse cyberveiligheidsbedrijf Computest ontdekt in de kraakwedstrijd Pwn2Own. Via die kwetsbaarheid zouden ze computers hebben overgenomen zonder enige hulp van de gebruiker.
Lees verder
Amerikaanse universiteit aangevallen door e-kraker voor losgeld
Criminele e-krakers hebben eerder dit jaar de computers van de universiteit van Colorado aangevallen. Met de gestolen bestanden zouden ze de universiteit willen afpersen. Het zou gaan om een ‘buit’ van ruim 300 000 bestanden met persoonlijke gegevens van universiteitsmedewerkers. De gestolen bestanden bevatten onder meer medische informatie, ook van studenten, en financiële gegevens van de universiteit.
Lees verder
Android bijwerken kan je een virus bezorgen

Op je telefoon schijnt het er net echt uit te zien (afb: Zimperium)
Altijd verbonden betekent altijd link. Dat blijkt bijna elke dag weer uit al die verhalen over pogingen ons (of anderen) digitaal pootje te lichten. Nu lijkt het er op dat de bezitters van Androidtelefoons extra moeten opletten. Criminele e-krakers brengen een bestand rond dat de indruk wekt dat het het besturingsssysteem van je telefoon bijwerkt, maar in werkelijkheid een virus aflevert die de inbreker de mogelijkheid geeft je telefoon over te nemen.
Lees verder