Microsoft zegt 99 webstekken ‘overgenomen’ te hebben die door Iraanse e-krakers zouden zijn gebruikt om informatie te stelen in de VS en in andere (westerse) landen. Zo hoopt het bedrijf webaanvallen te kunnen beteugelen en te kunnen achterhalen wat er met ‘besmette’ computers gebeurt. Lees verder
Categorie archieven: Cyberaanvallen
‘Hart’ van het wereldwijde web is gekraakt
Het schijnt dat ICANN is gekraakt, niet direct, maar het systeem van domeinnamen en IP-adressen. ICANN is de organisatie die het hart van het wereldwijde web vormt, waar, onder meer, die domeinnamen en IP-adressen worden vergeven, het ‘adressenstelsel’ van het web. Daarmee hebben de krakers in wezen aangetoond in staat te zijn het webverkeer grondig in de war te sturen. Het zou daarmee mogelijk worden domeinnamen aan verkeerde IP-adressen te koppelen. Dat opent gigantische mogelijkheden voor webboeven.
Lees verder
Geheime dienst VS zou Russische trollen hebben geïsoleerd

Het IRA-gebouw in St. Petersburg (afb: der Spiegel
Webbeheerder krijgt weinig tijd te reageren bij webaanvallen
Minder dan 19 minuten heeft een webbeheerder de tijd te reageren op een aanval van Russische krakers op zijnhaar netwerk. Als het langer duurt dan hebben aanvallers de mogelijkheid de beveiliging te ontregelen en kunnen ze zo veel gegevens stelen als ze willen. De Russische krakers blijken de snelste en de gevaarlijkste te zijn. Opgelet dus. Lees verder
Oekraïners vrezen Russische webaanvallen rond presidentsverkiezing

Serii Demdjoek, hoofd Oekraïense webpolitie
Volgens Serhii Demedjoek, hoofd van de Oekraïense webpolitie (?), maken door Rusland gecontroleerde trollen zich op de komende presidents-verkiezingen in zijn land te verstoren. De e-krakers zouden zich richten op de centrale kiescommissie en haar medewerkers. Ze zouden het plan hebben de elektronische systemen binnen te dringen en valse informatie te verspreiden in de aanloop naar de verkiezing die 31 maart a.s. zal plaatsvinden. Lees verder
Veiligheidslek in wifitoegang merk Marvell gevonden
De webveiligheidsonderzoeker Denis Selianin van Embedi heeft kwetsbaarheden gevonden in de programmatuur (ThreadX) van veelgebruikte wifichips van de fabrikant Marvell. ThreadX wordt echter ook door veel andere merken gebruikt. Daardoor zouden kwaadwillenden toegang tot computers en andere digitale apparatuur kunnen krijgen ook als ze niet verbonden zijn. Lees verder
Facebook is een (bedoelde) gatenkaas

Mark Zuckerberg in gelukkiger tijden (afb: WikiMedia Commons)
Ik heb daar de lol nooit van ingezien om elke dag je hele hebben en houwen aan de wereld, of althans je ‘vrienden’, te tonen, maar ik schijn een uitzondering te zijn (met een Facebook-profiel-in-ruste, dat wel). Het afgelopen jaar is het smoelenboek behoorlijk over de schreef gegaan en het ene incident was nog niet voorbij of het volgende diende zich al weer aan. Wired heeft ze op een rijtje gezet en komt dit jaar tot 21 ‘ongeregeldheden’ (ik noem ze niet allemaal). Bij zijn nieuwjaarstoespraak dit jaar had Facebook-baas Zuckerberg belooft de ‘gaatjes’ te dichten…. Lees verder
E-krakers onderschepten communicatie EU
Volgens een Amerikaanse webbeveiliger zouden e-krakers jarenlang berichten van EU-vertegenwoordigers hebben onderschept. Dat werd ontdekt nadat gestolen berichten op het wereldwijde web circuleerden. De EU noemt het verhaal ‘zeer ernstig’. Lees verder
Webaanval op Amerikaanse stroomnet geoefend

Ook eekhoorns schijnen een bedreiging te zijn voor de stroomvoorziening
Altijd verbonden altijd problemen en gevaren. De afgelopen jaren is meermalen bewezen dat belangrijke delen van de maatschappij lamgelegd kunnen worden door kwaadwillende e-krakers. In Oekraïne is al eens een krachtcentrale lamgelegd en in Amerika zijn ze al aan het oefenen hoe je met dergelijke webaanvallen moet omgaan. Ideetje voor de Lage landen? Lees verder
Inbreken via je grafische processor

De onderzoekers misbruikten Nvidia-processoren maar keken niet naar processoren van andere merken als AMD en Intel (afb: Nividia)
Informatica-onderzoekers van de universiteit van Californië in Riverside hebben aangetoond (pdf-bestand) dat het mogelijk is digitaal in te breken bij computers via de grafische processor. Op die manier kunnen ongenode bezoekers je webactiviteit volgen, wachtwoorden stelen en in je wolktoepassingen inbreken. Lees verder