Is er een weboorlog op til?

Tomáš Minárik, webveiligheidsdeskundige bij de Navo

Tomáš Minárik, webveiligheidsdeskundige bij de Navo

Als de recente webaanvallen werden gesteund door een staat of staten, dan zouden die kunnen worden opgevat als een aantasting van de soevereiniteit. Dat zou de mogelijkheid openen voor ’tegenmaatregelen’, stelt Navo-onderzoeker. Staan we aan de vooravond van een weboorlog? Onvermeld blijft wie dat land zou zijn, al wordt in Navo-kringen graag gewezen naar Rusland.
Lees verder

Nieuwe massale webaanvallen in (vooral) Europa

Losgeldworm GoldenEyeHet is opvallend onrustig aan het digitale oorlogsfront. Gister was er grote activiteit, meldt het Amerikaanse tv-station ABC New.  De aanvallen zouden ziekenhuizen, overheidsinstanties en bedrijven hebben platgelegd in, wat de zender noemt, een dramatische demonstratie van het gemak waarmee kwalijke programmatuur het dagelijks leven kan beïnvloeden.  Lees verder

Digitaal systeem Britse Lagerhuis gekraakt

Het Britse Lagerhuis met Theresa May

Het Britse Lagerhuis lijkt slachtoffer van webkraak te zijn geworden (afb: AP)

Het Britse Lagerhuis is dit weekeinde getroffen door een webaanval. Volgens de systeembe-heerder van het Britse parlement was de aanval gericht. Alle gebruikerspro-fielen zouden er last van gehad hebben. Het is vooralsnog onduidelijk wat de e-krakers beoogden. Er zouden tegenmaatregelen zijn genomen om herhaling te voorkomen. Lees verder

WannaCry’s jonste slachtoffers: verkeerscamera’s en Honda

Honda-fabriek in Sayama

Honda-fabriek in Sayama

De WannaCry-worm die computers gijzelt voor losgeld heeft even voor onrust gezorgd en vervolgens gaan we weer over tot de orde van de dag. Gaat U rustig slapen! Niet doen. WannaCry is het begin en zelf nog niet uitgewerkt. In Australië zou de losgeldworm enkele tientallen verkeerscamera’s hebben besmet en in Japan zou die het stilleggen van de productie van een Honda-fabriek hebben veroorzaakt. Lees verder

Er waart een gevaarlijke worm rond: CrashOverride-Industroyer

Stuxnet-worm

De Amerikaanse stuxnet-worm moest het Iraanse kernprogramma saboteren

De Amerikanen hebben ooit met een computerworm Stuxnet de atoominstallaties van Iran lamgelegd. Er schijnt nu nog een veel gevaarlijker worm rond te waren die het voorzien heeft op krachtcentrales: CrashOverride-Industroyer. Het platleggen van een krachtcentrale eind vorig jaar in Oekraïne zou het werk van die gevaarlijke worm zijn. Dat meldden gister twee webbeveiligingsbedrijven. Er wordt weer eens naar Rusland gewezen.
Lees verder

NSA: Rusland verantwoordelijk voor ‘verkiezingskraak’ VS

NSA-rapport aanval VR Systems

De kop van het document (afb: the Intercept)

Volgens een vertrouwelijk, uitgelekt rapport van de Amerikaanse inlichtingendienst NSA dat is gepubliceerd door de klokkenluiderswebstek the Intercept is Rusland verantwoordelijk voor het digitaal inbreken bij een bedrijf dat de programmatuur levert voor stemmachines in de VS een paar dagen voor de presidentsverkiezingen. Vrij snel na het bekendmaken van die NSA-informatie werd een 25-jarige vrouw gearresteerd die op contractbasis bij de NSA werkt, met de onwaarschijnlijke naam Reality Winner. Lees verder

Krakers die bij NSA inbraken dreigen met meer ‘nieuws’

De groep e-krakers die digitaal bij de Amerikaanse gluurdienst NSA inbraken en een deel van hun buit openbaar maakten, zeggen ook gegevens te hebben over de atoomprogramma’s van China, Iran, Noord-Korea en Rusland. Ook zouden ze nog meer informatie hebben over digitale zwakheden van, onder meer het Windows 10-besturingssysteem, het systeem waar het bij de jongste webaanval van eind vorige week om ging. Lees verder

WannaCry-aanval prutswerk of sabotage?

Razendsnelle versrpeiding losgeldworm WannaCry

De WannaCry-aanval verspreidde zich in nauwelijks een dag (afb: the Sun)

De aanval met de ‘losgeldworm’ WannaCry gebaseerd op spiewaar van de NSA heeft een hoop stof doen opwaaien maar volgens het Amerikaanse webblad Wired is aan alles te merken dat de aanval is opgezet door prutsers. Alles bijeen zouden de aanvallers maar enkele tienduizenden euro’s hebben opgehaald aan losgeld. Er zijn deskundigen die het voor mogelijk houden dat de aanval is opgezet om zo veel mogelijk schade te veroorzaken en niet in de eerste plaats om geld te verdienen. Er zijn al vingers die in de richting van Noord-Korea wijzen. Lees verder

WannaCry: een kind kan de was doen

Lek WIndows 10 misbruikt door losgeldworm

Als je je Windows 10 steeds netjes hebt bijgewerkt zou je niks kunnen gebeuren met WannaCry(pt), stelt Microsoft (afb: the Intercept)

Midden april bleek uit gestolen informatie welke middelen de beruchte Amerikaanse veiligheidsdienst NSA gebruikt om mensen te bespioneren. Nog geen maand later vindt er een vloedgolf aan digitale inbraken en gijzelingen plaats over de hele wereld. Er zouden tienduizenden computers zijn gegijzeld. Je kunt je gegijzelde computer ’terugkrijgen’ als je losgeld betaalt. Bij de aanval is gebruik gemaakt van kwetsbaarheden in het besturingssysteem Windows 10. Lees verder

Een robot aan internet hangen is levensgevaarlijk

De vrij kleine IRB 140

De vrij kleine IRB 140

Het wordt misschien wel een beetje flauw, maar het kan niet vaak genoeg gezegd worden dat hoe meer web hoe grotere de digitale onveiligheid is. Vooral het internet-der-dingen is link. Voor een deel komt dat doordat bij het verbinden van dingen met het wereldwijde web het met de veiligheid niet zo nauw genomen wordt, maar ook doordat we daarmee (voor de mens) cruciale zaken  blootstellen aan de ondernemingszin van webboeven. Wetenschappelijke e-krakers van het bedrijf Trend Micro en de polytechnische hogeschool in Milaan  hebben nu laten zien hoe je een industriële robot van een paar miljoen saboteert of zelfs overneemt, met alle kwalijke gevolgen van dien. Later deze maand zullen ze over hun onderzoek kond doen op een bijeenkomst van de IEEE. Lees verder