Volgens het digitale beveiligingsbedrijf Fox-IT zou het computersysteem van een Duits-Nederlandse samenwerking op defensiegebied in 2012 zijn gekraakt door Chinese e-krakers. Die zouden tot vorig jaar toegang hebben gehad tot bedrijfsinformatie alsmede controle over het bedrijfnetwerk. De Chinezen zouden binnengekomen zijn via het netwerk van het Duitse moederbedrijf. Volgens de Volkskrant zou het gaan om het Duitse defensiebedrijf Rheinmetall, die een vestiging in Ede heeft. Lees verder
Categorie archieven: Cyberaanvallen
Nieuw botnet Jaku waart op het web rond

Een zombienetwerk van gekaapte computers (afb: le Monde)
Jaku is bedoeld om computers binnen te dringen en te besmetten, zodat ze als zombie gebruikt kunnen worden voor een groot botnetwerk of anderszins misbruikt. Jaku zou zich onderscheiden van andere kwaadaardige progjes door zijn vermogen zijn slachtoffers heel nauwkeurig op de korrel te nemen. Jaku schijnt zich vooral te interesseren in niet-gouvernementele organisaties, universiteiten, wetenschappers, ambtenaren e.d. Dat meldt het veiligheidsblog Forcepoint. Lees verder
Maak je webrauzer minder goedgelovig

Yan Zhu
We surfen ons wild en daarmee hebben we ons overgegeven aan de goedheid en grillen van de webrauzers, de webprogramma’s. Veel wat er gebeurt tussen programma en de server ergens op het wereldwijde web onttrekt zich aan onze waarneming. In 2009 werden bezoekers van de stek van New York Times via een advertentie doorgestuurd naar een webadres die meldde dat zijn/haar computer besmet was. Je kon dat verhelpen door een antivirusprogramma op te halen, maar dat was nu juist het paard van Troje. Volgens het Amerikaanse (web)blad Wired zou de situatie alleen maar zorgelijker zijn geworden. Er zijn mensen die werken aan het minder goedgelovig maken van de webrauzers zoals Yan Zhu. Of het helpt? Lees verder
IS-krakers bedreigen sociale media

Een beeld uit de dreigvideo van IS tegen Zuckerberg en Dorsey
Facebook en Twitter zijn erg actief om profielen te sluiten waar de strijd van de Islamitische Staat wordt verheerlijkt. Nu willen met de IS sympathiserende krakers Mark Zuckerberg van Facebook en Jack Dorsey van Twitter aanpakken. Het lijkt wel oorlog op het web. Lees verder
Anonymous legt stek Franse parlement plat

Anonymous kondigt aan IS te zullen bestrijden (afb: De Morgen)
De webstekken van het Franse parlement (de nationale vergadering en de senaat) zijn platgelegd door een massa-aanval. De groep Anonymous heeft zich verantwoordelijk verklaard voor de aanval. De anonieme groep e-krakers zou dat gedaan hebben uit protest tegen het voortbestaan van de noodtoestand, die is ingesteld na de moordpartij in Parijs op 13 november. Ook geeft de groep aan op deze manier te willen protesteren tegen de aanleg van het omstreden vliegveld in Notre-Dame-des-Landes. Lees verder
Webaanval oorzaak stroomstoring (?)
Hoe meer zaken er aan het grote wereldwijde web worden gehangen, hoe fijner en uitgebreider het speelterrein voor de e-krakers wordt. Volgens het veiligheidsbedrijf iSight Partners is in Oekraïne in december een vrij grote stroomstoring geweest, die het gevolg zou zijn geweest van doelgerichte sabotage via het web. Op 23 december zouden in de streek van Ivano-Frankivsk honderden of zelfs duizenden woningen zonder stroom zijn komen te zitten, door het afschakelen van drie schakelpunten. Aanvallen op energievoorzieningen zijn niet bijzonder, maar hebben tot nu toe nog niet geleid tot stroomstoringen. Lees verder
“Veilig internet behoeft geen sleutel maar alarm”
Internet en veiligheid, het lijkt een onverenigbaar duo. Internet is een gigantisch netwerken met honderden miljoenen, zo niet miljarden gebruikers en dito in- en uitgangen. De aantallen zullen alleen maar groeien nu daar nog het internet-der-dingen bij komt. Elke ingang is een aangrijpingspunt voor een onverlaat, of dat nu een cyberboef is of een NSA-agent. Onbegonnen werk. Er wordt gewerkt aan versleuteling, maar volgens Mike Gault in het Amerikaanse blad Wired is integriteit het zwakke punt. Hoe kwetsbaar zijn je beveiligingssystemen zelf? Bedenk systemen waarmee je de inbreker kan pakken. Lees verder
Anonymous werpt zich in de strijd tegen IS
IS, de Islamitische Staat, houdt niet alleen huis in Syrië, Irak, Egypte en Frankrijk, maar ook op het wereldwijde web. Nu heeft het krakerscollectief Anonymous aangekondigd IS van het web te vegen. Het collectief zou sedert de bloedige aanslagen in Parijs afgelopen vrijdag al 3800 Twitter-profielen van IS-leden en -sympathisanten hebben verwijderd. De Islamitische Staat is niet onder de indruk en noemt de zelfbenoemde webverdedigers idioten. Lees verder
‘Uitbraak’ voor iPhones levert $ 1 mln op
Het bedrijf Zerodium zegt dat het 1 miljoen dollar (zo’n negen eurotons) voor het ‘uitbreken’ van de jongste iOS-versie voor Apples iPhone heeft betaald. Aan wie is niet bekend Uitbreken (Engels jailbreak) is het doorbreken van de beperkingen die Apple heeft verbonden aan zijn mobiele besturingssysteem iOS. Daardoor kan, bijvoorbeeld, met een uitgebroken toestel ook programmatuur geladen worden die niet door Apple is goedgekeurd. Uitbreken is riskant, omdat het gaten in de, hechte, beveiliging schiet. Lees verder
‘Zelfbewegers’ kwetsbaar voor cyberaanvallen
Australische onderzoekers denken dat zelfrijdende auto’s kwetsbaar zijn voor cyber-aanvallen. Ze vonden lekken in de beveiligings-systemen voor informatieoverdracht in verkeerssystemen. Ondertussen kunnen, gefortuneerde, Tesla-rijders al ervaren hoe het is om overgeleverd te worden aan de rijkunsten van een zelfsturende auto. Dat viel niet mee (zie afb) maar dit terzijde. Onderzoeker Ernest Foo van de technische universiteit van Queensland presenteerde de resultaten van het onderzoek op een congres in Australië over verkeersveiligheid. Lees verder