De roemruchte e-kraakgroep die LockBit genoemd wordt heeft na de slag die opsporingsdiensten haar heeft toegebracht van zich laten horen. De groep stelt dat het de diensten niet gelukt is allen LockBitwebstekken uit de lucht gehaald te hebben. De groep zegt haar pijlen van nu af aan meer op de Amerikaanse overheid te richten. Lees verder
Categorie archieven: Cyberaanvallen
China lijkt bedrijven te gebruiken voor spionage

Dit krijg je te zien als je anxuxinxi.cn intikt. Volgens Google staat hier: Heb medelijden! Deze site is stopgezet door de beheerder. Neem voor meer informatie contact op met de beheerder!
China lijkt steeds vaker gebruik te maken van particuliere bedrijven om digitaal in te breken en om de eigen bevolking in de gaten te houden, zo blijkt uit documenten die zijn gestolen bij het Chinese bedrijf i-Soon, ook bekend als Anxun Xinxi, die nu openbaar zij gemaakt. China ontkent elke betrokkenheid, maar die ontkenning is weinig geloofwaardig. Digitaal inbreken in opdracht lijkt een heuse bedrijfstak te zijn geworden, compleet met tarieven. Onduidelijk is wie de documenten heeft gestolen. Overigens zou het aardig zijn te weten wat westerse landen op dit terrein uitspoken. Lees verder
Trojaan voor iOS ontdekt
De iPhone is niet immuun voor kwalijke code. Onlangs is er een trojaan ontdekt voor iOS-telefoons die in staat zou zijn de biometrische gegevens van jouw toestel te stelen om toegang te krijgen tot je bank- en andere financiële toepassingen. Als het helemaal fout gaat dan kan de aanvaller door die trojaan ook jouw toestel ‘overnemen’. Lees verder
Netwerk LockBit-afpersers lamgelegd

Met de hartelijke verontschuldigingen van Lockbit voor de losgeldaanval op een Canadees kinderziekenhuis
Opsporingsdiensten uit diverse landen stellen de activiteiten van een bende webafpersers, bekend onder meer als de LockBit-groep, te hebben lamgelegd. Dat maakte het Britse misdaadagentschap (NCA) vandaag bekend. Sedert 2019 zou de groep, direct of indirect, verantwoordelijk zijn geweest voor duizenden lostgeldaanvallen over de hele wereld.
Lees verder
E-krakers gebruiken steeds vaker ki bij hun webaanvallen
Volgens Microsoft en OpenAI gebruiken e-kraakgroepen uit China, Rusland, Noord-Korea en Iran steeds vaker kunstmatige intelligentie bij hun webaanvallen. Het is niet waarschijnlijk dat e-krakers en inlichtingendiensten in andere landen daar geen gebruik van zullen maken, met de Amerikanen in de voorste gelederen (schat ik=as zo). Lees verder
Gegevens van 33 miljoen Franse zorgverzekerden gestolen
De Franse privésfeerbewaker CNIL heeft bekend gemaakt dat bij twee Franse betaalbedrijven, Viamedis (koppeling werkt niet) en Almerys, digitaal is ingebroken. Die twee bedrijven beheren betalingen door derden voor aanvullende zorgverzekeringen. Er zouden gegevens van zo’n 33 miljoen gebruikers zijn gestolen. Het gaat dan om gegevens van de verzekerden en haarzijn familie zoals burgerservicenummer, burgerlijke staat, verzekeraar en contracten. Lees verder
Losgeldaanvallen zouden in 2023 1 mrd euro hebben opgeleverd
Na een teruggang in 2022 zouden losgeldaanvallen het vorig jaar zo’n eenmiljard euro hebben opgeleverd voor webcriminelen, zo stelt het Amerikaanse bedrijf Chainalysis. Dat zou een nieuw hoogterecord zijn. Lees verder
FBI zou Chinees botnet van routers hebben ontmanteld
De Amerikaanse federale recherche (FBI) zou een botnetwerk van routers hebben ontmanteld die door een e-kraakgroep zou zijn gebruikt die wordt aangeduid met Volt Typhoon en dat zou zijn gebruikt voor het aanvallen en verstoren van belangrijke netwerken. De groep zou van Chinese oorsprong zijn of zelfs worden gesteund door China. Lees verder
Tor + vpn = beveiligingssprookje

De knooppunten in het anonieme Tor-netwerk (bron: Onionview)
Webbeveiliging is tegenwoordig een belangrijk punt gezien het vele misbruik dat er van het wereldwijde web wordt gemaakt, maar zijn twee sloten ook beter dan een (enz)? Is een virtueel particulier netwerk in combinatie met de anonimiteitssurfer Tor ook veiliger? Niet per se stellen onderzoekers rond Matthias Fassl van het Helmholtzinstuut voor informatiebeveiliging CISPA. Zulke opvattingen die ook op sociale media en andere platforms rondwaren noemen ze beveiligingssprookjes (of eigenlijk -folklore). Lees verder
In Oekraïne woedt ook de digitale oorlog
Verschillende Oekraïense bedrijven en instellingen maken melding van webaanvallen. Het staatsbedrijf Naftogaz stlet dat een rekencentrum is aangevallen, waardoor zowel de webstekken als de belcentra een tijd uit de ‘lucht’ zijn geweest. De serie aanvallen heeft geen problemen opgeleverd voor de energievoorziening, stelt Naftogaz. Ook de Oekraïense postdienst had digitale problemen door webaanvallen.
Bron: der Spiegel