Dief steelt bitcoins door netwerken te ‘kapen’

Volgens het Amerikaanse webblad Wired is een e-kraker (zijn e-krakers) er in geslaagd enkele tientallen keren voor enkele tientallen seconden netwerken van internetaanbieders te kapen. Dat zou zijn gebeurd via een zogeheten grenspoortprotocol (border gateway protocol, BPG) dat het verkeer tussen de grotere netwerken regelt. De kraker maakte daarbij gebruik van een profiel van een medewerker van een Canadese aanbieder. Het ging de kraker(s) daarbij om virtuele munten zoals bitcoins. Dat ontdekten onderzoekers van SecureWorks van computerbedrijf Dell. Alles bij elkaar zouden er webmunten gestolen zijn met een tegenwoorde van zo’n € 60 000. Volgens Dell toont deze roof niet zo zeer de zwakte van bitcoins en andere webmunten aan, maar die van het wereldwijde web.

Bron: Wired

“Webmisdaad in Nederland goed voor bijna 9 miljard”

Cybermisdaadkaart 2014

De webmisdaad zou in Nederland en Duitsland relatief hoog zijn (afb: uit rapport)

Volgens een rapport van het Amerikaanse centrum voor strategische internationele studies (CSIS) en het beveiligingsbedrijf McAfee (eigendom van chipsfabrikant Intel) zou webmisdaad de webcriminelen jaarlijks € 8,8 miljard opleveren. Dan gaat het vooral om diefstal van octrooien, diefstal van andere bedrijfsgeheimen en fraude met geldtransacties en persoonsgegevens. De onderzoekers houden de schade voor Nederland op 1,5% van het bruto binnenlands product. Daarmee zou die tak van de misdaad hier te lande even groot zijn als de drugshandel. Wereldwijd zou het gaan om een bedrag tussen de 400 miljard (zo’n € 290 miljard). De opstellers erkennen dat het een zeer ruwe schatting is. Lees verder

Zwarte markt voor e-krakers groeit volgens Rand Corp

cybermisdaadDe markt voor e-krakers-gereedschap bloeit volop, volgens een rapport van het Amserikaanse bedrijf Rand Corp. Die zou een toenemend gevaar zijn voor bedrijven, overheden en loslopende individuen. Nog in december afgelopen jaar werden via het Amerikaanse winkelbedrijf Target de creditkaartgegevens van 40 miljoen klanten gestolen en 70 miljoen gebruikersprofielen werden gekaapt. Binnen een paar dagen waren die gegevens te koop via het wereldwijde web. Lees verder

Bitcoins kunnen gewoon gestolen worden

Digitale bankroof

De blokketenpagina van bitcoin, die hoort bij de digitale bankroof.

Je kunt bitcoins net zo goed stelen als bancair geld. Vorige week meldde het failliet gegane bitcoin-wisselbedrijf Mt.Gox dat e-krakers zo’n 750 000 bitcoins hadden gestolen ter waarde van bij benadering € 370 miljoen (de waarde van de bitcoin daalt sterk). Nu komt de bitcoin-‘bank’ Flexcoin met de mededeling dat ze is bestolen van 896 bitcoins is, omgerekend zo’n € 450 000. Dat lijkt geen erg groot bedrag, maar Flexcoin heeft wel meteen de stekker er uit getrokken, zo deelde het bedrijfje mee. Het geeft de schuld aan lekken in het bitcoin-systeem. Klanten die hun geld van-het-web (off-line) hadden gestald, krijgen hun geld terug.  Lees verder

Webboeven gijzelen computers met CryptoLocker

CyberLocker

Bitcoins zijn populair bij de cyberafpersers die met CryptoLocker werken.

Een maand geleden heeft de Amerikaanse politie zich al laten afpersen via het ‘computerslot’ van CryptoLocker en nu waarschuwt de Britse Guardian weer voor de truc van een paar webboeven om mensen geld af te troggelen via dat listige versleutelings-programma (nadat dat overigens eerder in oktober ookvorig jaar te hebben gedaan). In Engeland wordt, zo gaat het verhaal van de Britse krant, de versleutelaar op je computer gezet via een bijlage bij een bericht, waarin melding wordt gemaakt van een pakje van de Britse post voor jou. In de bijlage… afijn, je snapt het. Lees verder

Goed nieuws: 40% communicatie niet aftapbaar

Goed nieuws: de Belgische justitiële autoriteiten klagen dat 40% van de privégesprekken van boeven niet valt af te luisteren. “De toestand is ernstig en wordt onhoudbaar”, waarschuwen de procureurs-generaal in België.  Het is nu bijna onmogelijk om gebruikers van internet in België te identificeren, net als gebruikers van slimtels. Lees verder

Amerikaanse politie betaalt e-krakers in bitcoins

Cryptolocker

Via Cryptolocker werd de computer overgenomen en de harde schijf versleuteld.

De politie van de Oost-Amerikaanse staat Massachusetts heeft toegegeven een lossom in bitcoins te hebben betaald nadat de politecomputers waren geïnfecteerd met Cryptolocker. Het  programma komt via de gebruikelijke truc (bijlage bij een vertrouwenwekkend e-bericht) binnen en eenmaal binnen versleutelt het de harde schijf. Er wordt een aflopende klok zichtbaar met de eis 2 bitcoins te betalen om de boel weer te herstellen.  Tegen de huidige waarde van die virtuele munteenheid is dat zo’n 600 tot 1000 euro.
“(Het virus) is zo ingewikkeld en succesvol dat we die bitcoins, waar we nog nooit van gehoord hadden, hebben moeten betalen,” zei woordvoerder Gregory Ryan tegen de Herald News. “Het was een goed les.” Volgens Ryan zijn de politiecomputers in Massachusetts nu virusvrij. De belangrijkste systemen zouden niet zijn aangetast en er zouden ook geen gegevens gestolen zijn.  De FBI onderzoekt de zaak. Cryptolocker is niet nieuw. Simpele remedie is geen onbekende bijlages te openen. Als je computer toch besmet wordt, dan is het verstandig die meteen van het netwerk los te koppelen. De versleuteling is overigens wel een hard te kraken noot.

Bron: the Guardian

Iedereen bespioneert iedereen

De NSA slaat waarschijnlijk alles, maar is bij lange na niet de enige die actief spioneert op het wereldwijde web en in het telefoonverkeer. Chinese e-krakers gluurden in 2012 bij the New York Times in de computers, maar waren ook benieuwd naar de deelnemers aan de G20-bijeenkomst in Sint Petersburg het afgelopen jaar. Het Syrische elektronische leger lijkt steeds beter te worden en de Noord-Koreanen lijken achter de webaanval op Zuid-Koreaanse banken te hebben gezeten, waar ze gegevens wisten. Lees verder

Miljoenen meelwachtwoorden in Duitsland gestolen

De toegangscodes van miljoenen Duitse meelgebruikers zouden in handen zijn gevallen van webcriminelen, zo waarschuwt de Duitse overheidsorganisatie BSI. De dienst baseert dat vermoeden op een analyse van botnets die het web afgrazen op zoek naar ‘goud’. Zo’n 16 miljoen elektronische adressen zouden in het geding zijn. De betrokkenen zouden zijn gewaarschuwd.  Voor slachtoffers heeft het Bundesamt een aparte stek opgezet (sicherheitstest.bsi.de), waar ze kunnen controleren of hun meeladres er bij zit. De simpelste remedie is een ander wachtwoord te kiezen, uiteraard.

Bron: Der Spiegel

XP wordt interessant als kraakdoelwit

Windows XP lijkt een interessant doelwit voor e-krakers. Microsoft heeft aangekondigd op 8 april a.s. het onderhoud van deze nog steeds veel gebruikte Windows-versie te staken. Dat betekent dat Windows niet langer de beveiligingsgaten in het systeem dicht. Dat biedt e-krakers mogelijkheden, zo waarschuwt het Amerikaanse webbeveiligingsbedrijf CrowdStrike. Zo’n 20% van alle computers draait met XP, maar ook geldautomaten en instapprocedures op vliegvelden maken gebruik van het in 2001 op de markt gebrachte besturingssysteem. Volgens webveiligheidsonderzoeker Brian Krebs is dat een groot probleem. Het lijkt er op dat er niets anders op zitten de boel bij te werken

Bron: Washington Post