Lockbitbrein zou zijn gearresteerd

Thales-logo

Thales is een van de nieuwe Lockbit3.0-slachtoffers

Een Canadees van Russische komaf zou eind oktober in Canada zijn gearresteerd. Hij zou in verschillende e-kraakgroepen actief zijn geweest en een van de auteurs zijn van de losgeldcode Lockbit. Daarmee kunnen computers en systemen op slot worden gezet. Na betaling van een losgeld kunnen de eigenaars dan weer over hun systemen beschikken. Uiteraard was deze losgeldprotuur ook geschikt om gegevens te stelen. Vooral ziekenhuizen werden het slachtoffer van Lockbit, maar de losgeldkrakers waren niet kieskeurig.. Lees verder

Servers Australische gezondheidsverzekeraar gekraakt

Bij de grootste Australische gezondheidsverzekeraar Medibank zouden webcriminelen onder meer de persoonsgegevens van zo’n viermiljoen klanten hebben gestolen. In Australië is een wet in voorbereiding die het mogelijk maakt bedrijven bedrijven te beboeten die in gebreke zijn gebleven bij de beveiliging van de gegevens van klanten. De digitale inbraak werd vorige week aan de politie gemeld.
Lees verder

EC dient voorstel ‘wet’ cyberweerbaarheid in

De Europese Commissie heeft een voorstel tot een Europese ‘wet’ cyberweerbaarheid ingediend. Die moet de veiligheid en het ongestoorde gebruik van verbonden digitale apparatuur waarborgen door fabrikanten en ontwikkelaars van toepassingen regels op te leggen met betrekking tot beveiliging van opgeslagen gegevens. Daarmee zouden ook digitale inbraken en verstoringen moeilijker moeten worden, hoopt de EC. Lees verder

“Spiewaar grote bedreiging voor mensenrechten en democratie”

Marco Mendicino

Marco Mendicino:…gewaarborgd… (afb: ourcommons.ca)

Steeds meer ook democratisch gekozen overheden grijpen naar steeds vernuftiger vormen van spiewaar (spionageprogramma’s) om hun bevolking te controleren met als smoes dat ze daarmee misdaad en terrorisme de pas afsnijden. Volgens politicoloog en hoofd van het Citizen Lab Ron Deibert is die spiewaar een van de grootste bedreigingen van mensenrechten en de democratie. Deibert moest gister verschijnen voor een commissie van het Canadese parlement die onderzoek doet naar die steeds ingrijpender en krachtiger opsporingsmethoden zonder dat daar veel toezicht op is. Lees verder

Ik ben er zelf (bijna) ingetuind…

Dit is niet van de BelastingdienstIk kreeg een berichtje van de Belastingdienst, dat ik een eHerkenning moest aanvragen, een identificatiemiddel van de overheid. Ik doe dat, waarom mag God weten, en krijg de melding dat mijn aanvraag geslaagd is. De volgende dag (gister) werd ik opgebeld door een meneer die zegt van de Triodosbank te zijn. Toen ging het flink fout en ik moet tot mijn schande bekennen dat ik mijn eigen veiligheidsregels heb overtreden. Ter leering (ende (leed)vermaek). Lees verder

Gps-volger voor auto’s (en koeien) uit China nogal link

Koevolger

Ook koeien kunnen met dergelijke systemen in de gaten worden gehouden (afb: MiCODUS)

Het Amerikaanse digitale-beveiligingsbedrijf BitSight stelt dat de Chinese gps-volger MiCODUS MV270 ernstige lekken in de programmatuur bevat. Daardoor zouden onbevoegden voertuigen met die apparatuur zelfs kunnen ‘kapen’.  Volgens de onderzoekers zouden gebruikers van die apparatuur hun MV270 niet meer moeten gebruiken voor de problemen, er zijn vijf grote lekken gevonden, zijn opgelost. Hoewel het onderzoek op dit specifieke systeem van MiCODUS is gericht stellen ze dat waarschijnlijk ook andere systemen met deze kwetsbaarheden behept zijn. Lees verder

Tweefactorbeveiliging lijkt ook al kraakbaar

Hengelen naar sessiekoekies

Zo hengelt de aanvaller naar sessiekoekies en vervolgens… (afb: Microsoft)

Beveiliging van digitale communicatie is steeds heftiger geworden. Op het ogenblik is de tweefactorbeveiliging je van het, is het idee. Dat zou onbevoegden definitief uitsluiten, maar Microsoft zegt ontdekt te hebben dat dat niet langer opgaat. Via een proxyserver zouden onbevoegden sessiekoekies (-scriptjes) kunnen stelen, waarnaar ze toegang tot je communicatiekanalen proberen te krijgen om, uiteindelijk, je ‘zakken’ te rollen. Lees verder

Volgens Google nieuwe spiewaar voor Android en iOS

Nep-My Vodafone

Via, onder meer, nep-apps wordt de kwalijke code op telefoons gezet (afb: Google Project Zero-blog)

Google en Lookout zouden nieuwe schadelijke progjes hebben ontdekt die worden ingezet om (mobiele) telefoons het ‘leven’ zuur te maken. Ze komen uit de koker van makers van spiewaar waarmee ook overheden werken. Lees verder

Hertzbleed nieuwe bedreiging voor je computer (?)

Kwetsbaarheid Intel-processorenDigitale bedreigingen komen en gaan en het is niet te verwachten dat dat ooit zal ophouden. Er is er weer een kwetsbaarheid gesignaleerd, die de naam Hertzbleed mee heeft gekregen. Daarmee is van afstand informatie van je computer te stelen of kunnen kwalijke progjes op je computer worden gezet. Lees verder