Digitale bedreigingen komen en gaan en het is niet te verwachten dat dat ooit zal ophouden. Er is er weer een kwetsbaarheid gesignaleerd, die de naam Hertzbleed mee heeft gekregen. Daarmee is van afstand informatie van je computer te stelen of kunnen kwalijke progjes op je computer worden gezet. Lees verder
Categorie archieven: Cybermisdaad
Deel internet in Frankrijk lag plat
Gisteren heeft een groot deel van Frankrijk geen toegang gehad tot het wereldwijde web. Er wordt een ook justitieel onderzoek ingesteld naar de oorzaken van de storing van een niet eerder vertoond omvang in Frankrijk. Lees verder
Oud virus in nieuwe verschijning is uit op je bankgegevens
Eerder waarde het Exobotvirus rond dat hetzelfde oogmerk had, maar het is nu in een nieuw frakje weer actief en is nu Octo genoemd. Het is in staat op je telefoon mee te kijken als je bankzaken doet en schijnt daar direct misbruik van te kunnen maken, maar kan ook je telefoon overnemen. Lees verder
Het schijnt weer eens mis te zijn Apple-programmatuur
Heb je een telefoon of computer van Apple, dan wordt je aangeraden de boel zo snel mogelijk bij te werken. Er schijnt een probleem te zijn met WebKit waar de webrauzer Safari gebruik van maakt, waardoor je Appleproduct(en) kwetsbaar wordt (worden) voor aanvallen. Dat schijnt al gebeurt te zijn. Lees verder
Digitale veiligheid bedreigd door komst kwantumcomputer

Hoofdkwartier van NIST (afb: WikiMedia Commons)
Met twee priemgetallen, zelfs hele grote, vermenigvuldigen hebben de huidige computers geen enkel probleem, maar een getal ontleden in priemfactoren is een heidens karwei. Op dat gegeven is veel van de digitale beveiliging gebouwd. Het valt te vrezen dat de al jaren beloofde kwantumcomputer daar veel minder problemen mee heeft en dan is Leiden ineens in last. Er is veel onrust aan het digitale front (niet alleen in Oost-Europa). Lees verder
Aanvallen op olie- en chemiesector Benelux en Duitsland?
Volgens het Nederlandse cyberveiligheidscentrum (NCSC) zouden de afgelopen dagen er diverse berichten in de media verschenen zijn over cyberaanvallen gericht op de olie- en chemiesector in Nederland, België en Duitsland. Het centrum beweert dat er op het ogenblik geen sprake is van gecoördineerde aanvallen. De geregistreerde aanvallen zouden zijn ingegeven door criminele overwegingen, stelt het centrum, dat daaraan toevoegt de ontwikkelingen nauwlettend in de gaten te houden en indien nodig verdere actie zal ondernemen. Bravo!
Bron: NCSC
E-kraker steelt bijna 300 miljoen dollar aan cryptomunten

Cryptomunten kunnen wel degelijk gestolen worden
Ooit dacht ik dat de kryptomunten een mooi alternatief zouden vormen voor de steeds inhaliger banken, maar zo langzamerhand kom ik daarvan terug. Niet alleen vergt de beveiliging van de transacties (de blokketentechnologie) een geweldige hoop energie, maar die schijnt ook allerminst waterdicht te zijn. E-krakers zouden bijna 300 miljoen euro aan kryptomunten hebben ontvreemd, maar de (mijn; =as) vraag is wat ze daarmee kunnen aanvangen? Lees verder
Het virus wordt Moonbounce genoemd…
Kaspersky heeft een virus ontdekt, Moonbounce gedoopt, dat zich lekker op het geheugen van je moederbord nestelt en elke keer als je opstart je computer besmet. Het zou van Chinese oorsprong zijn en zou gebruikt worden om verschillende nare dingen te doen zoals het stelen van bestanden, maar hoogstwaarschijnlijk ook van wachtwoorden en andere voor de aanvaller ‘handzame’ codes. Lees verder
Oud gerepareerd lek in Windows misbruikt
Microsoft zou het lek negen jaar geleden hebben gedicht, maar het lijkt er op dat e-krakers toch gebruik/misbruik hebben gemaakt van die kwetsbaarheid. Je zou dan toch verwachten dat daarmee het probleem voorbij is (of ben ik te naïef), maar Microsoft heeft de reparatie in 2014 optioneel gemaakt. Lees verder
Kwetsbaarheid in een open Apachelogger zorgt voor problemen
Een kwetsbaarheid in Apache Log4j heeft voor grote opschudding gezorgd bij vooral bedrijven en grotere organisaties. Volgens (web)blad Wired zal dat lek ons nog jaren parten spelen. Door dat lek zouden de populairste toepassingen en diensten kwetsbaar zijn voor aanvallen. E-krakers zouden het gat al sinds het begin hebben gebruikt voor hun duistere doelen zoals het delven van cryptomunten, het stelen van gegevens, of het doordringen in netwerken, allus Microsoft.
Lees verder