Processor als borger van je digitale veiligheid (?)

Anti-aanvalprocessor

Morpheus hier op een moederbord onder de ventilator (afb: Todd Austin)

Regelmatig krijgen we te horen dat processoren lekken bevatten waardoor misdadige e-krakers onaardige dingen kunnen doen. Nu schijnt er een processor in ontwikkeling te zijn die zijn microarchitectuur voortdurend verandert om aanvallen te voorkomen. Die benadering lost het probleem van lekken in processoren niet op, maar voorkomt dat criminelen en andere veiligheidsdiensten daar misbruik van kunnen maken. Lees verder

Colonial Pipeline zou e-krakers 75 bitcoins betaald hebben

Volgens de NewYork Times zouden Colonial Pipeline de e-krakers 75 bitcoins (ruim viermiljoen euro) hebben betaald om weer de volledige beschikking over hun computernetwerk (terug) te krijgen. Dat zou andere misdaadgroepen alleen maar aanmoedigen om dit soort geintjes vaker uit stellen deskundigen.

Bron: New York Times

E-krakers dreigen gegevens politie Washington te publiceren

Krakers van waarschijnlijke Russische herkomst hebben gedreigd gegevens openbaar te maken die ze hebben gestolen van de politie van de Amerikaanse hoofdstad als die niet over de brug komt. Er zou onderhandeld zijn over de betaling van een geldbedrag ter voorkoming van de publicatie, maar inmiddels zijn de onderhandelingen gestaakt. Lees verder

Apple zou moeten dokken om vrijgeven documenten te voorkomen

MacBook Pro

Een ‘oude’ MacBook Pro (afb: bol.com)

Computers van een bedrijf dat voor Apple werkt zijn gekraakt. Daarmee hebben de krakers documenten ‘in handen’ gekregen over nieuwe producten van Apple. De digitale inbrekers eisen 50 miljoen dollar van Apple om te voorkomen dat die documenten voortijdig worden vrijgegeven. Ook het bestolen bedrijf zou met zo’n bedrag over de brug moeten komen.
Lees verder

FBI breekt in om kwalijk script van je computer te halen

Exchange van Microsoft

Handig (afb: Microsoft)

De zorg van de federale recherche in de VS, de FBI, gaat wel erg ver om voor de digitale gezondheid van je computersysteem te zorgen. Via een lek in het postprogramma Exchange  konden onbevoegde derden hele netwerken van bedrijven overnemen. Door deze Hafniumaanval zouden honderddduizenden Exchangeservers bedreigd zijn. Inmiddels heeft Microsoft een oplossing voor het lek gedeeld, maar de FBI was zo vrij in te breken in systemen waar die ‘pleister’ nog niet was geïnstalleerd. Lees verder

Cryptogeld gestolen met neptoeps op iOS (en Google?)

Cryptobeurs

Cryptobeurzen van het echte bedrijf (afb: trezor.io)

Een Amerikaan dacht de virtuele ‘kassa’ te hebben binnengehaald om zijn bitcoins te beheren, maar het volgende moment was hij zes $-ton lichter. Hij had gebruik gemaakt van een neptoepassing, die in de winkel van Apple te verkrijgen was. Apple ontkent elke verantwoording. Volgens de Amerikaanse federale recherche, de FBI, staat het geval niet op zich. Het echte Trezor, dat beheermogelijkheden biedt, had eerder al bij Google en Apple geklaagd over de toepassingen, maar gen gehoor gekregen. Lees verder

Android bijwerken kan je een virus bezorgen

Android-nep

Op je telefoon schijnt het er net echt uit te zien (afb: Zimperium)

Altijd verbonden betekent altijd link. Dat blijkt bijna elke dag weer uit al die verhalen over pogingen ons (of anderen) digitaal pootje te lichten. Nu lijkt het er op dat de bezitters van Androidtelefoons extra moeten opletten. Criminele e-krakers brengen een bestand rond dat de indruk wekt dat het het besturingsssysteem van je telefoon bijwerkt, maar in werkelijkheid een virus aflevert die de inbreker de mogelijkheid geeft je telefoon over te nemen.
Lees verder

CopperStealer jat je toegangscodes van Facebook e.d.

E-krakerCopperStealer schijnt geen erg listig geconstrueerd progje te zijn, maar is desondanks in staat de toegangscodes voor Google, Facebook en Twitter e.a. te ontvreemden om daar eens goed te keer te gaan te eigen bate.
Lees verder

50 miljoen dollar losgeld geëist van Acer

RevilSodinokibi

Hoogste losgeld tot heden

Een week geleden werden de computers van het netwerk van de Taiwanese computerfabrikant Acer aangevallen. Bij die digitale inbraak kregen de krakers allerlei gevoelig materiaal te pakken. Als Acer wil voorkomen dat er nog meer gevoelige informatie wordt geopenbaard, dan zal het bedrijf 50 miljoen dollar (ruim 40 miljoen euro) moeten dokken, het tot nu hoogste geëiste losgeld voor zover bekend is. Lees verder

Webaanvallen in coronatijd populair

corona-aanvallen

De hengelberichten zagen er vaak zeer betrouwbaar uit

Het lijkt er op dat de aantallen webaanvallen in coronatijd stevig zijn toegenomen. Je kunt natuurlijk speculeren over het gedwongen thuiszitten en/of verveling, maar onderzoekers van, onder meer, de universiteit van Warwick (Eng) hebben eens uitgezocht wat al die onverlaten op het wereldwijde web hebben uitgespookt, maar dan toch vooral in het Verenigde Koninkrijk. Lees verder