Windows en Office zo lek als een mandje. Ook Chrome kwetsbaar

Microsoft heeft bijna 1000 kwetsbaarheden verholpen in verschillende producten. Twee daarvan zouden al zijn misbruikt. Een aanvaller moet hiervoor al beperkte toegang tot het systeem hebben en kan zo vervolgens meer rechten verkrijgen. Daarnaast zijn kwetsbaarheden verholpen waarmee op afstand schadelijke code kan worden uitgevoerd.  Ook in het webprogramma van Google, Chrome, is een lek reeds uitgeprobeerd (en gerepareerd).
Lees verder

Duizenden WordPressstekken gekraakt en besmet met StopAndProtect

Onderzoekers op het gebied van cyberbeveiliging ontdekten dat  duizenden WordPress-webstekken zijn misbruikte om kwalijke code te verspreiden , besmette servers over te nemen, gegevens te stelen en ander ongerief te veroorzaken. De code is in feite een reeks progjes om informatie te stelen, bestanden te versleutelen om losgeld te verkrijgen, maar ook om te kletsen met de slachtoffers, stelt Jaromír Hořejší van Check Point Research. Het pakket is door het bedrijf StopAndProtect genoemd, nadat eerder in mei dit jaar een codefamilie met dezelfde naam werd ontdekt. Lees verder

Medische en persoonsgegevens gestolen van zo’n 19 mln Polen

Gegevens van de helft van de bevolking n Polen is op straat komen te liggen door een cyberaanval. Het zou gaan om medische en andere persoonlijke gegevens van zo’n 19 miljoen mensen. De Poolse minister van digitale zaken Krzysztof Gawkowski zegt geen losgeld aan de e-inbrekers’ te zullen betalen. De aanvallers schijnen hun buit te hebben binnengehaald via een bedrijf dat medische programmatuur ontwikkelt. Ongeveer 12 000 medische instellingen maken in Polen gebruik van de diensten van het getroffen bedrijf.

Bron: le Monde

Noord-Koreaanse e-krakers dri(o)ngen overal binnen

E-krakerDe webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur). Lees verder

Blijf bij met het bijwerken van je programmatuur

Je kunt dagelijks wel vertellen dat er weer ergens een lek of kwetsbaarheid is ontdekt. Dat zal met het toenemende gebruik van kunstmatige intelligentie niet minder worden. Dus iha: hoe de digitale boel op je apparatuur bij. Zo heeft Apple weer eens ‘pleisters’ uitgebracht voor verschillende lekken in iOS en iPadOS. De kwetsbaarheden hebben risicoscores tot 7.8 op een schaal van 10 en zijn beoordeeld als middelmatig tot hoog risico. Op dit moment zijn er geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt, meldt het Nederlandse centrum voor cyberveiligheid NCSC.

Lees verder

Ki dwingt Apple zijn ‘pleisters’ sneller te verspreiden

Kunstmatige intelligentie heeft, vooral, ons digitale leven ondersteboven geblazen. Ki-systemen zijn inmiddels in staat lekken en kwetsbaarheden in codes van programma’s en besturingssytemen te vinden. Dat heeft Apple doen besluiten de ‘pleisters’ (=reparaties) van de mankementen in de code te verspreiden onder gebruikers van Appleproducten zodra die beschikbaar zijn. Lees verder

Canvassysteem van onderwijsinstellingen slachtoffer massale kraak

Het Canvas-systeem dat door duizenden onderwijsinstellingen wereldwijd wordt gebruikt is getroffen door een grootscheepse inbraak. Studenten, leerlingen en onderwijzend personeel zijn in grote onzekerheid, maar er zou geen gevoelige informatie zijn gestolen. Toch diverse onderwijsinstellingen besloten hun digitale poorten voorlopig te sluiten, zo vlak voor de eindexamens op de middelbare scholen. Inmiddels zou Instructure een overeenkomst met de e-krakers hebben gemaakt. Het is niet bekend of het bedrijf heeft gedokt. Lees verder

Ki bedreigt webbeveiliging (of juist niet)

Project Glasswing

Project Glasswing zou programmatuur ki-bestendig moeten maken (afb: anthropic.com.glasswing)

Een van de bedreigingen die kunstmatige intelligentie inhouden is de bedreiging van de webbeveiliging. Anthropic heeft zijn nieuwe systeem Claude Mythos Preview in een ‘kluis’ gezet, maar volgens deskundigen is er geen ontkomen meer aan. Met behulp van ki zullen de webaanvallen listiger en verwoestender worden, denken die. Daar helpt geen moedertje lief meer aan. Lees verder

Sportschool Basic-Fit slachtoffer van gegevensdiefstal

De Nederlandse sportschoolketen Basic-Fit is slachtoffer geworden van webaanvallen. De gegevens van zo’n miljoen sportschoolklanten zouden zijn gestolen. Basic-Fit heeft rond 2150 sportscholen in Europa. Het zou gaan om gevoelige persoonlijke informatie zoals e-@dressen, telefoongegevens, maar naar het schijnt ook bankgegevens. Wachtwoorden en andere nog gevoeliger gegevens zouden niet zijn ontvreemd.
In Nederland zou het gaan om gegevens van 200 000 sportschoolklanten. Hoe groot de schade is, is nog niet bekend. Basic-Fit schijnt redelijk snel achter de kraak gekomen te zijn, waardoor de schade nog (relatief) beperkt is gebleven.

Bron: Futura-Sciences

Chinees superrekencentrum Tianjin gekraakt

Het lijkt er op dat China is getroffen door de grootste webroof van gegevens tot heden. Gedurende maanden zouden e-krakers duizenden terabytes, tot zo’n 10 000 TB, aan documenten gestolen van het Chinese superrekencentrum in Tianjin. Daaronder zou ook informatie hebben gezeten over wapensystemen. China heeft de aanval noch erkend noch tegen gesproken. Dat berichten onder meer CNN en it-beveiliger Mark Hofer op zijn profiel NetAskari. De krakers zouden opereren onder de naam FlamingChina. Lees verder