Microsoft heeft bijna 1000 kwetsbaarheden verholpen in verschillende producten. Twee daarvan zouden al zijn misbruikt. Een aanvaller moet hiervoor al beperkte toegang tot het systeem hebben en kan zo vervolgens meer rechten verkrijgen. Daarnaast zijn kwetsbaarheden verholpen waarmee op afstand schadelijke code kan worden uitgevoerd. Ook in het webprogramma van Google, Chrome, is een lek reeds uitgeprobeerd (en gerepareerd).
Lees verder
Categorie archieven: Gegevensdiefstal
Duizenden WordPressstekken gekraakt en besmet met StopAndProtect
Onderzoekers op het gebied van cyberbeveiliging ontdekten dat duizenden WordPress-webstekken zijn misbruikte om kwalijke code te verspreiden , besmette servers over te nemen, gegevens te stelen en ander ongerief te veroorzaken. De code is in feite een reeks progjes om informatie te stelen, bestanden te versleutelen om losgeld te verkrijgen, maar ook om te kletsen met de slachtoffers, stelt Jaromír Hořejší van Check Point Research. Het pakket is door het bedrijf StopAndProtect genoemd, nadat eerder in mei dit jaar een codefamilie met dezelfde naam werd ontdekt. Lees verder
Medische en persoonsgegevens gestolen van zo’n 19 mln Polen
Gegevens van de helft van de bevolking n Polen is op straat komen te liggen door een cyberaanval. Het zou gaan om medische en andere persoonlijke gegevens van zo’n 19 miljoen mensen. De Poolse minister van digitale zaken Krzysztof Gawkowski zegt geen losgeld aan de e-inbrekers’ te zullen betalen. De aanvallers schijnen hun buit te hebben binnengehaald via een bedrijf dat medische programmatuur ontwikkelt. Ongeveer 12 000 medische instellingen maken in Polen gebruik van de diensten van het getroffen bedrijf.
Bron: le Monde
Noord-Koreaanse e-krakers dri(o)ngen overal binnen
De webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur). Lees verder
Blijf bij met het bijwerken van je programmatuur
Je kunt dagelijks wel vertellen dat er weer ergens een lek of kwetsbaarheid is ontdekt. Dat zal met het toenemende gebruik van kunstmatige intelligentie niet minder worden. Dus iha: hoe de digitale boel op je apparatuur bij. Zo heeft Apple weer eens ‘pleisters’ uitgebracht voor verschillende lekken in iOS en iPadOS. De kwetsbaarheden hebben risicoscores tot 7.8 op een schaal van 10 en zijn beoordeeld als middelmatig tot hoog risico. Op dit moment zijn er geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt, meldt het Nederlandse centrum voor cyberveiligheid NCSC.
Ki dwingt Apple zijn ‘pleisters’ sneller te verspreiden
Kunstmatige intelligentie heeft, vooral, ons digitale leven ondersteboven geblazen. Ki-systemen zijn inmiddels in staat lekken en kwetsbaarheden in codes van programma’s en besturingssytemen te vinden. Dat heeft Apple doen besluiten de ‘pleisters’ (=reparaties) van de mankementen in de code te verspreiden onder gebruikers van Appleproducten zodra die beschikbaar zijn. Lees verder
Canvassysteem van onderwijsinstellingen slachtoffer massale kraak
Het Canvas-systeem dat door duizenden onderwijsinstellingen wereldwijd wordt gebruikt is getroffen door een grootscheepse inbraak. Studenten, leerlingen en onderwijzend personeel zijn in grote onzekerheid, maar er zou geen gevoelige informatie zijn gestolen. Toch diverse onderwijsinstellingen besloten hun digitale poorten voorlopig te sluiten, zo vlak voor de eindexamens op de middelbare scholen. Inmiddels zou Instructure een overeenkomst met de e-krakers hebben gemaakt. Het is niet bekend of het bedrijf heeft gedokt. Lees verder
Ki bedreigt webbeveiliging (of juist niet)

Project Glasswing zou programmatuur ki-bestendig moeten maken (afb: anthropic.com.glasswing)
Een van de bedreigingen die kunstmatige intelligentie inhouden is de bedreiging van de webbeveiliging. Anthropic heeft zijn nieuwe systeem Claude Mythos Preview in een ‘kluis’ gezet, maar volgens deskundigen is er geen ontkomen meer aan. Met behulp van ki zullen de webaanvallen listiger en verwoestender worden, denken die. Daar helpt geen moedertje lief meer aan. Lees verder
Sportschool Basic-Fit slachtoffer van gegevensdiefstal
De Nederlandse sportschoolketen Basic-Fit is slachtoffer geworden van webaanvallen. De gegevens van zo’n miljoen sportschoolklanten zouden zijn gestolen. Basic-Fit heeft rond 2150 sportscholen in Europa. Het zou gaan om gevoelige persoonlijke informatie zoals e-@dressen, telefoongegevens, maar naar het schijnt ook bankgegevens. Wachtwoorden en andere nog gevoeliger gegevens zouden niet zijn ontvreemd.
In Nederland zou het gaan om gegevens van 200 000 sportschoolklanten. Hoe groot de schade is, is nog niet bekend. Basic-Fit schijnt redelijk snel achter de kraak gekomen te zijn, waardoor de schade nog (relatief) beperkt is gebleven.
Bron: Futura-Sciences
Chinees superrekencentrum Tianjin gekraakt
Het lijkt er op dat China is getroffen door de grootste webroof van gegevens tot heden. Gedurende maanden zouden e-krakers duizenden terabytes, tot zo’n 10 000 TB, aan documenten gestolen van het Chinese superrekencentrum in Tianjin. Daaronder zou ook informatie hebben gezeten over wapensystemen. China heeft de aanval noch erkend noch tegen gesproken. Dat berichten onder meer CNN en it-beveiliger Mark Hofer op zijn profiel NetAskari. De krakers zouden opereren onder de naam FlamingChina. Lees verder