Webapparaten blijken nog steeds vaak slecht beschermd

Ziekenhuis

Verbonden apparaten op het internet-der-dingen zijn vaak slecht beschermd

Honderdduizenden medische apparaten maar ook geldautomaten zijn gevoelig voor aanvallen  door een ontoereikende bescherming. Er zijn kwetsbaarheden ontdekt in het beheersysteem PTC Axeda voor die webapparaten, tezamen Access:7 gedoopt door de ontdekkers ervan bij CyberMDX. Lees verder

Nieuw Android-virus heeft het op je bankrekening gemunt

Xenomorph

Fast Cleaner zou een van de besmette toeps zijn (afb: Threatfabric)

Nieuwe Android-toepassingen zijn erin geslaagd de veiligheidscontrole van Google Play voor de mal te houden. Het daarin verscholen virus, Xenomorph gedoopt, heeft het op je bankrekening gemunt en zou al 50 000 slachtoffers geld hebben gekost.
Lees verder

Microsoft zet macro’s in bestanden standaard uit

Het scherm van Windows 10Macro’s in bestanden van Microsoft-toepassingen als Excel en Word werden/worden vaak gebruikt door e-krakers om in te breken in computers. Vanaf april worden de macro’s in die bestanden standaard gedeactiveerd. Lees verder

Het schijnt weer eens mis te zijn Apple-programmatuur

ApplekrakersHeb je een telefoon of computer van Apple, dan wordt je aangeraden de boel zo snel mogelijk bij te werken. Er schijnt een probleem te zijn met WebKit waar de webrauzer Safari gebruik van maakt, waardoor je Appleproduct(en) kwetsbaar wordt (worden) voor aanvallen. Dat schijnt al gebeurt te zijn. Lees verder

Het verloop van de aanvallen op Oekraïne volgens NCSC

Aanval op Oekraïense instellingen

De boodschap in drie talen (afb: Futura Sciences)

De afgelopen maand heeft Oekraïne veel digitale aanvallen te  verwerken  gekregen. Het Nederlands centrum voor cyberveiligheid NCSC is zo vriendelijk daarvan een overzicht te geven voor ons.
Lees verder

Digitale veiligheid bedreigd door komst kwantumcomputer

NIST-hoofdkwartier

Hoofdkwartier van NIST (afb: WikiMedia Commons)

Met twee priemgetallen, zelfs hele grote, vermenigvuldigen hebben de huidige computers geen enkel probleem, maar een getal ontleden in priemfactoren is een heidens karwei. Op dat gegeven is veel van de digitale beveiliging gebouwd. Het valt te vrezen dat de al jaren beloofde kwantumcomputer daar veel minder problemen mee heeft en dan is Leiden ineens in last. Er is veel onrust aan het digitale front (niet alleen in Oost-Europa). Lees verder

Help, de kwantumcomputer bedreigt onze versleuteling

kwantumprocessor

Veel grote techbedrijven werken aan de ontwikkeling van kwantumcomputers (afb: Microsoft)

Elders op deze stek staan veel verhalen over de vreemde wereld van de kwantum-computers. Die zouden (ons) waanzinnige mogelijkheden bieden, maar of dat werkelijk ook zo is, is nog maar zeer de vraag. Een van die ‘mogelijkheden’ is het kraken van de versleuteling waarmee onze (web)communicatie en bestanden nu nog wordt beschermd. Dan komen alle zaken die we voor anderen geheim willen houden zoals de toegangscode van onze bankrekening voor het grijpen liggen. Hoe maken we de digitale wereld veilig voor het kwantummonster? Lees verder

Het virus wordt Moonbounce genoemd…

E-krakerKaspersky heeft een virus ontdekt, Moonbounce gedoopt, dat zich lekker op het geheugen van je moederbord nestelt en elke keer als je opstart je computer besmet. Het zou van Chinese oorsprong zijn en zou gebruikt worden om verschillende nare dingen te doen zoals het stelen van bestanden, maar hoogstwaarschijnlijk ook van wachtwoorden en andere voor de aanvaller ‘handzame’ codes. Lees verder

Kwetsbaarheid in een open Apachelogger zorgt voor problemen

KraakEen kwetsbaarheid in Apache Log4j heeft voor grote opschudding gezorgd bij vooral bedrijven en grotere organisaties. Volgens (web)blad Wired zal dat lek ons nog jaren parten spelen. Door dat lek zouden de populairste toepassingen en diensten kwetsbaar zijn voor aanvallen. E-krakers zouden het gat al sinds het begin hebben gebruikt voor hun duistere doelen zoals het delven van cryptomunten, het stelen van gegevens, of het doordringen in netwerken, allus Microsoft.
Lees verder

Botnet Glupteba ontmantelt (?) door Google

Glupteba

De aanvallers maken van diverse middelen gebruik om hun kwalijke code op computers te planten (afb: Googleblog)

Google zou het botnet Glupteba hebben ontmanteld dat uit zo’n miljoen computers bestond. Tegen twee Russen die voor de netwerk van ‘slaafcomputers’ verantwoordelijk zouden zijn zullen worden vervolgd, belooft het Amerikaanse bedrijf. Het s overigens niet onmogelijk dat het botnet elders weer zal opduiken. De maatregelen van Google zouden maar tijdelijk werken. Lees verder