Duizenden toeps op je telefoon beschermen je gegevens niet

e-inbraakrappport Verizon

De groei van het aantal gemelde e-kraken waarbij gegevens werden gestolen. De grafiek is vertekend doordat er steeds meer beveiligingsbedrijven aan het rapport meewerken (afb: Verizon-rapport)

Duizenden toepassingen voor je telefoon (Android of iOS) nemen het niet zo nauw met de bescherming van je informatie, zo blijkt uit onderzoek van het digitale-beveiligingsbedrijf Zimperium van meer dan eenmiljoen toeps voor je telefoon. Twintigduizend zouden servers gebruiken die niet beschermd zijn. Dat betekent dat elke beetje e-kraker die daar bewaarde gegevens kan veranderen of wissen. Lees verder

China gebruikt spiewaar van Amerikaanse makelij

Equation Group

Een schermafdruk van een Kasperskypagina (afb: kaspersky.com)

Meer dan vier jaar voordat de geheimzinnige e-kraakgroep Shadow Brokers daarvan gebruikmaakten was spionagespul van de beruchte Amerikaanse veiligheidsdienst NSA al in verkeerde (?) handen terechtgekomen. Dat was bekend, maar het zou nu zijn gebleken dat Chinese e-krakers een ander spionagemiddel van de NSA te pakken hadden gekregen. Het digitale-beveiligingsbedrijf Check Point onthulde maandag bewijs dat daar APT31 achter zou zitten, ook bekend onder de namen Zirconium of Judgement Panda. Het zou gaan om EpMe, een toepassing die het gemunt heeft op Windowmachines en is geschreven door Equation Group (dat een onderdeel van de NSA zou zijn).
Lees verder

Mensen in België en Nederland opgepakt voor ‘hengelen’

Hengelen via mail of webIn België en Nederland zijn in totaal vier verdachten opgepakt voor ‘hengelen’ waarbij er meer dan 200 slachtoffers werden egmaakt. Bij die praktijk proberen criminelen of andere louche sujettten je elektronisch gevoelige en /of belangrijke gegevens te ontfutselen om die tot eigen voordeel te gebruiken. Lees verder

E-krakers hebben gerommeld met vaccingegevens

E-krakers, die hebben ingebroken in computers van de Europese medicijnenautoriteit, zouden hebben gerommeld met de vertrouwelijke gegevens van coronavaccins in de computers van de EMA. Dat zou zijn gebeurd om twijfel te zaaien over die vaccins. Het zou om het BioNTech-vaccin gaan. De EMA heeft toegegeven dat gestolen vertrouwelijke berichten elders op het web circuleren. Lees verder

Kan de politie echt niet in je telefoon? Zeker wel

Inbreken in telefoons

Inbreken in versleutelde telefoons is te doen (afb: upturn.org)

Ga er maar van uit dat alles dat/wat beveiligd is ook gekraakt kan worden. Wat voor huizen geldt, geldt ook voor telefoons en ander digitaal goed. Opsporingsdiensten over de hele wereld hebben steeds maar weer om ‘achterdeurtjes’ gesmeekt die ze in noodgevallen zouden kunnen gebruiken om digitale apparaten van verdachten te kunnen kraken, maar intussen lijken die al methodes gevonden hebben om zelf in te breken. De mogelijkheden zijn er zo blijkt uit recent onderzoek. Daarin hebben onderzoekers van de Johns Hopkinsuniversiteit gekeken naar kwetsbaarheden in de verdedigingslinie van Android van Google en iOS van Apple en naar rapporten waarin sprake is van voorvallen waarin opsporingsdiensten de beveiliging van die mobiele systemen hebben doorbroken.
Lees verder

Facebook mag binnenkort je Whatsapp-gegevens gebruiken

Logo's Youtube WhatsApp Skype op telefoonOoit is WhatsApp, net zoals Google trouwens, opgezet door een paar idealistische gasten. Die hebben hun boeltje inmiddels  minder idealistisch te gelde gemaakt en verkocht aan Facebook. Er is altijd gezegd dat Facebook geen toegang tot die gegevens zou krijgen, maar dat gaat veranderen, stelt Futura-Sciences. Ik had het idee dat dat al jaren geleden gebeurd was. Ook het Amerikaanse blad Wired stelt dat Facebook en WhatsApp een situatie formaliseren die al sedert 2016 normale praktijk is. Lees verder

Assange hoeft van Engelse rechter niet naar VS

Julian Assange, WikiLeaks

Julian Assange, oprichter WikiLeaks

Julian Assange, oprichter van de lekstek WikiLeaks, hoeft van de Britse rechter niet te worden uitgeleverd aan de VS. Uitlevering zou, gezien zijn toestand, volgens de rechter te belastend zijn. Assange zou het syndroom van Asperger hebben, autistisch zijn en met zelfmoordplannen rondlopen. Lees verder

Webaanvallen op Amerikaanse overheid hebben grote gevolgen

Ron Wyden

Senator Ron Wyden (D) (afb: ~WikiMedia Commons)

De hardnekkige en slinkse aanvallen op ict-systemen van (vooral) de Amerikaanse overheid zou ernstige gevolgen kunnen hebben voor het functioneren van openbare diensten in de VS. Zo zouden de e-krakers volgens senator Ron Wyden ook hebben ingebroken in gevoelige systemen van et Amerikaanse ministerie van financiën en zouden mogelijk toegangscodes hebben gestolen. Lees verder

Digitaal ingebroken bij EMA

Volgens het Duitse farmabedrijf BioNTech en zijn Amerikaanse partner Pfizer zouden er gegevens van het door deze bedrijven ontwikkelde coronavaccin ‘onwettelijk zijn ingezien’ tijdens een webaanval op de servers van het Europese MedicijnAgentschap (EMA).
Lees verder

Amerikaanse webbeveiliger bestolen door Russen (?)

Github

Een schermafdruk van Github met de red team tools (afb: Github)

FireEye is een Amerikaans bedrijf dat grote bedrijven en ook landen helpt de beveiliging tegen webaanvallen op orde te brengen. Nu blijkt dat beveiligingsbedrijf zelf bestolen te zijn. De buit van de rovers zou beveiligingsgereedschap zijn. Het bedrijf beschuldigt Russen van de digitale inbraak. Opmerkelijk, dat een bedrijf dat zich presenteert als beschermer tegen webaanvallen daar zelf niet immuun voor blijkt te zijn.
Lees verder