De NSA slaat waarschijnlijk alles, maar is bij lange na niet de enige die actief spioneert op het wereldwijde web en in het telefoonverkeer. Chinese e-krakers gluurden in 2012 bij the New York Times in de computers, maar waren ook benieuwd naar de deelnemers aan de G20-bijeenkomst in Sint Petersburg het afgelopen jaar. Het Syrische elektronische leger lijkt steeds beter te worden en de Noord-Koreanen lijken achter de webaanval op Zuid-Koreaanse banken te hebben gezeten, waar ze gegevens wisten. Lees verder
Categorie archieven: Gegevensdiefstal
Microsoft wil zijn data buiten de VS stallen
Op het gebied van de bestrijding van het terrorisme heeft de Amerikaanse veiligheids-dienst NSA weinig klaargemaakt, maar die onnutte dienst kan Amerika nog wel eens meer gaan kosten aan die miljarden die er weggegooid zijn aan het wereldwijde afluisteren. Eerder meldden Amerikaanse wolkbedrijven, bedrijven die digitale opslagruimte bieden, al dat het NSA-schandaal ze geld kost, maar nu lijkt ook het grote Mircosoft lessen uit het schandaal te trekken. Het bedrijf denkt er over de gegevens van zijn niet-Amerikaanse klanten buiten Amerika te stallen. Brad Smith van Microsoft zei tegen het Engelse blad Financial Times, dat gebruikers die mogelijkheid moeten hebben. Microsoft heeft als opslagcapaciteit in Ierland.
Lees verder
Snowden laat zich interviewen via Twitter
Klokkenluider Edward Snowden zal zich donderdag via Twitter laten interviewen (#AskSnowden). Vanaf 21.00 u Nederlandse tijd beantwoordt Snowden een uur lang vragen. De Amerikaan, die aan alle kanten klem komt te zitten, zegt in een vraaggesprek met het blad ‘New Yorker’ dat hij de NSA-documenten zonder hulp van geheime diensten heeft gekopieerd. Het vragenuurtje volgt kort op de bekendmaking van de plannen van Barrack Obama met de gewraakte veiligheidsdienst NSA. De antwoorden zijn ook te lezen op de webstek http://freesnowden.is/.
Bron: Der Spiegel
Miljoenen meelwachtwoorden in Duitsland gestolen
De toegangscodes van miljoenen Duitse meelgebruikers zouden in handen zijn gevallen van webcriminelen, zo waarschuwt de Duitse overheidsorganisatie BSI. De dienst baseert dat vermoeden op een analyse van botnets die het web afgrazen op zoek naar ‘goud’. Zo’n 16 miljoen elektronische adressen zouden in het geding zijn. De betrokkenen zouden zijn gewaarschuwd. Voor slachtoffers heeft het Bundesamt een aparte stek opgezet (sicherheitstest.bsi.de), waar ze kunnen controleren of hun meeladres er bij zit. De simpelste remedie is een ander wachtwoord te kiezen, uiteraard.
Bron: Der Spiegel
Russen breken in bij energiebedrijven
Volgens het Amerikaanse beveiligingsbedrijf Crowdstrike hebben Russische e-krakers het gemunt op westerse energiebedrijven. Hoewel het bewijs niet keihard lopen de lijnen overduidelijk via Russische internetbedrijven. Dat zou dan voor het eerst zijn dat Russische krakers westerse energiebedrijven als doelwit zouden hebben (gehad) op zoek naar niet openbare informatie. Lees verder
XP wordt interessant als kraakdoelwit
Windows XP lijkt een interessant doelwit voor e-krakers. Microsoft heeft aangekondigd op 8 april a.s. het onderhoud van deze nog steeds veel gebruikte Windows-versie te staken. Dat betekent dat Windows niet langer de beveiligingsgaten in het systeem dicht. Dat biedt e-krakers mogelijkheden, zo waarschuwt het Amerikaanse webbeveiligingsbedrijf CrowdStrike. Zo’n 20% van alle computers draait met XP, maar ook geldautomaten en instapprocedures op vliegvelden maken gebruik van het in 2001 op de markt gebrachte besturingssysteem. Volgens webveiligheidsonderzoeker Brian Krebs is dat een groot probleem. Het lijkt er op dat er niets anders op zitten de boel bij te werken
Bron: Washington Post
Rus bespiedt Facebookgedrag Tor-gebruikers

De uitgangen van het Tor-netwerk (Exit relay) zijn kwetsbaar, niet het Tor-netwerk zelf (afb: uit artikel P.WInter & S.Lindskog)
Een, naar ze denken, Russische ‘luistervink’ was geïnteresseerd in het Facebookgedrag van gebruikers van het anonieme Tor-netwerk, zo concludeerden Philipp Winter en Stefan Lindskog van de Zweedse Karlstad-universiteit. Ze analyseerden vier maanden lang de rond 1000 uitgangen van uiennetwerk en vonden dat 25 daarvan waren besmet of verkeerd geconfigureerd. 19 daarvan waren voorzien van een nepcertificaat om een middelmanaanvallen te kunnen uitvoeren. Het leek er op of de Rus (of groep Russen) vooral geïnteresseerd was in het Facebookgedrag van de aangevallenen, maar dat zou ook bewust kunnen zijn gedaan om ontdekking te voorkomen. Overigens waren alle 25 uitgangen door Tor-beheerders aangeduid als ‘slechte’ (want gecompromitteerde) uitgangen. Winter: “Deze 25 vonden we, maar er kunnen er meer zijn die we niet gevonden hebben.”
Lees verder
“Internet der Dingen wordt grote weblek”
Het Amerikaanse webbeveiligingsbedrijf Proofpoint heeft voor het eerst geconstateerd dat het Internet der Dingen (het web van apparaten) is misbruikt door onverlaten om zooi te versturen. Het zou gaan om 750 000 kwaadaardige e-berichten die zijn verzonden door meer dan 100 000 ‘slimme’ apparaten als routers, tv’s, beveiligingscamera’s of multimediakastjes, maar ook bewerkingsmachines. Tenminste een ‘slimme’ koelkast is al als ‘boosdoener’ gebruikt. De ontwikkeling gaat in de richting van steeds meer verbonden apparaten. In de nabije jaren zullen er veel meer zogenaamd slimme apparaten aan het web hangen dan computers. Omdat de beveiliging van dergelijke apparatuur weinig prioriteit heeft, lijkt het er op dat er een groot lek op het web zal ontstaan via het Web der Dingen.
Lees verder
Obama laat NSA gewoon zijn gang gaan

Barrack Obama ontvouwt zijn plannen met de NSA in het Amerikaanse minsterie van justitie (foto: NYT)
“Ik wiI veranderingen om de massale inzameling van metadata te stoppen zoals die nu bestaat en een mechanisme ontwikkelen dat er voor zorgt dat we krijgen wat we nodig hebben zonder die metadata.” Volgens de Washington Post is dat de kern van de toespraak van de Amerikaanse president Barrack Obama over zijn hervormingsplannen met de veiligheidsdienst NSA. Obama laat de NSA bijna ongestoord zijn gluiperige gang gaan. Van de aanbevelingen van zijn eigen NSA-commissie heeft Obama zich in ieder geval weinig aangetrokken. Ook het Europees Parlement is ontevreden over de door Obama aangekondigde verandering. Vooral het onderscheid tussen Amerikaanse en niet-Amerikaanse burgers en bedrijven ligt het EP zwaar op de maag. Lees verder
Informatiesysteem Schengen gekraakt
Het Duitse ministerie van binnenlandse zaken heeft bevestigd dat het informatiesysteem SIS is gekraakt, waar Schengenlanden allerlei opsporingsgegevens bewaren als gezochte personen en verdachte voertuigen. De twee krakers hebben zo’n 1,2 miljoen dataregels kunnen kopiëren, een paar % van de totale opgeslagen informatie. De kraak vond twee jaar geleden plaats. Het was niet de bedoeling dat dat in de openbaarheid zou komen. Lees verder

