Medische apparaten het jongste webveiligheidsrisico

Medische apparatuur kwetsbaar voor e-krakersHet is hier al vaker beweerd: verbondenheid aan het wereldwijde web komt met grote risico’s.  Vooral het internet-der-dingen is lekgevoelig. De Amerikaanse ex-vice-president Dick Cheney wil dat zijn hartstimulator beter beschermd wordt tegen e-krakers. Het bedrijf Johnson & Johnson waarschuwt zijn klanten dat insulinepompjes voor suikerpatiënten een veiligheidsprobleem hebben en het bedrijf St.Jude Medical heeft maanden geworsteld met de gevolgen van kwetsbaarheden  in sommige van de apparaten die het bedrijf levert, zoals hartdefibrillators, hartstimulatoren en andere medische elektronica. Je zou denken dat fabrikanten inmiddels weten welke gevaren er schuilen in een kwetsbaar verbonden medisch apparaat, maar volgens deskundigen is dat een wensgedachte.  Lees verder

In VK ruim 60 grote webaanvallen per maand (zegt GCHQ)

Britse spionnenbaas Ciaran Martin

Ciaran Martin: …een digitale muur om het VK?

Volgens Ciaran Martin, hoofd van het (vrij) nieuwe webbeveiligings-centrum NCSC van de Britse veiligheidsdienst GCHQ,  zouden webaanvallen van Russische en Chinese e-krakers de nationale veiligheid bedreigen. Volgens hem gaat het om tientallen ernstige aanvallen per maand, zo’n 188 in drie maanden. Eerder waarschuwde de Nederlandse ’topspion’ Rob Bertholee voor de cyberdreiging van Nederland uit het buitenland.
Lees verder

Duizenden verbonden printers gekraakt (met humor)

Botnet

Een botnet van slaven (zombies)

Een jonge ethische e-kraker heeft zo’n 150 000 slecht beveiligde printers gekraakt en die een grappige boodschap laten afdrukken. Hij/zij spuide onder meer kritiek op Trump en stelde dat die de inkt goedkoper moest maken. Tegen the Register zei de e-kraker, die zich Stackoverflowin noemt, dat hij een simpel scriptje had gebruikt om bij de slecht beveiligde, verbonden printers binnen te komen en die vervolgens printopdrachten gegeven. Lees verder

Eekhoorns bij stroomstoring erger dan webboeven

Eekhoorns schadelijker voor stroomvoorziening dan webboevenIedereen is altijd verbonden. Het is een groot risico. Niet alleen de webcriminelen en e-krakers spelen daarbij een rol maar ook eekhoorns. Het is een beetje een omweg. In het recente verleden zijn er voorbeelden geweest dat e-krakers de stroomvoorziening konden lamleggen via het wereldwijde web. Zover bekend is dat ooit een keer gebeurd. Eekhoorntjes schijnen daarin veel beter te zijn… Een poging tot relativering van een dreiging.
Lees verder

Zet uw fabriek in een ‘zilvergerande’ wolk (?)

Wolken zijn nutteloos

Wolken zijn alleen goed voor beroepsgluurders, al of niet legaal (afb: Apple)

Het helpt allemaal niet wat de Snowdens van de wereld doen. Nog steeds is er een belangrijke groep beslissers en wetenschappers die heilig gelooft in de zegeningen van de digitale wereld. We moeten bij de productie gebruik maken van de wolk (het wereldwijde web) schrijft Yuqiuge Hao in haar proefschrift “Cloud Manufacturing: Strategic Alignment between Manufacturing Industry and Cloud Computing” (pdf-bestand). Dat zou de vierde industriële revolutie zijn. Is het wel zo slim om je productie aan het web te hangen, met alle risico’s van dien? Lees verder

Webaanval niet gericht op Telekom-routers

Aanval op lekke routers

Storingshulp op de Telekom-stek

De Telekom-aanval die ik gister hier vermeldde schijnt niet uitsluitend gericht geweest te zijn op routers van klanten van dat bedrijf. Die aanval zou ook niets te maken hebben met lekken in de beveiliging van de aangevallen routers, zo zou blijken uit een verklaring van Deutsche Telekom. Het lijkt er op dat de aanvallers uit waren op routers met een bepaalde kwetsbaarheid met als doel een slaafnetwerk (botnet) te formeren. De dreiging zou nog niet voorbij zijn. Lees verder

In Duitsland lijkt webaanval door geknoei mislukt

Mirai, de bedreiging van internet-der-dingen

Mirai maakt internet-der-dingen slaafnetwerk

Zondag hadden in Duitsland klanten van Deutsche Telekom (telefoon, internet en tv) problemen met ontvangst. Dat zou een gevolg zijn geweest van een aanval op Telekomrouters, maar door geknoei zou de aanval niet geleid hebben tot het overnemen van die routers maar tot communicatieproblemen bij de Telekomklanten. Lees verder

Cv-systeem Finland lamgelegd door massa-aanval

In Lappeenranta zaten mensen in de kou door massa-aanvala

Lappeenranta in de winter

Een massa-aanval zou op 21 oktober in de Finse stad Lappeenranta een collectief verwarmings-systeem hebben lamgelegd. Dat systeem zou niet het doelwit geweest zijn van de webaanval, maar een soort nevenschade van een grote aanval die delen van het Amerikaanse en Europese internet heeft geblokkeerd. Het systeem zorgt niet alleen voor verwarming maar ook voor ventilering en warm water.
Lees verder

Internet-der-dingen handig voor e-krakers

ConnectedDrive van BMW

Ook auto’s worden opgenomen in het internet-der-dingen

De massa-aanval die DNS-beheerder Dyn vrijdag moest verduren schijnt via het internet-der-dingen te zijn verlopen. We hebben het dan over al die ‘slimme’ apparatuur die aan internet gehangen worden om allerlei ‘slimme’ dingen te doen, de dingen van het energiebedrijf, de bewakingscamera’s, maar ook auto’s enz. Dat internet-der-dingen is matig tot slecht beveiligd tegen allerhande acties van e-krakers, die via dat apparatenweb makkelijk hun al of niet criminele gang kunnen gaan. Lees verder