De Amerikaanse geheime dienst CIA probeert de beveiligiing te kraken die, onder meer, Apple en Microsoft hebben ingericht om ongewenste inkijk in gegevens en communicatie van gebruikers te voorkomen. De dienst ontwikkelde, onder meer, een vervuilde versie van de Apple-ontwikkelingsomgeving Xcode om berichten en wachtwoorden van de doelwitcomputers en-telefoons te kunnen stelen, zo meldt de klokkenluidersstek the Intercept. Ook het versleutelsysteem Bitlocker van Microsoft is doelwit van de CIA-krakers. Lees verder
Categorie archieven: Kraak
Windows kwetsbaarste besturingssysteem
Je gelooft het niet, maar volgens een rapport van het bedrijf GFI Software was Windows vorig jaar veel minder kwetsbaar voor aanvallen dan Mac OS X, Linux en het besturingssysteem iOS (ook Apple). Het is ook niet waar. GRI Softeware past in zijn rapport een opzichtige truc toe, waardoor Windows beter afsnijdt dan zijn concurrenten. Het bedrijf baseert zich daarbij op gegevens van de Amerikaanse overheid die opgeslagen worden in de kwetsbaarheidsdatabank NVD. Lees verder
E-krakers stelen zeker 260 miljoen dollar van banken, zegt Kapersky
Dat zou zo’n beetje de grootste bankroof zijn tot nu, als klopt wat beveiligingsbedrijf Kapersky Lab zegt. Een groep webinbrekers zou zeker zo’n 260 miljoen dollar (zo’n € 230 miljoen) hebben gestolen, maar het totale bedrag zou wel eens 1 miljard dollar kunnen bedragen. De groep zou zo’n 100 banken in 30 landen hebben beroofd, naar verluidt niet in Nederland of België. De operatie zou zeker eind 2013 zijn begonnen via de verspreiding van kwaadaardige programmatuur, hengelen en andere e-kraaktechnieken.
Lees verder
Internet-der-dingen maakt maatschappij kwetsbaar
Nadat er in de tuin van het Witte Huis een onbemand Phantom-vliegtuigje van DJI was geland (neergestort?), kondigde de fabrikant meteen aan de programmatuur van de droon zo aan te passen dat die niet meer boven het centrum van Washington zou kunnen vliegen. Ik weet niet precies hoe die verbodszone in de ‘hersens’ van de droon werd aangepast (automatisch?), maar hier lijkt het of de drooneigenaar niks meer over zijn droon te vertellen heeft. BMW heeft een probleem met de deuren en roept klanten op de programmatuur bij te werken via ConnectedDrive, de eigen internetverbinding van de auto. Het gaat om zo’n 2,2 miljoen auto’s, BMW’s, maar ook Mini’s en Rolls-Royces. Met de opkomst van het internet-der-dingen wordt het eigendom van de dingen die aan internet hangen steeds vager zo lijkt het, maar belangrijker is dat door die ontwikkelingen de maatschappij steeds kwetsbaarder, want verbondener, wordt.
Lees verder
Ramirez: “Bedrijven verzamelen erg veel digitale gegevens”
Elke klik die je met je computer of mobiel maakt is bijna raak. We zijn zo gewend om op het wereldwijde web rond te struinen en we doen er ook steeds meer zaken. Al die bewegingen worden door gretige bedrijven vastgelegd om je te kunnen bestoken met fijnmazige reclame. Mevrouw Edith Ramirez, voorzitter van de Amerikaanse federale handelscommissie, waarschuwde tegen die trend in een toespraak op de grote elektronicabeurs CES in Las Vegas. “Al die verbonden apparaten bieden gemak en een betere gezondheidszorg, maar daar worden ook gigantische hoeveelheden consumentengegevens mee verzameld, opgeslagen en gedeeld, waarvan sommige zeer persoonlijk zijn. Dat is een enorm privacyrisico”, zei Ramirez. Ze wees ook op de groeiende integratie van die ‘verbondenheid’. Ook auto’s, huizen en zelfs lichamen raken steeds meer verstrikt in het wereldwijde web. Lees verder
Criminele e-kraker smijt met persoonsgegevens
Een criminele e-kraker die opereert de naam Rex Mundi (koning van de wereld) heeft in België digitaal een groot aantal persoonsgegevens gestolen en ‘op straat’ gegooid. Hij/zij oogstte zijn/haar buit bij zo’n 13 bedrijven, waaronder de kabelgroep Numéricable, de medische controledienst Mensura, de pizzaketen Domino’s, de webkredietverstrekker Buyway en verschillende interimbureaus die weigerden om losgeld te betalen, zo schrijft het Belgische financiële blad De Tijd. Het gaat daarbij over bankgegevens, wachtwoorden en medische gegevens. Het lek werd door Rex Mundi zelf aangekondigd op Twitter. De gegevens zijn niet te bekijken met een gewoon webprogramma te bekijken omdat ze geplaatst werden op het zogenaamde ‘duistere web’, een netwerk dat alleen met een speciaal programma is te bezoeken. De gelekte gegevens geven mensen met kwade bedoelingen ruim voldoende materiaal om bepaalde vormen van identiteitsfraude uit te proberen, computers over te nemen of mensen op te lichten.
Bron: De Standaard
Sony nogal slordig met gevoelige informatie
Dat de servers van Sony Pictures Entertainment zijn gekraakt door de Vredeswachters van, naar algemeen wordt aangenomen, de Noord-Koreaanse leider Kim Jong-un blijkt weinig verrassend. Het beveiligingsbesef bij het bedrijf was niet erg hoog, zo meldt het Amerikaanse nieuwsstation ABC News. Ondertussen krijgen de vredeskrakers, zo lijkt het, wel hun zin. Het lijkt er op of de hele kraak was opgezet om de uitzending van de voor Kim kennelijk pijnlijke film the Interview te voorkomen. In de VS heeft Sony de vertoning stopgezet, niet in de laatste plaats vanwege de angst van de bioscoopbedrijven om slachtoffer van acties te worden (welke dan ook). Het lijkt er op dat de VS zich laten ringeloren door handlangers van een klein, absurd geregeerd land. Lees verder
E-krakers Sony opereerden vanuit hotel in Bangkok
De digitale inbraak bij Sony zou volgens het Duitse blad der Spiegel een blamage zijn voor de internationale beveiligingsbranche, een voorval zonder weerga. De e-kraak zou zijn uitgevoerd vanuit of, waarschijnlijker, via het netwerk van een luxe hotel in Bangkok (Thailand). Volgens een later bericht van der Spiegel zouden de krakers hebben geprobeerd Sony geld af te troggelen.
Lees verder
NSA breekt overal mobiel in
Volgens documenten die klokkenluider Edward Snowden heeft gekopieerd bij de NSA, heeft die Amerikaanse veiligheidsdienst bij honderden telecombedrijven over de hele wereld digitaal ingebroken om veiligheidslekken te vinden in de mobiele telefonie. Ze onthullen ook dat de NSA plannen had om lekken in communicatiesystemen te introduceren, zodat die konden worden afgeluisterd. Volgens veiligheidsdeskundigen maakt dat burgers kwetsbaar voor webcriminelen. Bij deze operatie, met de codenaam Auroragold, werden meer dan 1200 e-postadressen doorgespit van belangrijke telecombedrijven, met vertrouwelijke informatie, die het NSA mede mogelijk maakte de mobiele netwerken te kraken. Lees verder
Digitale gluurders opgepakt
Vier Engelsen en elf anderen uit Estland, Frankrijk, Roemenië, Letland, Italië en Noorwegen zijn gearresteerd omdat ze via ruime afstandstrojanen (RAT) via webcamera’s privélevens van mensen waren binnengedrongen. Die RAT-ten worden gebruikt om persoonlijke toegang tot webstekken te krijgen of om in te breken in het leven van de slachtoffers via de webcam. Lees verder





