Politiek geïnspireerde cyberaanval op Wit-Rusland

Een groep e-krakers die zichzelf Wit-Russische cyberpartizanen noemen heeft een vorige week een losgeldaanval op servers in Wit-Rusland uitgevoerd met als doel het treinverkeer stil te leggen of ten minste te verstoren. Er zouden servers zijn aangevallen en (reversibel) versleuteld. De Wit-Russische spoorwegen spreken van technische problemen. Sommige webstekken zouden niet toegankelijk zijn, onder meer voor de verkoop van kaartjes. Lees verder

Oekraïne doelwit massale cyberaanval

Aanval op Oekraïense instellingen

De boodschap in drie talen (afb: Futura Sciences)

Een brede cyberaanval heeft zo’n vijftien weblocaties van de Oekraïense overheid vannacht getroffen. Meteen wordt er dan naar Rusland gekeken, dat recentelijk ook grote aantallen troepen heeft verhuisd naar de grens met Oekraïne, hoewel er nog geen directe bewijzen zijn van de betrokkenheid van Rusland bij de aanvallen. Lees verder

Cyberaanval ontregelt gevangenis in VS

Gevangenis VSHet zou een losgeldaanval zijn geweest. In het stadje Bernalillo van de Amerikaanse staat Nieuw-Mexico werd het gevangenissysteem aangevallen. Daardoor vielen de beveiligingscamera’s uit en werden de deuren van de cellen vergrendeld, waardoor de gevangenen hun cel niet uit konden. Elke deur scheen handmatig te moeten worden ontgrendeld. De aanval was niet alleen gericht op de gevangenis, maar ook op andere openbare diensten in Bernalillo waardoor allerlei transacties niet konden worden uitgevoerd. Lees verder

Pegasus: het neusje van de zalm (maar niet heus)

Met behulp van Pegasus van de Israëlische NSO Group is wereldwijd bij tal van politici, journalisten en andere belangrijk geachte mensen in hun telefoons ingebroken. Nu hebben medewerkers van Project Zero van Google de code van dat progje voor de telefoons van Apple in handen gekregen. Dat schijnt bijzonder listig in elkaar gestoken te zijn. Dat gaat zelfs zo ver om met een ‘simpel’ bewegend GIF-bestandje je te laten denken dat je met een computer te maken hebt. Lees verder

Ki ‘gekorfd’ door ondertekening Unesco-verklaring?

Ki en ethiekKunstmatige intelligentie wordt steeds belangrijker voor zowel goede als kwalijke toepassingen. Gevoegd bij de ondoorzichtigheid van de techniek (hoe komen die algoritmes tot hun uitkomsten) maakt dat ki een hachelijke thema. Gister hebben bij de VN-organisatie Unesco 193 landen een overeenkomst getekend waarin aanbevelingen (!) staan om ki netjes te gebruiken. Het is een akkoord zonder echte consequenties (want aanbevelingen) net zoals het klimaatakkoord. De landen beloven de aanbevelingen in hun wetgeving op te nemen. De Unesco is optimistisch gestemd. Lees verder

Amazon levert gegevens aan Britse geheime diensten

Britten bespioneren eigen burgers

Een observatiekamer bij de Britse veiligheidsdienst GCHQ

Webwinkel Amazon heeft met de Britse overheid afgesproken gegevens op te slaan voor Britste geheime diensten. Hoe een grootgrutter verwordt tot een handlanger van supergluurders.
Inmiddels schijnt een datawolk te worden opgezet voor het opslaan van de onder meer van Amazon verworven gegevens voor de verschillende geheime diensten in het Verenigd Koninkrijk: GCHQ, MI5 en MI6. Daar zou dan ook het ministerie van defensie gebruik van kunnen maken. De gegevens zullen worden geanalyseerd met gebruik van technieken als kunstmatige intelligentie, zo gaat het verhaal.
De overeenkomst zou volgens deskundigen een waarde hebben tussen de half en eenmiljard pond (een pond is € 1,19). De overeenkomst is gesloten met het Amazon-bedrijf dat verantwoordelijk is voor de ‘wolk’, AWS.

Geen commentaar

De geheime diensten wensten geen commentaar te geven, evenmin als AWS. Gus Hosein van Privacy International toonde zich weinig ingenomen met de overeenkomst. “Dit is weer publiek/private overeenkomst die in het geniep afgesloten is. Als dit doorgaat dan wordt Amazon de mondiale ’toeleverancier’ voor geheime diensten. Amazon zal moeten beslissen met welke landen zo wil samenwerken.”

Gister vertelde GCHQ-directeur Jermy Fleming dat de losgeldaanvallen in het VK in 2021 verdubbeld zijn ten opzichte van 2020, kennelijk bedoeld ter onderbouwing van de overeenkomst met AWS.

Bron: the Guardian

Cybercentrum gooit veel informatie over dreiging web weg

Het Nationaal Cyber Security Center (ja, zo heet dat Nederlandse overheidsinstituut echt; in afko NCSC), dat is opgezet voor de digitale veiligheid, zou nog geen 5% procent van alle dreigingsinformatie die het ontvangt delen. De organisatie krijgt elke dag informatie over webaanvallen, maar mag die door een wettelijke beperking slechts beperkt delen. De frustratie daarover zou ook bij het NCSC zo groot zijn dat het in sommige gevallen de wet aan zijn laars lapt.
Lees verder

Litouwen wil dat dat mensen hun Chinese telefoons weggooien

Mi 10T 5GVolgens de Litouwse minister van defensie Margiris Abukevicius hebben bepaalde telefoons van Xiaomi een ingebouwd systeem om inhoud te filteren op termen zoals ‘bevrijd Tibet’, ‘lang leven de onafhankelijkheid van Taiwan’ of zelfs ‘democratische beweging’. Hij baseerde zich daarbij op een regeringsrapport. De minister raadde zijn landgenoten aan geen Chinese telefoons meer te kopen en mensen die er een hebben die niet meer te gebruiken.
Lees verder

Vrijheid op internet staat wereldwijd onder druk

Chinese censuur op het web

Er wordt volop gecensureerd in China, ook op het wereldwijde web (schermafdruk Greatfire )

Volgens een rapport van Freedom House staat de vrijheid op het wereldwijde web in toenemende mate onder druk. Dat komt niet alleen door ingrepen van autoritaire overheden en dictaturen maar ook van in naam democratische landen. Zo zou die vrijheid in de VS voor het vijfde achtereenvolgende jaar achteruit zijn gegaan, die in de hele wereld voor het elfde opeenvolgende jaar. In dat spel spelen de de grote techbedrijven als Google en Facebook een soms zeer kwalijke rol. Lees verder

Gegevens openbaar van coronatests in Frankrijk

CoronaprikDoor een veiligheidslek zijn de gegevens van zo’n 700 000 mensen in Frankrijk die een coronatest hebben gedaan voor iedereen toegankelijk geweest. Het gaat dan om de uitslagen van de test, woonadres, telefoonnummers e.d. die zijn verzameld door de Franse overheidsorganisatie Francetest in SI-DEP. Dat maakte Mediapart bekend. Een eenvoudig te vinden wachtwoord zou dat mogelijk hebben gemaakt. Lees verder