IPhones aangevallen met (deels) ‘officiële’ spiewaar

Coruna L3Harris

Coruna L3Harris (afb: schermafdruk L3Harris-stek)

Een groep e-krakers die ervan verdacht wordt ten minste gedeeltelijk voor de Russische overheid te werken, heeft iPhone-gebruikers in Oekraïne aangevallen met een nieuwe reeks inbraakmiddelen die ontworpen zijn om hun persoonlijke gegevens te stelen en mogelijk ook cryptovaluta, aldus cyberveiligheidsonderzoekers. Onderzoekers van Google and beveiligingsbedrijven iVerify en Lookout analyseerden nieuwe cyberaanvallen op Oekraïners, uitgevoerd door een groep die wordt aangeduid met UNC6353. Het lijkt er op dat daarbij gebruik is gemaakt van technologie ontwikkeld voor westerse landen. Lees verder

Paypal bleek een half jaar lek te zijn

PaypalOp 12 december 2025 heeft PayPal vastgesteld dat, als gevolg van een fout in de PayPal Working Capital (‘PPWC’) (in het ‘Nederlands’ business krediet) leningaanvraag, de persoonsgegevens van een klein aantal klanten is blootgesteld aan onbevoegde personen in de periode van 1 juli 2025 tot en met 13 december 2025, stelt PayPal. Het lek zou inmiddels gedicht zijn. Lees verder

Ben en Odido getroffen door webaanvallen

WebaanvallenTelecombedrijf Ben is getroffen door een cyberaanval, waarbij gegevens van klanten zijn gestolen. Het gaat hierbij om persoonsgegevens die afkomstig zijn uit een door Ben gebruikt klantcontactsysteem waaronder, mogelijk, naam, woonadres, mobiele nummer, e-@dres en paspoort- en/of rijbewijsnummer. Ben is onderdeel van Odido Nederland Ook dat bedrijf is aangevallen. Er zouden geen wachtwoorden, belgegevens of factuurgegevens zijn ontvreemd, stelt Ben. De telecommer zou er alles aan doen om herhaling te voorkomen. Lees verder

Banken mogen Basisregistratie Personen inzien

Basisregistratie PersoonsgegevensOm witwassen en terrorisme tegen te gaan, moeten banken gegevens van hun klanten verzamelen via klantonderzoek. Dit is een arbeidsintensief proces voor zowel banken als burgers, stelt de Rijksoverheid in een persbericht. Daarom wil het kabinet-Schoof banken toegang geven tot de Basisregistratie Personen (BRP), zodat zij zonder extra inspanning van burgers het verplichte onderzoek kunnen uitvoeren. Vanaf vandaag start een openbare internetconsultatie over dit conceptbesluit, aldus het persbericht.
Lees verder

Overheidsapp verplicht op telefoons van Indiërs (en toch niet)

Sanchar Saathi

De Indiase overheid wil de beveiligings-toep Sanchar Saathi op elke mobiele telefoon in dat land hebben (afb: schermafdruk van https://sancharsaathi.gov.in/)

Indiërs zouden verplicht zijn om een veiligheidstoep van de overheid op hun telefoon te zetten. Het Indiase ministerie van telecommunicatie had telefoonfa-brikanten opge-dragen die op al hun in India verkochte toestellen te zetten. Ook zou de toepassing, Sachar Saathi, op bestaande toestellen moeten worden geïnstalleerd.  Een dag later deelt het ministerie mee dat de verplichting vervalt, kennelijk een gevolg van de protesten van burgers en burgerrechtenorganisaties in dit gigantische land tegen de gevolgen voor hun privéleven en de zeggenschap over hun telefoon die hieraan kleven. Lees verder

AP gaat onderzoek doen naar kraak Clinical Diagnostics

De Nederlandse Autoriteit Persoonsgegevens is een onderzoek gestart naar het laboratorium Clinical Diagnostics. Maandag werd bekend dat de gegevens van honderdduizend patiënten zijn gestolen bij een digitale inbraak bij het bedrijf. De digitale inbraak vond al plaats in begin juli. AP gaat onderzoeken of het bedrijf, dat onder meer bevolkingsonderzoek deed/doet naar baarmoederhalskanker, de inbraak volgens protocol heeft afgehandeld. Het lijkt er op dat de gegevens van honderdduizenden mensen zijn gestolen. Lees verder

Miljarden gestolen aanmeldcodes e.d. ontdekt door Cybernews

Duistere web en Norton

Onder meer Norton heeft een mogelijkheid om te kijken of er gegevens van jou op het Duistere Web circuleren (maar er zijn er vast meer). Ga anders naar Have I Been Pawned.

De webveiligheidsonderzoekers Aras Nazarovas en Bob Diachenko van Cybernews hebben een gegevensverzameling ontdekt met in totaal 16 miljard gestolen wachtwoorden. Daarmee zou die de grootste zijn in de geschiedenis is in de geschiedenis. In feite is het een verzameling van dertig databestanden die allemaal volledig nieuw zijn, op één na, die in mei werd onthuld en 184 miljoen wachtwoorden bevat. Lees verder

AP: Politie houdt gegevens langer vast dan wettelijk toegestaan

PolitielogoDe Autoriteit Persoonsgegevens (AP) laat de Tweede Kamer weten dat het langer bewaren van politiegegevens dan wettelijk toegestaan, niet kan. De politie overschrijdt al jaren de wettelijke bewaartermijnen van gegevens over miljoenen onschuldige mensen, met grote risico’s voor de belanghebbenden. Als de Kamer wil dat die gegevens langer worden bewaard, kan dat alleen als de wet wordt aangepast, zoals in de bedoeling ligt, maar niet eerder, aldus AP. Lees verder

Met brute rekenkracht was je telefoonnummer van je Google-profiel zo te achterhalen

Google-logoEen cyberveiligheidsonderzoeker kon het telefoonnummer achterhalen dat aan een Google-profiel was gekoppeld. Deze informatie is doorgaans niet openbaar en vaak gevoelig. Google zegt inmiddels het lek gedicht te hebben. Het geintje bleek met weinig geld en met wat simpele brute rekenkracht te doen zijn geweest. Lees verder