Air France/KLM slachtoffer webaanval

De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder

Ministerie Binnenlandse Veiligheid VS slordig met verlopen toegangspassen

Een Predator-droon van de Amerikaanse douane

Een Predator-droon van de Amerikaanse douane, onderdeel van het Amerikaanse ministerie voor binnenlandse veiligheid (foto: min.v.binnenl.veil.)

Het ministerie voor Binnenlandse Veiligheid in de Verenigde Staten zou beter moeten weten, maar is buitengemeen slordig met, onder meer, het innemen en/of deactiveren van toegangspassen van voormalige medewerkers. Dat betekent dat die, ook na bij het ministerie te zijn weggegaan, toegang zouden kunnen hebben tot databanken van dat ministerie. Nog stuitender is dat die nalatigheid al vijftien jaar bekend is. Hoe zou dat bij andere veiligheidsdiensten zijn? Lees verder

Biometrische gegevens van Amerikaanse leger te koop via eBay

HIIDE biometrie

Een HIIDE-apparaat (afb: newatlas.com)

Het Duitse blad der Spiegel meldt dat vertegen-woordigers van de Duitse ChaosComputer-Club (CCC) via de internationale marktplaats EBay vier exemplaren van biometrische apparaten hebben gekocht voor zo’n tweeduizend euro die het Amerikaanse leger in Afghanistan waren gebruikt waarop nog gegevens van personen stonden, van zowel (vermoedelijke) terroristen als van door het leger verdachte personen. Niet bekend is of de huidige machthebbers daar gebruik van hebben gemaakt. Lees verder

Moeder van TikTok ByteDance zou journalisten hebben bespioneerd

TikTok-logoAl eerder in oktober schreven journalisten in de VS dat ByteDance, moedermaatschappij van TikTok, dat het Chinese bedrijf zich aan spionagepraktijken had schuldig gemaakt. Het Amerikaanse Congres zou de gekozen vertegenwoordigers kunnen verbieden om TikTok te gebruiken. Nu heeft ook ByteDance zelf toegegeven dat medewerkers via TikTok gegevens van journalisten hebben achterhaald over de herkomst van hun inlichtingen. Dat zou tegen de zin van hun werkgever zijn gegaan. Of de betrokkenen ook zijn gestraft is (mij) niet bekend. Lees verder

Apple vergaart meer gegevens dan ’t wil toegeven (en jij dus denkt)

ApplekrakersBedrijven, en dus ook Apple, gebruiken analytische hulpmiddelen op hun apparaten en in hun producten die gegevens garen, waarvan ze beweren dat die niet tot personen zijn terug te voeren. Volgens Gizmodo zou echter bij Appleproducten een vast ID-getal zijn gekoppeld aan naam, telefoonnummer, geboortedatum enz. Dat getal zou naar Apple gaan samen met de verzamelde gegevens. Lees verder

Boa-webservers maken het digitale inbrekers erg makkelijk

Webserver

Een webserver is een programma dat via een netwerk HTTP-verzoeken ontvangt en documenten naar de aangesloten pc’s stuurt (afb: WikiMedia Commons)

Een groot aantal routers en verbonden apparaten worden maar nauwelijks beschermd door welhaast antieke beveiliging. Die zijn vaak oud en nogal eens zo lek als een mandje. Voor e-krakers is het een koud kunstje om die miniem beveiligde apparatuur te gebruiken om in te breken, Het zal je verbazen hoeveel computersystemen van bedrijven je op die manier kunt binnendringen. Het schijnt dat criminele krakers het op het ogenblik vooral gemunt hebben op energiebedrijven. Lees verder

FBI waarschuwt (jou) voor TikTok

TikTok-logoVeel webtoepassingen zijn Amerikaans, vooral al ergens in de digitale wereld veel geld omgaat.  Als een toepassing om wat voor een reden of oorzaak niet naar je zin is, ik denk dan aan Twitter, heb je (ik ieg) grote problemen een fatsoenlijk alternatief te vinden. Als de Amerikaanse federale recherche, de FBI, dan ook waarschuwt tegen het gebruik van TikTok met zijn Chinese oorsprong, dan word ik een tikkie wantrouwend.
Lees verder

Servers Australische gezondheidsverzekeraar gekraakt

Bij de grootste Australische gezondheidsverzekeraar Medibank zouden webcriminelen onder meer de persoonsgegevens van zo’n viermiljoen klanten hebben gestolen. In Australië is een wet in voorbereiding die het mogelijk maakt bedrijven bedrijven te beboeten die in gebreke zijn gebleven bij de beveiliging van de gegevens van klanten. De digitale inbraak werd vorige week aan de politie gemeld.
Lees verder

India gaat onder Modi steeds meer op Rusland lijken

Narendra Modi, premier van India

India’s premier Narendra Modi is een steile hindoe (afb: WikiMedia Commons)

Onder eerste minister Narendra Modi  is India steeds verder van het democratische pad afgeweken en gaat de bejegening van de moderne communicatie in dat land steeds meer lijken op die in Rusland, waar de oppositie zo goed als monddood is gemaakt. India heeft nu een nieuwe wet die, onder meer, aanbieders van virtuele particuliere netwerken verplicht de gegevens van klanten voor ten minste vijf jaar te bewaren, zelfs als die hun abonnement hebben opgezegd. Die informatie zou dan moeten worden gestald op servers van die bedrijven, maar het lijkt er op dat steeds meer vpn-aanbieders daar geen trek in hebben en hun servers naar het buitenland verhuizen. Lees verder

18-jarige breekt digitaal in in netwerk Uber

Uber-kraak

De kraker maakte zelf melding van zijn kunststukje, zo lijkt het (afb: scherafdruk Twitter)

Het informatiesysteem van Uber is van de nacht van donderdag op vrijdag vorige week gekraakt. Uber heeft zich daar, buiten een korte verklaring, nog niet officieel over uitgesproken, maar de de 18-jarige inbreker wil de wereld wel kond doen van zijn kunststukje. Hij zou in zijn moederzielalleentje hebben gehandeld. Lees verder