De ‘wolk’ maakt je (bedrijf) erg kwetsbaar

Ik heb nooit de zin van ‘wolken’ (externe opslag) gezien. Dat zal ongetwijfeld aan mijn=as beperkte kennis van zaken en voorstellingsvermogen liggen, maar waarom zou ik mijn gegevens in een digitale schuur zetten of werken met toepassingen via het web als ik dat via mijn eigen computer kan doen of met een externe schijf kan oplossen? Die eeuwige verbondenheid met allerlei webdiensten en ‘wolken’ brengt een grote afhankelijkheid met zich mee van het functioneren van die webdingetjes. En dan heb ik het nog niet eens over de veiligheidsrisico’s die aan die uitbesteding zijn verbonden.
Wired heeft een verhaal over de haperingen van Azure van Microsoft die voor de tweede keer in twee weken de mist in ging en daarmee alle mensen en bedrijven die daar gebruik van maken. Bijkomend aspect is het energieverbruik dat al die externe opslag en webdiensten kosten, al weet ik=as niet of dat lager is als iedereen voor zichzelf zou zorgen. Hoe dan ook, lees en huiver.

Bron: Wired

Microsoft: ki steeds vaker gebruikt om nepinformatie te creëren

Digitaal jaarverslag Microsoft 2025Rusland, China, Iran en Noord-Korea hebben hun gebruik van kunstmatige intelligentie (ki) sterk opgevoerd om mensen op het web te misleiden en cyberaanvallen uit te voeren, stelt Microsoft in een jaarverslag, waarbij de kwaadwillenden het vooral op de VS zouden hebben gemunt. Volgens het bedrijf waren er in juli meer dan 200 gevallen waarbij ki gebruikt werd om nepinformatie op het web te zetten , meer dan een verdubbeling ten opzichte van juli 2024 en meer dan tien keer zoveel als in 2023. Lees verder

Altamides volgt de bewegingen van je telefoon

Het Duitse blad der Spiegel heeft een uitgebreid verhaal over het van oorsprong Duits/Oostenrijkse bedrijf First Wap, dat zijn hoofdvestiging heeft in Indonesië, dat spiewaar en spiediensten levert met als topproduct Altamides. Alleen het telefoonnummer is genoeg om de eigenaar te lokaliseren (vooropgesteld dat die zijn telefoon bij zich heeft). Op die manier zouden vele mensen ‘achtervolgd’ zijn zonder dat die dat in de gaten hadden, waaronder onderzoeksjournalisten, bestuursvoorzitter, officieren van justitie en ministers. First Wap beweert alleen te leveren aan erkende overheden.

Bron: der Spiegel

Amerika spendeert steeds meer geld aan spiewaar

Spiewaar in democratische landen doet het 'goed'

Burgers worden steeds vaker door de eigen overheid bespied, vooral in de VS, lijkt het (afb: Atlantic Council)

Een nieuw rapport waarschuwt dat het aantal Amerikaanse investeerders in krachtige commerciële spiewaar in 2024 sterk is gestegen en noemt nieuwe landen die in verband worden gebracht met deze gevaarlijke technologie. De VS zijn  inmiddels de grootste investeerder in commerciële spionageprogrammatuur geworden. Dat is een zorgelijke ontwikkeling aangezien die technologie een bedreiging van de mensenrechten is, maar ook van de nationale veiligheid. Amerika lijkt China en Rusland achterna te gaan in het bespioneren van (ook) zijn eigen burgers. Lees verder

Meer dan 80 landen zouden zijn ‘aangevallen’ door Salt Typhoon

FBI-schildVolgens de FBI zijn meer dan tachtig landen het doelwit geweest van de, vermoedelijk, met China sympathiserende Salt Typhoon-e-kraakgroep, waaronder ook Nederland. De omvang van deze grootschalige spionageoperatie zou buiten de Verenigde Staten veel groter zijn geweest dan tot nu toe bekend was. Lees verder

E-krakers volop actief via SharePoint-lekken

SharePoint-aanvallenVolgens Microsoft zouden zeker drie e-kraakgroepen uit China actief gebruik hebben gemaakt van de lekken in SharePoint. Ook zouden ten minste vierhonderd bedrijven en organisaties slachtoffer zijn geweest van die aanvallen volgens het Nederlandse digitale-veiligheidsbedrijf Eye Security, de meeste in de VS. Zo zou ook de Amerikaanse toezichthouder op kernwapens (National Nuclear Security Administration) zijn getroffen. Lees verder

SharePoint Server Microsoft gevaarlijk lek

Kwetsbaarheden SharePoint Server Microsoft

SharePoint Server Microsoft lekt gevaarlijk

Ernstige kwetsbaarheden in Microsoft SharePoint Server zouden zijn misbruikt. Het Nederlandse centrum voor cyberveiligheid (NCSC) stelt dat er actief misbruik van de kwetsbaarheden wordt gemaakt. Deze kwetsbaarheden  staan los van de kwetsbaarheden in de Citrix-producten waarvoor het centrum al eerder waarschuwde. Er is een ‘pleister’ voor de kwetsbaarheden voor versie 2019 beschikbaar, niet voor die van 2016. Lees verder

Bijna helft Vlaamse bedrijven slachtoffer cyberaanval

Cyberveiligheid VlaioVorig jaar zou 45,85% van Vlaamse bedrijven slachtoffer zijn geweest van een cyberaanval. Dat blijkt uit een studie van de Vlaamse regering. Bij een op de tien bedrijven was zo’n aanval succesvol en werd er schade aangericht. 71% van de Vlaamse kmo’s denkt goed beschermd te zijn, aldus de Vlaamse overheidsorganisatie Vlaio. Lees verder

EU geeft medewerkers ‘wegwerpelektronica’ mee naar de VS

Volgens de Britse financiële krant Financial Times zou de Europese Unie EU-ambternaren en medewerkers wegwerptelefoons  en simpele klapdozen meegeven als die op reis naar de VS moeten. Het lijkt er op, als het verhaal waar is, dat Amerika in een sneltreinvaart van medestander en bondgenoot tot een te wantrouwen natie is verworden. Knap werk van Grootmaker Trump! Lees verder

Italiaanse overheid bespioneerde vluchtelingenorganisatie

MediterraneaDe Italiaanse overheid zou de bespionering van de vluchtelingen-organisatie Mediterranea Saving Humans hebben goedgekeurd, zo blijkt uit mededelingen van onderstaatssecretaris Alfredo Mantovano aan een parlementscommissie voor nationale veiligheid. Lees verder