De webveiligheidsonderzoeker Vangelis Stykas onthult dat Noord-Koreaanse e-krakers toegang hebben (gehad) tot honderden (meer dan 600) wereldwijde netwerken. Stykas had zich gedurende bijna twee jaar toegang verschaft (dus ingebroken) tot servers die werden beheerd door Noord-Koreaanse krakers. Daardoor kon hij activiteiten van de groep direct volgen hun methoden en doelwitten bestuderen. Zijn inkijkoperatie begon in 2021 en duurde tot begin 2023. Om de slachtoffers/doelwitten te beschermen noemt hij geen namen van de getroffen organisaties (maar ik=as neem aan dat hij die heeft verwittigd van deze malheur). Lees verder
Categorie archieven: Spionage
Blijf bij met het bijwerken van je programmatuur
Je kunt dagelijks wel vertellen dat er weer ergens een lek of kwetsbaarheid is ontdekt. Dat zal met het toenemende gebruik van kunstmatige intelligentie niet minder worden. Dus iha: hoe de digitale boel op je apparatuur bij. Zo heeft Apple weer eens ‘pleisters’ uitgebracht voor verschillende lekken in iOS en iPadOS. De kwetsbaarheden hebben risicoscores tot 7.8 op een schaal van 10 en zijn beoordeeld als middelmatig tot hoog risico. Op dit moment zijn er geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt, meldt het Nederlandse centrum voor cyberveiligheid NCSC.
Claude Mythos vindt duizenden lekken in veelgebruikte toeps
Vorige maand lanceerde het ki-bedrijf Anthropic het project Glasswing, om belangrijke toepassingen op kwetsbaarheden te controleren om inbraken met concurrente (?) ki-programma’s en de daaruit volgende schade te voorkomen. Sindsdien hebben 50 meewerkende partijen an Anthtopic meer dan tienduizend ernstige of kritieke kwetsbaarheden gevonden in de meest systeemrelevante programmatuur ter wereld, aldus het ki-bedrijf. Voorheen ging beveiliging van sytemen om hoe snel nieuwe kwetsbaarheden konden worden gevonden. Nu wordt die beperkt door hoe snel de grote aantallen die door ki gevonden kwetsbaarheden worden kunnen worden geverifieerd, openbaargemaakt en verholpen, aldus meldt het bedrijf.De wapenwedloop in volle gang. Lees verder
IPhones aangevallen met (deels) ‘officiële’ spiewaar

Coruna L3Harris (afb: schermafdruk L3Harris-stek)
Een groep e-krakers die ervan verdacht wordt ten minste gedeeltelijk voor de Russische overheid te werken, heeft iPhone-gebruikers in Oekraïne aangevallen met een nieuwe reeks inbraakmiddelen die ontworpen zijn om hun persoonlijke gegevens te stelen en mogelijk ook cryptovaluta, aldus cyberveiligheidsonderzoekers. Onderzoekers van Google and beveiligingsbedrijven iVerify en Lookout analyseerden nieuwe cyberaanvallen op Oekraïners, uitgevoerd door een groep die wordt aangeduid met UNC6353. Het lijkt er op dat daarbij gebruik is gemaakt van technologie ontwikkeld voor westerse landen. Lees verder
Overheidsapp verplicht op telefoons van Indiërs (en toch niet)

De Indiase overheid wil de beveiligings-toep Sanchar Saathi op elke mobiele telefoon in dat land hebben (afb: schermafdruk van https://sancharsaathi.gov.in/)
Indiërs zouden verplicht zijn om een veiligheidstoep van de overheid op hun telefoon te zetten. Het Indiase ministerie van telecommunicatie had telefoonfa-brikanten opge-dragen die op al hun in India verkochte toestellen te zetten. Ook zou de toepassing, Sachar Saathi, op bestaande toestellen moeten worden geïnstalleerd. Een dag later deelt het ministerie mee dat de verplichting vervalt, kennelijk een gevolg van de protesten van burgers en burgerrechtenorganisaties in dit gigantische land tegen de gevolgen voor hun privéleven en de zeggenschap over hun telefoon die hieraan kleven. Lees verder
China zeer actief aan het e-kraakfront

knowsec.com zou in opdracht van de Chinese overheid werken (afb: knowsec.com)
De ‘wolk’ maakt je (bedrijf) erg kwetsbaar
Ik heb nooit de zin van ‘wolken’ (externe opslag) gezien. Dat zal ongetwijfeld aan mijn=as beperkte kennis van zaken en voorstellingsvermogen liggen, maar waarom zou ik mijn gegevens in een digitale schuur zetten of werken met toepassingen via het web als ik dat via mijn eigen computer kan doen of met een externe schijf kan oplossen? Die eeuwige verbondenheid met allerlei webdiensten en ‘wolken’ brengt een grote afhankelijkheid met zich mee van het functioneren van die webdingetjes. En dan heb ik het nog niet eens over de veiligheidsrisico’s die aan die uitbesteding zijn verbonden.
Wired heeft een verhaal over de haperingen van Azure van Microsoft die voor de tweede keer in twee weken de mist in ging en daarmee alle mensen en bedrijven die daar gebruik van maken. Bijkomend aspect is het energieverbruik dat al die externe opslag en webdiensten kosten, al weet ik=as niet of dat lager is als iedereen voor zichzelf zou zorgen. Hoe dan ook, lees en huiver.
Bron: Wired
Microsoft: ki steeds vaker gebruikt om nepinformatie te creëren
Rusland, China, Iran en Noord-Korea hebben hun gebruik van kunstmatige intelligentie (ki) sterk opgevoerd om mensen op het web te misleiden en cyberaanvallen uit te voeren, stelt Microsoft in een jaarverslag, waarbij de kwaadwillenden het vooral op de VS zouden hebben gemunt. Volgens het bedrijf waren er in juli meer dan 200 gevallen waarbij ki gebruikt werd om nepinformatie op het web te zetten , meer dan een verdubbeling ten opzichte van juli 2024 en meer dan tien keer zoveel als in 2023. Lees verder
Altamides volgt de bewegingen van je telefoon
Het Duitse blad der Spiegel heeft een uitgebreid verhaal over het van oorsprong Duits/Oostenrijkse bedrijf First Wap, dat zijn hoofdvestiging heeft in Indonesië, dat spiewaar en spiediensten levert met als topproduct Altamides. Alleen het telefoonnummer is genoeg om de eigenaar te lokaliseren (vooropgesteld dat die zijn telefoon bij zich heeft). Op die manier zouden vele mensen ‘achtervolgd’ zijn zonder dat die dat in de gaten hadden, waaronder onderzoeksjournalisten, bestuursvoorzitter, officieren van justitie en ministers. First Wap beweert alleen te leveren aan erkende overheden.
Bron: der Spiegel
Amerika spendeert steeds meer geld aan spiewaar

Burgers worden steeds vaker door de eigen overheid bespied, vooral in de VS, lijkt het (afb: Atlantic Council)
Een nieuw rapport waarschuwt dat het aantal Amerikaanse investeerders in krachtige commerciële spiewaar in 2024 sterk is gestegen en noemt nieuwe landen die in verband worden gebracht met deze gevaarlijke technologie. De VS zijn inmiddels de grootste investeerder in commerciële spionageprogrammatuur geworden. Dat is een zorgelijke ontwikkeling aangezien die technologie een bedreiging van de mensenrechten is, maar ook van de nationale veiligheid. Amerika lijkt China en Rusland achterna te gaan in het bespioneren van (ook) zijn eigen burgers. Lees verder