Microsoft zet macro’s in bestanden standaard uit

Het scherm van Windows 10Macro’s in bestanden van Microsoft-toepassingen als Excel en Word werden/worden vaak gebruikt door e-krakers om in te breken in computers. Vanaf april worden de macro’s in die bestanden standaard gedeactiveerd. Lees verder

Het schijnt weer eens mis te zijn Apple-programmatuur

ApplekrakersHeb je een telefoon of computer van Apple, dan wordt je aangeraden de boel zo snel mogelijk bij te werken. Er schijnt een probleem te zijn met WebKit waar de webrauzer Safari gebruik van maakt, waardoor je Appleproduct(en) kwetsbaar wordt (worden) voor aanvallen. Dat schijnt al gebeurt te zijn. Lees verder

Het verloop van de aanvallen op Oekraïne volgens NCSC

Aanval op Oekraïense instellingen

De boodschap in drie talen (afb: Futura Sciences)

De afgelopen maand heeft Oekraïne veel digitale aanvallen te  verwerken  gekregen. Het Nederlands centrum voor cyberveiligheid NCSC is zo vriendelijk daarvan een overzicht te geven voor ons.
Lees verder

Digitale veiligheid bedreigd door komst kwantumcomputer

NIST-hoofdkwartier

Hoofdkwartier van NIST (afb: WikiMedia Commons)

Met twee priemgetallen, zelfs hele grote, vermenigvuldigen hebben de huidige computers geen enkel probleem, maar een getal ontleden in priemfactoren is een heidens karwei. Op dat gegeven is veel van de digitale beveiliging gebouwd. Het valt te vrezen dat de al jaren beloofde kwantumcomputer daar veel minder problemen mee heeft en dan is Leiden ineens in last. Er is veel onrust aan het digitale front (niet alleen in Oost-Europa). Lees verder

Aanvallen op olie- en chemiesector Benelux en Duitsland?

Volgens het Nederlandse cyberveiligheidscentrum (NCSC) zouden de afgelopen dagen er diverse berichten in de media verschenen zijn over cyberaanvallen gericht op de olie- en chemiesector in Nederland, België en Duitsland. Het centrum beweert dat er op het ogenblik geen sprake is van gecoördineerde aanvallen. De geregistreerde aanvallen zouden zijn ingegeven door criminele overwegingen, stelt het centrum, dat daaraan toevoegt de ontwikkelingen nauwlettend in de gaten te houden en indien nodig verdere actie zal ondernemen. Bravo!

Bron: NCSC

Politiek geïnspireerde cyberaanval op Wit-Rusland

Een groep e-krakers die zichzelf Wit-Russische cyberpartizanen noemen heeft een vorige week een losgeldaanval op servers in Wit-Rusland uitgevoerd met als doel het treinverkeer stil te leggen of ten minste te verstoren. Er zouden servers zijn aangevallen en (reversibel) versleuteld. De Wit-Russische spoorwegen spreken van technische problemen. Sommige webstekken zouden niet toegankelijk zijn, onder meer voor de verkoop van kaartjes. Lees verder

Het virus wordt Moonbounce genoemd…

E-krakerKaspersky heeft een virus ontdekt, Moonbounce gedoopt, dat zich lekker op het geheugen van je moederbord nestelt en elke keer als je opstart je computer besmet. Het zou van Chinese oorsprong zijn en zou gebruikt worden om verschillende nare dingen te doen zoals het stelen van bestanden, maar hoogstwaarschijnlijk ook van wachtwoorden en andere voor de aanvaller ‘handzame’ codes. Lees verder

Oekraïne doelwit massale cyberaanval

Aanval op Oekraïense instellingen

De boodschap in drie talen (afb: Futura Sciences)

Een brede cyberaanval heeft zo’n vijftien weblocaties van de Oekraïense overheid vannacht getroffen. Meteen wordt er dan naar Rusland gekeken, dat recentelijk ook grote aantallen troepen heeft verhuisd naar de grens met Oekraïne, hoewel er nog geen directe bewijzen zijn van de betrokkenheid van Rusland bij de aanvallen. Lees verder

Oud gerepareerd lek in Windows misbruikt

MicrosoftlogoMicrosoft zou het lek negen jaar geleden hebben gedicht, maar het lijkt er op dat e-krakers toch gebruik/misbruik hebben gemaakt van die kwetsbaarheid. Je zou dan toch verwachten dat daarmee het probleem voorbij is (of ben ik te naïef), maar Microsoft heeft de reparatie in 2014 optioneel gemaakt. Lees verder

Pegasus: het neusje van de zalm (maar niet heus)

Met behulp van Pegasus van de Israëlische NSO Group is wereldwijd bij tal van politici, journalisten en andere belangrijk geachte mensen in hun telefoons ingebroken. Nu hebben medewerkers van Project Zero van Google de code van dat progje voor de telefoons van Apple in handen gekregen. Dat schijnt bijzonder listig in elkaar gestoken te zijn. Dat gaat zelfs zo ver om met een ‘simpel’ bewegend GIF-bestandje je te laten denken dat je met een computer te maken hebt. Lees verder