Een kwetsbaarheid in Apache Log4j heeft voor grote opschudding gezorgd bij vooral bedrijven en grotere organisaties. Volgens (web)blad Wired zal dat lek ons nog jaren parten spelen. Door dat lek zouden de populairste toepassingen en diensten kwetsbaar zijn voor aanvallen. E-krakers zouden het gat al sinds het begin hebben gebruikt voor hun duistere doelen zoals het delven van cryptomunten, het stelen van gegevens, of het doordringen in netwerken, allus Microsoft.
Lees verder
Categorie archieven: Webaanvallen
Netwerk van de Spar in Engeland onklaar door webaanval
Meer dan 300 winkels van de Spar in het noorden van Engeland zijn door een webaanval getroffen. Daardoor viel het netwerk van de winkelketen uit en kon er bij de vestigingen niet digitaal betaald worden en was intern digitale communicatie onmogelijk. Lees verder
‘Waterbeertje’ blijkt listige indringer
Het ‘waterbeertje’ (‘Tardigrade’) dat het computersysteem van het biomedische bedrijf Biobright was binnengedrongen leek onderdeel van een losgeldaanval, maar de inbrekers leken niet echt geïnteresseerd in het innen van het losgeld. De trojaan bleek bij nader beschouwing uiterst slim in elkaar gestoken en was ook in staat onafhankelijk van de ’thuisbasis’ te opereren. Er werden meer biomedische bedrijven aangevallen. Lees verder
Emotet schijnt weer terug te zijn
In januari verkondigden de Duitse cyberveilig-heidsdiensten van de overheid trots dat ze met succes de kwalijke programmatuur Emotet en de daarachter liggende infrastructuur onschadelijk hadden gemaakt. Een slag voor de webboeven, zei het Bundeskriminalambt. Nu schijnt die trojaan toch weer rond te waren. Emotet zou de koning van de aanvalsprogrammatuur zijn. Lees verder
Wie overvalt er nog een bank? Webroven is een stuk makkelijker
Het vak van bankrover sterft zo langzamerhand uit. Het risico is hoog en je kunt mensen en banken veel makkelijker via het wereldwijde web beroven. Dan is het risico te worden doodgeschoten minimaal. Ook het plofkraken van geldautomaten lijkt op de duur geen vetpot. Het aantal daalt al jaren.
Lees verder
REvil-krakers in de kraag gevat (?)
De VS zouden zeven verdachten hebben aangehouden (laten aanhouden) die deel zouden uitmaken van de criminele kraakgroep die aangeduid werd met REvil. Ook zou geld of equivalenten daarvan in beslag zijn genomen met een waarde van vijfmiljoen euro. REvil zou verantwoordelijk zijn geweest voor de Kaseya-aanvallen in juli. Lees verder
E-krakers eisen ruim 40 mln euro in bitcoins van Mediamarkt
Het misdaadpodium is zich, zo lijkt het, aan het verplaatsen van de echte naar de digitale wereld. Het kost wel wat meer kennis, maar dan heb je ook wat. De Europese vestigingen van Mediamarkt zijn gisterochtend getroffen door webaanvallen die kennelijk hebben geleid tot blokkades van de digitale activiteit van het winkelbedrijf. De webboeven zouden 43 miloen euro aan bitcoins hebben geëist om die blokkades op te heffen, zo meldt RTL Nieuws. Lees verder
Microsoft: Russische krakers hebben het voorzien op wolkklanten
E-krakers die zouden worden gedekt door de Russische overheid zouden het volgens Microsoft hebben voorzien op (vooral) klanten van wolkdiensten. De krakers zouden het ook voorzien hebben op toeleveringsketens. Het zouden dezelfde krakers zijn die ook verantwoordelijk zijn geweest voor de SolarWinds-aanvallen vorig jaar. Lees verder
Trumps nieuwe speeltje meteen gekraakt
Trump werd overal geweerd dus besloot deze grote man een eigen webuitlaat te beginnen: Truth Social (zoals ooit het communistische blad de Waarheid), een Twitterachtig medium “om te ontkomen aan de dictatuur van de grote techbedrijven”. E-krakers zouden binnen twee uur na de start te zijn binnengedrongen om nepprofielen te maken van, onder meer, Trump, Trump-aanhanger Stephen Barron en andere Trumpisten.
Bron: New York Times
Cybercentrum gooit veel informatie over dreiging web weg
Het Nationaal Cyber Security Center (ja, zo heet dat Nederlandse overheidsinstituut echt; in afko NCSC), dat is opgezet voor de digitale veiligheid, zou nog geen 5% procent van alle dreigingsinformatie die het ontvangt delen. De organisatie krijgt elke dag informatie over webaanvallen, maar mag die door een wettelijke beperking slechts beperkt delen. De frustratie daarover zou ook bij het NCSC zo groot zijn dat het in sommige gevallen de wet aan zijn laars lapt.
Lees verder