Ki van OpenAI ingezet door Microsoft voor webveiligheid

Security Copilot

Rapportage van Security Copilot van Microsoft (afb: Microsoft)


Kunstmatige intelligentie is de plek waar je moet zijn, ook met je digitale veiligheid. Ki wordt al gebruikt om verdachte activiteiten op het web op te sporen. De meeste zelflerende systemen hebben echter alleen ‘verstand’ van een deel van de bedreigingen zoals het ontdekken van kwalijke codes. Nu schijnt Microsoft samen met OpenAI en zijn kletsbot ChatGPT-4 Security Copilot in de strijd geworpen te hebben die het wat breder zou aanpakken. Lees verder

Russische e-krakers leggen stek Frans parlement plat

NoName057(16)“We hebben besloten onze reis naar Frankrijk over te doen, waar de protesten tegen Macron, die heeft besloten de Fransen voor de gek te houden en de Oekraïense neonazi’s blijft “dienen”, niet tot bedaren komen”, staat er  in het Russisch op het Telegram-kanaal van de groep e-krakers NoName057(16) die de verantwoordelijkheid opeist voor de aanval op het portaal van de  Assemblée Nationale, maar die functioneerde om rond 15:00 u vandaag normaal. Ook de stek van de Franse Senaat zou zijn aangevallen (maar ook die leek om drie uur vandaag weer in orde). Lees verder

Er zit/zat een reuzengat in Outlook van Microsoft

Outlook voor WIndows

Het gigagat zit/zat alleen in Outlook voor Windows (afb: Microsoft)

Elke tweede dinsdag probeert Microsoft bij Windows nieuw ontdekte gaten te dichten. Afgelopen dinsdag ging het om maar liefst 80 ‘pleisters’ daarvoor, waaronder die voor een gigagat in Outlook met een risicocijfer van 9,8 (op de 10): CVE-2023-23397 . Criminele e-krakers zouden al gebruik gemaakt hebben van dit gigagat, waarvoor geen trucs met koppelingen of dergelijke nodig zijn/waren. Alleen de Outlookversies voor Windows hebben last van dat lek. Ik heb mijn Windowsbakkie meteen laten bijwerken, maar ik zal wel te kleine vis zijn. Lees verder

Ook ziekenhuis Barcelona slachtoffer webaanval

Het dreigt ‘normaal’ te worden, ziekenhuizen die belaagd worden door webboeven. Hun redenering zal wel zijn dat ziekenhuizen sneller losgeld betalen vanwege de dreigende gevolgen voor hun patiënten bij niet-betaling. Ook ziekenhuizen hebben hun hele hebben en houwen opgehangen aan verbonden, digitale technieken. Nu was een ziekenhuis in Barcelona het slachtoffer van zo’n webaanval, waardoor 150 niet-urgente operaties moesten worden uitgesteld en 3000 afspraken moesten worden afgezegd.
Lees verder

Desinformatiebedrijven bieden wereldwijd hun (illegale) diensten aan

Maria Ressa

Nobelprijswinnares Maria Ressa uit de Filipijnen (afb: WikiMedia Commons)

In het kader van een mediaal samenwerkingsverband “Story Killers” over nepnieuws en beïnvloedingscampagnes presenteert het Franse dagblad Le Monde de bevindingen over een Israëlische groep, die aangeduid wordt als Team Jorge. Dat zeer discrete bedrijf zou zijn (potentiële) klanten tal van vaak illegale diensten over de hele wereld aanbieden zoals het inbreken in e-postbussen en sociale-mediaprofielen en het zwart maken van politieke tegenstanders of bedrijven via nepprofielen e.d. Lees verder

Air France/KLM slachtoffer webaanval

De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder

E-krakers verontschuldigen zich voor digitale inbraak in kinderziekenhuis

Kinderziekenhuis

Met de hartelijke verontschuldigingen van Lockbit

De e-kraakgroep Lockbit 2.0 heeft gratis de sleutel aan een kinderziekenhuis in Toronto geleverd na een losgeldaanval. De e-krakers hebben ook hun veront-schuldigingen voor de aanval aange-boden. Dat lijkt me een vreemd verhaal, want ze moeten toch geweten hebben waar ze (digitaal) inbraken. Waarschijnlijk hebben de krakers onderling mot gekregen en hebben de ‘ethische’ inbrekers onder hen het pleit gewonnen. Lees verder

Certificaten gestolen voor (Android) telefoons van Samsung en LG

PlatformcertificaatTelefoonmakers zoals Samsung en LG gebruiken platformcertificaten om te bewijzen dat hun toepassingen veilig en en uit hun koker komen. Het is natuurlijk link als die certificaten gestolen worden en dat schijnt gebeurd te zijn met de certificaten van, onder meer, Samsung en LG. Het gaat dan om toepassingen voor Androidtelefoons.

Lees verder