Eind maart schijnt het netwerk van het Zwitserse dagblad Neue Zürcher Zeitung geïnfilteerd te zijn en het probleem zou nog steeds niet geheel opgelost te zijn. Lees verder
Categorie archieven: Webaanvallen
Ki van OpenAI ingezet door Microsoft voor webveiligheid

Rapportage van Security Copilot van Microsoft (afb: Microsoft)
Kunstmatige intelligentie is de plek waar je moet zijn, ook met je digitale veiligheid. Ki wordt al gebruikt om verdachte activiteiten op het web op te sporen. De meeste zelflerende systemen hebben echter alleen ‘verstand’ van een deel van de bedreigingen zoals het ontdekken van kwalijke codes. Nu schijnt Microsoft samen met OpenAI en zijn kletsbot ChatGPT-4 Security Copilot in de strijd geworpen te hebben die het wat breder zou aanpakken. Lees verder
Russische e-krakers leggen stek Frans parlement plat
“We hebben besloten onze reis naar Frankrijk over te doen, waar de protesten tegen Macron, die heeft besloten de Fransen voor de gek te houden en de Oekraïense neonazi’s blijft “dienen”, niet tot bedaren komen”, staat er in het Russisch op het Telegram-kanaal van de groep e-krakers NoName057(16) die de verantwoordelijkheid opeist voor de aanval op het portaal van de Assemblée Nationale, maar die functioneerde om rond 15:00 u vandaag normaal. Ook de stek van de Franse Senaat zou zijn aangevallen (maar ook die leek om drie uur vandaag weer in orde). Lees verder
Er zit/zat een reuzengat in Outlook van Microsoft

Het gigagat zit/zat alleen in Outlook voor Windows (afb: Microsoft)
Elke tweede dinsdag probeert Microsoft bij Windows nieuw ontdekte gaten te dichten. Afgelopen dinsdag ging het om maar liefst 80 ‘pleisters’ daarvoor, waaronder die voor een gigagat in Outlook met een risicocijfer van 9,8 (op de 10): CVE-2023-23397 . Criminele e-krakers zouden al gebruik gemaakt hebben van dit gigagat, waarvoor geen trucs met koppelingen of dergelijke nodig zijn/waren. Alleen de Outlookversies voor Windows hebben last van dat lek. Ik heb mijn Windowsbakkie meteen laten bijwerken, maar ik zal wel te kleine vis zijn. Lees verder
Ook ziekenhuis Barcelona slachtoffer webaanval
Het dreigt ‘normaal’ te worden, ziekenhuizen die belaagd worden door webboeven. Hun redenering zal wel zijn dat ziekenhuizen sneller losgeld betalen vanwege de dreigende gevolgen voor hun patiënten bij niet-betaling. Ook ziekenhuizen hebben hun hele hebben en houwen opgehangen aan verbonden, digitale technieken. Nu was een ziekenhuis in Barcelona het slachtoffer van zo’n webaanval, waardoor 150 niet-urgente operaties moesten worden uitgesteld en 3000 afspraken moesten worden afgezegd.
Lees verder
Desinformatiebedrijven bieden wereldwijd hun (illegale) diensten aan

Nobelprijswinnares Maria Ressa uit de Filipijnen (afb: WikiMedia Commons)
In het kader van een mediaal samenwerkingsverband “Story Killers” over nepnieuws en beïnvloedingscampagnes presenteert het Franse dagblad Le Monde de bevindingen over een Israëlische groep, die aangeduid wordt als Team Jorge. Dat zeer discrete bedrijf zou zijn (potentiële) klanten tal van vaak illegale diensten over de hele wereld aanbieden zoals het inbreken in e-postbussen en sociale-mediaprofielen en het zwart maken van politieke tegenstanders of bedrijven via nepprofielen e.d. Lees verder
Air France/KLM slachtoffer webaanval
De Nederlandse/Franse luchtvaartmaatschappij is het slachtoffer geworden van een webaanval. De e-krakers zouden er in geslaagd zijn gegevens te stelen van luchtpassagiers die gebruik maken van het Flying Blue-programma. Die wordt dringend verzocht om hun toegangscode (wachtwoord e.d.) te veranderen. Lees verder
E-krakers verontschuldigen zich voor digitale inbraak in kinderziekenhuis

Met de hartelijke verontschuldigingen van Lockbit
De e-kraakgroep Lockbit 2.0 heeft gratis de sleutel aan een kinderziekenhuis in Toronto geleverd na een losgeldaanval. De e-krakers hebben ook hun veront-schuldigingen voor de aanval aange-boden. Dat lijkt me een vreemd verhaal, want ze moeten toch geweten hebben waar ze (digitaal) inbraken. Waarschijnlijk hebben de krakers onderling mot gekregen en hebben de ‘ethische’ inbrekers onder hen het pleit gewonnen. Lees verder
Parkeerwachters Antwerpen ontregeld door e-inbraak
Door dat het systeem van de Antwerpse parkeerwachters is gekraakt. Dat heeft onder meer tot gevolg dat mensen die de afgelopen tijd hun boetes niet hebben betaald daarmee waarschijnlijk zullen wegkomen. Lees verder
Certificaten gestolen voor (Android) telefoons van Samsung en LG
Telefoonmakers zoals Samsung en LG gebruiken platformcertificaten om te bewijzen dat hun toepassingen veilig en en uit hun koker komen. Het is natuurlijk link als die certificaten gestolen worden en dat schijnt gebeurd te zijn met de certificaten van, onder meer, Samsung en LG. Het gaat dan om toepassingen voor Androidtelefoons.