Europol gaart iets te driftig persoonsgegevens

EuropolEuropol, de Europese samenwerking-sorganisatie op politiegebied, blijkt op een iets te geestdriftig manier persoonsgegevens te hebben verzameld die doet denken aan de kwalijke praktijken van de Amerikaanse inlichtingendienst NSA. Die zullen zij moeten vernietigen op last van de Europese privacywaakhond. Lees verder

Oud gerepareerd lek in Windows misbruikt

MicrosoftlogoMicrosoft zou het lek negen jaar geleden hebben gedicht, maar het lijkt er op dat e-krakers toch gebruik/misbruik hebben gemaakt van die kwetsbaarheid. Je zou dan toch verwachten dat daarmee het probleem voorbij is (of ben ik te naïef), maar Microsoft heeft de reparatie in 2014 optioneel gemaakt. Lees verder

Trek jezelf terug van het wereldwijde web

Slimme meters

‘Slimme’ meters maken ook deel uit van het snel groeiende Internet der Dingen

Het is niet mogelijk dat alle sporen die je ooit op internet hebt achtergelaten volledig te wissen, maar je kunt je digitale voetafdruk op het wereldwijde web aanzienlijk inperken. Hou er dan wel rekening mee dat je dat een hoop tijd gaat kosten en je het web nooit helemaal ‘smetvrij’ kunt krijgen. Wees voorzichtig met het inhuren van diensten om die schoonmaak voor jou te doen en houd rekening met je ‘slimme’ apparaten.. Lees verder

Pegasus: het neusje van de zalm (maar niet heus)

Met behulp van Pegasus van de Israëlische NSO Group is wereldwijd bij tal van politici, journalisten en andere belangrijk geachte mensen in hun telefoons ingebroken. Nu hebben medewerkers van Project Zero van Google de code van dat progje voor de telefoons van Apple in handen gekregen. Dat schijnt bijzonder listig in elkaar gestoken te zijn. Dat gaat zelfs zo ver om met een ‘simpel’ bewegend GIF-bestandje je te laten denken dat je met een computer te maken hebt. Lees verder

Kwetsbaarheid in een open Apachelogger zorgt voor problemen

KraakEen kwetsbaarheid in Apache Log4j heeft voor grote opschudding gezorgd bij vooral bedrijven en grotere organisaties. Volgens (web)blad Wired zal dat lek ons nog jaren parten spelen. Door dat lek zouden de populairste toepassingen en diensten kwetsbaar zijn voor aanvallen. E-krakers zouden het gat al sinds het begin hebben gebruikt voor hun duistere doelen zoals het delven van cryptomunten, het stelen van gegevens, of het doordringen in netwerken, allus Microsoft.
Lees verder

Botnet Glupteba ontmantelt (?) door Google

Glupteba

De aanvallers maken van diverse middelen gebruik om hun kwalijke code op computers te planten (afb: Googleblog)

Google zou het botnet Glupteba hebben ontmanteld dat uit zo’n miljoen computers bestond. Tegen twee Russen die voor de netwerk van ‘slaafcomputers’ verantwoordelijk zouden zijn zullen worden vervolgd, belooft het Amerikaanse bedrijf. Het s overigens niet onmogelijk dat het botnet elders weer zal opduiken. De maatregelen van Google zouden maar tijdelijk werken. Lees verder

Is je @dres nog wel veilig?

Avatar

Een avatar (afb: WikiMedia Commons)

Aanvallers zouden zonder al te veel moeite gebruikersgegevens via de met WordPress en Slack verbonden webdienst Gravatar kunnen plukken, waarschuwden deskundigen een jaar terug en nu schijnt dat gebeurd te zijn. Het zou gaan om gegevens van ruim 110 miljoen e-@dressen. Lees verder

Life360 verkoopt verblijfsgegevens van gebruikers aan derden

Life360Life360 zou bedoeld zijn om op de hoogte te blijven waar je familieleden zich bevinden, maar het leek de maker profijtelijk die gegevens door te verkopen aan derden om zo de kosten van deze gratis binnen te halen toepassing te dekken. Zoals bekend is (bekend zou moeten zijn) bestaat er niet zoiets als gratis (in ieder geval niet als het om bedrijven gaat) en gebruikers hadden het van te voren kunnen weten. Lees verder

Gezichtherkenningsbedrijf VS krijgt (mogelijk) in VK vette boete

Politie-emblemen

Geleend van de Clearviewstek (afb: Clearview AI)

Volgens de Britse autoriteiten heeft het Amerikaanse bedrijf Clearview (Heldere Blik) AI voor zijn gezichtsher-kenningssysteem zonder medeweten van betrokkenen foto’s van gezichten verzameld. Het bedrijf riskeert een boete van, omgerekend, zo’n 20 miljoen euro. Lees verder