Losgeld betalen om je webstek terug te krijgen

Losgeldaanval

Wordt de losgeldaanval de nieuwe trend onder de webrovers?

Het is natuurlijk al eerder voorgekomen (bijvoorbeeld Cryptolocker), maar nu lijkt het er op dat het dagelijkse praktijk gaat worden, het gijzelen van webstekken. Je kunt je eigen webpagina’s weer terugkrijgen als je losgeld betaalt. Volgens het beveiligingsbedrijf High-Tech Bridge zou er recentelijk een ware hausse aan losgeldaanvallen zijn uitgevoerd, al is het goed te beseffen dat dit soort bedrijven baat heeft bij dit soort berichten. Lees verder

Franse web belaagt door e-krakers (of toch niet?)

Oxalide-logoIn Frankrijk zouden na de moorddadige aanvallen van een paar idioten duizenden webstekken zijn gekraakt. Vele – waaronder radio France, kranten als Le Parisien en bedrijven als Thalys en Accor – waren tenminste een uur uit de lucht. De aanbieder van de eveneens getroffen krant L’Express is Oxalide. Dat bedrijf bevestigt dat er een ‘voorval’ is geweest. Een deel van de geblokkeerde stekken was na zo’n uur weer in de lucht. Lees verder

E-krakers worden steeds beter

e-inbraakrappport Verizon

De groei van het aantal gemelde e-kraken waarbij gegevens werden gestolen. De grafiek is hoogstwaarschijnlijk vertekend doordat er steeds meer beveiligingsbedrijven aan het rapport meewerken (grafiek uit Verizon-rapport)

Volgens een rapport van het Amerikaanse telecombedrijf Verizon worden e-krakers steeds beter terwijl de webverdediging van de bedrijven geen gelijke tred daarmee houdt. Afgelopen jaar waren nogal wat, vooral Amerikaanse, bedrijven als Target slachtoffer van e-krakers. De Amerikaanse warenhuisketen ‘lekte’ gegevens van miljoenen klanten. Volgens het rapport zal het dit jaar nog erger worden. Verizon verkoopt overigens ook ‘beveiligingsoplossingen’. Lees verder

Zwarte markt voor e-krakers groeit volgens Rand Corp

cybermisdaadDe markt voor e-krakers-gereedschap bloeit volop, volgens een rapport van het Amserikaanse bedrijf Rand Corp. Die zou een toenemend gevaar zijn voor bedrijven, overheden en loslopende individuen. Nog in december afgelopen jaar werden via het Amerikaanse winkelbedrijf Target de creditkaartgegevens van 40 miljoen klanten gestolen en 70 miljoen gebruikersprofielen werden gekaapt. Binnen een paar dagen waren die gegevens te koop via het wereldwijde web. Lees verder

Ook Mavericks (OS 10.9) blijkt lek

Mavericks MacOS 10.9De nieuwste versie van het besturingsysteem voor computers van Apple, Mavericks, blijkt een veiligheidslek te bevatten. Gebruikers wordt aangeraden zo snel mogelijk het systeem bij te werken. Voor Apple-begrippen heeft het lang geduurd voor de schade hersteld is, bijna een week. Sommige deskundigen zijn daar geschokt over. Lees verder

Russen breken in bij energiebedrijven

Volgens het Amerikaanse beveiligingsbedrijf Crowdstrike hebben Russische e-krakers het gemunt op westerse energiebedrijven. Hoewel het bewijs niet keihard lopen de lijnen overduidelijk via Russische internetbedrijven. Dat zou dan voor het eerst zijn dat Russische krakers westerse energiebedrijven als doelwit zouden hebben (gehad) op zoek naar niet openbare informatie.  Lees verder

Mensen op web in de minderheid

webverkeer 2013Mensen zijn in de minderheid op internet. Minder dan 40% van het verkeer op het wereldwijde web is menselijk. Vorig jaar was dat iets minder dan de helft. De webbbots als  Bingbot of  Googlebot en andere geautomatiseerde systemen nemen het meeste verkeer voor hun rekening, zo valt te lezen in een recent report van het Amerikaanse webbeveiligingsbedrijf Incapsula. Volgens de auteur Igal Zeifman van Incapsula is het merendeel van het gegroeide botbezoek niet afkomstig van e-krakers en andere onverlaten maar van, wat hij noemt, goede webbots. De webbots van Google en Bing (Microsofts zoekmachine) schaart hij daaronder. Die zijn constant op zoek naar nieuwe webstekken. Lees verder

E-kraker tien jaar de bak in

Jeremy Hammond

Jeremy Hammond

De Amerikaanse e-kraker Jeremy Hammond, geassocieerd met de krakersgroep Anonymous, is door een Amerikaanse gerechtshof schuldig bevonden aan het stelen van miljoenen interne berichten van het bedrijf Strategic Forcasting en van bankgegevens van 860 000 van zijn klanten. Hij is daarvoor veroordeeld tot tien jaar celstraf. Eerder had hij, in hoop op strafvermindering, verklaard schuldig te zijn. Lees verder

“Nieuwe app LinkedIn natte droom voor e-krakers”

Webbeveiligers zeggen dat de nieuwe toepassing van LinkedIn Intro de natte droom is voor e-krakers en veiligheidsdiensten. “Ik ben verbijsterd. Ik kan niet geloven dat iemand ooit heeft gedacht dat dit een goed idee is”, zegt Richard Bejtlich van webbeveiligingsbedrijf Mandiant in de New York Times.