Sandworm gebruikt trojaan in oorlog tegen Oekraïne

Kapeka (KnuckleTouch)

Ovezicht van de lagen van Kapeka (KnuckleTouch) (afb: WithSecure-rapport)

Het Finse webbeveiligingsbedrijf WithSecure heeft een voorheen onbekende kwaadaardige code ontdekt die een achterdeur in bepaalde Windows-systemen installeert en die gevoelig maakt voor cyberaanvallen. Volgens het bedrijf komt de trojaan, Kapeka gedoopt, van de Russische e-kraakgroep  Sandworm. Die zou banden hebben met de de Russische militaIre inlichtingendienst GROe. Lees verder

Webmisdaad voor het eerst in kaart gebracht

Wereldkaart webmisdaad

Wereldkaart webmisdaad (afb: Miranda Bruce et. al. PLOS)

Onderzoeksters rond Miranda Bruce van, onder meer, de universiteit van Oxford hebben een wereldkaart gemaakt van webmisdaad. Daaruit moet blijken dat vooral Rusland stevig aan de weg timmert in dit opzicht. Groepen in China, Nigeria, Oekraïne en de VS laten zich ook niet onbetuigd. WCI staat  voor world cybercrime index, die bij deze voor het eerst is berekend.

Bron: scinexx.de.

Gevaren dreigen overal voor Apple, netwerken en watervoorziening

M1, M2 en M3

De M-serie van Apple

De M-reeks (1, 2 en 3) van de processoren van Apple bevatten een kwetsbaarheid waardoor aanvallers de code van de versleuteling op Macs zou kunnen achterhalen. Dat lek is GoFetch gedoopt. Ook dreigen op andere fronten dreigen digitale gevaren. Lees verder

In Oekraïne woedt ook de digitale oorlog

Verschillende Oekraïense bedrijven en instellingen maken melding van webaanvallen. Het staatsbedrijf Naftogaz stlet dat een rekencentrum is aangevallen, waardoor zowel de webstekken als de belcentra een tijd uit de ‘lucht’ zijn geweest. De serie aanvallen heeft geen problemen opgeleverd voor de energievoorziening, stelt Naftogaz. Ook de Oekraïense postdienst had digitale problemen door webaanvallen.

Bron: der Spiegel

Deense energiebedrijven gekraakt door fout in webtra

Het schijnt zo te zijn dat in mei in Denemarken bij 22 energiebedrijven binnen een paar dagen digitaal is ingebroken, de grootste webaanval ooit in dat land. De Denen zelf schijnen weinig van die inbraak gemerkt hebben, maar volgens de Deense cyberdienst SektorCERT zou de kraak wel degelijk grote gevolgen hebben gehad voor de betrokken bedrijven. Zo zagen verschillende bedrijven zich genoodzaakt te kiezen van de ‘eilandoplossing’, door, om energie te kunnen blijven leveren, zich los te koppelen van het hoofdstroomnet. Lees verder

Pro-Russische e-krakers nemen wraak op ‘gul’ België

Een van de sanctiemaatregelen na de Russische inval in Oekraïne van de EU is het blokkeren van de gelden van Russen en Russische bedrijven die op de ‘zwarte lijst’ staan. Onlangs heeft België gelden die voortkomen uit die geblokkeerde rekeningen en bezittingen deels deels bestemd voor Oekraïne. Het zou om zo’n 1,7 miljard euro gaan. Nu lijken pro-Russische e-krakers wraak genomen te hebben op de ‘gulle’ gever door de webstekken van de Senaat en de Kamer plat te leggen.
Lees verder

‘Zandwormen’ legden stroomnet Oekraïne voor derde keer plat

Leden van de kraakgroep die met Sandworm wordt aangeduid, zouden in oktober vorig jaar weer een deel van het stroomnet van Oekraïne hebben platgelegd. Die aanval zou synchroon zijn verlopen met verhoogde activiteiten van de Russen in het buurland. Sandworm, die geassocieerd wordt met de Russische overheid, zou daar al twee keer eerder in geslaagd zijn in de laatste tien jaar. Lees verder

We maken ons veel te afhankelijk van techniek (opinie)

Milleniumbug

01-01-00 was voor de computer 1 januari 1900 (afb: WikiMedia Commons)

Voor de eeuwwisseling maakte (het digitale deel van) de mensheid zich ernstige zorgen over de milleniumbug.  Daardoor zouden allerlei digitale/elektro-nische systemen wel eens daverend in de fout kunnen gaan en weigeren te werken. Het bleek allemaal reuze mee te vallen, maar het gaf maar eens aan dat onze steeds inniger verwevenheid met techniek voor gigantische problemen kan zorgen als die techniek niet (meer) naar behoren fungeert. Van de week las ik dat de computers van de Duitse spoorwegen ‘op tilt’ waren gegaan: kaartverkoop werkte niet, je kon geen verbindingen meer opzoeken en dan staat de hedendaagse reiziger stil of loopt vast. Sedert 2000 is de digitalisering van ons leven steeds verder opgerukt. Wat als er….? Lees verder

Zijn Russische e-krakers uit op verstoring van Britse maatschappij?

Russische e-krakers die zouden werken voor de roemruchte Russische Wagner-groep zouden pogingen hebben gedaan delen van belangrijke infrastructuur in het Verenigd Koninkrijk te verstoren of te vernietigen, zo meldde het Britse kabinetslid Oliver Dowden op een conferentie in Belfast. Lees verder

Russische e-krakers leggen stek Frans parlement plat

NoName057(16)“We hebben besloten onze reis naar Frankrijk over te doen, waar de protesten tegen Macron, die heeft besloten de Fransen voor de gek te houden en de Oekraïense neonazi’s blijft “dienen”, niet tot bedaren komen”, staat er  in het Russisch op het Telegram-kanaal van de groep e-krakers NoName057(16) die de verantwoordelijkheid opeist voor de aanval op het portaal van de  Assemblée Nationale, maar die functioneerde om rond 15:00 u vandaag normaal. Ook de stek van de Franse Senaat zou zijn aangevallen (maar ook die leek om drie uur vandaag weer in orde). Lees verder