zondag 24 mei 2015

Duits Parlement continu bestookt met aanvallen





De aanvallen die de hackers uitgevoerd hebben op het computersysteem van de Bondsdag, het Duitse parlement, zijn tot dit moment nog steeds niet geheel bedwongen. Dit heeft een woordvoerder van de Duitse Tweede Kamer laten weten en de aanvallen van de hackers duren nu ongeveer al 3 weken lang.


De woordvoerder bevestigt berichten dat delen van het systeem mogelijk moeten worden vervangen. Veel Bondsdagleden zeggen zich door de cyberaanvallen onveilig te voelen.


“Ik ben zeer bezorgd omdat geen van de bevoegde instanties voor de veiligheid tot nu toe in staat schijnt te zijn om de hackers tot stoppen te brengen”, aldus Steffi Lemke, bij de Groenen verantwoordelijk voor zakelijke kwesties van de fractie.


Deze aanvallen zijn vorige week pas opgemerkt door de veiligheidsdienst van het parlement. Zo zag ook de inlichtingendienst dat er iets mis was en waarschuwde de Bondsdag. Het is nog altijd niet duidelijk of de inbrekers ook toegang tot gevoelige informatie hebben gekregen.


Onder meer de Bondsdagcommissie die de samenwerking tussen de Duitse inlichtingendienst en de Amerikaanse evenknie NSA onderzoekt, kon niet meer in het systeem.




Duits Parlement continu bestookt met aanvallen

vrijdag 22 mei 2015

"Hack bij datingsite legt gevoelige informatie leden bloot"





Door de grote hack bij de datingwebsite Adult Friendfinder is er gevoelige informatie van maar liefst 3,9 miljoen leden openbaar gemaakt. Dit laat Channel 4 News op basis van onderzoek van informatie die op het zogenoemde diepe web te vinden is.


Zou er bij de diefstal onder andere gebruikersnamen, postcodes en e-mailadressen buitgemaakt zijn, maar ook de seksuele voorkeuren van gebruikers. Daarbij zou er ook informatie buitgemaakt zijn van voormalige leden die eerder gevraagd hadden hun account geheel te verwijderen.


Channel 4 News sprak met een van de slachtoffers. Hij ontving naar eigen zeggen meerdere malafide e-mails nadat zijn informatie op het diepe web werd gepubliceerd.


Het bedrijf laat in een reactie weten dat het de ernst van de hack beseft en de gebruikers waar nodig zal beschermen. Adult Friendfinder telt naar eigen zeggen wereldwijd meer dan 64 miljoen leden.




"Hack bij datingsite legt gevoelige informatie leden bloot"

dinsdag 19 mei 2015

"BND en NSA tapten internetverkeer Nederland af"





Der Spiegel heeft een interview met Oostenrijkse politicus Peter Pilz gepubliceerd waarin hij laat weten dat de Amerikaanse NSA medewerking van het telecombedrijf Deutsche Telecom heeft gekregen door internetverkeer naar Oostenrijk, Frankrijk en Nederland af te tappen. Peter Pilz heeft laten weten dat hij dinsdag meer details wilt bekendmaken op een persconferentie in Berlijn.


Zo zou de BND het internetverkeer afgetapt hebben in internetknooppunt DE-CIX in Frankfurt, wat één van de grootste knooppunten ter wereld is. Door de samenwerking tussen de Amerikaanse inlichtingendienst NSA zou ook de VS inzicht gehad hebben in de gegevens die verkregen zijn.


De Duitse inlichtingendienst zou volgens interne memo’s in 2005 door een “grote omschakelactie” hebben geprobeerd de NSA te dwarsbomen bij het bekijken van Duitse doelen. Vervolgens bood de BND zijn collega’s van de NSA wel de mogelijkheid om mee te kijken wat er over de transitleidingen door Duitsland stroomde.


Door de omvang van onder meer het DE-CIX-knooppunt is dat een substandieel deel van het Europese internetverkeer.


Onderzoek


Pilz heeft laten weten dat het Oostenrijkse parlement een onderzoek gaat instellen en dat het strafrechtelijke vervolging wilt instellen tegen BND-medewerkers en tegen de Deutsche Telekom, omdat ze volgens de politicus schuldig gemaakt hebben aan spionage tegen Oostenrijk.


Het telecombedrijf zegt niets fout te hebben gedaan en slechts gehandeld te hebben in lijn met de Duitse wet. Het bood naar eigen zeggen alleen de techniek voor de doorschakeling van de transitlijn naar de BND. Wat de inlichtingendienst deed met de informatie en of die is doorgeleid naar de NSA daar weten we niets van, aldus een woordvoerder in Der Spiegel.




"BND en NSA tapten internetverkeer Nederland af"

maandag 18 mei 2015

Hacker kon volgens FBI besturing van vliegtuig overnemen





De beveiligingsexperts die vorige maand uit een vliegtuig gezet werden konden volgens de Amerikaanse inlichtingendienst FBI de besturing van het vliegtuig overnemen. De man die aangehouden werd, Chris Roberts van One World Labs, tweette dat hij de zuurstofmaskers van het vliegtuig kon activeren en daarop werd hij door de FBI uit het vliegtuig gehaald.


Roberts laat nu weten dat hij in staat was het entertainmentsysteem van het vliegtuig te hacken via het kastje onder zijn stoel en een aangepaste netwerkkabel. Echter laat de FBI weten dat Roberts nog veel meer kon.


Zo zou de hacker via het entertainmentsysteem ook andere onderdelen van het vliegtuig kunnen betreden waaronder de netwerken die verbonden zijn aan de motoren van het vliegtuig. In theorie zou Robert hiermee het vliegtuig kunnen instrueren om een daling in te zetten. FBI laat weten dat ze nog bezig zijn met het onderzoek.


Het bedrijf van Roberts waarschuwt al langer vliegtuigfabrikanten Airbus en Boeing over de mogelijkheden om in te breken op de systemen van een vliegtuig via een kastje onder de vliegtuigstoelen.




Hacker kon volgens FBI besturing van vliegtuig overnemen

vrijdag 15 mei 2015

"Hackers gebruiken populaire websites om aanvallen uit te voeren"





Het beveiligingsbedrijf Fire Eye heeft donderdag in een rapport laten weten dat hackers gebruik maken van populaire websites bij het aanvallen van grote organisaties en overheden.


In het rapport wordt er dan ook een aanval omschreven van de Chinese hackersgroep APT17, die volgens Fire Eye met name gemunt heeft op NGO’s en overheden.


Zo heeft de groep in dat geval eerst een computer binnen een bedrijf met malware geïnfecteerd, via e-mail of een andere methode. Vervolgens kon de malware geactiveerd worden met een stukje code wat op een website geplaatst kon worden, waarvan de hackers weten dat het slachtoffer vaak bezoekt. In het geval beschreven in het rapport ging het om de website Technet, wat een forum is wat populair is onder programmeurs.


De hackers konden op deze manier een aanval uitvoeren op een manier die zeer moeilijk te traceren is, omdat ze zelf geen verbinding maken met het slachtoffer. Door de code op een bekende site te plaatsen wordt er bovendien voor gezorgd dat er weinig argwaan is.


De strategie werd doorzien door Fire Eye, die contact opnam met Microsoft. Inmiddels is de malware onschadelijk gemaakt.




"Hackers gebruiken populaire websites om aanvallen uit te voeren"

woensdag 13 mei 2015

"Driekwart Nederlanders keurt terughacken door politie goed"





Ongeveer 77 procent van alle Nederlanders vindt het terecht dat de politie de bevoegdheden moet krijgen voor het terughacken van verdachte computers. Dit meldt het bedrijf Capgemini dinsdag op basis van onderzoek wat uitgevoerd is door de TNS NIPO onder 531 mensen.


Deze aanvullende bevoegdheden zijn vastgelegd in het wetsvoorstel computercriminaliteit III, wat uiteraard nog wel door de Tweede en Eerste Kamer moet. Zo kan het zonder verdenking meekijken van de politie op de computers van burgers op minder steun rekenen, namelijk maar 63 procent.


Veilige dataopslag


Uit het onderzoek blijkt daarnaast dat er verdeeldheid heerst over de veiligheid van persoonlijke data die door de overheid wordt bewaard. 43 procent vindt dat de overheid er veilig mee omgaat, tegenover 56 procent die daar matig of helemaal niet van overtuigd is.


De mensen die meededen aan het onderzoek laten weten dat ze het meeste vertrouwen in de Belastingdienst en DigiD hebben als het om de veilige omgang met data. Dit wordt door 57 procent van hen als veilig beschouwd.


 


 




"Driekwart Nederlanders keurt terughacken door politie goed"

maandag 11 mei 2015

"EU en VS dicht bij overeenkomst over data-privacy"





Verschillende bronnen hebben tegen Reuters beweerd dat de VS en Europa dichter dan ooit zijn bij een overeenkomst over de bescherming van privacy van burgers waarbij data in het oog van de veiligheid gedeeld wordt.


Sinds 2011 overleggen Europa en de VS al over een overkoepelend akkoord wat de privacy van burgers waarborgt wanneer veiligheidsdiensten data met elkaar delen. Echter lopen deze gesprekken steeds op vertraging omdat de Europese burgers nog niet dezelfde rechten genieten als Amerikanen.


Aanklagen


Het is voor de Amerikanen die niet in Europa wonen toch mogelijk om naar een Europese rechter te stappen wanneer hun privacy door de internationale datadeling is geschonden. Maar een Europeaan die niet in de VS woont, kan in hetzelfde geval niet naar de Amerikaanse rechter stappen.


De EU eist een gelijke behandeling voor Europese burgers, en wil dat zwart op wit zien voordat de overeenkomst met de VS wordt getekend. Dankzij een nieuw Amerikaans wetsvoorstel lijkt dat dichterbij dan ooit.


In maart van dit jaar is in de VS een wetsvoorstel ingediend dat het voor inwoners van VS-bondgenoten mogelijk maakt in de VS rechtszaken over hun data-privacy aan te spannen.


 


 




"EU en VS dicht bij overeenkomst over data-privacy"