Posts tonen met het label hackers. Alle posts tonen
Posts tonen met het label hackers. Alle posts tonen

zondag 31 mei 2015

'Noord-Korea heeft enorm cyberleger'

Kim Jong-un kijkt, omringd door hoge militairen, naar een computerscherm. © EPA.


Noord-Korea heeft een heel leger hackers achter de hand dat net zo gevaarlijk kan zijn als een echt leger. Dat zegt professor Kim Heung-Kwang tegen de BBC. Hij ontvluchtte het land in 2004 nadat hij er twintig jaar les had gegeven aan de Hamheung Computer Technology University.

De professor spreekt nog geregeld met hooggeplaatste Noord-Koreanen en die hebben hem verteld dat er zeker '6000 militair getrainde hackers' werken voor de regering. Die zouden al verschillende cyberaanvallen op hun naam hebben, vooral gericht tegen Zuid-Koreaanse doelen als kerncentrales en banken.

Moorden en vernietigen
Volgens Kim gaat 10 tot 20 procent van de defensie-uitgaven inmiddels naar de online activiteiten. "Hun aanvallen kunnen dezelfde impact hebben als militaire operaties. Ze kunnen mensen vermoorden en steden vernietigen", analyseert hij.

Eerder dit jaar beschuldigde Zuid-Korea zijn noorderbuur van het plannen van een aanval op Korea Hydro and Nuclear Power. "Als de computerinstallaties van de nucleaire installatie waren getroffen, dan hadden de gevolgen buitengewoon ernstig kunnen zijn met enorm veel slachtoffers", aldus Kim.




Bron

vrijdag 6 maart 2015

Britse politie arresteert tientallen hackerst

© anp.


De Britse politie heeft deze week in het hele land 56 hackers aangehouden, die zich schuldig zouden hebben gemaakt aan diefstal van data, fraude of het maken van virussen. Een van de verdachten zou betrokken zijn geweest bij een cyberaanval op internetgigant Yahoo, meldt de BBC vandaag.

De grootste operatie vond plaats in Londen en Essex. Daar werden 25 mensen gearresteerd omdat ze het internet zouden hebben gebruikt voor diefstal van geld, witwassen en fraude.

In Sutton Coldfield werd een 23-jarige man aangehouden die vorig jaar zou hebben ingebroken in de systemen van het Amerikaanse ministerie van Defensie.




Bron

donderdag 9 oktober 2014

Europol waarschuwt voor gevaar van online moorden


Beïnvloeden van medische apparaten geen science fiction

© Thinkstock.


Europol waarschuwt in een rapport voor het dreigende gevaar van moord via internet. Overheden zouden slecht zijn voorbereid. De in 2013 overleden Nieuw-Zeelandse hacker en beveiligingsexpert Jack Barnaby liet een aantal jaren geleden al zien hoe hij een pacemaker, of een insulinepomp, online kon beïnvloeden en zodoende iemand kon ombrengen. Het klinkt als science fiction, maar lijkt realiteit.

De Amerikaanse voedsel- en warenautoriteit (FDA) adviseerde de gezondheidsindustrie onlangs om medische apparaten, die verbonden zijn met internet, te controleren op mogelijke 'zwakke plekken' en deze indien nodig aan te passen. Met de huidige waarschuwing onderschrijft Europol die oproep. Meer en meer elektrische en elektronische apparaten zijn tegen verbonden met het web.

In het rapport The Internet Organised Threat Assessment (iOCTA) beschrijft de Europese politiedienst welke gevaren en risico's die deze koppeling met zich meebrengt. Het vermeldt daarbij een nieuwe vorm van afpersing, zoals losgeld voor gehackte slimme wagens en woningen, maar ook fysiek letsels en 'mogelijke dood'. Daarbij moet bijvoorbeeld worden gedacht aan het ontregelen van pacemakers.

Pacemaker Dick Cheney
In oktober 2013 liet de voormalig Amerikaanse vice-president Dick Cheney zicht in het televisieprogramma 60 Minutes ontvallen dat zijn cardioloog hem had aangeraden de draadloze functie van zijn pacemaker uit te schakelen, om zo te voorkomen dat het apparaatje gehackt kon worden. Beveiligingsbedrijf IID voorspelde vervolgens dat in 2014 de eerste moord via een met internet verbonden apparaat gepleegd zou worden.

Wil van Gemert, adjunct directeur van Europol, zegt tegen nieuwsblad De Morgen: 'We worden erg afhankelijk van een heleboel apparaten, die soms essentiële levensfuncties regelen. Vandaag zijn er 10 miljard apparaten verbonden met het internet, rond 2020 worden dat er 20 à 50 miljard. Dat verhoogt het risico behoorlijk.' Hackers met criminele bedoelingen liggen op de loer.

'Het lijkt me sensatiezucht'
Joost Bijl van cyberbeveiligingsbedrijf Fox-IT ziet het gevaar, maar is nuchterder: 'Het lijkt me sensatiezucht. Je kunt niet gericht iemand uitkiezen en die via het net doden, zover is het nog lang niet. De trend is wel om steeds meer apparaten op het internet aan te sluiten, en sommige zijn daar qua veiligheid niet op voorzien.'

Bijl denkt dat Europol vooral wil waarschuwen voor de toekomst. 'Terecht', zegt hij en wijst op een site als Shodanhq.com dat gericht zoekt naar online controlesystemen voor onder meer windturbines en energiecentrales. 'Er zijn mensen die via het net op zoek gaan naar open klimaatsystemen in woningen, om de verwarming heel laag of heel hoog te zetten. Als je dat doet in de kamer van iemand die ziek of bejaard is, kan dat verregaande gevolgen hebben.



Europol-rapport iOCTA

Open pdf (11,4 MB)



Bron

woensdag 27 augustus 2014

'FBI onderzoekt rol Rusland bij hacken banken VS'


Aanwijzingen voor link naar overheid of cybercriminelen

© AFP.


De FBI onderzoekt of de Russische overheid een rol heeft gespeeld bij een recente aanval van Russische hackers op JPMorgan Chase en minstens één andere Amerikaanse bank.

Die zou mogelijk een wraakactie zijn geweest voor de sancties die tegen Rusland zijn ingesteld, zo meldde persbureau Bloomberg vandaag op basis van ingewijden.

Geen normale hackers
Bij de aanval werden grote hoeveelheden gevoelige data buitgemaakt. De vaardigheden die daarvoor nodig zijn, overstijgen volgens beveiligingsexperts die van normale hackers.

Volgens de bronnen zouden er aanwijzingen zijn voor een link tussen de hackers en de overheid. Het spoor is echter wazig en zou ook kunnen leiden naar cybercriminelen in Rusland, of elders in Oost-Europa.




Bron

woensdag 20 augustus 2014

'Hackers sluizen informatie onderzoek MH370 naar China'

© epa.


Hackers hebben informatie over het onderzoek naar de verdwenen Maleisische vlucht MH370 buitgemaakt en naar China doorgesluisd. Dat heeft het hoofd van het Maleisische agentschap voor internetveiligheid Amirudin Abdul Wahab gezegd, melden Maleisische media.

Volgens Amirudin zijn er notulen en andere vertrouwelijke informatie buitgemaakt. Maleisië heeft de hulp van Interpol ingeschakeld bij het onderzoek. Naar wie de informatie precies is doorgespeeld is onduidelijk.

Twee derde van de inzittenden van MH370 was Chinees. China heeft zich de afgelopen maanden meermaals beklaagd over het onderzoek naar de verdwijning van het Maleisische toestel.

Zoektocht
De zoektocht naar het vermiste vlieguig van Malaysia Airlines (vlucht MH370) wordt in september hervat. Dat heeft premier Tony Abbott van Australië gezegd. Het toestel met 239 mensen aan boord verdween op 8 maart van de radar, toen het onderweg was van de Maleisische hoofdstad Kuala Lumpur naar de Chinese hoofdstad Peking.

Uit signalen van satellieten is gebleken dat het vliegtuig van zijn koers is afgeweken en in de Indische Oceaan is gestort. De Nederlandse bodemonderzoeker Fugro heeft de opdracht gekregen om naar het verdwenen toestel te zoeken. Het bedrijf gaat twee schepen inzetten die een gebied in de oceaan ter grootte van ongeveer 60.000 vierkante kilometer onderzoeken.




Bron

dinsdag 21 januari 2014

Hacker biedt toegang tot BBC-lek te koop aan

Een Russische cybercrimineel heeft dinsdag een server van de Britse publieke omroep BBC gehackt en vervolgens geprobeerd de illegale toegang tot het systeem te 'verkopen' aan andere hackers. Dat meldt persbureau Reuters zondag. Onduidelijk is nog of 'klanten' toehapten. Ook is niet bekend of data zijn gestolen en of het systeem door de hack is beschadigd.

BBC-medewerkers hebben het lek zaterdag gedicht en de website beter beveiligd, zo heeft een bron die daarbij betrokken was, laten weten. Een woordvoerder van de omroep liet echter niets los over de inbraak. 'We geven nooit commentaar op veiligheidskwesties.'

Onderzoekers van Hold Security LLC, een Amerikaans bedrijf in cyberveiligheid, ontdekten hoe de Rus met schuilnamen 'HASH' en 'Rev0lver' zijn digitale waar op eerste kerstdag te koop aanbood. 'HASH probeerde vooraanstaande hackers te overtuigen dat hij echt had ingebroken door hen bestanden te tonen waar normaal alleen de beheerders bij kunnen', aldus directeur Alex Holden.

Cybercriminelen zetten vaker illegale toegang te koop. Wie eenmaal 'binnen' is, kan op zoek naar gevoelige informatie of andere hackactiviteiten ondernemen. Zo kan iemand websites platleggen, spam versturen of virussen verspreiden. Aangezien de BBC een grote, bekende organisatie is, wordt deze hack in de cyberwereld als indrukwekkende prestatie gezien, aldus Holden.




Bron

zaterdag 6 april 2013

Anonymous plant grote digitale aanval op Israël

Hackersgroep Anonymous lanceert naar eigen zeggen op zondag, de gedenkdag voor de Holocaust, een grote digitale aanval op Israël. De beweging wil Israël 'van het internet laten verwijderen'.

Anonymous komt met #OpIsrael, zoals de aanval wordt genoemd, in actie tegen 'Israëls voortdurende schendingen van de mensenrechten, het verbreken van de wapenstilstand met de Palestijnen en de continue bouw van illegale nederzettingen', stelde de beweging in een persbericht.

Tijdens de operatie worden websites van de Israëlische overheid, veiligheidsdiensten, banken, media en bedrijven doelwit. Leden van Anonymous maken in de aanloop naar en tijdens de aanval op berichtendienst Twitter melding van de websites die zij hebben gehackt en persoonlijke gegevens van Israëlische ambtenaren en soldaten die zij hebben gestolen.

Symbolische dag
'Wij vallen aan op de internationale gedenkdag voor de Holocaust, omdat dit een belangrijke, symbolische dag is', verklaarde een hacker tegenover het ANP. 'Wij willen dat de wereld op deze dag stilstaat bij de misdaden van het zionisme tegen de Palestijnen.'

De cyberaanval zondag is een vervolg op de grote digitale aanval van Anonymous op Israëlische websites tijdens de strijd tussen Israël en de Palestijnse Hamas in de Gazastrook in november vorig jaar. Toen werden Israëlische websites dagelijks miljoenen keren aangevallen en werden de persoonlijke gegevens van 5000 Israëlische overheidsfunctionarissen op internet gepubliceerd.



vrijdag 26 oktober 2012

Wilt u gehackt worden? Gebruik dan Password en 123456 als wachtwoord

De jaarlijkse 'slechtste wachtwoorden'-lijst is weer gepubliceerd, en ook dit jaar blijkt dat veel internetgebruikers nog steeds niet voorzichtig zijn met hun privégegevens.

Softwaremaker SplashData analyseert jaarlijks wachtwoorden die openbaar zijn gemaakt door hackers, om andere hackers te helpen. De top-3 blijft ongewijzigd: password, 123456, en 12345678. Nieuw op de lijst zijn jesus, ninja, mustang, password1 en welcome. Welcome wordt vaak standaard ingesteld op computers, veel mensen wijzigen deze dus niet. De directeur van Splashdata, Morgan Slain, vindt dat onbegrijpelijk. 'Zoveel tijd kost het niet om een nieuw wachtwoord in te stellen', zegt hij tegen CNN.

Slain adviseert internetgebruikers om een ander wachtwoord voor ieder account in te stellen. Om dit makkelijker te kunnen onthouden stelt hij voor om er een korte frase van te maken en leestekens toe te voegen zoals uitroeptekens en onderstreepjes.

De top-25 van 'slechtste wachtwoorden':

1. password
2, 123456
3. 12345678
4. abc123
5. qwerty
6. monkey
7. letmein
8. dragon
9. 111111
10. baseball
11. iloveyou
12. trustno1
13. 1234567
14. sunshine
15. master
16. 123123
17. welcome
18. shadow
19. ashley
20. football
21. jesus
22. michael
23. ninja
24. mustang
25. password1

Bron

zaterdag 14 juli 2012

'Nieuw paspoort niet veilig'

Ondanks alle beveiligingen is het nieuwe paspoort met chip makkelijk te misbruiken. Hackers hebben ontdekt dat de chip op korte afstand elektronisch uit te lezen en te kopiëren is.

Dit meldt De Telegraaf vandaag. Criminelen kunnen daarmee hun voordeel doen en vrij gemakkelijk identiteitsfraude plegen. Volgens een hacker is de versleuteling van de overheid te omzeilen met behulp van gratis op het internet verkrijgbare software.

Bron

zaterdag 24 maart 2012

Alarm om leegroven rekening via internet

Nederlandse banken slaan alarm over een nieuwe manier van hackers om achter de online bankgegevens van internetters te komen. Ze sturen eerst een e-mail in gebrekkig Nederlands. Daarna volgen in keurig Nederlands opgestelde berichten om alsnog achter de inloggegevens te komen.

Dat meldt het AD.

De criminelen sturen mensen berichten in tenenkrommend slecht Nederlands. Vervolgens komen er berichten die zogenaamd namens de banken zijn verstuurd, waarin wordt gemeld dat een derde partij het bankaccount heeft betreden. De ontvanger moet dan alsnog via een meegestuurde link inloggen. Ook die mail is nep en afkomstig van criminelen.

Op zijn kantoor in Amsterdam herkent Gijs Schreuder, directeur betalen particulieren van ABN Amro, de aanpak onmiddellijk en waarschuwt mensen om voorzichtig te zijn met het verstrekken van inloggegevens. Banken vragen nooit via e-mail of telefonisch naar wachtwoorden.
'Ze aarzelen zelfs niet even te bellen om zogenaamd de beveiliging in orde te maken. Een gezonde dosis scepsis is dus geboden. Zoals een normaal mens ook niet zomaar de deur opendoet als iemand ongevraagd de waterleiding komt repareren.'

Het hengelen naar klantgegevens ('phishing') en de daardoor veroorzaakte schade nemen hand over hand toe, klagen ABN Amro, ING en Rabobank.
Uit cijfers van hun belangenorganisatie NVB blijkt dat de schade door phishing over het eerste halfjaar van 2011 al 11,2 miljoen euro bedraagt. De NVB maakt deze cijfers maandag officieel bekend.

Bron:

woensdag 8 februari 2012

KPN gehackt door onbekenden



Telecombedrijf KPN is vorige maand door onbekenden gehackt. De hackers wisten zich toegang te verschaffen tot servers die de klantgegevens bevatten, bevestigde het bedrijf vandaag.
Toen KPN de digitale inbraak ontdekte, zijn onmiddellijk maatregelen getroffen om de gegevens van klanten te beschermen en om de dienstverlening ongestoord en veilig te blijven verzorgen. Samen met een gespecialiseerd bedrijf zegt KPN het lek te hebben gedicht. Het is niet bekend van hoeveel klanten de gegevens zijn ingezien.

Het telecomconcern heeft alle relevante instanties over de inbraak geïnformeerd, waaronder het Nationaal Cyber Security Centrum (NCSC), toezichthouder Opta en het Openbaar Ministerie. Het bedrijf gaat na een diepgaande analyse bekijken hoe klanten en servers nog beter kunnen worden beschermd tegen aanvallen van hackers. (ANP/Redactie)

Bron:

Lees ook: "Gehackte gegevens zijn niet van KPN"