- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Europese privacytoezichthouder EDPS wil dat er een algemeen verbod komt op het ontwikkelen en gebruik van geavanceerde spyware zoals Pegasus en Predator. Alleen in zeer uitzonderlijke situaties zou dergelijke spyware morgen worden ingezet. Daarnaast moet voorgestelde Europese wetgeving om journalisten tegen geavanceerde spyware te beschermen worden uitgebreid.
Dat laat de EDPS vandaag in een opinie weten.
De afgelopen maanden is gebleken dat spyware is ingezet voor het bespioneren van onder andere journalisten in Frankrijk, Griekenland en Hongarije. Alleen wanneer de nationale veiligheid in het geding is, waar de lidstaten zelf over gaan, of bij onderzoek naar bepaalde misdrijven wil de Europese Commissie de inzet van spyware toestaan. Het gaat dan om terrorisme, mensenhandel, kindermisbruik, wapenhandel, moord, orgaanhandel, kidnapping, gewapende overvallen, verkrachting en misdrijven die binnen de jurisdictie van het Internationaal Strafhof vallen.
De enige echte oplossing om fundamentele rechten en vrijheden in de Europese Unie tegen geavanceerde spyware te beschermen, waaronder mediavrijheid, is een algemeen verbod op de ontwikkeling en het gebruik ervan, aldus de toezichthouder. Alleen in zeer beperkte, extreem nauwkeurig beschreven uitzonderingen zou inzet mogelijk zijn, met aanvullende robuuste waarborgen. De EDPS doet dan ook zeven aanbevelingen om het wetsvoorstel aan te passen.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Steeds meer mensen betalen in de winkel met hun smartphone of smartwatch. Heel handig natuurlijk, maar is het ook veilig?...
....geen enkele betaalmethode is compleet risicoloos. Alhoewel de kans klein is, kan een transactie bijvoorbeeld onderschept worden omdat ‘ie via een onbeveiligd netwerk wordt verzonden.
Verder liet de Consumentenbond zien dat je altijd op je hoede moet zijn voor zakkenrollers. Als een dief erin slaagt om een Apple Watch te stelen en in de buurt blijft van het slachtoffer, ontgrendelt het gestolen horloge misschien. Vervolgens kan de crimineel betalingen via het horloge uitvoeren zonder medewerking van het slachtoffer.
Heel waarschijnlijk is dit scenario niet. Bovendien kun je het risico opvangen door de standaardinstelling ‘Ontgrendel via iPhone’ uit te zetten. Je vindt deze in de Watch-app op je iPhone.
Verder is het verstandig om betalingen alleen goed te keuren met biometrische gegevens, zoals een gezichtsscan of vingerafdruk. Gebruik je een pincode, vermijd dan eenvoudig te raden codes als ‘1234’ of je geboortejaar.
Alles bij de bron; AD
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Het gebruik van spyware is in de Europese Unie wijdverbreid en zorgwekkend. Een Europees rapport noemt het aannemelijk dat alle lidstaten van de EU commerciële spionagesoftware hebben gekocht, ook Nederland. Zeker vier Europese landen misbruiken de software regelrecht.
Spyware heeft zich in het hart van autoritaire regimes in Europa genesteld, schrijft de enquêtecommissie van het Europees Parlement. Dat vormt een gevaar voor mensenrechten en het verloop van nationale verkiezingen.
Volgens de commissie leggen landen weinig of geen verantwoording af voor de inzet van spionagesoftware. Daarbij maakt het niet uit of de inzet legaal of illegaal is.
In Spanje, Polen, Hongarije en Cyprus is de spyware volgens het rapport op een illegale manier ingezet. Het gaat bijvoorbeeld om het bespioneren van politici, journalisten en leden van burgerrechtenbewegingen.
Ook in Nederland wordt spionagesoftware gebruikt. Twee bedrijven hadden van november 2014 tot december 2016 banden met de Israëlische maker van de bekende spyware Pegasus.
De rapporteur is naar eigen zeggen boos dat overheden en autoriteiten hun verantwoordelijkheid niet nemen. "In een democratie zet je mensen niet zomaar onder surveillance", zei In 't Veld. "Niet om politieke doeleinden te misbruiken of om verkiezingen te manipuleren. Dit is een aanval op de Europese democratie. Dus waarom stelt de EU zich niet als één blok op om dit aan te pakken?"
Het onderzoek van de enquêtecommissie is nog niet afgerond. De komende maanden doet de commissie nader onderzoek. Het onderzoek startte afgelopen zomer, nadat journalisten hadden bewezen dat overheden Pegasus in 2020 hadden gebruikt om apparaten van journalisten, activisten en politici te hacken.
Alles bij de bron; NU
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Britse overheid heeft toegestaan dat allerlei gokbedrijven hebben geprofiteerd van de nationale leerlingendatabase, die gegevens van 28 miljoen kinderen bevat. Volgens de Britse privacytoezichthouder ICO is een boete van tien miljoen pond gerechtvaardigd, maar heeft het weinig zin om die op te leggen. Het ministerie van Onderwijs had een screeningsbedrijf, dat controleert of mensen die een online gokaccount openen wel 18 jaar of ouder zijn, toegang tot de database gegeven.
De learning records service database (LRS) bevat de persoonlijke informatie van 28 miljoen kinderen en jongeren vanaf de leeftijd van 14 jaar. Het gaat om volledige naam, geboortedatum en geslacht, en optioneel ook e-mailadres en nationaliteit. Verder bevat de database ook informatie over de leerprestaties. De gegevens worden 66 jaar lang bewaard.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Het Britse National Cyber Security Centre (NCSC) is begonnen om alle ip-adressen in het Verenigd Koninkrijk op kwetsbaarheden te scannen. De overheidsinstantie wil zo meer inzicht krijgen hoe kwetsbaar Britse systemen zijn voor aanvallen. Naast inzicht over de digitale kwetsbaarheid en veiligheid van het VK stelt het NCSC dat de gevonden informatie systeemeigenaren ook moet helpen om op een dagelijkse basis hun eigen 'security posture' te begrijpen.
Het NCSC gebruikt twee ip-adressen waarvandaan de scans worden uitgevoerd. Daarbij wordt alle data verzameld en opgeslagen die een systeem op een request teruggeeft. Het gaat dan bijvoorbeeld om de volledige HTTP respons van een webserver. Verder wordt van alle requests en responses ook de tijd en datum en ip-adressen opgeslagen.
Het NCSC zegt dat het de voor de scan gebruikte requests zo heeft ontworpen om de hoeveelheid persoonlijke data binnen ontvangen responses te beperken. Organisaties die niet willen dat ze worden gescand kunnen een overzicht van hun ip-adressen naar het NCSC mailen.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Europese Commissie wil Airbnb en andere woningverhuurbedrijven verplichten om data met overheden te delen. Het gaat om gegevens zoals het aantal mensen dat gebruikmaakt van de platforms en het aantal nachten weg dat ze hebben geboekt.
Volgens persbureau Reuters wordt het voorstel volgende week door de Commissie gepresenteerd. Het is de bedoeling dat de gegevens worden opgeslagen op één plek, die beschikbaar moet zijn voor overheidsinstanties uit verschillende landen.
Als het voorstel van de Europese Commissie wordt ingevoerd, krijgen overheden meer inzicht in hoe de verhuurplatforms werken. Het is dan makkelijker om bijvoorbeeld hun beleid ten opzichte van over-toerisme daarop af te stemmen.
De plannen zijn voorlopig nog niet definitief en het Europees Parlement moet het voorstel eerst goedkeuren. Airbnb heeft nog niet op het plan gereageerd.
Alles bij de bron; NU
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De Amerikaanse toezichthouder FTC heeft boekenbedrijf Chegg op de vingers getikt wegens een datalek waarbij de persoonlijke gegevens van veertig miljoen klanten op straat kwamen te liggen. Het ging onder andere om namen, e-mailadressen, met het zwakke MD5-algoritme gehashte wachtwoorden en voor sommige gebruikers ook informatie met betrekking tot onderwijsbeurzen, zoals geboortedata, informatie over het inkomen van de ouders, seksuele geaardheid en handicaps.
Chegg kreeg vanaf eind 2017 met meerdere datalekken te maken waardoor aanvallers toegang tot persoonlijke informatie kregen. Drie van de datalekken werden veroorzaakt door phishingaanvallen.
Het grootste datalek deed zich voor toen een voormalige contractor inloggegevens van Chegg gebruikte voor het downloaden van een database met de gegevens van veertig miljoen klanten. Een deel van de klantgegevens verscheen later op internet. Zo was het aanvallers gelukt om 25 miljoen wachtwoordhashes te kraken en het bijbehorende wachtwoord te achterhalen.
De FTC stelt dat Chegg geen gepaste beveiligingsmaatregelen heeft genomen om klantgegevens te beschermen. De Amerikaanse toezichthouder is van plan om Chegg geen boete op te leggen, maar gaat wel eisen aan het bedrijf stellen.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Een Brit is in de Verenigde Staten aangeklaagd voor het beheer van een online marktplaats waarop gestolen inloggegevens en persoonlijke informatie, verboden drugs, botnets, creditcardgegevens, exploits en "hackingtools" werden aangeboden.
Volgens de aanklacht werden op The Real Deal onder andere inloggegevens voor systemen van de Amerikaanse overheid aangeboden. Het ging dan om systemen van de U.S. Postal Service, de National Oceanic and Atmospheric Administration, de Centers for Disease Control and Prevention, de National Aeronautics and Space Administration (NASA) en Amerikaanse marine.
Verder beweert de openbaar aanklager dat de Brit handelde in gestolen social-securitynummers en dat hij meer dan vijftien gestolen inloggegevens voor Twitter en LinkedIn in bezit had.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
Het verbod op contante betalingen boven de drieduizend euro dat het kabinet wil invoeren is alleen mogelijk als de Belastingdienst op de krappe arbeidsmarkt op tijd voldoende personeel kan werven. Daarnaast zullen er manieren worden gezocht om het verbod te omzeilen, zo laat de fiscus weten.
Als uitvoerende partij was de fiscus gevraagd een uitvoeringstoets uit te voeren. Daarin wordt gekeken naar zaken als handhaafbaarheid, risico's, uitvoeringskosten en personele gevolgen.
De Belastingdienst verwacht dat de incidentele kosten voor het toezicht op het verbod 4,2 miljoen euro bedragen, waarvan meer dan 3,5 miljoen euro naar de automatisering gaat. Structureel kost het toezicht de belastingbetaler 3,1 miljoen euro per jaar. Als het wetsvoorstel in de Eerste en Tweede Kamer wordt aangenomen zou het toezicht op het verbod op contante betalingen boven de drieduizend euro op 1 juli 2023 kunnen worden ingevoerd.
De Autoriteit Persoonsgegevens waarschuwde vorige week dat het voorstel tot ongekende massasurveillance kan leiden. Privacystichting Privacy First noemt het een bancair sleepnet en de Raad van State sprak eerder van een vergaande inbreuk op de grondrechten van burgers. In een toelichting op het wetsvoorstel erkent Kaag dat de effectiviteit van het gezamenlijk monitoren van transacties door banken, zoals opgenomen in het wetsvoorstel, niet onomstotelijk vaststaat.
Alles bij de bron; Security
- Gegevens
- Hoofdcategorie: Internationaal Nieuws
De waarschuwing van de Autoriteit Persoonsgegevens dat een wetsvoorstel waarmee het kabinet witwassen wil aanpakken de deur naar een ongekende massasurveillance van Nederlanders kan openen, is 'teleurstellend', zo stelt de Nederlandse Vereniging van Banken. Met het wetsvoorstel ‘Plan van aanpak witwassen’, dat minister Kaag van Financiën gisteren naar de Tweede Kamer stuurde, worden alle banktransacties van alle Nederlanders in één gecentraliseerde database gemonitord met het behulp van algoritmes.
De Autoriteit Persoonsgegevens waarschuwde gisteren dat het voorstel tot ongekende massasurveillance kan leiden. Privacystichting Privacy First noemt het een bancair sleepnet en de Raad van State sprak eerder van een vergaande inbreuk op de grondrechten van burgers.
In een toelichting op het wetsvoorstel erkent Kaag dat de effectiviteit van het gezamenlijk monitoren van transacties door banken, zoals opgenomen in het wetsvoorstel, niet onomstotelijk vaststaat.
Twee jaar geleden hebben ABN Amro, ING, Rabobank, Triodos en de Volksbank Transactie Monitoring Nederland (TMNL) opgericht. Als het wetsvoorstel wordt aangenomen kan TMNL straks alle transactiegegevens monitoren.
Alles bij de bron; Security