Cybercrime

Een ransomwaregroep die toegang wist te krijgen tot systemen van de Schotse geestelijke gezondheidsorganisatie SAMH heeft buitgemaakte privégegevens op internet gepubliceerd. Het gaat onder andere om foto's van rijbewijzen en paspoorten, e-mailadressen, namen, adresgegevens en telefoonnummers van vrijwilligers en in sommige gevallen wachtwoorden en creditcardgegevens.

Bij de aanval op de Scottish Association for Mental Health (SAMH) is volgens de aanvallers 12,5 gigabyte aan data gestolen en vervolgens gepubliceerd. Gisteren maakte SAMH bekend dat het slachtoffer was geworden van een cyberaanval. Details over de aanval, zoals hoe de aanvallers toegang tot systemen konden krijgen, zijn niet gegeven.

Alles bij de bron; Security


 

De Amerikaanse crypto-financiële instelling genaamd BlockFi heeft een datalekincident bevestigt via één van haar externe leveranciers: HubSpot. BlockFi komt nu met een proactieve waarschuwing om potentiële kwaadwillenden af te schrikken om de gebruikersgegevens in te zetten voor frauduleuze activiteiten.

Het bedrijf bevestigde het incident via een Tweet op het sociale netwerk van Twitter. Volgens de aankondiging hadden hackers toegang gekregen tot de klantgegevens van BlockFi die op HubSpot waren opgeslagen. HubSpot is een platform voor klantrelatiebeheer. Alhoewel de exacte details van de geschonden gegevens nog moeten worden geïdentificeerd, stelde BlockFi gebruikers gerust door te benadrukken dat persoonlijke gegevens, inclusief wachtwoorden, door de overheid uitgegeven identiteitsbewijzen en burgerservicenummers, ‘nooit op Hubspot zijn opgeslagen’.

Beleggers wordt geadviseerd op hun hoede te zijn voor alle bedrijfscommunicatie, met name wanneer het om urgentie vraagt bij het opvragen en/of wijzigen van persoonlijke gegevens, waaronder wachtwoorden en wallet-adressen.

Alles bij de bron; NewsBit


 

De politie heeft twee personen aangehouden voor de grootschalige handel in privégegevens die vervolgens werden gebruikt voor bankhelpdeskfraude en WhatsAppfraude. Door de privégegevens wisten criminelen veel over hun beoogde slachtoffers, wat de kans op succesvolle fraude aanzienlijk groter maakte, aldus de politie.

De politie kwam de twee door berichten op een niet nader genoemde chatdienst, waar vraag en aanbod samenkomen, op het spoor. In de woningen van de verdachten zijn diverse gegevensdragers aangetroffen en in beslag genomen. Na eerste onderzoek is er al een grote hoeveelheid data aangetroffen, zo laat de politie weten. Hoe het duo aan de gegevens kwam is niet bekendgemaakt.

Vorige maand werd een man uit Rhenen wegens bankhelpdeskfraude nog veroordeeld tot een gevangenisstraf. Hij pleegde deze fraude met klantgegevens van het energiebedrijf waar hij werkzaam was. Op de laptop van de man werden persoonsgegevens van meer dan drieduizend mensen aangetroffen, waaronder BSN-nummers. 

Alles bij de bron; Security


 

Gamemaker Ubisoft heeft bevestigd dat het slachtoffer is geworden van een 'cyberbeveiligingsincident'. Daarbij waren er storingen aan zijn games, systemen en diensten.

Vermoed wordt dat Lapsus$, de bende die ook al Samsung en Nvidia gehackt heeft, achter het incident zit, zo schrijft nieuwssite Bleeping Computer. Die baseert zich daarvoor op een reactie van de groep op Twitter. Een account gelinkt aan de groep reageerde met een smiley op een eerste rapport over de aanval van techsite The Verge.

Na het incident zijn diensten hervat en werden ook de wachtwoorden van het Ubisoft personeel opnieuw ingesteld. Volgens Ubisoft gaat het om een voorzorgsmaatregel, en is er geen bewijs dat persoonlijke gegevens werden buitgemaakt.

Alles bij de bron; DataNews


 

De persoonsgegevens van een groot aantal ambtenaren en medewerkers van werkleerbedrijf Voorne-Putten Werkt in Spijkenisse zijn vorige week gestolen tijdens een cyberaanval. De criminelen hebben 650 duizend dollar geëist voor teruggave. 

De aanvaller heeft het computersysteem van Voorne-Putten Werkt gehackt en de gegevens gestolen. Het gaat om persoonlijke informatie zoals namen, adressen, telefoonnummers, bankgegevens en bsn-nummers. Die waren van ambtenaren, medewerkers en zij-instromers, die een traject volgen. Deze mensen komen uit alle gemeenten op Voorne-Putten. Hoeveel gegevens van hoeveel personen zijn ontvreemd is onduidelijk.

Na de aanval is het computersysteem direct stilgelegd. Inmiddels is het systeem schoongemaakt en gecontroleerd en maandag weer in gebruik genomen. 

De gemeente Nissewaard, die de regie over het bedrijf heeft, heeft een melding gemaakt bij de Autoriteit Persoonsgegevens en aangifte gedaan bij de politie gedaan. Daarnaast heeft zij alle betrokkenen maandag geïnformeerd over de hack en de mogelijke gevolgen, zoals diefstal en vreemde aankopen. "We besteden extra aandacht aan de begeleiding van onze medewerkers, die veelal deel uitmaken van een kwetsbare doelgroep", meldt de gemeente.

Alles bij de bron; Rijnmond


 

Vorig jaar is 17 procent van de Nederlanders van vijftien jaar of ouder slachtoffer geworden van online criminaliteit, blijkt dinsdag uit de Veiligheidsmonitor 2021 van het Centraal Bureau voor de Statistiek (CBS).

Mensen kregen vooral te maken met online oplichting of fraude (10 procent), waar onder meer aankoopfraude onder valt. In het geval van aankoopfraude worden gekochte producten of diensten niet geleverd, terwijl ze wel zijn betaald.

7 procent van de Nederlanders liet weten slachtoffer te zijn geworden van hacken. In de meeste gevallen werd er ingebroken in een account. 2 procent van de ondervraagden zei te maken te hebben gehad met online bedreiging of intimidatie.

Alles bij de bron; NU


 

Nvidia werd vorige week getroffen door een cyberaanval, waardoor het bedrijf meerdere dagen offline zou zijn geweest. 

Nu zegt het bedrijf tegenover Bloomberg dat er vertrouwelijke informatie van het bedrijf gestolen is die nu online gelekt wordt, zo stelt het bedrijf. Ook zijn er inloggegevens van werknemers gestolen en gelekt. 

Nvidia ontdekte de aanval op 23 februari. waarbij volgens Nvidia zelf er geen malware geïnstalleerd is. Wel stalen de aanvallers data en dreigden ze publiekelijk in een Telegram-kanaal om die data te lekken. Om dat te voorkomen, moest Nvidia beperkingen op grafische kaarten verwijderen waarmee het minen van cryptocurrency belemmerd wordt. De chipfabrikant weigerde dit, waarop de aanvallers de data online begonnen te delen. 

Alles bij de bron; AGConnect


 

Een man heeft bekend schuldig te zijn aan het kapen van 5500 accounts van een salarisverwerkingsbedrijf waarmee hij uiteindelijk een bedrag van 800.000 dollar wist te stelen. Het niet nader genoemde bedrijf levert hr- en salarisverwerkingsdiensten aan bedrijven in heel de Verenigde Staten. Bedrijven maken voor hun medewerkers een account aan bij de salarisverwerker, zodat die online hun salarisgegevens kunnen inzien en aanpassen.

Van juli 2017 tot en met 2018 wist de man door middel van credential stuffing dergelijke medewerkersaccounts te kapen. Bij credential stuffing worden eerder gelekte e-mailadressen en wachtwoorden gebruikt om op geautomatiseerde wijze toegang tot accounts te krijgen. Aanvallers kijken of ze met inloggegevens die bij website A zijn gestolen ook op website B kunnen inloggen. Op deze manier kreeg de man toegang tot zo'n 5500 accounts.

Nadat hij toegang tot het account had wijzigde hij de rekeninggegevens naar een prepaid debitkaart waarover hij beschikte. Op deze manier werd het salaris niet naar de betreffende werknemer overgemaakt, maar naar de debitkaart van de verdachte. 

Alles bij de bron; Security


 

GitHub roept iedere beveligingsexpert op bij te dragen aan kennis en ervaring met bekende en nieuwe kwetsbaarheden in software (CVE's). De informatie die in de nu al grote Advisory Database is opgeslagen, is vrij te gebruiken onder een 'creative common'-licentie.

Het is vooral de toenemende stroom aan nieuwe kwetsbaarheden en verschillende aanvalsmethoden die elke dag worden gemeld, die GitHub heeft doen besluiten de Advisory Database open te gooien voor externen. Tot nog toe was dit vooral een taak voor een team beveiligingsonderzoekers van het bedrijf die alle meldingen in het veld in de gaten hielden en zorgden dat alle adviezen actueel bleven.

Via een nieuwe interface kunnen IT-beveiligers zelf eenvoudig nieuwe bijdragen invoeren.

Kate Catlin - senior product manager bij GitHub - zegt tegen ZDNet dat de Advisory Database nu al de grootste database met kwetsbaarheden in software-afhankelijkheden ter wereld is. "Door het makkelijker te maken om bij te dragen en te raadplegen, hopen we op nog meer ervaringen en een verbetering van de veiligheid van alle software."

Alles bij de bron; AGConnect


 

Criminelen maken actief misbruik van een kritieke kwetsbaarheid in beveiligingscamera's van fabrikant Hikvision. De apparaten worden onderdeel gemaakt van een botnet dat ddos-aanvallen uitvoert, maar zijn ook te gebruiken voor verdere aanvallen tegen het achterliggende netwerk. Sinds vorig jaar september zijn er beveiligingsupdates voor het lek beschikbaar.

De kwetsbaarheid wordt door een onvoldoende controle van gebruikersinvoer veroorzaakt. Door het versturen van speciaal geprepareerd request is het mogelijk voor een aanvaller om een onbeperkte rootshell op het apparaat te krijgen. De aanvaller hoeft daarbij niet over inloggegevens te beschikken. De enige voorwaarde om de aanval uit te voeren is dat een aanvaller toegang tot de ip-camera heeft. Er is ook geen interactie van de gebruiker vereist. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 met een 9.8 beoordeeld.

Alles bij de bron; Security


 

Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha