RIJSWIJK - Ziggo, leverancier van onder andere het tv-signaal, kampte dinsdagochtend enige tijd met een grote storing in het westen van het land.
Dat meldde een woordvoerder. Door een stroomstoring in een ontvangststation vielen de digitale en analoge televisie uit en zaten duizenden mensen zonder beelden.
De storing duurde uiteindelijk ongeveer anderhalf uur en was even voor half acht verholpen. De woordvoerder kon niet zeggen hoeveel klanten er precies door de storing werden getroffen.
Het Korps landelijke politiediensten (KLPD) waarschuwt voor kwalijke spam die schade toe kan brengen aan computers. Er zijn diverse meldingen binnengekomen van computergebruikers die een e-mail ontvingen met daarin een waarschuwing dat er kinderporno op hun computer is aangetroffen.
Het KLPD zal computergebruikers op deze wijze nooit benaderen en adviseert deze mail niet te openen en zeker niet op de link in de e-mail te klikken.
De inhoud van deze mail is kort samengevat:
‘Het KLPD heeft kinderporno op uw pc ontdekt en in verband daarmee uw pc vergrendeld. Indien u 100 euro betaalt via de link in deze mail door gebruik te maken van U-kash of Pay-Safe zal het KLPD geen verdere actie ondernemen.’
ls de link wordt aangeklikt kan het voorkomen dat de pc niet meer opstart. In een enkel geval is de pc zelfs gecrasht.Computergebruikers die schade hebben opgelopen kunnen op de gebruikelijke wijze aangifte doen bij de politie. Als computergebruikers deze mail krijgen dan hoeft dat niet gemeld te worden bij de politie of 112.
Kort gezegd, Phishing is fraude. Criminelen schotelen u vervalste e-mails of websites voor die er uitzien alsof deze van officiële instanties zijn, zoals uw bank of de belastingdienst, en proberen u op slinkse wijze over te halen uw inloggegevens of persoonlijke gegevens in te vullen. Fraudeurs krijgen zo niet alleen toegang tot uw persoonlijke gegevens, maar kunnen zelfs online uw identiteit aannemen.
Er zijn 3 bekende methodes, Social Engineering, Directe Phishing en Indirecte Phishing. Alle methodes zijn nagenoeg identiek, maar verschillen in aanpak en uitvoer.
Social engineering is de meest persoonlijke methode. U krijgt een telefoontje van iemand die beweert van de bank te zijn, of zelfs de belastingdienst. Deze zal u vragen "ter controle" wat gegevens te geven. Dit kan zo ver gaan dat ze dingen beweren als dat als u uw pincode niet geeft, uw pas ongeldig wordt verklaard omdat ze deze gegevens niet kunnen verifiëren. Niets is natuurlijk minder waar, maar het kan heel overtuigend over komen.
Directe phishing maakt gebruik van een trojan of virus om bestanden op uw computer zo aan te passen, dat als u naar de website van uw bank of belastingdienst surft, deze worden vervangen door sites van de internetcriminelen. U heeft dus vaak niet eens iets in de gaten, het is wel degelijk op te merken, maar dan moet u zeer goed opletten. Tips om deze vorm van Phishing te ontdekken geven wij verderop in dit artikel.
Indirecte phishing is een meer algemene vorm. U krijgt een mailtje dat lijkt te komen van uw bank, en waar in wordt gesuggereerd dat u uw account online moet "activeren", "verifieren" of "controleren". In de e-mail staat een link die LIJKT alsof deze van uw bank is, maar als u hier op klikt, dan komt u op een site die vaak wel gelijkenis vertoont, maar totaal niet van uw bank is.
Een voorbeeld:
https://mijn.ing.nl.scam.cc/sesamloginservlet
of
https://bankieren.rabobank.nl.phishing.ru/klanten/
Daarnaast kunnen ze deze links in uw e-mail zodanig maskeren, dat u er pas achter komt als de browser al open is en u naar het adres in de adresbalk van uw browser kijkt. En helaas is het zo, dat de meeste mensen hier niet naar kijken, maar daar over straks meer.
Een voorspellende blik in de toekomst leert ons dat apparaten zoals auto's, huizen, kantoorpanden en zelfs koffiezetautomaten worden uitgerust met steeds meer "slimme sensors" die het mogelijk maken door middel van telemetrie informatie, storingen en gegevens op afstand uit te lezen.
Wij hebben een aantal van deze mogelijke (rampen) scenario's voor u uitgewerkt die hopelijk nooit bewaarheid worden.
Automaat: Goedemiddag, maak uw keuze.
Klant: 1 koffie graag
Automaat: Wilt u een gewone koffie, espresso, cappuccino, macciato, cafe moccha, cafe caramel, koffie verkeerd of wellicht een cafe au lait?
Klant: Doet u mij maar gewone koffie.
Automaat: Vers gemalen, gevriesdroogd of siroop?
Klant: Vers gemalen.
Automaat: décafé of normaal?
Klant: Normaal
Automaat: Wilt u deze matig, normaal, sterk, erg sterk of toch een espresso?
Klant: normaal
Automaat: Wilt u melk in uw koffie?
Klant: Nee.
Automaat: Wilt u suiker in de koffie
Klant: Ja, graag.
Automaat: 1, 2 of 3 klontjes?
Klant: 2 klontjes.
Automaat: Wilt u een bekertje, mok of kan?
Klant: bekertje.
Automaat: Volgens de gezichtsherkenning heeft u vandaag al 2x eerder koffie in een bekertje gehaald. Wilt u een reeds eerder gebruikt bekertje hergebruiken?
Klant: Nee, ik wil mijn koffie.
Automaat: Volgens mijn informatie heeft u suikerziekte, wilt u uw koffie echt met suiker hebben?
Klant: Ja, dat heb ik toch gezegd, 1 vers gemalen, normale koffie, normale sterkte, met caffeine, 2 klontjes suiker in een nieuw bekertje.
Automaat: Sorry, maar maar vanwege uw dieet, gezondheidstoestand en uw gebruiksgewoonten heb ik berekend dat u vandaag geen koffie meer mag nuttigen. Tot ziens.
Klant: Huh?!?
Automaat: Goedemiddag, maak uw keuze.
AMSTERDAM – Een groot lek in iTunes dat onlangs na drie jaar gedicht werd, is actief misbruikt. Onder meer in Duitsland en Egypte zijn burgers 'afgeluisterd'.
Dat schrijft Webwereld vrijdag op basis een verklaring van het beveiligingsbedrijf Krebson Security.Het programma FinFisher, een Trojanvirus, maakte misbruik van het lek door zichzelf voor te doen als een update voor iTunes. Het bestaan van deze Trojan werd in maart 2011 al bekendgemaakt en het lek bij iTunes is al sinds 2008 bekend.Toch werd de kwetsbaarheid pas onlangs opgelost en kon FinFisher dus maanden of zelfs jaren misbruik maken van het lek in de populaire software van Apple. Overigens maakte de Trojan ook misbruik van gaten in Winzip, Java, Openoffice en Notepad++.Security.nl meldde eerder deze week al dat FinFisher in Duitsland misbruik maakte van het lek in iTunes.
Het programma is speciaal ontworpen voor overheden, aldus Webwereld. Zo zou het computergedrag van inwoners in de gaten kunnen worden gehouden. Bij een bestorming van het hoofdkwartier van de Egyptische geheime dienst door opstandelingen werden al offertes aangetroffen voor de aankoop van FinFisher.In dat land zijn dus in ieder geval inwoners afgeluisterd. Of en welke landen nog meer gebruik hebben gemaakt van het programma is niet bekend.Apple liet bij het dichten van het lek weten dat alleen Windows-pc’s gevaar hebben gelopen omdat de neppe update zich via de browser aanbiedt en bij de Mac iTunes alleen via de updatedienst van Apple geüpdatet kan worden.
Bij Davilex, een bedrijf dat administratieve software levert, is meervoudig ingebroken. De hackers lieten publiek toegankelijke sporen achter waarvan sommige te herleiden zijn naar 2009.
Dat ontdekte Pompiedompiedom, een trouwe aanbrenger van beveiligingsproblemen bij Webwereld. Hij was op zoek naar sporen van Iraanse hackers in Nederlandse omgevingen en kwam uit bij Davilex. Op verschillende servers waren boodschappen van hackers aanwezig.
Op de websites van Davilex Business - gebruikers.davilexbusiness.nl, www.davilexbusiness.nl en servicepoints.davilexbusiness.nl - waren allerhande veschillende boodschappen te vinden. Duidelijk was dat aanvallers in ieder geval jarenlang toegang tot de webserver van Davilex hadden.
Zo verscheen op 2 augustus 2009 het bericht "Hacked by Sakab from KSA;)" op de server. Daarnaast zijn er ook tekstbestanden in juni, augustus en september 2011 achtergelaten. Met boodschappen als "by misafir" en "cr00t by s13doeL". De server werd ook twee keer gehackt om dezelfde boodschap achter te laten: "Hacked By Iranian DataCoders Secuity Team".
Op de websites wordt geen administratie uitgevoerd, maar het is wel mogelijk om een account aan te maken. Niet duidelijk is of er alleen bestanden zijn geüpload door de verschillende hackers, of dat er ook bestanden zijn opgehaald.
Het bedrijf erkent het probleem en stelt in een reactie blij te zijn op het probleem te zijn gewezen. "We hebben meteen actie ondernomen", stelt Davilex-directeur Ray van de Mortel tegenover Webwereld. Kort daarna zijn de meldingen van hackers in ieder geval verdwenen van de server. Het bedrijf benadrukt ook preventieve maatregelen te hebben genomen om herhaling te voorkomen.
Davilex ontwikkelt administratiesoftware en bedient naar eigen zeggen 850 accountants- en administratiekantoren. In totaal heeft het bedrijf 450.000 ondernemingen als klant.
Bron: Webwereld.nl