Grote bedrijven slaan voorraad bitcoin in

Grote bedrijven slaan voorraad bitcoin in

Enige tijd geleden viel mijn oog op een artikel waarin stond dat grote bedrijven anticiperen op ransomware door een voorraad bitcoin in te slaan. Op die manier kunnen ze snel het losgeld betalen wanneer ze geconfronteerd worden met ransomware. Dit lijkt op het eerste zicht misschien een goed idee, in werkelijkheid is het dat niet. 

Read More

Free WiFi kost meer dan je denkt

Free WiFi, je ziet het overal, op luchthavens, bij de kapper, in de winkel,… noem maar op. Toch moet je “free” met een korreltje zout nemen. Je betaalt er dan wel geen geld voor, er staat wel degelijk iets tegenover. Veiligheid

Je denkt er al niet meer bij na, er is gratis WiFi ter beschikking en je connecteert onmiddellijk jouw toestel. Want het is gratis en gemakkelijk. Over de veiligheid maak je je geen zorgen. Je weet toch wel dat je geen bankzaken moet verrichten wanneer je verbonden bent met een gratis WiFi-netwerk.

Read More

25% van de windows-toestellen geïnfecteerd door geavanceerd cyberlek

Onlangs heeft de hackersgroep ‘Shadow Brokers’ tools vrijgegeven die NSA tot op de dag van vandaag gebruikt om toegang te krijgen tot windows-toestellen. Deze tools zijn voor iedereen beschikbaar. 

Eén van deze tools ‘DoublePulsar’ kan alle toestellen van windows XP tot en met windows 2008 R2 overnemen, zonder dat er een wachtwoord aan te pas komt. Hierdoor zijn er massaal veel scans uitgevoerd op het internet.

Read More

Cybersecurity: de verantwoordelijkheid van elk individu

Cybersecurity: de verantwoordelijkheid van elk individu

Nog steeds veel te weinig mensen liggen wakker van cybersecurity. In de eerste plaats omdat ze niet voldoende weten wat het precies inhoudt. Daarnaast wordt het maar al te vaak afgedaan als de verantwoordelijkheid van de IT-afdeling.

Read More

Onderwijs: krachtig middel in de strijd tegen cybercrime

De kinderen van vandaag, onze digital natives, zijn de sleutel in de strijd tegen cybercriminaliteit. Zij spenderen aanzienlijk wat tijd online, maar zijn zij wel voldoende geïnformeerd over de gevaren? Het antwoord lijkt mij duidelijk. Neen, dat zijn ze (nog) niet. Maar daar kan snel en eenvoudig verandering in komen. 

 

User awareness op school

Wanneer er op school tijd gespendeerd zou worden aan een degelijke voorlichting, vergelijk het met de seksuele voorlichting die gegeven wordt, kunnen heel wat van de pogingen tot cybercriminaliteit opgevangen worden. 

Read More

Uw netwerk in gevaar!

Iedereen kent het wel, je hebt een meeting om 10u, maar hebt daarbij jouw laptop niet nodig. Vervolgens laat je jouw toestel vergrendeld achter op jouw bureau en je denkt dat je safe zit. Nu kan niemand jouw bureaublad ongewenst overnemen. Juist?

Fout! Recent is gebleken dat het vergrendelen van een toestel helemaal niet zo veilig is. Uiteraard zorg je er op die manier voor dat niemand kan inloggen in jouw systeem, maar er kunnen nog steeds plug & play apparaten geïnstalleerd worden, zoals een USB naar ethernet adapter. 

Read More

Is uw bedrijf beschermd tegen Remote Desktop Man In The Middle attacks?

Ieder bedrijf maakt tegenwoordig gebruik van Remote Desktop om het scherm van een server over te nemen. Zowel voor gebruikers als voor systeem administrators. In vele gevallen worden hier de default settings genomen zonder SSL certificaat waardoor deze servers vatbaar zijn voor Man-In-The-Middle Attacks (MITM Attacks).

 

Wat houdt een MITM Attack in?

Wanneer een gebruiker een Remote desktop connectie maakt naar een server dan heeft die gebruiker een rechtstreekse verbinding met deze server.

Wanneer we in hetzelfde geval een MITM Attack doen dan zal de gebruiker niet verbinden met de server maar met de attacker. De attacker stuurt alles door naar de server en dit werkt zo in beide richtingen.

Zonder SSL certificaat wordt geen controle uitgevoerd om na te gaan of de gebruiker wel die gebruiker is. Waardoor zelfs het Administrator wachtwoord achterhaald kan worden.

Read More

10 miljoen Android gebruikers geïnfecteerd met hummingwhale malware

In de google play store is in meer dan 20 apps de hummingwhale malware teruggevonden. Deze malware is een variant van de hummingbad malware, maar is veel complexer om te detecteren.

 

Wat is hummingwhale?

Hummingwhale malware kan andere malware downloaden en installeren, alsook frauduleuze apps of valse reclame aanbiedingen installeren. 

De malware draait als een Android Application Package (APK) en wanneer de gebruiker dit proces stopt, zal de APK automatisch in een virtuele machine draaien. Dit maakt het moeilijker om te detecteren. Aangezien deze in een virtuele machine draait, hoeft het toestel ook niet geroot zijn om allerhande apps automatisch te installeren. 

Read More