Ernstig lek in WPA2 protocol 

Ernstig lek in WPA2 protocol 

Enkele jaren geleden werd standaard gebruik gemaakt van WEP encryptie op wifi-toestellen. Toen echter bleek dat dit zeer onveilig was, schakelde men over naar WPA en WPA2. De belangrijkste reden hiervoor was de veiligheid. WPA en WPA2 connecties zijn namelijk veel veiligere connecties. Tot vandaag.

Read More

Grote bedrijven slaan voorraad bitcoin in

Grote bedrijven slaan voorraad bitcoin in

Enige tijd geleden viel mijn oog op een artikel waarin stond dat grote bedrijven anticiperen op ransomware door een voorraad bitcoin in te slaan. Op die manier kunnen ze snel het losgeld betalen wanneer ze geconfronteerd worden met ransomware. Dit lijkt op het eerste zicht misschien een goed idee, in werkelijkheid is het dat niet. 

Read More

Wat betekent WannaCry ransomware voor de toekomst?

Wat betekent WannaCry ransomware voor de toekomst?

Ondertussen heeft iedereen wel al gehoord over WannaCry ransomware. Het domineerde afgelopen weekend het nieuws, de persberichten en social media. Toch zijn er nog veel vragen. Wat is WannaCry ransomware en waarin verschilt het van de ‘reguliere’ ransomware? En vooral, hoe kunnen we ons hiertegen beschermen?

Read More

Free WiFi kost meer dan je denkt

Free WiFi, je ziet het overal, op luchthavens, bij de kapper, in de winkel,… noem maar op. Toch moet je “free” met een korreltje zout nemen. Je betaalt er dan wel geen geld voor, er staat wel degelijk iets tegenover. Veiligheid

Je denkt er al niet meer bij na, er is gratis WiFi ter beschikking en je connecteert onmiddellijk jouw toestel. Want het is gratis en gemakkelijk. Over de veiligheid maak je je geen zorgen. Je weet toch wel dat je geen bankzaken moet verrichten wanneer je verbonden bent met een gratis WiFi-netwerk.

Read More

10 miljoen Android gebruikers geïnfecteerd met hummingwhale malware

In de google play store is in meer dan 20 apps de hummingwhale malware teruggevonden. Deze malware is een variant van de hummingbad malware, maar is veel complexer om te detecteren.

 

Wat is hummingwhale?

Hummingwhale malware kan andere malware downloaden en installeren, alsook frauduleuze apps of valse reclame aanbiedingen installeren. 

De malware draait als een Android Application Package (APK) en wanneer de gebruiker dit proces stopt, zal de APK automatisch in een virtuele machine draaien. Dit maakt het moeilijker om te detecteren. Aangezien deze in een virtuele machine draait, hoeft het toestel ook niet geroot zijn om allerhande apps automatisch te installeren. 

Read More

Waarom cybersecurity nog niet in elk bedrijf ingeburgerd is

Cybersecurity is voor elk bedrijf één van de belangrijkste investeringen, zeker anno 2017. Of beter gezegd, dat zou het moeten zijn. Helaas zien we de dag van vandaag maar al te vaak dat vele bedrijven de noodzaak hiervan (nog) niet inzien. 

Na een zoveelste rondje telefoontjes naar bedrijven wordt het ons telkens opnieuw weer duidelijk,  Belgische bedrijven liggen (nog) niet genoeg wakker wat betreft cybersecurity. “Wij zijn een klein bedrijf dus wij lopen geen risico”, “Dat is niet mijn zorg, dat moet mijn IT partij maar in orde brengen”, “Wij hebben een antivirusprogramma, dus wij zijn veilig”, “Dat overkomt ons niet” zijn maar een aantal van de terugkerende bezwaren die wij te horen krijgen. Dit alleen al bewijst dat bedrijven niet voldoende op de hoogte zijn van de risico’s.

Read More

Wat is vishing?

Vishing is een vorm van phishing waarbij gebruik wordt gemaakt van een telefoongesprek. Zoals altijd is het doel het verkrijgen van gevoelige informatie. 

 

Hoe gaat dit in z’n werk?

Een cybercrimineel zal zijn zorgvuldig uitgekozen slachtoffer opbellen en vertellen dat hij of zij van bedrijf X of Y is (vaak een bank of helpdesk). Opvallend hierbij is dat het telefoonnummer zodanig gemanipuleerd wordt, zodat het lijkt alsof het telefoontje wel degelijk afkomstig is van bedrijf X of Y. Dit is een zeer succesvolle techniek om gevoelige informatie te bemachtigen. 

Read More

Spying en eavesdropping

Zoals de woorden het zelf al zeggen hoeft de cybercrimineel enkel mee te kijken over jouw schouder of een gesprek af te luisteren om aan de nodige informatie te komen. Dit is misschien wel de gemakkelijkste manier om informatie te verzamelen.

Read More

Wat is whaling?

Whaling is een techniek binnen de cybercriminaliteit waarbij een frauduleuze e-mail verzonden wordt naar personen met een hoge functie binnen een bedrijf (meestal CEO’s, CFO’s, aandeelhouders,…) met als doel gevoelige of financiële data te bemachtigen. 

Deze e-mail lijkt van een bekend e-mailadres te komen en is volledig gepersonaliseerd. Dit op basis van informatie die terug te vinden is via sociale media. Op deze manier komt de e-mail zeer geloofwaardig over. Eigenlijk is dit het tegenovergestelde van SPAM, waarbij de informatie niet gericht is en in bulk verzonden wordt.

Ook zal de cybercrimineel er alles aan doen om de e-mail zo geloofwaardig mogelijk te laten overkomen door een logo, website, e.d. toe te voegen en te personaliseren. 

Read More