Cybercrime
Muziekuitgevers dienen 20 miljoen takedown-verzoeken in bij Google
Amerikaanse platenmaatschappijen hebben sinds mei 2011 ruim 20 miljoen notice and takedown-verzoeken ingediend bij Google, blijkt uit het transparantierapport van dat bedrijf.
Het overgrote deel van de takedown-verzoeken in het afgelopen jaar ingediend. Het aantal verzoeken heeft deze week de 20 miljoen bereikt. De verzoeken komen van de leden van de RIAA, de Amerikaanse belangenorganisatie van de muziekindustrie. Daaronder zijn bedrijven als EMI, Sony, Universal en Warner.
Relatief de meeste takedown-verzoeken, bijna 975.000, hebben betrekking op gegevens die op Filestube.com staan, maar ook de Nederlandse website Downloads.nl is met ruim 750.000 takedown-verzoeken een van de sites waarvoor veel verzoeken worden gedaan. De RIAA schrijft in een reactie op de mijlpaal blij te zijn met de medewerking van Google, maar nog betere bescherming van auteursrechten te willen hebben.
Alles bij de bron; Tweakers
Citadel-botnet verkoopt inloggegevens internetbankieren
Op een Russisch forum voor cybercriminelen worden inloggegevens voor internetbankieren verkocht die door Citadel-botnets gestolen zijn. Citadel is een 'bouwdoos' voor het opzetten van een eigen botnet. Er is dus geen één groot Citadel-botnet, maar allerlei kleine Citadel-botnets die door verschillende botnetbeheerders beheerd worden. De malware was en is ook in Nederland actief.
Citadel verzamelt allerlei gegevens van geïnfecteerde computers, waaronder de inloggegevens voor internetbankieren. Analist Chintan Shah testte de inloggegevens, die in veel gevallen bleken te werken.
Alles bij de bron; Security
BREIN eist in hoger beroep alsnog ING-persoonsgegevens
Stichting BREIN gaat in beroep tegen de uitspraak van de Amsterdamse voorzieningenrechter. Die besloot eerder deze week dat de ING geen persoonsgegevens hoeft te verstrekken van de gemachtigde voor een bankrekening die voor de site FTD World wordt gebruikt.
BREIN noemt het irrelevant dat “de anonieme illegale” site ook zonder de bank kan bestaan en spant een nieuwe rechtszaak aan, zo bevestigt de voor BREIN pleitende advocaat Dirk Visser aan Webwereld. De auteursrechtenorganisatie wil alsnog weten wie er toegang hadden tot de bewuste ING-rekening en waar op welke plekken er geld is opgenomen.
Alles bij de bron; Webwereld
Duitse overheid koopt voor 150.000 euro spionagesoftware
De Duitse overheid heeft een kleine 150.000 euro betaald voor een jaarlicentie voor 10 computers van een omstreden spionageprogramma dat door opsporings- en inlichtingendiensten wordt gebruikt om internetgebruikers mee te bespioneren. Het gaat om FinSpy, onlangs nog in het nieuws. Onderzoekers hadden ontdekt dat het programma zich als Mozilla Firefox voordoet, tot grote woede van de open source-ontwikkelaar.
Het gaat hier om een aangepaste versie van de spyware. De oorspronkelijke versie voldeed niet aan de Duitse wetgeving, maar de nieuwe versie zou dat wel doen, zo meldt de Duitse krant Der Zeit.
Het bedrijf werd eerder dit jaar door Reporter without Borders tot de vijf grootste zakelijke vijanden van het internet uitgeroepen.
Alles bij de bron; security
Pobelka-botnet ontvreemdde veel gevoelige gegevens
In een brief aan de Tweede Kamer schrijft minister Ivo Opstelten van het Ministerie van Veiligheid en Justitie dat er veel 'potentieel gevoelige gegevens van verschillende aard' zijn buitgemaakt. Het gaat daarbij onder meer om gegevens van de landelijke overheid, lokale overheden en bedrijven in de vitale sector.
Onder de vitale sector vallen onder meer drinkwater- en energiebedrijven, maar onduidelijk is welke bedrijven precies getroffen zijn. Uit onderzoek van de inlichtingendiensten kwamen geen aanwijzingen dat er een ander land achter de aanval zit of dat de aanval een militair doel had. De gevoelige informatie was bijvangst; het botnet was, net als veel andere botnets, gericht op het ontvreemden van financiële gegevens.
Opstelten schrijft niet welke instellingen precies zijn getroffen, maar het gaat onder meer om honderden overheden en organisaties in de vitale sector. In totaal zijn 140.000 computers besmet.
Alles bij de bron; Tweakers
VS; Fabriek gehackt via lek in SCADA-software
Onbekende hackers hebben vorig jaar toegang tot het energiebeheersysteem (EMS) van een Amerikaanse fabriek weten te krijgen via een lek in de gebruikte SCADA-software. In dit geval ging het om een kwetsbaarheid in de manier waarop het Tridium Niagara AX building EMS wachtwoorden bewaarde.
De aanvallers wisten de kwetsbare installatie via de SHODAN-zoekmachine te vinden en hackte vervolgens het systeem via de zwakke wachtwoorden.
Alles bij de bron; Security
VS; Politievirus wist foto's van niet betalende slachtoffers
Een Amerikaans vrouw die zelf probeerde om een 'politievirus' van haar computer te verwijderen moest met lede ogen toezien hoe de malware foto's van haar dochters en overleden hond wiste. Yasmin Bach kreeg een waarschuwingsvenster te zien dat van de FBI afkomstig zou zijn. Ze moest 200 dollar betalen wegens de verspreiding van kinderporno en het verkopen van drugs.
Ze wist dat het om een scam ging. Vervolgens probeerde ze de malware zelf te verwijderen. "Het gaf de hacker verder toegang om alles van mijn computer te verwijderen, voor mijn ogen verdween alles. Mijn programma's, mijn foto's", aldus Bach. Ze verloor zodoende foto's van haar dochters en een overleden hond.
Alles bij de bron; Security
Politievirus downloadt kinderporno op computer
Makers van ransomware gebruiken een nieuwe tactiek om eigenaren van besmette computers tot betalen te dwingen, namelijk het tonen van kinderporno. Ransomware vergrendelt de computer en toont een waarschuwing die van een politiedienst, zoals het KLPD, afkomstig zou zijn.
In het verleden werd de aanwezigheid van kinderporno alleen in de waarschuwingstekst vermeld, maar nu wordt die ook op het scherm getoond. Dat betekent dat de ransomware illegaal materiaal op de computer downloadt. In februari werd er al een variant in Duitsland ontdekt die deze tactiek toepaste.
Alles bij de bron; Security

