Tag: cybercrime

  • Tumblr en Pinterest steeds vaker doelwit cybercriminelen

    cybercrime Het aantal cyberaanvallen dat is gericht op gebruikers van Tumblr, Pinterest en andere opkomende sociale platformen, neemt sterk toe. Zo blijkt uit een recent onderzoek van GFI Software, waarin de tien grootste bedreigingen van dit moment in kaart worden gebracht. Ook gevestigde netwerksites als Facebook en Twitter blijven een belangrijk doelwit.

    Twitter werd onlangs gebruikt voor spamaanvallen op Pinterest-gebruikers. Via het account 'Pinterestdep' werden gebruikers opgeroepen hun mening over Pinterest te geven in ruil voor VISA gift cards. In plaats van doorgelinkt te worden naar een feedbackformulier, kwamen gebruikers terecht op een website waar de gift cards kon worden verkregen door enkele vragen te beantwoorden en drie vrienden te vragen om hetzelfde te doen.

    Tumblr-gebruikers die per ongeluk "Tublr" intikte in hun browser kregen de boodschap verkozen te zijn tot "daily winner". Slachtoffers werden vervolgens gevraagd om een vragenlijst in te vullen om de prijs in ontvangt te nemen, op soortgelijke wijze als bij de eerdergenoemde Pinterest scam. lees meer

  • Fraude met internetbankieren neemt flink toe

    cybercrime Bedrijven uit de security branche komen bijna dagelijks met nieuwtjes over cybercrime. Maar kennelijk wordt er toch niet voldoende over mogelijke bedreigingen gecommuniceerd.

    In vergelijking met cybercriminelen zijn bankovervallers maar kruimeldieven, en in de schaduw van het internet bloeit ook de cybercrime economie flink op.

    In 2009 bedroeg het totale fraudebedrag internetbankieren (dus inclusief banking malware en phishing) 1,9 miljoen euro. Dat bedrag is inmiddels gestegen van bijna 10 miljoen euro in 2010, naar 35 miljoen euro in 2011. Zo heeft De Nederlandsche Bank eerder deze week bekend gemaakt.

    In de strijd tegen cybercrime is dus ook een belangrijkere rol weggelegd voor financiële instellingen. Betere beveiliging, maar vooral een groter bewustzijn van de risico's zijn terecht speerpunten voor 2012. 

  • Vergeleken met cybercriminelen zijn bankovervallers maar kruimeldieven

    cybercrime Een groot deel van alle cybercriminelen kunnen gelinkt worden aan internationaal georganiseerde misdaadbendes, aldus Khoo Boon Hui, president van Interpol. Op de European Regional Conference van de organisatie in Tel Aviv wees Boon Hui naar een Britse studie waarin aangevoerd wordt dat 80% van de online criminaliteit moet worden toegeschreven aan grensoverschrijdende bendes.

    "Criminele bendes beseffen volgens Khoo Boon Hui dat transnationale cybercriminaliteit veel winstgevender is dan andere illegale inkomstenbronnen, die bovendien meer risico op ontmaskering zouden kunnen opleveren," aldus persbureau AFP. "Experts hebben volgens de Interpol-topman gewaarschuwd dat de kosten van cybercriminaliteit hoger liggen dan de gecombineerde schade die door de handel in cocaïne, heroïne en marihuana wordt veroorzaakt."

    In Europa zou cybercriminaliteit inmiddels een kostprijs van 750 miljard dollar per jaar hebben bereikt. lees meer

    Tags: cybercrime
  • SEO nieuw wapen cybercriminelen

    cybercrime Cybercriminelen hebben een nieuwe werkwijze gevonden om zoveel mogelijk slachtoffers te maken. Ze stellen tweets samen die zoekwoorden bevatten die op dat moment heel populair zijn. Hiermee komen ze bovenaan in de zoeklijsten op Twitter te staan. Onvoorzichtige of onervaren Twitter-gebruikers hebben dan de neiging om op de links te klikken die in die tweets worden vermeld, en komen zo uit op malafide websites.

    Deze nieuwe techniek is ontdekt door het Security Response-team van Symantec. Op het moment van schrijven waren er circa 100 accounts actief die samen per uur ongeveer 300 van dit soort tweets verstuurden. Twitter doet heel wat inspanningen om links naar malafide websites te blokkeren of te waarschuwen voor potentieel gevaarlijke url-verkorters, maar dat werkt niet altijd voor wie twittert op een smartphone. lees meer

  • Makkelijke wachtwoorden worden gehackt, maar moeilijke ook ...

    cybercrime Spendeer een uurtje achter je pc en je wordt er overal mee geconfronteerd: wachtwoorden. Maar vaak zijn ze ineffectief. Een goed wachtwoord is: makkelijk te onthouden en moeilijk te raden. Maar de meeste voldoen vaak alleen aan de eerste, en maar zelden ook aan de tweede 'vereiste'.

    Toen Anonymous vorig jaar een lijst met de 50 meest door informatici gebruikte wachtwoorden vrijgaf, bleek niet 'wachtwoord', maar '123456' de vaakst gebruikte combinatie. Onderzoekers (en hackers) gebruiken deze voorspelbaarheid om woordenboeken te maken van veel gebruikte wachtwoorden. Het laatste onderzoek over het onderwerp, van de hand van Joseph Bonneau van Cambridge University, was gebaseerd op een lijst van maar liefst 70 miljoen anonieme wachtwoorden en demografische informatie over hun gebruikers. Bonneau ontdekte een aantal erg interessante zaken:

    - Oudere gebruikers hebben betere wachtwoorden dan jongeren.
    - Koreanen en Duitsers hebben de veiligste, en Indonesiërs de minst veilige wachtwoorden.
    - Wachtwoorden die belangrijke informatie beschermen, zoals credit card gegevens, zijn niet veel veiliger dan meer triviale wachtwoorden.
    - Een scherm dat waarschuwt dat je gekozen wachtwoord onveilig is, maakt amper verschil. lees meer

  • De meest beruchte malware voor de Mac [Infographic]

    cybercrime De flinke aantrekkingskracht van Apple-producten is niet meer te ontkennen. Iedere product of softwarerelease wordt begroet met veel fanfare. De aankondiging van OS X Mountain Lion was daarop geen uitzondering. En hoewel de software nog uit moet komen is er al veel geschreven over de mogelijkheden ervan.

    Een van de nu al meest geroemde functies van Mountain Lion is Gatekeeper, een 'whitelisting' functie die gebruikers helpt bij het downloaden van 'bad apps'. De functie beperkt of toepassingen wel/niet kunnen worden uitgevoerd uitsluitend op basis van waar ze zijn gedownload. Hoewel de functie is gemaakt met goede bedoelingen, zal het slechts een kwestie van tijd zijn voordat cybercriminelen een manier vinden dit te omzeilen of om het zelfs te gebruiken in hun voordeel.

    Deze functie komt als een verrassing voor sommige gebruikers omdat ze nog steeds geloven dat Mac's geen risico lopen als het gaat om malware. Hoewel de hoeveelheid malware niet zo hoog is als voor Windows betekent dit niet dat de malware voor de Mac licht moet worden opgevat. Net als bij Windows kan ook Mac malware flinke wat schade doen op een geïnfecteerd systeem. Onderstaande Infographic van Trend Micro neemt een kijkje naar de meest opmerkelijke en beruchte Mac malware van de afgelopen jaren. lees meer

  • cybercrime Een nieuw rapport van Verizon, het '2012 Data Breach Investigations Report', toont aan dat er een drastische toename is van "hacktivisme": aanvallen van hackers die voor politieke en maatschappelijke doeleinden worden uitgevoerd.

    In 2011 was 58% van alle gevallen van gegevensdiefstal het gevolg van hacktivisme. Deze nieuwe trend staat in schril contrast met de patronen van de afgelopen jaren, waarin de meeste aanvallen werden uitgevoerd door cybercriminelen die uit waren op financieel gewin.

    79% van de aanvallen die in het rapport worden geanalyseerd, hadden een opportunistisch karakter. 96% van deze aanvallen was verre van complex. Bovendien had 97% voorkomen kunnen worden zonder de noodzaak van moeilijke of kostbare voorzorgsmaatregelen. 

    De vijfde editie van het jaarlijkse rapport van Verizon is gebaseerd op gegevens over 855 beveiligingsincidenten waarbij in totaal 174 miljoen gegevensbestanden werden gestolen. Dit is het op een na hoogste aantal sinds het Verizon RISK-team in 2004 begon met het verzamelen van incidentgegevens. Verizon werd bijgestaan door vijf partners die informatie aan het rapport bijdroegen: de Amerikaanse geheime dienst, de Nederlandse Nationale High Tech Crime Unit, de Australische politie, de Ierse Irish Reporting & Information Security Service en de Police Central e-Crime Unit van de London Metropolitan Police. lees meer

    Verizon: 2011 was het jaar van de 'hacktivist'
  • Ook scammers hebben Pinterest ontdekt

    socialmedia Het sociale netwerk 'Pinterest' is de laatste tijd flink in populariteit gegroeid, helaas is dit succes niet onopgemerkt gebleven bij cybercriminelen. Daarom wil Symantec middels een blogpost de methodologie achter een recente reeks scams bij Pinterest onder de aandacht brengen.

    Het merendeel van de Pinterest scams die Symantec heeft geanalyseerd, hebben betrekking op het verleiden van gebruikers om aan surveys deel te nemen, zich in te schrijven voor abonnementenservices, persoonlijke informatie prijs te geven en zelfs om ongewenste bestanden te installeren.

    In sommige gevallen leidde deze acties naar een 'cost-per-action' (CPA) gebaseerd netwerk, waarbij elke geslaagde conversie de scammer tussen de 1 en 50 euro oplevert. Symantec vermoedt dat dit een scammer elke dag een paar honderd euro oplevert. Een aantal voorbeelden zijn hier te zien

  • Kaspersky Lab identificeert mysterieuze taal in de Duqu Trojan dankzij hulp van programmeurs

    cybercrime Anti-malwareonderzoekers van Kaspersky Lab hebben recentelijk een beroep gedaan op de programmeursgemeenschap voor hulp bij het oplossen van een van de grootste mysteries rond het Trojaanse paard Duqu (ook bekend als het Duqu Framework en meer dan waarschijnlijk ontwikkeld door dezelfde mensen van de beruchte Stuxnet-worm) 

    Het ging om de aanwezigheid van een onbekend codefragment binnen een gedeelte van de payload-DLL van dit kwaadaardige programma. Het gedeelte met onbekende code, dat het “Duqu Framework” wordt genoemd, vormde een onderdeel van de payload-DLL die verantwoordelijk was voor de communicatie met de Command & Control (C&C)-servers nadat het Trojaanse paard de computer van een slachtoffer had geïnfecteerd.

    Na de ontvangst van een grote hoeveelheid waardevolle feedback van programmeurs waren de experts van Kaspersky Lab in staat om met een hoge mate van zekerheid vast te stellen dat het Duqu Framework uit "C"-broncode bestaat. Deze code is gecompileerd met Microsoft Visual Studio 2008 en bevat speciale opties voor het optimaliseren van de codeomvang en inline uitbreiding. De code werd daarnaast geschreven met een aangepaste extensie die in de meeste gevallen "OO C" wordt genoemd en het mogelijk maakt om objectgeoriënteerd programmeren te combineren met C.  lees meer

  • Is de cyberaanval op de BBC afkomstig van Iran?

    cybercrime De BBC heeft een geavanceerde cyberaanval te verwerken gekregen vermoedelijk naar aanleiding van een campagne van de Iraanse autoriteiten tegen de de Perzische dienst van de BBC. Dat heeft directeur Mark Thompson tegenover Reuters bekend gemaakt.

    Thompson heeft ook melding gemaakt van pogingen om een satellietverbinding te verstoren en er is een poging gedaan de telefoonlijnen in Londen plat te gooien met een grote hoeveelheid geautomatiseerde oproepen.

    In fragmenten uit een toespraak die hij later vandaag zal maken zal hij niet Teheran ervan beschuldigen achter de cyberaanval te zitten, maar hij omschrijft de samenloop van omstandigheden als "self-evidently suspicious".

    Afgelopen maand beschuldigde Thompson de Iraanse autoriteiten ervan families van BBC journalisten te arresteren en bedreigen om hen te dwingen de Perzische nieuws dienst te verlaten.

    "It now looks as if those who seek to disrupt or block BBC Persian may be widening their tactics," zegt hij in zijn toespraak waarvan die de BBC vooraf al heeft vrijgegeven. 

  • Cybercriminelen focussen op internetbankieren en smartphones

    cybercrime Cybercriminelen richten hun pijlen op internetbankierders en mobiele internetters, zo blijkt uit een recent Malware Rapport [PDF] van G Data. De analyses van het SecurityLab laten zien dat in de tweede helft van 2011 het aantal bedreigingen voor smartphones en tablet-pc's met 150% is toegenomen. Met name Android ligt onder vuur. Het aantal bedreigingen voor dit besturingsysteem verachtvoudigde in het tweede semester van vorig jaar.

    Een andere belangrijke conclusie uit het rapport is dat de interval tussen de lanceringen van nieuwe banktrojans steeds korter wordt. Met een gemiddelde levencyclus van ongeveer 27 uur, probeert deze zeer gevaarlijke vorm van malware ontdekking door beveiligingssoftware te ontlopen. In totaal telde G Data vorig jaar 2,5 miljoen nieuwe soorten malware, en het ziet er niet naar uit dat aantal in 2012 omlaag zal gaan.

    "Cybercriminelen besteden hun manuren het liefst aan projecten die lucratief zijn. Daarom kan het geen verrassing zijn dat malwareschrijvers meer tijd besteden aan het schrijven van schadelijke code voor smartphones en tablets, naarmate het gebruik van die apparaten stijgt. Het feit dat maar weinig gebruikers hun smartphone beveiligingen tegen aanvallen, maakt de kans voor de cybercrimineel alleen maar groter dat hij erin slaagt om persoonlijke gegevens, waardevolle bedrijfsinformatie en geld van het slachtoffer te bemachtigen," legt Eddy Willems, Security Evangelist bij G Data uit. lees meer

  • Cybercrime belangrijkste bedreiging nationale veiligheid VS

    cybercrime Cybercrime wordt de belangrijkste bedreiging voor de nationale veiligheid van de Verenigde Staten, aldus Robert Mueller, directeur van de FBI. Hij heeft de uitspraak gedaan tegenover een groep gespecialiseerde internet-beveiligingsspecialisten op het RSA Conference. Eerder dit jaar had Mueller ook tegenover een senaatscommissie rond spionage al gewaarschuwd dat cyber-bedreigingen in de toekomst het terrorisme zouden voorbij kunnen streven als belangrijkste gevaar voor de Verenigde Staten.

    "Robert Mueller wees erop dat de Verenigde Staten door cyber-bedreigingen data, geld, ideeën en innovaties verliezen," aldus AP. "Alle partijen moeten volgens hem samenwerken om een oplossing te vinden om deze bedreigingen stop te zetten."

    Cybercriminaliteit, hacktivisme en digitale spionage met steun van buitenlandse regeringen zijn volgens Mueller voor het FBI een belangrijke focus geworden. Contraterrorisme blijft volgens hem de eerste prioriteit, maar Mueller wijst erop dat het bureau zich heeft herschikt om voorbereid te zijn op online agressie. lees meer

  • Kim Dotcom alsnog op borgtocht vrij

    cybercrime De autoriteiten zijn er niet in geslaagd de vermeende internetpiraat Kim Dotcom vast te houden. Een rechtbank in Nieuw-Zeeland heeft hem uit de gevangenis gehaald na het betalen van een borgsom maar plaatste hem wel onder huisarrest en verbood hem internet te gebruiken, zo weet Reuters te melden.

    De rechtbank acht de kans dat de oprichter van de file-sharing website Megaupload op de vlucht gaat vrij klein omdat hij niet bij zijn geld kan. Kim Dotcom zelf: "I'm relieved to go home and see my three little kids and my pregnant wife."

    In zijn gebruikelijke zwarte T-shirt, broek en jas, beloofde hij tot aan de eventuele uitlevering alles aan te vechten wat hem door de VS ten laste is gelegd, ondermeer het schenden van auteursrechten, piraterij, afpersing en het witwassen van geld. 

  • Team High Tech Crime onderscheiden tijdens beveiligingsconferentie

    cybercrime Tijdens de beveiligingsconferentie SURFcert & SURFibo heeft Dave Monnier van Team Cymru uit naam van de jury de SURFcert Security Award uitgereikt aan het KLPD / Team High Tech Crime. Peter Zinn, senior adviseur van Team High Tech Crime, nam de prijs in ontvangst.

    De SURFcert Security Award wordt uitgereikt aan een persoon of een organisatie die zich op inspirerende, proactieve wijze inzet voor verbetering van informatiebeveiliging, privacybescherming of bestrijding van cybercrime.

    In het juryrapport staat dat de KLPD/THTC de prijs dankt aan zijn toegenomen aandacht voor de problemen die de georganiseerde misdaad in cyberspace met zich meebrengt. De jury waardeert de wijze waarop ze problemen rechercheert en in toenemende mate succesvol bestrijdt. Daarbij valt de verfrissende wijze op waarmee de KLPD hierover communiceert en de samenwerking zoekt met sectoren die met kennis en kunde een bijdrage leveren aan de bestrijding van zware georganiseerde cybercriminaliteit op het internet.

      lees meer

  • cybercrime Afgelopen week was KPN genoodzaakt al het e-mailverkeer van haar klanten stil te leggen. De inloggegevens van 500 van haar klanten waren door hackers gepubliceerd op het internet. Later werd bekend dat deze gegevens niet gestolen waren bij de recente KPN-hack, maar eerder buitgemaakt waren bij webshop Baby-dump.nl. Hiermee is duidelijk aangetoond dat niet alleen enterprise organisaties of overheidsinstanties het mikpunt zijn van cyberaanvallen, maar dat iedere organisatie, van groot tot klein, gevaar loopt.

    Een van 's werelds grootste IT-opleiders, Global Knowledge, leert bedrijven en organisaties hoe ze zich kunnen wapenen tegen cyberinbrekers. Tijdens een 2-daags Cybercrime Security Forum wordt in een serie diepgaande sessies de deelnemers geleerd hoe cybercriminaliteit kan worden herkend, voorkomen en bestreden. Het Cybercrime Security Forum 2012 wordt op 12 en 13 maart a.s. in het NBC te Nieuwegein georganiseerd.

     lees meer

  • Cybercrime, weet jij wie jouw online buurman is? [Infographic]

    cybercrime Afgelopen dinsdag was het Safer Internet Day. Trend Micro ontwikkelde speciaal hiervoor de infographic 'Know your enemies' waarin ze kort de belangrijkste kenmerken van cybercrime noemen.

    Met miljoenen gebruikers die iedere seconde online zijn is het internet niet echt de veiligste plaats om 'rond te hangen'. Heb jij je ooit afgevraagd hoeveel je weet over jouw online buren? Laat hier geen misverstand over bestaan: "Cybercriminelen liggen op de loer en doen zich voor als een vertrouwd contactpersoon, een bekende leverancier of zelfs een nieuwe kennis / vriend die je online hebt leren kennen."

    "Knowing who your friends are from your enemies online is your best defense against all kinds of online threats.lees meer

  • Behandel je wachtwoord zoals je tandenborstel

    cybercrime "Behandel je wachtword zoals je tandenborstel, laat hem door niemand anders gebruiken en wissel iedere zes maanden." (Clifford Stoll).

    Gisteren was het de internationale 'verander je wachtwoord-dag'. Mocht jij hetzelfde wachtwoord voor meerdere doeleinden gebruiken, dan was dit bij uitstek de dag om je normale patroon te doorbreken en je wachtwoord te veranderen. Mochten cybercriminelen je e-mailadres en wachtwoord stelen en wellicht de antwoorden op je veiligheidsvragen weten, dan is de kans dat ze deze ook regelmatig opnieuw gebruiken.

    Gelukkig zijn er een paar eenvoudige basisregels die ervoor zorgen dat je wachtwoord minder eenvoudig te raden is. Het is niet aan te raden om voor elke website hetzelfde wachtwoord te gebruiken, dus probeer voor elke website een uniek wachtwoord aan te maken. Het klinkt misschien lastig al deze verschillende wachtwoorden te onthouden, maar Rik Ferguson van Trend Micro geeft wat simpele tips:

    - Gebruik geen woord uit het woordenboek;
    - Gebruik geen namen, geboortedata, leeftijden, telefoonnummers, namen van je huisdier; voetbalteams of iets anders wat gerelateerd is aan jezelf;
    - Gebruik nooit hetzelfde wachtwoord voor verschillende doeleinden;
    - Deel nooit je wachtwoorden met iemand anders. lees meer

  • Sophos: 61% beschouwt fouten van gebruikers de grootste bedreiging op internet

    cybercrime Sophos publiceerde vandaag het Security Threat Report voor 2012, een gedetailleerde evaluatie van dreigingen - van hacktivisme en online gevaren tot mobiele malware, de beveiliging van cloud computing en sociale netwerken. Verder bevat het rapport ook informatie over de trends op het gebied van IT-beveiliging voor het komende jaar.

    Eind 2011 hield Sophos een enquête onder meer dan 4.300 mensen wereldwijd. In deze enquête werd gevraagd naar de grootste hedendaagse dreigingen op internet. De belangrijkste resultaten zijn: "61% vindt dat gebruikers die niet genoeg doen om zichzelf te beschermen de grootste dreiging vormen. Bijna 20% zet scams via sociale netwerken op de eerste plaats. 67% denkt dat de hoeveelheid malware is toegenomen ten opzichte van 2010. lees meer

  • Online test helpt met zoektocht naar digitale rechercheurs

    cybercrime Het KLPD gaat de strijd aan met hightech crime. Om hiervoor de juiste mensen in huis te halen, is besloten om in samenwerking met Tweakers een digitaal assessment te ontwikkelen.

    De teams binnen het KLPD die zich bezighouden met de bestrijding van hightech crime en de aanpak van kinderporno worden dit jaar fors uitgebreid met in totaal (voor de beide teams) 59 man, voornamelijk digitale rechercheurs. Om de juiste mensen voor dit werk te vinden, start het KLPD vandaag een wervingscampagne op Tweakers. Hiervoor is een online 'Cybercrime Challenge' ontwikkeld, waaruit moet blijken of iemand geschikt zou zijn voor een baan als digitaal rechercheur. lees meer

  • Sophos weet Koobface bende te ontmaskeren

    cybercrime Eerder deze week heeft Facebook de identiteit vrij gegeven van de vermeende daders van de Koobface bende. Uit een onafhankelijk en exclusief onderzoek van Sophos Labs malware expert Dirk Kollberg en onafhankelijk onderzoeker Jan Droemer komen dezelfde daders naar voren: Anton Korotchenko, Alexander Koltyshev, Roman Koturbach, Syvatoslav Polinchuk en Stanislav Avdeiko.

    SophosLabs malware expert Dirk Kollberg en onafhankelijk onderzoeker Jan Droemer werkten samen met een uitgebreid team van onafhankelijke onderzoekers aan het onderzoek. In het onderzoek delen Droemer en Kollberg een schat aan bevindingen, waaronder de 'nicknames' van de daders, hun online activiteiten, fysieke locaties en zakelijke relaties. Tevens geeft het onderzoek een fascinerend inzicht in hoe een bende als Koobface te werk gaat en wordt geleid.

    Koobface (een anagram van "Facebook") verspreidt zich via sociale netwerksites, besmet pc's en bouwt op deze manier een botnet van besmette computers. Koobface is zo geavanceerd dat het zijn eigen sociale netwerkaccounts aan kan maken, om op deze manier aggressief links te plaatsen met als doel zich zo snel mogelijk verder te verspreiden. De Koobface bende verdient hiermee jaarlijks miljoenen dollars. lees meer

Videos

  • Internet Explorer 9 SmartScreen-filter
  • Nieuwe Phishing vorm
  • I Go Chop Your Dollar
  • Maga No Need Pay : Video-Clip tegen 419-fraude uit Nigeria
  • Unsocial Networking
  • Cyberlokkers laten niet los
  1. «
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8. 7
  9. 8
  10. 9
  11. 10
  12. 11
  13. »
Recommend on Google

Poll

Hoe begin jij je dag online?