Tech in Asia30.03.2020

Chinees hackerscollectief APT41 compromitteert Cisco, Citrix en Zoho


Security-experts waarschuwen dat de Chinese cyberspionagegroep APT41 kwetsbaarheden in bedrijfstoepassingen en apparaten van bedrijven als Cisco, Citrix en Zoho heeft geëxploiteerd.

Kwetsbaar

Tijdens de coronavirus pandemie zijn veel bedrijven kwetsbaar, omdat IT-personeel op afstand werkt en bedrijfsapplicaties thuis worden gebruikt en zonder adequate bescherming aan het internet worden blootgesteld.

Tussen 20 januari en 11 maart rapporteerde cybersecuritybedrijf FireEye poging van APT41 om kwetsbaarheden in Citrix NetScaler/ADC, Cisco-routers en Zoho ManageEngine Desktop Central te misbruiken bij meer dan 75 FireEye-klanten.

Ze beschreven de aanvallen als “een van de grootste campagnes van Chinese hackers die we de afgelopen jaren hebben waargenomen”.

APT41

APT41 wordt naar verluidt door de Chinese staat gesponsord en is sinds 2012 actief. Hun acties houden opvallenderwijs gelijke tred met de vijfjarige economische ontwikkelingsplannen van China.

De groep staat ook bekend als Barium of Winnti, en richt zich vooral op de online gaming-industrie. De meeste experts denken dat ze door de Chinese overheid worden ingehuurd en meerdere teams hebben met verschillende doelen.

In 2017 hackte werd CCleaner gehackt waardoor gecompromitteerde exemplaren van het populaire hulpprogramma werden verspreid onder 2,2 miljoen gebruikers. Ook werd de servertool Xmanager gehackt.

FireEye

De onderzoekers van FireEye concluderen dat de groep zeer bekwaam en wendbaar is en zich snel aanpast aan alle pogingen van de doelwitten om de kwetsbaarheden te repareren.

In tegenstelling tot eerdere campagnes waarbij de groep gebruik maakte van phishing, waren de aanvallen dit jaar voornamelijk gericht op kwetsbare systemen en apparaten die rechtstreeks waren blootgesteld aan het Internet.

De recente APT41-aanvallen benadrukken de risico’s die verbonden zijn aan het direct blootstellen van gevoelige bedrijfstoepassingen aan het Internet, iets dat moeilijk te voorkomen is als er thuis wordt gewerkt.

[Fotocredits © Oleksii – Adobe Stock]

Redactie Tech in Asia

Dit is het redactie account van Tech in Asia. De redactie is te bereiken via newsroom_asia@dutchcowboys.nl.

Verder lezen over China

Zo’n 1.000 Xpeng-eigenaren gaan een bètatest doen

Apple en Android brengen bètaversies uit van nieuwe OS-versies, zodat developers alvast aan de slag kunnen hun apps te testen in een nieuw OS, en gebruikers er ook bugs en andere niet helemaal goed werkende functies uit...

Automotive06.03.2024

Zo’n 1.000 Xpeng-eigenaren gaan een bètatest doen

Zou jij gaan rondrijden in een auto met test software?
​BYD Yangwang U9: Chinese supercar gaat in 2,3 seconden 309 km/u

Het Chinese merk Build Your Dream mag dan vooral voet aan de grond krijgen met zijn betaalbare elektrische auto’s: het merk maakt ook auto’s die niet onderdoen voor een Lamborghini. De nieuwe elektrische supercar van...

Automotive27.02.2024

​BYD Yangwang U9: Chinese supercar gaat in 2,3 seconden 309 km/u

Dieren klonen, een twijfelachtige geschiedenis: hoe is het nu?

1984 was een belangrijk jaar voor de mensheid: toen kloonden we voor het eerst een dier. Hoewel het klonen zelf succesvol was, bleken er toch complicaties op te treden. Dolly, het gekloonde schaap, is waarschijnlijk het...

Nieuws19.01.2024

Dieren klonen, een twijfelachtige geschiedenis: hoe is het nu?

Steeds meer Chinese instanties verbieden de iPhone

Het gaat economisch en politiek al jaren niet lekker tussen de VS en China. Over en weer worden beschuldigingen over spionage heen en weer geslingerd. Daarnaast bestoken beide landen zich met handelsverboden, -embargo’...

Mobile18.12.2023

Steeds meer Chinese instanties verbieden de iPhone

Overheden ontraden het gebruik van alle buitenlandse toestellen en -technologie
AliExpress komt met binnen 5 dagen in huis garantie

Consumenten die wel eens shoppen op AliExpress ontvangen voortaan hun bestelde producten binnen 5 dagen als zij kiezen voor AliExpress Choice. Deze service garandeert levering binnen 5 werkdagen voor artikelen uit China...

Online02.11.2023

AliExpress komt met binnen 5 dagen in huis garantie

en kondigt het 11.11 Global Shopping Festival aan
Honor Vs2 is weer een iets dikkere foldable

Honor, ooit onderdeel van Huawei, toen effe min of meer zelfstandig, daarna weer onder de Huawei vlag en sinds de handelsembargo troubles van Huawei is het weer een zelfstandig (smartphone) merk. Afgelopen weekend presen...

Mobile16.10.2023

Honor Vs2 is weer een iets dikkere foldable

Net als zijn voorgangers komt hij voorlopig niet naar ons deel van de wereld
Chinese automerken rukken op, maar heel hard gaat het nog niet

Je hoort het al maanden: de Chinese (elektrische) automerken zijn hard op weg de Nederlandse (en Europese) consument te veroveren. Bij mij, als ex-Mobile Cowboy, wekt dat een déjà vu op van een jaar of acht geleden. To...

Automotive03.10.2023

Chinese automerken rukken op, maar heel hard gaat het nog niet

Verkoop marktaandeel blijft dit jaar nog steken onder 4 procent
Huawei en Chery komen met een ‘Tesla killer EV’, de Luxeed S7

Huawei was tot een jaar of zes geleden hard op weg naar de nummer 1 positie op de wereldwijde smartphone markt. Totdat het noodlot, in de vorm van een door spionage-angst gedreven handelsverbod, toesloeg. Daarover is al...

Automotive29.09.2023

Huawei en Chery komen met een ‘Tesla killer EV’, de Luxeed S7

Verder lezen over Coronavirus

​Sprong naar nieuwe gastheersoort luidt gevaarlijkste periode virusinfectie in

Van vleermuizen is genoegzaam bekend dat ze veel potentieel gevaarlijke virussen met zich meedragen. Vanwege hun snelle stofwisseling en bijzonder krachtige immuunsysteem kunnen ze gastheer zijn voor veel verschillende s...

Online25.07.2023

​Sprong naar nieuwe gastheersoort luidt gevaarlijkste periode virusinfectie in

Endemische versus pandemische systeemrisico's virusinfecties
Waarom aantallen wappies, gekkies en complotdenkers toenemen

Tijdens de coronapandemie heeft het grote publiek voor het eerst kennis kunnen maken met de alleszins bevreemdende manifestaties van wappies, gekkies en complotdenkers. Sinds de opkomst van sociale media ruim 15 jaar gel...

Online22.02.2023

Waarom aantallen wappies, gekkies en complotdenkers toenemen

iPhone-fabriek Foxconn: over een maand weer op volle capaciteit

Foxconn verwacht dat het eind december, begin januari weer op volle sterkte draait. Foxconn is de fabrikant van iPhones en die had door allerlei lockdowns in China de laatste tijd te weinig capaciteit om op volle toeren...

Mobile05.12.2022

iPhone-fabriek Foxconn: over een maand weer op volle capaciteit

​Sunweb heeft beste jaar ooit: ‘Corona gebruikt om te investeren in digitalisering’

Wie denkt dat de coronaperiode reisorganisaties alleen maar kopzorgen heeft bezorgd, heeft het mis. Reisorganisatie Sunweb heeft corona gebruikt om meer te investeren in digitalisering. De reisorganisatie heeft met alle...

Lifestyle18.11.2022

​Sunweb heeft beste jaar ooit: ‘Corona gebruikt om te investeren in digitalisering’

Qua uitstoot zijn we weer bijna op pre-coronaniveau

We waren zo lekker bezig: doordat we niet meer massaal de weg opgingen, was de uitstoot van CO2 in de coronatijd aanzienlijk lager dan normaal. Helaas zijn we nu bijna terug bij hoe hevig de uitstoot was voor corona en d...

Nieuws14.11.2022

Qua uitstoot zijn we weer bijna op pre-coronaniveau

De evolutionaire ontwikkeling van het coronavirus opnieuw geduid

De meeste ontwikkelingen zijn achteraf een stuk beter te duiden dan op het moment dat we er midden in zitten. Dit geldt zowel voor de meeste maatschappelijke ontwikkelingen als ook voor de evolutionaire ontwikkeling van...

Nieuws02.09.2022

De evolutionaire ontwikkeling van het coronavirus opnieuw geduid

De karakteristieke wijze waarop zoönoses zich doorgaans ontwikkelen
​De CoronaMelder-app kan van je telefoon af

Het is over voor de CoronaMelder-app. De overheid stopt op 22 april met de ondersteuning ervan. De servers gaan offline en dat betekent dat je niet langer een melding krijgt als er iemand met het coronavirus bij je in de...

Mobile20.04.2022

​De CoronaMelder-app kan van je telefoon af

Uitfaseren Coronamelder ingewikkelder dan gedacht

De ontwikkeling en uitrol van de Coronamelder app had, los van de commotie over privacy en beveiliging, nogal wat voeten in aarde. Dat zal iedereen zich nog wel herinneren. Nu blijkt dat ook het uitfaseren van de app bep...

Nieuws18.03.2022

Uitfaseren Coronamelder ingewikkelder dan gedacht

Verder lezen over Hacken

​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Boeing getroffen door een ransomware hack

Van alle bedrijven die getroffen worden door een ransomware hack is een fabrikant van vliegtuigen misschien wel een van de meest angstaanjagende. Toch is dat precies waar de Amerikaanse vliegtuigbouwer Boeing op dit mome...

Cybercrime02.11.2023

Boeing getroffen door een ransomware hack

De veiligheid van toestellen, op de grond en in de lucht, is niet in gevaar
Convenant cybersecurity sector voor de strijd tegen ransomware

Op de ONE Conference in Den Haag hebben een aantal private cybersecurity bedrijven, waaronder NFIR, Deloitte en Fox-IT, samen met het Openbaar Ministerie, de politie, het Nationaal Cyber Security Centrum (NCSC) en Cyberv...

Cybercrime05.10.2023

Convenant cybersecurity sector voor de strijd tegen ransomware

Apple lost twee zeroday kwetsbaarheden op in iOS

Er is weer een nieuwe iOS update, 16.6.1. Iedereen met een iPhone die nog in aanmerking komt voor iOS updates wordt aangeraden om deze nieuwe versie van iOS zo snel mogelijk te installeren. De update bevat namelijk een b...

Cybercrime08.09.2023

Apple lost twee zeroday kwetsbaarheden op in iOS

Advies: installeer deze update zo snel mogelijk
​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

De Nederlandse politie is samen met internationale politie- en justitiediensten achter het grootste botnet ter wereld aangegaan. Met succes, want Qakbot, zoals het heet, is nu officieel een halt toegeroepen. Het is de gr...

Cybercrime30.08.2023

​Politie maakt einde aan ‘s werelds grootste botnet Qakbot

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Het is inmiddels al bijna anderhalf jaar oorlog in Oekraïne. De Russen vielen het land binnen en zijn niet meer weggegaan. Tijdens de invasie waren er hogere pieken in straling waargenomen rondom Chernobyl. De verklarin...

Cybercrime08.08.2023

Mysterie rondom hoge stralingspieken rond Chernobyl breidt uit

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Verder lezen over Security

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Zo omzeil je drukke servers in Call of Duty

Is een van je grootste frustraties over Call of Duty dat je in drukke games wordt geplaatst, terwijl je het liever wat rustiger en overzichtelijker hebt? Daar zijn oplossingen voor. We lichten er eentje uit: een VPN gebr...

Gaming28.03.2024

​Zo omzeil je drukke servers in Call of Duty

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Nieuwe techniek haalt door muren heen data van je camera’s

Al die camera’s in huis zijn heel handig en we doen het voor de veiligheid, maar soms zijn die camera’s juist vrij onveilig. Bijvoorbeeld wanneer je er technologie bij gebruikt die door de muren heen kan kijken. Het...

Cybercrime12.02.2024

Nieuwe techniek haalt door muren heen data van je camera’s

​Safer Internet Day: 5 tips om veiliger te internetten

Het is vandaag Safer Internet Day: tijdens deze 21ste editie is het thema ‘Together for a better internet’. We moeten het inderdaad samen doen, maar tegelijkertijd begint een beter internet bij jezelf. Er wordt voora...

Cybercrime06.02.2024

​Safer Internet Day: 5 tips om veiliger te internetten

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022