Featured Post

Publiek algoritme raadt social security nummers

Onderzoekers hebben een algoritme ontdekt om het social security nummer (SSN) van Amerikaanse burgers te berekenen aan de hand van publieke informatie, zoals geboortedatum en geboorteplaats. Het SSN wordt in de VS voor bijna alles gebruikt, van het afsluiten van leningen en hypotheken tot het betalen...

Lees Meer

Georganiseerde misdaad achter meeste data-lekken

Posted by admin | Posted in Nieuwsberichten | Posted on 28-07-2010

Tags: ,

0

De georganiseerde misdaad zit achter de meeste data-lekken, dat beweert Verizon in het jaarrapport. Het ‘ Data Breach Investigations Report’ bestaat uit gegevens van zowel Verizon als de Amerikaanse Secret Service en omvat 141 zaken, waarbij meer dan 143 miljoen gegevens werden buitgemaakt. Veel minder dan de 360 miljoen records uit 2008. Onder de landen waar één of meerdere incidenten plaatsvonden bevindt zich ook Nederland.

Incidenten die vaak het werk van criminelen zijn. De georganiseerde misdaad was voor 85% van de gestolen gegevens verantwoordelijk. Bij 38% van de incidenten werden gestolen inloggegevens gebruikt en 86% van de slachtoffers had bewijs van de aanval in hun logbestanden. Verder blijkt dat servers het favoriete doelwit van de aanvallers zijn, aangezien 98% van alle gestolen data hier van afkomstig is.

Belangrijke les
Verder blijkt dat 62% van de ‘threat agents’, entiteiten die het incident veroorzaakten of hier aan bijdroegen, extern is. 46% is intern en in tien procent van de gevallen is een partner betrokken. Volgens Verizon kunnen er meerdere agents bij een incident betrokken zijn, vandaar dat de waarden boven de honderd procent uitkomen.

Verizon concludeert dat de moeilijkheidsgraad van de meeste aanvallen iets hoger was dan het jaar ervoor. “Er ligt hier een belangrijke les voor security management. Ja, onze tegenstanders zijn vakkundig en vindingrijk, maar dit onderzoek laat zien dat ons beroep de benodigde tools heeft om de klus te klaren. De uitdaging is het selecteren van de juiste tools en ze te blijven gebruiken”, aldus het bedrijf. Dat geeft als tips het beperken en monitoren van geprivilegieerde gebruikers, alert zijn op kleine policy overtredingen en het implementeren van maatregelen om misbruik van gestolen gegevens tegen te gaan.

(bron: security.nl)

  • Share/Bookmark

RAM-schrapers stelen pincodes en creditcardgegevens

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 10-12-2009

Tags: , , ,

0

Bij de meeste aanvallen op bedrijven zijn keyloggers en spyware betrokken, maar hackers gebruiken ook steeds vaker “RAM scrapers”, een redelijke nieuwe vorm van malware ontworpen om het werkgeheugen van een systeem leeg te zuigen. Het gaat dan vooral om het geheugen van Point-of-Sale servers bij winkels, retailers en hotels, aldus Verizon in het nieuwste Data Breach Investigations Supplemental Report. In totaal passeren 15 van de meest voorkomende aanvallen de revue.

Door het toegenomen bewustzijn over beveiligingsproblemen en wettelijke regelgeving, worden veel bedrijven gedwongen om het bewaren van gegevens te beperken of te versleutelen zodra de data in ruste is of verstuurd wordt. RAM-schrapers omzeilen zulke maatregelen en kapen de gegevens in het geheugen waar het ontsleuteld wordt om te kunnen lezen en verwerken. De malware is volgens Verizon te herkennen aan onverwacht gedrag of prestaties, de aanwezigheid van grote en bijzondere bestanden, plotselinge veranderingen in de vrije harde schijfruimte en uitgeschakelde anti-virus software.

Meldplicht
Toch zitten ook malware auteurs niet stil. Tijdens een recent incident ontdekte onderzoekers een RAM-schraper die alleen naar kaartgegevens zocht, in plaats van complete geheugendumps te maken. Dit maakt zowel de operatie als het gebruik van de schijfruimte een stuk efficiënter. Verizon stelt dan ook dat niet alles te detecteren en te voorkomen is. Wel pleit het voor het vrijwillig melden van incidenten, waarbij het getroffen bedrijf dit anoniem kan doen, zonder de klanten te waarschuwen. Dit zou uiteindelijk de “community” ten goede komen, aangezien waarschijnlijk veel aanvallen nooit gerapporteerd worden.

  • Share/Bookmark

T-Mobile personeel verkoopt klantgegevens

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 18-11-2009

Tags: , , , ,

0

Personeel van telecombedrijf T-Mobile heeft miljoenen gegevens van duizenden klanten aan derde partijen doorverkocht, zo heeft het bedrijf bevestigd. Volgens Information Commissioner Christopher Graham gaat het om het grootste incident in z’n soort. De partijen die de gegevens kochten, benaderden vervolgens de klanten zodra hun contract met T-Mobile afliep. Graham bereidt inmiddels een zaak voor tegen de personen die de data doorverkochten, maar merkt op dat er gevangenisstraffen nodig zijn om te voorkomen dat mensen privégegevens doorverkopen. “De huidige straffen zijn simpelweg onvoldoende om mensen af te schrikken om zich met deze lucratieve criminele activiteiten bezig te houden. De dreiging van celstraf in plaats van boetes, zal een sterkere afschrikkende werking hebben.”

“Veel mensen vragen zich af hoe en waarom ze werden benaderd door iemand die ze niet kenden, net voordat hun contract zou verlopen”, laat de Information Commissioner weten. Die merkt verder op dat steeds meer persoonlijke informatie in handen van overheid en bedrijven komt. “Als nieuwe systemen in de toekomst worden ontwikkeld en deze vaker op elkaar worden aangesloten, wordt het risico dat gegevens uitlekken alleen maar groter.”

  • Share/Bookmark

Nieuwe iPhone malware steelt persoonlijke informatie

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 11-11-2009

Tags: , , ,

0

Na de uitbraak van Ikee worm, moeten gebruikers van een gejaibreakte iPhone weer op hun tellen passen. Nu wordt er gewaarschuwd voor een hackertool die via ongewijzigde SSH-wachtwoorden weet binnen te dringen. De tool steelt vervolgens allerlei persoonlijke informatie, zoals e-mailberichten, contactgegevens, SMS’berichten, kalender, foto’s, muziekbestanden en andere data. In tegenstelling tot de Ikee worm, laat hacktool ” iPhone/Privacy.A”, niet weten dat het systeem geïnfecteerd is. Volgens schatting is 6 tot 8 procent van alle iPhones gejailbreakt.

Beveiligingsbedrijf Intego waarschuwt dat iPhone gebruikers die hun telefoon jailbreaken, zich aan bekende beveiligingslekken blootstellen. “Hoewel het aantal aangevallen iPhones beperkt is, suggereert de hoeveelheid persoonlijke informatie die gestolen kan worden dat iPhone gebruikers beter hun apparaat niet kunnen jailbreaken en hun standaard configuratie zouden moeten blijven gebruiken”, aldus woordvoerder Peter James.

  • Share/Bookmark

Wall-Street programmeur steelt miljoenen code

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 07-07-2009

Tags: ,

0

Een programmeur van de Amerikaanse zakenbank Goldman Sachs heeft geheime code van vele miljoenen dollars gestolen, waardoor de bank beter zou presteren dan de concurrentie. In totaal ging het om 32MB aan broncode die de genationaliseerde Rus Sergey Aleynikov naar een Duitse website uploadde. Het is de blauwdruk van het financiele handelsplatform dat de bank gebruikt. Aleynikov nam onlangs ontslag bij de bank en zou voor een concurrent uit Chicago gaan werken, waar hij 1,2 miljoen dollar per jaar ging verdienen. Het drievoudige dat hij bij Goldman Sachs kreeg. De programmeur had moeite gedaan om zijn sporen te wissen, maar tijdens een controle kwamen de activiteiten van Aleynikov toch aan het licht.

Volgens beveiligingsexperts had het alarm eerder bij de bank af moeten gaan. De downloads vonden tijdens vier verschillende sessies plaats en werden versleuteld voordat ze naar de Duitse website werden geupload, zo blijkt uit de aanklacht. Aleynikov downloadde de broncode een week voordat hij ontslag nam en probeerde de encryptie software en zijn bash geschiedenis te verwijderen voordat hij de bestanden naar zijn eigen computer stuurde. De programmeur houdt vol dat hij alleen maar “open source” bestanden wilde verzamelen waar hij aan gewerkt had. Hij realiseerde zich pas later dat hij meer bestanden had verzameld dan bedoeld, aldus een verklaring van de man tegenover de FBI.

  • Share/Bookmark

Publiek algoritme raadt social security nummers

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 07-07-2009

Tags: , ,

0

Onderzoekers hebben een algoritme ontdekt om het social security nummer (SSN) van Amerikaanse burgers te berekenen aan de hand van publieke informatie, zoals geboortedatum en geboorteplaats. Het SSN wordt in de VS voor bijna alles gebruikt, van het afsluiten van leningen en hypotheken tot het betalen van de belastingen. Bijna alle financiële instellingen gebruiken het om de identiteit van klanten te verifiëren. Hierdoor is het SSN erg geliefd bij identiteitsdieven, die vaak alleen het nummer nodig hebben om een lening af te sluiten.

Twee onderzoekers hebben nu aangetoond dat een aantal methodes om valse social security nummers te herkennen, het juist mogelijk maken om legitieme nummers te reconstrueren aan de hand van de informatie die mensen op sociale netwerksites achterlaten. De Amerikaanse overheid houdt een publiek beschikbare database bij, genaamd een Death Master File, die de SSNs van overleden personen bevat. Aan de hand van deze informatie konden de onderzoekers berekenen hoe geboorteplaats en geboortedatum met elkaar gerelateerd zijn.

Verder hanteert de Amerikaanse overheid verschillende procedures voor het opstellen van een SSN. De eerste drie cijfers zijn gebaseerd op de staat waar het SSN is uitgegeven. De volgende twee zijn het “groepsnummer”. De laatste vier cijfers zouden willekeurig zijn. De overheid besloot sinds het eind van de jaren 1980 om SSNs kort na de geboorte uit te geven. Dit moest voorkomen dat mensen er later in hun leven om vragen, wat detectie van fraude vereenvoudigt.

Botnet
Aan de hand van hun algoritme kunnen de onderzoekers de eerste vijf cijfers van het SSN berekenen in 44% van de gevallen van mensen die na 1988 geboren zijn. In het geval van kleinere staten is dit zelfs 90%. Het raden van de laatste vier cijfers bleek een stuk lastiger, zeker met  het beoogde doel om dit binnen tien keer te doen. Gemiddeld was het succespercentage 0,1%, maar bij kleinere staten steeg dit naar 5%. Veel creditcard verificatiediensten staan het toe dat twee getallen van het SSN fout zijn, zodra de geboorteplaats en geboortedatum kloppen.

Via het algoritme en de toegestane foutmarge, zou een botnet van 10.000 machines 47 nummers per minuut kunnen achterhalen. “Als je succesvol alle negen cijfers van een SSN in minder dan 10, 100 of zelfs 1000 pogingen kunt achterhalen, dan is dat SSN niet veiliger dan een drie-cijferige PIN”, aldus onderzoekers, die het algoritme tijdens de komende Black Hat Conferentie presenteren.

  • Share/Bookmark

Hacker krijgt geen 10 miljoen voor gestolen patiëntendossiers

Posted by Godert Jan van Manen | Posted in Nieuwsberichten | Posted on 09-05-2009

Tags: ,

0

De hacker of hackers die patiëntendossiers van meer dan 8 miljoen Amerikanen wisten te stelen, kunnen fluiten naar het losgeld van 10 miljoen dollar. De Staat Virginia zal namelijk niet betalen, zo heeft het laten weten. Via de database wordt het gebruik van krachtige medicijnen en pijnstillers gemonitord, om zo misbruik, diefstal en illegale verkoop tegen te gaan. De gehackte website is nog altijd offline, maar aangezien er een backup van de gegevens was gemaakt, kunnen burgers nog steeds hun recept krijgen.

Zo werden er door de hackers al dossiers van meer dan acht miljoen patiënten verwijderd en er werd op de website een bericht geplaatst dat de hackers tien miljoen dollar eisten in ruil voor de dossiers. Dat blijkt uit een bericht op Wikileaks.org.

Losgeld
De site meldt dat de website voor het Virginia Prescription Monitoring Program werd gehackt en er een bericht achtergelaten was met de mededeling dat de database van doktersrecepten nu in één versleuteld bestand is opgeslagen. Pas als de hackers het losgeld hadden, zouden ze het wachtwoord geven. Het volgende bericht werd op de website achtergelaten:

“Ik heb jullie spullen! Ik heb reeds 8.257,378 patientendossiers en 35.548,087 recepten in mijn bezit. Tevens heb ik een versleutelde backup gemaakt en het origineel weggegooid. Helaas voor Virginia, zijn hun backups blijkbaar ook spoorloos. Voor $10 miljoen stuur ik jullie graag het wachtwoord.”

Sandra Whitley Ryals, directeur van Virginia’s Department of Health Professions, zegt tenslotte: “Op dit moment is er een onderzoek door de regering gaande en we nemen de informatiebeveiliging erg serieus”. De site is tot nu toe nog steeds onbereikbaar. Daarnaast heeft de FBI de zaak inmiddels in onderzoek.

  • Share/Bookmark