Wikileaks geeft techbedrijven technische details over cyberwapens CIA

WikiLeaks gaat enkele grote techbedrijven exclusieve toegang geven tot technische details over de cyberwapens van de CIA. Dit moet de bedrijven helpen kwetsbaarheden die door de Amerikaanse opsporingsdienst worden gebruikt te dichten.

Dit heeft WikiLeaks-oprichter Julian Assange bekend gemaakt op een persconferentie in de Londense ambassade van Ecuador, meldt USA Today. Assange stelt dat de CIA de controle over zijn arsenaal aan cyberwapens is kwijtgeraakt. De WikiLeaks-oprichter noemt het een ‘actie van verwoestende incompetentie’ om een dusdanig arsenaal op te bouwen en vervolgens niet goed te beveiligen.

Benaderd door meerdere techbedrijven

Assange stelt dat meerdere techbedrijven WikiLeaks de afgelopen dagen hebben benaderd met het verzoek inzage te krijgen in technische details over de cybertools van de CIA en de kwetsbaarheden die de opsporingsinstantie gebruikt. Uit documenten die WikiLeaks onder de noemer ‘Vault 7’ recentelijk heeft gepubliceerd blijkt dat de CIA beschikt over zero-day kwetsbaarheden in onder andere Android, iOS, Windows en Linux.

De oprichter van WikiLeaks stelt dat de organisatie technische details niet eerder heeft gepubliceerd, om te voorkomen dat journalisten en burgers worden aangevallen met behulp van deze wapens. Door techbedrijven als Google, Apple en Samsung als eerste toegang te geven tot deze details wil Assange hen de gelegenheid beiden eventuele beveiligingsproblemen op te lossen, voordat deze details openbaar worden.

Techbedrijven reageren op cyberwapens

Zowel Google, Microsoft, Samsung als The Linux Foundation onderzoeken de openbaringen van WikiLeaks te onderzoeken. Apple gaf hierbij de meest uitgebreide reactie. Het bedrijf liet weten dat het merendeel van de kwetsbaarheden die worden beschreven al zijn gedicht in de meest recente versie van iOS. Apple laat in het midden hoeveel kwetsbaarheden nog niet eerder bekend waren.

Lees ook
Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Dit zijn de verwachtingen in 2024 voor het continu veranderende dreigingslandschap

Niemand weet wat ‘The Next Big Thing’ in het dreigingslandschap wordt. Wat wel mogelijk is, is terugkijken naar 2023, opvallende gedragingen van actoren identificeren en een gefundeerde inschatting maken van wat 2024 mogelijk in petto heeft.