'Bezoekers en atleten van Olympische Winterspelen zijn doelwit van hackers'
Bezoekers en atleten van de Olympische Winterspelen in het Russische Sotsji moeten waakzaam zijn voor hackers. De Amerikaanse televisiezender NBC waarschuwt dat Russische hackers het tijdens de Winterspelen hebben gemunt op zowel deelnemers als bezoekers.
Een verslaggever NBC stelt in samenwerking met een beveiligingsexpert de proef op de som te hebben genomen. De twee reisde af naar Sotsji met zowel een laptop als een smartphone en maakte gebruik van openbare WiFi-netwerken. Zo maakte de expert en verslaggever verbinding met het WiFi-netwerk van een café. Hun smartphone zou echter direct gehackt zijn en automatisch malware hebben gedownload.
Telefoongesprekken afluisteren
De malware op de smartphone stelt cybercriminelen volgens NBC in staat telefoongesprekken af te luisteren of op te nemen. Daarnaast zouden de hackers toegang hebben gekregen tot alle informatie die op de smartphone aanwezig was.
Naast de smartphone hadden de verslaggever en beveiligingsexpert ook een laptop bij zich. Ook dit apparaat werd binnen 24 uur na aankomst in Sotsji gehackt. De malware op de laptop blijkt informatie te hebben verzonden naar Russische servers.
Meer over
Lees ook
CVE-database: alweer een wake-upcall voor Europa
De Verenigde Staten stonden op het punt zich terug te trekken uit een van de belangrijkste fundamenten van wereldwijde cybersecurity: de financiering van de CVE-database. Hoewel de VS inmiddels hebben ingestemd met een tijdelijke verlenging van elf maanden, blijft het onderliggende signaal onveranderd.
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode
Martijn Uunk en Gregor Abbas van Helixis: ‘Cybercriminelen weten dat security in mkb vaak zwakker is, maar het mkb weet dat dan weer niet’
Hoe zorg je ervoor dat cybersecurity niet alleen een compliance-verplichting is, maar een integraal onderdeel van de bedrijfsvoering? Helixis, gespecialiseerd in risicomanagement, cybersecurity en informatiebeveiliging, helpt organisaties om die vertaalslag te maken: van verplichting naar weerbaarheid.