Wikileaks geeft techbedrijven technische details over cyberwapens CIA
WikiLeaks gaat enkele grote techbedrijven exclusieve toegang geven tot technische details over de cyberwapens van de CIA. Dit moet de bedrijven helpen kwetsbaarheden die door de Amerikaanse opsporingsdienst worden gebruikt te dichten.
Dit heeft WikiLeaks-oprichter Julian Assange bekend gemaakt op een persconferentie in de Londense ambassade van Ecuador, meldt USA Today. Assange stelt dat de CIA de controle over zijn arsenaal aan cyberwapens is kwijtgeraakt. De WikiLeaks-oprichter noemt het een ‘actie van verwoestende incompetentie’ om een dusdanig arsenaal op te bouwen en vervolgens niet goed te beveiligen.
Benaderd door meerdere techbedrijven
Assange stelt dat meerdere techbedrijven WikiLeaks de afgelopen dagen hebben benaderd met het verzoek inzage te krijgen in technische details over de cybertools van de CIA en de kwetsbaarheden die de opsporingsinstantie gebruikt. Uit documenten die WikiLeaks onder de noemer ‘Vault 7’ recentelijk heeft gepubliceerd blijkt dat de CIA beschikt over zero-day kwetsbaarheden in onder andere Android, iOS, Windows en Linux.
De oprichter van WikiLeaks stelt dat de organisatie technische details niet eerder heeft gepubliceerd, om te voorkomen dat journalisten en burgers worden aangevallen met behulp van deze wapens. Door techbedrijven als Google, Apple en Samsung als eerste toegang te geven tot deze details wil Assange hen de gelegenheid beiden eventuele beveiligingsproblemen op te lossen, voordat deze details openbaar worden.
Techbedrijven reageren op cyberwapens
Zowel Google, Microsoft, Samsung als The Linux Foundation onderzoeken de openbaringen van WikiLeaks te onderzoeken. Apple gaf hierbij de meest uitgebreide reactie. Het bedrijf liet weten dat het merendeel van de kwetsbaarheden die worden beschreven al zijn gedicht in de meest recente versie van iOS. Apple laat in het midden hoeveel kwetsbaarheden nog niet eerder bekend waren.
Meer over
Lees ook
Wie is Panik Button en wat doet Panik Button?
Panik Button is een Nederlands Cyber Resilience (Weerbaarheid) bedrijf dat organisaties helpt wanneer zij worden getroffen door een cyberaanval, zoals een hack, ransomware of een grote IT-storing. Op zo'n moment kunnen medewerkers/klanten vaak niet meer inloggen, geen e-mails versturen en geen bestanden openen.
Onderzoek Arctic Wolf: aanvallers hebben een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken
Uit nieuw onderzoek van Arctic Wolf, ‘State of the Cybersecurity Attack Surface’, blijkt dat 10% van de onderzochte IT-assets niet beschikt over endpoint security. Hierdoor hebben aanvallers een kans van één op tien om ongemerkt toegang te krijgen tot bedrijfsnetwerken. De bevindingen zijn gebaseerd op geaggregeerde en g1
S2GRUPO wordt lid van Europese cybersecurityreserve voor zeven Europese landen
S2GRUPO, het Spaanse bedrijf dat gespecialiseerd is in cybersecurity, cyberinlichtingen en cyberverdediging, is door het Agentschap van de Europese Unie voor cyberbeveiliging (ENISA) geselecteerd om deel uit te maken van de EU-cybersecurityreserve.



