Nieuwsbrief 68 (week 34-2019) #CCINL | www.cybercrimeinfo.nl
De bibliotheek voor de bestrijding van digitale criminaliteit
EN: Click here and choose your language using Google's translation bar at the top of this page ↑
26 aug 2019
26 aug 2019
Phishing, Smishing is het vissen (hengelen) naar inloggegevens en persoonsgegevens van gebruikers. Dit gebeurt via (massaal verzonden) e-mails of SMS'jes, online handelsplaatsen of berichten op social media. Daarin wordt gevraagd in te loggen op een website die sprekend lijkt op die van bijvoorbeeld een bank of een nepsite. Als u inlogt, worden uw inloggegevens meteen doorgestuurd naar de fraudeur.
26 aug 2019
Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.
24 aug 2019
De afgelopen week heeft de politie zeventien personen aangehouden voor Betaal-App-Fraude. De zeventien worden ervan verdacht dat ze hun bankrekening ter beschikking hebben gesteld en zo hebben meegewerkt aan de fraude. Het gaat om zogenoemde ‘geldezels’ (money mules).
22 aug 2019
Cybercriminelen sturen steeds vaker phishing-sms'jes (smishing) die afkomstig lijken van je bank. Ze zijn lastig te herkennen als berichten van oplichters. Het kabinet wil deze vorm van internetcriminaliteit aanpakken, omdat het aantal slachtoffers blijft toenemen.
21 aug 2019
Twee Stappen verificatie (2FA), zoals het gebruik van een extra code tijdens het inloggen, voorkomt 99,9 procent van de aanvallen op accounts, zo stelt Microsoft. De softwaregigant laat weten dat het dagelijks meer dan 300 miljoen frauduleuze inlogpogingen op de eigen clouddiensten ziet.
21 aug 2019
Een nieuwe phishing campagne gebruikt 'Microsoft voicemail meldingen' als lokaas om slachtoffers uit te lokken om een bijlagen te openen.
19 aug 2019
Amerikaanse staat Texas vecht momenteel tegen een ongekende golf van ransomware aanvallen die gericht zijn op lokale overheidsinstanties in de staat, waarvan minstens 23 getroffen zijn door de cyber aanvallen.
19 aug 2019
18 aug 2019
Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.
18 aug 2019
Phishing, Smishing is het vissen (hengelen) naar inloggegevens en persoonsgegevens van gebruikers. Dit gebeurt via (massaal verzonden) e-mails of SMS'jes, online handelsplaatsen of berichten op social media. Daarin wordt gevraagd in te loggen op een website die sprekend lijkt op die van bijvoorbeeld een bank of een nepsite. Als u inlogt, worden uw inloggegevens meteen doorgestuurd naar de fraudeur.
17 aug 2019
Cybersecurity onderzoekers van Microsoft ontdekten een ongewone phishing campagne waarbij aangepaste 404-foutpagina’s worden gebruikt om potentiële slachtoffers te misleiden om hun Microsoft gegevens in te vullen.
16 aug 2019
Op ruim 7,4 miljoen Android apparaten is vooraf geïnstalleerde malware gevonden. De malware was in staat om apparaten over te nemen, apps op de achtergrond te downloaden en advertentiefraude te plegen.
15 aug 2019
Cybercriminelen bieden 'Cerberus malware' te huur aan op het Darkweb. Deze veel belovende malware (volgens de cybercriminelen), zou in staat zijn om de volledige controle over te nemen van de geïnfecteerde Android apparaten.
14 aug 2019
Cybercrime komt steeds vaker voor, maar wie zit er achter deze aanvallen? In ieder geval niet de 'computer nerd' die op zijn kamer wat code en scripts schrijft. Dat is een geromantiseerd beeld.
13 aug 2019
Er was sprake van een stijging van bijna 4% ten opzichte van het voorgaande jaar. Dit was het gevolg van toenemende activiteit op het gebied van malware en exploits (misbruik van kwetsbaarheden). Een gedetailleerde bespreking van de Threat Landscape Index en de subindexen voor exploits, malware en botnets, compleet met speciale aanbevelingen voor CISO’s, is te vinden op het blog van Fortinet.
12 aug 2019
Beveiligingsbedrijf Check Point Research heeft malware gedemonstreerd voor een Canon EOS 80D-dslr. De ransomware versleutelt de foto's op de sd-kaart en gebruikt wifi om kwetsbaarheden in picture transfer protocol te misbruiken.
11 aug 2019
#CCINL | www.cybercrimeinfo.nl
11 aug 2019
Bron: #CCINL, Fraudehelpdesk, opgelicht.avrotros
11 aug 2019
Met een vonnis “nieuwe stijl” heeft de rechtbank Rotterdam op 16 juli 2019 een verdachte veroordeeld (ECLI:NL:RBROT:2019:5630) voor drugshandel via het darkweb en het aanwezig hebben van de illegale handelsvoorraad. De verdachte heeft naar schatting meer dan 500 kg drugs verkocht en miljoenen omzet gehad. De bedenker, organisator en leidinggevende van het “bedrijf” krijgt zeven jaar gevangenisstraf opgelegd. In een afzonderlijk ontnemingsvonnis wordt bovendien ruim 1 miljoen euro afgenomen.
11 aug 2019
Cybersecurity onderzoekers van Check Point, Dikla Barda, Roman Zaikin en Oded Vanunu, ontdekken kwetsbaarheden in WhatsApp waarmee hackers gesprekken over kunnen nemen.
11 aug 2019
Nog al te vaak laten mensen zich vangen door fraudeurs die hengelen naar hun bankgegevens. Intussen herken je misschien wel al het typische phishing bericht in je mailbox. Maar wist je dat een onschuldige opzoeking op Google ook tot een geplunderde bankrekening kan leiden?
9 aug 2019
Cybercrime onderzoekers van IBM hebben voor ongeveer 90,- euro een apparaatje gebouwd dat hackers kan helpen bij het inbreken op wifi-netwerken. Het apparaatje kan verstopt worden in ogenschijnlijk onschuldige producten en zo als een soort 'Trojaans Paard' per post naar het beoogde slachtoffer worden verstuurd.
9 aug 2019
Nieuw probleem met Intel-chips. Cybercrime onderzoekers hebben een manier gevonden waarmee cybercriminelen alle data op computers kunnen bekijken door misbruik te maken van een kwetsbaarheid. Kwaadwillenden hebben de mogelijkheid via het lek wachtwoorden en encryptie te breken en data af te tappen zowel bij zakelijke pc's als consumentenproducten.
5 aug 2019
Noord-Korea heeft bijna 2 miljard euro gestolen met cyberaanvallen op banken en beurzen voor cryptomunten. Dat staat in een rapport van de Verenigde Naties, meldt persbureau Reuters. Het geld wordt gebruikt om het wapenprogramma van het land te bekostigen.
5 aug 2019
4 jaar cel, waarvan 1 voorwaardelijk. Dat eiste de officier van justitievan het Landelijk Parket maandag voor de rechtbank in Rotterdam tegen een man die via het Darkweb onder de naam 'Amsterdoomed' in drugs en vuurwapens handelde. Tegen een 44-jarige verslaafde katvanger (money-mule), die een van de wapens zou hebben ontvangen, eiste de officier een werkstraf van 180 uur.
4 aug 2019
#CCINL | www.cybercrimeinfo.nl
4 aug 2019
Bron: #CCINL, Fraudehelpdesk, opgelicht.avrotros
4 aug 2019
Cybercrime deskundigen van beveiligingsbedrijf Proofpoint hebben een nieuwe malware gevonden die zich op Windows-systemen richt. Het zogeheten 'SystemBC' installeert een proxy op een geïnfecteerde computer en probeert andere malware binnen te krijgen.
3 aug 2019
Als de twee explosieven bij Shishalounge Pure Lounge in Bergen op Zoom écht zijn, dan is dat een vervelende primeur voor West-Brabant. In deze regio zijn, zover bekend bij de politie, nog niet eerder handgranaten bij horecazaken aangetroffen. Elders in het land, vooral in Amsterdam, is het de laatste jaren een ware trend. De teller stond april dit jaar al op 22 vondsten op straat, vooral bij de horeca. Dit is evenveel als in heel 2017. Vorig jaar werden 43 granaten gevonden.
2 aug 2019
DDoS-hoogleraar Aiko Pras betwijfelt het. “Het nieuws wordt minder vaak gehaald, dat klopt. Maar het aantal aanvallen dat dagelijks wordt gedaan, blijft ontzettend groot. Er is een soort ruis van continue aanvallen.”
1 aug 2019
Een schooldistrict in de Amerikaanse staat Alabama heeft de start van het nieuwe schooljaar voor de tweede keer moeten uitstellen wegens malware. De malware infecteerde een server van het schooldistrict en had vervolgens gevolgen voor allerlei computers en het telefoonsysteem
1 aug 2019
De Amerikaanse bank 'Capital One' is het slachtoffer geworden van een grootschalige hack. De 33-jarige software engineer 'Paige Thompson' stal de persoonlijke gegevens van ongeveer 100 miljoen Amerikanen en 6 miljoen Canadezen. Het is onbekend waarom ze de bank aanviel.
30 jul 2019
Cybercrime experts hebben een nieuwe Ransomware voor het Android platform ontdekt die zich via sms'jes en links op Reddit en Android ontwikkelaars forum XDA verspreidt. De links en QR-codes die de aanvallers op Reddit en XDA plaatsen lijken naar een pornografische app te wijzen.
29 jul 2019
De site 'No More Ransom' bestaat drie jaar en heeft in die tijd al 200.000 slachtoffers van ransomware uit de brand geholpen. Cybercriminelen liepen daardoor zo'n 108 miljoen euro aan losgeld mis. Dat laat Europol, naast de Nederlandse politie en McAffee een van de initiatiefnemers, weten bij het driejarig bestaan van het project.
29 jul 2019
#CCINL | www.cybercrimeinfo.nl
28 jul 2019
Bron: #CCINL, Fraudehelpdesk, opgelicht.avrotros
27 jul 2019
Criminelen voelen zich aangetrokken tot versleutelde communicatie en apparaten omdat ze denken dat ze hierdoor zonder consequenties en te worden ontdekt hun misdrijven kunnen plegen, zo stelt FBI-directeur Christopher Wray. Wray sprak tijdens een conferentie van de FBI over cybersecurity. Tijdens dezelfde conferentie pleitte de Amerikaanse minister van Justitie William Barr voor een einde aan end-to-end-encryptie.
26 jul 2019
Afgelopen maandag heeft de politie twee mannen van 26 jaar uit Rotterdam aangehouden. Zij worden ervan verdacht de afgelopen tijd in het centrum van Rotterdam tientallen mensen te hebben opgelicht door middel van een listige babbeltruc. De verdachten zijn gisteren voorgeleid aan de rechter-commissaris.
25 jul 2019
Vraag CCINL: "Ontvang je wel eens een SMS van je Bank?"
25 jul 2019
GARY DAVIS, alias "Libertas", is vandaag veroordeeld tot 6,5 jaar gevangenisstraf en het betalen van een bedrag van 25.000 dollar voor zijn rol als Admin op de Darkweb Market "Silk Road". Silk Road was een online Darkweb markt met een ongekende omvang. Toen de site online was van 2011 tot 2013 werd Silk Road door duizenden drugsdealers en verkopers gebruikt om voor meer dan $ 200 miljoen aan illegale drugs en andere illegale goederen en diensten te verkopen aan meer dan 115.000 kopers en miljoenen dollars wit te wassen. DAVIS pleitte eerder schuldig voor de districtsrechter Jesse M. Furman van de Verenigde Staten, die ook de huidige straf heeft opgelegd.
24 jul 2019
#CCINL waarschuwde al een paar keer eerder voor een valse mail, waarin staat dat de afzender je stiekem filmde terwijl je jezelf aan het bevredigen was. Opnieuw stroomt onze inbox vol met meldingen zoals deze.
23 jul 2019
Een datalek kost een bedrijf gemiddeld 3,5 miljoen euro, of 135,- euro per verloren document. Dat blijkt uit een studie van 'IBM security'
23 jul 2019
Het Noorse aluminium bedrijf 'Hydro' die op 19 maart door ransomware werd getroffen is door het incident in de eerste helft van dit jaar een bedrag van tussen de 57 en 67 miljoen euro verloren. Dat heeft het bedrijf bij de publicatie van de cijfers over het tweede kwartaal bekendgemaakt.
22 jul 2019
#CCINL WEBSITE | www.cybercrimeinfo.nl
22 jul 2019
Bron: #CCINL, Fraudehelpdesk, opgelicht.avrotros
20 jul 2019
Digitale specialisten hebben een nieuw type malware ontdekt dat valse advertentie impressies creëert om frauduleuze advertentie inkomsten te genereren. In een paar maanden creëerde de malware meer dan een miljard valse impressies, weet ZDNet te vertellen.
19 jul 2019
Barracuda rapporteert over een nieuw onderzoek in samenwerking met de Universiteit van California (Berkeley en San Diego). Het onderzoek beschrijft een nieuwe vorm van phishing, genaamd 'Lateral Phishing'. Gehackte accounts worden hierbij gebruikt om gegevens van andere gebruikers te verkrijgen.