Tag: Cyberaanval

  • Marokko: servers van sociale zekerheidsdienst aangevallen door hackers

    Marokko: servers van sociale zekerheidsdienst aangevallen door hackers

    Lees ook het andere kort nieuws uit de buitenlandse pers van vandaag:

    » New York: zes doden bij helikopterongeluk, waaronder een Spaans gezin

    » Palestijn die als 13-jarige onredelijk werd veroordeeld, vrij na negen jaar

    De gegevens van politici, zakenmensen en leden van het koningshuis zijn gelekt

    De Marokkaanse sociale zekerheidsdienst is slachtoffer geworden van een grootschalige cyberaanval. De persoonlijke data op de servers van de sociale zekerheid zijn gestolen door hackers en daarna op de communicatieapp Telegram verspreid. De dienst zei niet wie verantwoordelijk was voor de aanval en beweert dat veel van de gelekte documenten foutief, nep of onvolledig zijn, meldt Euronews.

    De gelekte documenten bevatten de vermogens en inkomens van Marokkaanse burgers. Ze leggen de financiële ongelijkheid binnen de Marokkaanse maatschappij bloot, een probleem waar het land al langere tijd mee te kampen heeft. Tussen de gestolen documenten bevonden zich de gegevens van politici, zakenmensen en leden van het koningshuis.

    Aanbiedingen 360 artikel
    360 aanbieding: 3 maanden digitaal voor maar 15 euro.

    De hackers hebben verklaard dat hun aanval een reactie was op de Marokkaanse intimidatie van Algerije op sociale media. Ze waarschuwden dat eventuele vergeldingsacties op Algerijnse systemen zouden leiden tot nieuwe aanvallen op het Marokkaanse netwerk. De politieke relatie tussen Marokko en Algerije is de laatste tijd erg gespannen door het dispuut over de Westelijke Sahara, een regio waarvan beide landen beweren dat het onderdeel is van hun grondgebied. In 2020 steunde de Amerikaanse president Donald Trump Marokko’s claim en recent heeft de Amerikaanse staatssecretaris Marco Rubio aangegeven dat hij de Marokkaanse plannen in de regio steunt, een aankondiging waar veel Algerijnse kritiek op volgde.

  • Singapore: ambtenaren en politici afgeperst met deepfakes

    Singapore: ambtenaren en politici afgeperst met deepfakes

    Lees ook het andere nieuws uit de buitenlandse pers van vandaag:

    » Groenland heeft eindelijk een internationaal vliegveld

    » Scheepvaart: maatregelen tegen walvisbotsingen zorgen ook voor minder uitstoot

    Experts: ‘Singapore verleidelijk doelwit voor cybercriminelen’

    In Singapore zijn meer dan honderd ambtenaren, waaronder vijf ministers van 30 overheidsinstellingen, afgeperst door middel van gerichte e-mails met compromitterende deepfakeafbeeldingen. Er werd losgeld geëist oplopend tot 50.000 dollar. South China Morning Post sprak met experts op het gebied van cyberbeveiliging die zeiden dat de zaak de geavanceerdheid en de snelle ontwikkeling van deepfaketechnologie onderstreept, wat wijst op een grotere behoefte aan publieke bewustwording en detectietools. Zij vrezen dat het recente cyberafpersingsincident in Singapore een voorbode kan zijn van grootschaligere cyberafpersingszaken in de toekomst.

    Aanbiedingen 360 artikel
    360 aanbieding: 3 maanden digitaal voor maar 15 euro.

    ‘Singapore heeft misschien geen duidelijke zwakke plekken, maar zijn sterke economie en wereldwijde reputatie maken het een verleidelijk doelwit voor cybercriminelen,’ zegt Ali Fazeli, een senior cyberthreat intelligence consultant bij NexVision Lab, tegen het Hongkongse medium. ‘Als centrum voor de financiële sector, handel en bestuur beschikt Singapore over waardevolle informatie en invloedrijke mensen, waardoor het meer kans loopt op aanvallen.’

    De gemanipuleerde afbeeldingen toonden naar verluidt politieke ambtsdragers en ambtenaren in compromitterende posities, zei het ministerie voor Digitale Ontwikkeling en Informatie van de stad in een verklaring op donderdag. De inhoud van de e-mails en de afbeeldingen die naar de slachtoffers werden gestuurd waren identiek, behalve het gezicht van de persoon in de afbeelding, dat afkomstig leek te zijn van open bronnen zoals LinkedIn, voegde het ministerie eraan toe.

  • Amerikaanse overheidsinstanties getroffen door wereldwijde cyberaanval

    Amerikaanse overheidsinstanties getroffen door wereldwijde cyberaanval

    Lees ook het andere kort nieuws uit de buitenlandse pers van vandaag:

    » Cuba en Iran versterken hun banden

    » Griekenland: 9 overlevenden van gezonken migrantenschip opgepakt voor mensensmokkel

    De hackers maakten gebruik van een softwarefout

    Verschillende federale overheidsinstanties in de Verenigde Staten zijn getroffen ‘door een wereldwijde cyberaanval door Russische cybercriminelen die misbruik maken van zwakke plekken in veelgebruikte software’, bericht CNN op basis van informatie van een vooraanstaand Amerikaans cyberbeveiligingsbureau. Volgens het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) zouden ook ‘enkele honderden’ bedrijven en organisaties in de VS zijn.

    Aanbiedingen 360 artikel
    360 aanbieding: 3 maanden digitaal voor maar 15 euro.

    CLOP, de bende die verantwoordelijk zou zijn voor de ransomware, staat erom bekend miljoenen aan losgeld te eisen. Maar daar is tot nu toe nog geen sprake van volgens CISA. De hacks hebben dan ook geen ‘significante gevolgen’, aldus CISA-directeur Jen Easterly. De hackers hebben misbruik gemaakt van een fout in veelgebruikte software die bekendstaat als MOVEit en die bedrijven en instanties gebruiken om gegevens over te dragen.

    Lees ook

  • Portugal lijdt onder golf van cyberaanvallen op strategische bedrijven

    Portugal lijdt onder golf van cyberaanvallen op strategische bedrijven

    Lees ook het andere kort nieuws uit de buitenlandse pers van vandaag:

    » Russische miljardairs verliezen 32 miljard dollar door Oekraïnecrisis

    » Ecuador laat 5000 gevangen vrij om overvolle gevangenissen te ontlasten

    Telefoonverkeer lag plat door hack

    Op zondag 2 januari stond op de websites van het invloedrijke weekblad Expresso en het televisiestation SIC, die tot de Portugese Impresa-groep behoren, in plaats van nieuws het volgende bericht: ‘De gegevens zullen worden gewist als het geld niet wordt betaald’. De hack werd opgeëist door een groep genaamd Lapsus$, die enkele maanden eerder toegang had verkregen tot het computersysteem van het ministerie van Volksgezondheid in Brazilië. Ze vernietigden miljoenen bestanden van de twee mediakanalen, schrijft El País. De Impresa-groep meldt dat er geen losgeld is betaald.

    De Impresa-hack was de eerste van vele cyberaanvallen in januari en februari tegen Portugese bedrijven en instituties. De website van het parlement werd op dezelfde dag als de verkiezingen, zondag 30 januari, gehackt, maar was slechts enkele minuten buiten werking. Volgens de woordvoerder hebben de hackers geen toegang gekregen tot essentiële gegevens. Ook de websites van de media die behoren tot de Cofina-groep werden geblokkeerd, zoals die van Correio da Manhã, het best verkopende dagblad van Portugal, en het tijdschrift Sábado. Maar de operatie tegen het netwerk van Vodafone Portugal, die op maandag 7 februari om 21.00 uur plaatsvond, was de grootste en ernstigste cyberaanval die ooit in het land heeft plaatsgevonden, aldus El País.

    ‘De aanval was een terroristische en criminele daad’

    De storing, waardoor geen telefoongesprekken konden worden gevoerd en geen sms-berichten konden worden verzonden, duurde een uur en trof vier miljoen klanten van de telecommunicatie-exploitant, waaronder strategische organisaties zoals het Nationaal Instituut voor medische noodgevallen, sommige brandweerkorpsen, banken, rechtbanken en het postkantoor. De diensten werden geleidelijk hersteld vanaf 22.00 uur, maar de gevolgen hielden verschillende dagen aan. El País sprak met de CEO van Vodafone Portugal, Mário Vaz, die de aanval ‘een terroristische en criminele daad’ noemde die werd uitgevoerd ‘met het welbewuste en opzettelijke doel onze klanten iedere dienstverlening te ontzeggen’.

    Lees ook:

  • Schandaal rond Bolsonaro bij aankoop vaccins | Massale cyberaanval in VS

    Schandaal rond Bolsonaro bij aankoop vaccins | Massale cyberaanval in VS

    Meer dan duizend bedrijven in de VS bedreigd door nieuwe cyberaanval

    Hackers vielen vrijdag het bedrijf Kaseya aan om losgeld te eisen van bedrijven die gebruik maken van haar systeembeheersoftware. Cybersecurityexperts vermoeden dat de Russische groep REvil, die eind mei vleesgigant JBS trof, bij de hack is betrokken, aldus de internationale pers.

    Het is een cyberaanval die ‘precies op tijd komt om het lange weekend van de Amerikanen te verpesten’, merkt The Verge op. Terwijl de Verenigde Staten zich aan het voorbereiden waren op de viering van Independence Day, de nationale feestdag op zondag 4 juli, werd het land op vrijdag en zaterdag getroffen door een nieuwe aanval met ransomware, waarbij de computersystemen van een bedrijf worden lamgelegd, waarna vervolgens losgeld wordt geëist om ze weer te ontgrendelen.

    De gehackte bedrijven leveren zelf weer diensten aan andere bedrijven, waardoor de aanval zich razendsnel verspreidde

    Het bedrijf Kaseya, dat zich op vrijdag om 12.00 uur aan de Amerikaanse oostkust realiseerde dat er mogelijk sprake was van een incident met zijn VSA-software (waarmee computers van klanten op afstand kunnen worden overgenomen), beweerde eerst dat de aanval beperkt was gebleven ‘tot minder dan 40 klanten wereldwijd’. Maar deze bedrijven leveren zelf weer diensten aan andere bedrijven, waardoor de aanval van hackers zich razendsnel verspreidde. Volgens BBC moest de grote Zweedse supermarktketen Coop zaterdag al meer dan 800 winkels sluiten, omdat de kassa’s waren lamgelegd.

    ‘We kunnen redelijkerwijs aannemen dat mogelijk duizenden kleine bedrijven getroffen kunnen worden’, vertelde beveiligingsexpert John Hammond aan NBC News. Voor de Amerikaanse zender zou deze nieuwe aanval met ransomware ‘wel eens een van de belangrijkste tot nu toe’ kunnen zijn.

    De Verenigde Staten zijn de afgelopen maanden bijzonder hard geraakt door aanvallen waarbij verschillende grote bedrijven werden getroffen, zoals vleesgigant JBS en Colonial Pipeline, een beheerder van oliepijpleidingen, evenals verschillende lokale gemeenschappen en ziekenhuizen.

    Escalatie

    Volgens onderzoeker John Hammond, die met de Amerikaanse zender CBS News sprak, zou de Russische hackergroep REvil achter deze nieuwe cyberaanval zitten. Deze groep is ook verantwoordelijk voor de aanval met ransomware die JBS eind mei trof. ‘Een analyse van de malware door cyberbeveiligingsbedrijf Emsisoft toonde aan dat deze is gemaakt door REvil’, zo meldt ook CNN.

    ‘Als het de schuld van Rusland is, dan heb ik Poetin al laten weten dat we zullen reageren’, aldus Biden

    ‘Slachtoffers van de cyberaanval zijn getroffen door een update van de Kaseya-software’, liet beveiligingsexpert Kevin Beaumont aan The New York Times weten. ‘In plaats van de laatste update van Kaseya te ontvangen, kregen ze de ransomware’, is zijn verklaring. Voor de expert markeert deze nieuwe aanval ‘een serieuze escalatie in de tactieken’ die de hackers gebruiken. Bij eerdere aanvallen kwam REvil nog binnen ‘met een combinatie van phishing, gestolen wachtwoorden en geholpen door het ontbreken van multifactorauthenticatie’, aldus Beaumont.

    ‘De timing van deze aanval ligt politiek gevoelig, want hij komt slechts enkele weken nadat Biden de Russische president Vladimir Poetin had verzocht om cybercriminaliteit aan te pakken’, zo schrijft Bloomberg.

    Zaterdag zei de Amerikaanse president, die opdracht gaf tot een onderzoek, dat het onwaarschijnlijk is dat de Russische regering verantwoordelijk is voor de aanval die Kaseya heeft getroffen, hoewel hij zegt dat de Amerikaanse regering er nog niet zeker van is. Als blijkt dat ‘dit is gebeurd met medeweten van Rusland of als het de schuld van Rusland is, dan heb ik Poetin al laten weten dat we zullen reageren’, aldus Biden.


    Schandaal rond Bolsonaro bij aankoop coronavaccin

    Negeerde Jair Bolsonaro opzettelijk de verdenking van corruptie bij de aanschaf van een Indiaas covid-19-vaccin? De Braziliaanse procureur-generaal heeft in ieder geval besloten de zaak te onderzoeken.

    Het schandaal houdt de Braziliaanse samenleving al enkele dagen in haar greep en raakt nu ook president Jair Bolsonaro. Volgens de Braziliaanse krant O Globo, heeft de procureur-generaal afgelopen vrijdag besloten een onderzoek in te stellen naar de Braziliaanse president, die ervan wordt beschuldigd niet te hebben gehandeld nadat hij op de hoogte was gesteld van onregelmatigheden rond onderhandelingen over de aanschaf van het coronavaccin Covaxin, geproduceerd door het Indiase laboratorium Bharat Biotech. ‘Opnieuw imagoschade’ voor een zeer controversiële leider, zo schrijft het dagblad.

    265 miljoen euro

    Bolsonaro zou in maart ‘waarschuwingen hebben genegeerd’ vanwege verdenking van corruptie en te hoge prijzen, schrijft Estado de Minas. De krant schrijft dat het contract ter waarde van ongeveer 265 miljoen euro is opgeschort na onthullingen door het centrumrechtse parlementslid Luis Miranda en zijn broer Luis Ricardo Miranda, een ambtenaar van het ministerie van Volksgezondheid die verantwoordelijk is voor de invoer van vaccins.

    De ambtenaar was verrast door de onderhandelde prijs, ongeveer 12 euro per dosis, die veel hoger lag dan de prijs die betaald wordt voor concurrerende vaccins. De Singaporese tussenpersoon die bij de onderhandelingen betrokken was, leek hem ook verdacht. Hij bracht zijn broer op de hoogte die het doorgaf aan zijn directeur. Die zou verzekerd hebben dat hij de federale politie zou verwittigen, wat hij vervolgens nooit zou hebben gedaan.

    Alles wijst erop dat de president er bewust voor heeft gekozen om de vermeende corruptie niet te onderzoeken

    ‘Het onderzoek moet nu duidelijk maken of de president op de hoogte was van de onregelmatigheden en niet heeft gehandeld’, schrijft de Spaanse krant El País.

    ‘Alles wijst erop dat de president er inderdaad bewust voor heeft gekozen om de vermeende corruptie die onder zijn aandacht werd gebracht door gedeputeerde Luis Miranda en diens broer niet te onderzoeken’, zo bevestigen drie oppositiesenatoren, in Gazeta Do Povo, een weekblad uit Curitiba. ‘Het is een feit’, zegt ook Omar Aziz, voorzitter van de CPI, de parlementaire onderzoekscommissie naar de ontwikkeling van de pandemie, in een ander artikel. Gazeta do Povo voegt daaraan toe dat de commissie ‘een constant doelwit vormt voor aanvallen door de president’.

    Kopzorgen

    De zaak haalt de voorpagina’s van de kranten in het hele land, maar heeft ook de interesse gewekt van buitenlandse media. ‘Er zijn geen aanwijzingen dat Bolsonaro persoonlijk van de transactie heeft geprofiteerd’, schrijft Bloomberg. Maar een dergelijk onderzoek zou nieuwe kopzorgen voor de Braziliaanse president betekenen, en is koren op de molen van het lopende parlementaire onderzoek door de CPI.

    Zodra het onderzoek is afgerond, zal de procureur-generaal ‘beoordelen of er sprake is van een misdrijf’ en indien nodig een klacht indienen, meldt Correio Braziliense. Voor vervolging heeft de Hoge Raad toestemming nodig van het parlement. Mocht die toestemming er komen, dan zal Bolsonaro voor zes maanden van zijn functie worden ontheven.

    Maar Bruno Salles, hoofd van het Braziliaanse Instituut voor Criminologie, zegt tegen Bloomberg dat hij zich niet kan voorstellen dat het zo ver zal komen. ‘Zelfs als de aanklager de zaak niet sluit, wat de meest waarschijnlijke hypothese lijkt, zullen parlementariërs niet toestaan dat Bolsonaro voor de rechtbank moet getuigen. Er zijn eerder twee soortgelijke pogingen geweest tegen voormalig president Michel Temer. Beiden werden afgewezen.’


    Champagneoorlog tussen Rusland en LVMH

    Vladimir Poetin ondertekende afgelopen vrijdag een wet die bepaalt dat alleen mousserende wijnen uit Rusland het woord ‘champagne’ mogen gebruiken, terwijl Franse champagne de naam ‘mousserende wijn’ moet gebruiken. Het Franse luxeconcern LVMH, dat de beroemde Moët et Chandon produceert, heeft aangekondigd dat het van plan is de leveringen aan Rusland op te schorten.

    De vraag is of rijke Russen afscheid zullen moeten nemen van hun flessen Moët et Chandon, Veuve Cliquot of zelfs Dom Pérignon, zo schrijft het Russische dagblad Kommersant. Volgens de krant zou dat namelijk het gevolg zijn van het dreigement van LVMH aan Rusland. Een Russische dochteronderneming van het Franse bedrijf heeft zijn lokale partners gewaarschuwd dat het de leveringen van champagne aan het land tijdelijk opschort, omdat Vladimir Poetin vrijdag een controversiële nieuwe wet heeft getekend ‘die nieuwe eisen stelt aan wijnproducten’.

    ‘In het cyrillisch geschreven wordt de term “champagne” in Rusland al sinds de Sovjettijd gebruikt’

    De tekst bepaalt dat voortaan alleen Russische wijnen als ‘champagne’ mogen worden bestempeld, terwijl echte Franse champagne tevreden moet zijn met de aanduiding ‘mousserende wijn’. Het is een regelrechte belediging voor Frankrijk, waar de term ‘champagne’ angstvallig wordt verdedigd en beschermd door een appellation d’origine contrôlée, die voorschrijft dat wijn uit een specifiek omschreven gebied in een regio met dezelfde naam moet komen om het recht te hebben die naam te gebruiken.

    ‘Dit probleem rond terminologie is niet nieuw’, merkt de door het Kremlin gecontroleerde nieuwssite Sputnik op. ‘In het cyrillisch geschreven wordt de term “champagne” in Rusland al sinds de Sovjettijd gebruikt voor een industrieel geproduceerde schuimende drank. Dankzij een versnelde fermentatie duurt de productiecyclus slechts drie weken van deze “Sovjet-champagne”, die wordt geproduceerd in verschillende Russische distilleerderijen die niets te maken hebben met wijnregio’s’.

    Sébastien Vilmot, directeur van Moët Hennessy in Rusland, de dochteronderneming van LVMH, heeft tot dusver geweigerd commentaar te geven op de controversiële Russische wet.

  • Algerije zucht onder hoge voedselprijzen | Biden: Rusland achter cyberaanval

    Algerije zucht onder hoge voedselprijzen | Biden: Rusland achter cyberaanval

    Algerije zucht onder hoge voedselprijzen

    Half april, aan het begin van de Ramadan, luidde Mustapha Zebdi, voorzitter van de Algerijnse Vereniging voor Consumentenbescherming (Apoce), al de noodklok over de stijgende voedselprijzen in Algerije. ‘In veel opzichten is deze Ramadan een van de moeilijkste in tijden. We bevinden ons nog steeds in een pandemie en in een moeilijke sociaal-economische situatie met een onstabiele markt.’ Zebdi had een vooruitziende blik, zo blijkt uit een bijdrage van columnist Kenza Adil, in TSA, een online nieuwsmedium uit Algerije. ‘We zien een nieuw scenario. Gewoonlijk stijgen de prijzen van groenten en fruit in Algerije aan het begin van de Ramadan en keren ze na de eerste week terug naar normaal niveau. Maar gedurende deze Ramadan heeft de opwaartse trend zich alleen maar voortgezet.’

    Op de markten in hoofdstad Algiers die Adil vorige week bezocht waren de prijzen allesbehalve gedaald. Sterker nog, schrijft Adil, de prijzen grenzen soms aan het onfatsoenlijke. Fruit is onbetaalbaar. Vers aangevoerde kersen worden verkocht voor bedragen tussen de 2.500 en 5.000 Algerijnse dinar (15 tot 30 euro) per kilo. Een kilo lokaal geteelde appels kost 900 dinar (5,50 euro), perziken gaan voor 750 dinar (4,60 euro) en nectarines voor 850 dinar(5,20 euro).

    ‘Mensen met een bescheiden beurs moeten verhongeren’

    De mensen die Adil op de markten spreekt, zijn vol ongeloof: ‘Ondanks alle beloftes van de overheid over prijsbeheersing, zijn de prijzen nog nooit zo absurd hoog geweest,’ zegt een zestigjarige. ‘Kijk nou. Alles is er, maar alleen de rijken kunnen hun manden vullen en mensen met een bescheiden beurs moeten verhongeren. Er is geen genade voor ons, zelfs niet tijdens de heilige maand! Ik kan alleen nog op God vertrouwen, dat is alles!’

    Op alle markten is het verhaal hetzelfde: er is een grote keuze uit groenten en fruit, maar die is onbetaalbaar voor grote lagen van de bevolking. Volgens een verkoper zijn het vooral buitenlanders die zijn producten kopen. ‘Die hebben meer koopkracht.’

    Lees ook:

    Het leed is te lezen in de ogen van de mensen die over de markt dwalen, schrijft Adil. Veel mensen kopen nu slechts zeer kleine hoeveelheden. ‘Vroeger was alleen het vlees te duur. Nu kunnen we onze mand niet eens met groenten vullen,’ zegt een man tegen hem. ‘En wat fruit betreft, zelfs het zogenaamde seizoenfruit is een luxe geworden.’ Een vrouw mengt zich in het gesprek: ‘Over welk fruit heb je het? De bananen die uit Ecuador komen, kosten evenveel als een kilo mispels die hier worden geproduceerd. Dit gaat nergens meer over!’

    ‘Sinds enkele maanden zijn de prijzen van alle consumentenproducten onderhevig aan aanzienlijke inflatie’, schrijft Adil. ‘Met ongekende prijsstijgingen bracht Ramadan de genadeslag toe aan de middelste lagen van de bevolking. Bij gebrek aan controle, gaven handelaren zich over aan hectische speculatie en ze legden hun dictaat op. Zullen deze idiote prijzen nu kalmeren na Ied al-Fitr [het Suikerfeest]?’ Algerijnen zullen na vandaag, als de Ramadan eindigt, antwoord krijgen op die vraag.


    Biden beschuldigt Rusland van cyberaanval

    De Amerikaanse president Joe Biden beschuldigt hackers, ‘gevestigd in Rusland’, van de recente cyberaanval op Amerikaanse pijpleidingen. ‘Op dit moment hebben onze inlichtingendiensten geen bewijs van Russische betrokkenheid’, zei de Amerikaanse president, maar ‘er zijn aanwijzingen dat actoren en eisers van ransomware zich in Rusland bevinden’.

    De federale politie zei eerder in een verklaring dat het Darkside-netwerk verantwoordelijk was voor de aanval vorige week op de netwerken van Colonial Pipeline, een van de grootste Amerikaanse beheerders van pijpleidingen, die bijna de hele oostkust van benzine en diesel voorziet, aldus CNN. Door veel experts wordt de criminele groep Darkside ervan verdacht onder een hoedje te spelen met Moskou.

    Om de infrastructuur te beschermen heeft Colonial Pipeline afgelopen vrijdag alle operaties stopgezet, waardoor de olievoorziening in het noordoosten van het land in gevaar komt. De situatie blijft ‘wisselvallig’, liet het bedrijf maandag weten. Het netwerk zal ‘gefaseerd’ worden heropend, met als doel de meeste activiteiten tegen het einde van de week weer te kunnen hervatten.

    Lees ook:


    Win-winsituatie als Groot-Brittanië de oorlog met Frankrijk verliest

    Columnist Ed Cumming betoogt op humoristische wijze in The Guardian dat Londen hoe dan ook verslagen tevoorschijn zal komen uit de visserij-oorlog met Parijs. Hij vindt dat aanbevelenswaardig.

    ‘Als deze week iets heeft aangetoond’, schrijft Cumming, ‘is het dat oorlog met Frankrijk een van de weinige dingen is die de steun van alle partijen geniet. Brexiteers zijn blij omdat ze vooral hunkeren naar gewapende conflicten met de arrogant frogs [‘frogs’ is de Britse scheldnaam voor Fransen]. Remainers zijn blij omdat ze altijd zeggen dat Brexiteers hunkeren naar een gewapend conflict met de arrogant frogs, en ze hunkeren naar gelijk, ook al strijden ze voor een verloren zaak.

    ‘In moeilijke tijden moeten we dankbaar zijn voor deze vluchtige momenten van eensgezindheid’

    Behalve dan geld krijgen van de overheid om niet te werken, was het de afgelopen jaren moeilijk om een ander idee te vinden dat door iedereen met zoveel enthousiasme wordt omarmd. In moeilijke tijden moeten we dankbaar zijn voor deze vluchtige momenten van eensgezindheid.

    Ik heb net zoveel zin in het conflict als ieder ander, tenzij je op het Isle of Wight woont, maar ik ben bang dat onze bewindvoerders niet goed hebben nagedacht over de implicaties. Want er zal maar één winnaar zijn: Frankrijk. Ondanks al het gepraat over overgave door de Fransen, kunnen er geen duidelijkere lessen uit de geschiedenis worden getrokken. Telkens als wij Frankrijk versloegen, in de Napoleontische of Zevenjarige Oorlogen, deden we dat met Duitse hulp. Als we het alleen probeerden te doen, moesten we naar huis rennen met onze bulldogstaartjes tussen de benen; tijdens de Honderdjarige Oorlog, de oorlog van 1778, de Normandische verovering. Ik weet niet zeker of mevrouw Merkel daar op zit te wachten.

    Hoop

    Er zullen enkele vroege momenten van hoop zijn. Onder leiding van Dominic Raab in volledige uitrusting met scheenbeschermers, zal de SAS [de Britse commandotroepen] met parachutes uit hun vliegtuigen springen en onze voorouderlijke drankmagazijnen aan de overkant van het Kanaal in beslag nemen. De burgers van Calais zullen onder dwang les burgers Anglais krijgen die ze in de jaren 90 zo grof hadden durven weigeren [Burger King sloot in 1997 negenendertig restaurants in Frankrijk wegens gebrek aan belangstelling].

    Maar het zal niet lang duren. Na verloop van tijd zal het Vreemdelingenlegioen door Oxford Street marcheren, terwijl hun generaals Mr. Bean-dvd’s en Oasis-albums plunderen uit het rokende wrak van winkelketen HMV. Rowan Atkinson zal uiteindelijk in de stijl van Saddam uit zijn bunker worden gehaald, en worden gedwongen om twintig uur per dag Mr. Bean-sketches op te voeren. De koningin zal worden verbannen naar Balmoral in de nieuwe onafhankelijke vazalstaat Schotland, en worden vervangen door marionet Arsène Wenger als overgangsleider. Als Macron uiteindelijk zijn nieuwe onderkomen aan Downing Street binnenstapt, zal hij meewarig zijn hoofd schudden over de verdorven extravagantie van het aanwezige behang, die laatste ademtocht van de huidige kwaadaardige en corrupte regering.

    Mijn familie is komen aanwaaien in 1066 en ik ben in tweestrijd. Ben ik blij dat we de oorlog met Frankrijk zullen verliezen? Het is moeilijk te zeggen. Volgens hun gewoonte zullen onze nieuwe leiders elke open plek van elk plukje gras ontdoen en het vervangen door dat rare roze grind waar ze zo geobsedeerd door zijn. Eton behoudt zijn naam, maar zal een nieuwe rol krijgen als Ecole Technocratique Nationale.

    Omdat onze vakantiesteden niet langer in staat zullen zijn zich te profileren in patriottische oppositie met hun Franse tegenhangers, zullen ze verlaten worden, met desastreuze gevolgen voor de huizenprijzen. Marmite- en baked beans-fabrieken zullen worden opgeblazen. In plaats van een Byzantijnse dans van samenzwering en interviews, zal de nieuwe serie van Line of Duty een zes uur durende versie worden van geile studenten die door agenten in elkaar worden geslagen. Nu Daft Punk is opgeheven, zal er geen hoofdact voor Glastonbury zijn. Koffie wordt ondrinkbaar en, vreemd genoeg, thee ook.

    ‘Overal zal wijn zijn, behalve in McDonald’s, waar bier zal zijn’

    Maar het zal niet allemaal zo beroerd zijn. Frankrijk wordt soms omschreven als een paradijs dat wordt bevolkt door mensen die denken dat ze in de hel leven, het tegenovergestelde van Surrey, dus. Er zullen voordelen zijn: een gekookt ontbijt wordt verboden, en worden vervangen door een ontbijt op kamertemperatuur en lunch wordt verplicht. Pret a Manger wordt in beslag genomen door de staat, tijdelijk worden omgedoopt tot Ready to Eat en vervolgens met de grond gelijk gemaakt om anderen een kans te geven. Gekonfijte eend uit blik hoeft niet meer in de kofferbak van gezinsauto’s te worden gesmokkeld, maar zal in elke kiosk verkrijgbaar zijn.

    Overal zal wijn zijn, behalve in McDonald’s, waar bier zal zijn. De prijs van Greggs worstenbroodjes zal door de staat worden gelimiteerd. Het zal geld kosten om op de snelwegen te rijden, maar ze zullen allemaal in uitstekende staat zijn.

    In plaats van onze politici te berispen voor buitenechtelijke escapades, worden we gedwongen ze te bejubelen en in plaats daarvan zullen we iedereen uitschelden die de fout maakte met hun geliefde te trouwen. Het zal onmogelijk zijn om een baan te krijgen, maar ook om ontslagen te worden. Iedereen zal minder werken, maar op onverklaarbare wijze productiever zijn. Iedereen gaat op 62-jarige leeftijd met pensioen, behalve machinisten die al op 52-jarige leeftijd met pensioen gaan. Alle ouders krijgen toegang tot goedkope kinderopvang. We zullen een volkslied hebben met een herkenbaar deuntje.

    Als we de oorlog met Frankrijk verliezen, is Engeland de winnaar.’

    Lees ook:

  • 2. Doen techbedrijven genoeg om ons te beschermen?

    2. Doen techbedrijven genoeg om ons te beschermen?

    Consumenten die het slachtoffer worden van een cyberaanval, draaien zelf op voor de gevolgen. Maar hoe zit het met de verantwoordelijkheid van de softwarefabrikant die de kwetsbare code ontwierp?

    Toen autofabrikanten auto’s met ondeugdelijke remmen afleverden, legde de staat hun boetes van vele miljoenen dollars op. Bedrijven die apparaten maken, hebben forse bedragen moeten betalen voor wettelijk verplichte schikkingen wegens de verkoop van ondeugdelijke koffiepotten. En de overheid heeft een strafrechtelijke vervolging ingesteld tegen leidinggevenden van voedselbedrijven omdat ze besmette pindakaas op de markt brachten.

    Maar de Amerikaanse software-industrie, die goed is voor vele miljarden dollars, is tot nog toe nooit civiel dan wel strafrechtelijk aansprakelijk gesteld voor ernstige – en toenemende – problemen die het resultaat zijn van een slechte code. Als het gaat om het beveiligen van computers tegen malware of virussen, het afweren van criminele hackers of simpelweg het updaten van ondeugdelijke programma’s, ligt de verantwoordelijkheid grotendeels bij de consumenten, zelfs als de ondersteunende technologie gebreken vertoont.

    Na de recente ‘ransomware-aanval’ – die over de hele wereld naar schatting ruim 300 duizend computers aantastte en data van slachtoffers versleutelde tot ze losgeld betaalden om de files vrij te geven – vragen cyberveiligheidsexperts zich af of het geen tijd wordt om softwareontwikkelaars te verplichten zich aan bepaalde richtlijnen te houden, zoals die in andere industrieën ook bestaan. Op die manier zijn we ervan verzekerd dat hun producten beveiligd zijn tegen ernstige en kostbare computeraanvallen.

    ‘Wacht maar tot dit met jouw auto gebeurt, of jouw ijskast, of jouw vliegtuigelektronica, of tot jouw door internet ondersteunde slot je buitengesloten heeft’

    ‘De oplossing ligt in regelgeving. Die moeten we nu aanpakken,’ zegt Bruce Schneier, een bekende cryptograaf en hoofd technologie bij IBM Resilient. ‘We hebben gekozen voor snel en goedkoop. Wacht maar tot dit met jouw auto gebeurt, of jouw ijskast, of jouw vliegtuigelektronica, of tot jouw door internet ondersteunde slot je buitengesloten heeft.’

    Zo is het, want hoewel de ergste veiligheidsproblemen kwaadwillende hackers de gelegenheid hebben gegeven om zakelijke en overheidssystemen lam te leggen of gevoelige persoonlijke gegevens naar buiten te brengen, kunnen cyberaanvallen binnenkort veel duurdere consequenties hebben omdat er hoe langer hoe meer software wordt gebruikt in auto’s, medische apparatuur, consumptieartikelen en andere essentiële systemen. Daarom, zeggen experts, wordt het steeds urgenter om te zorgen dat een gebrekkige code niet zo makkelijk uitgebuit of gemanipuleerd kan worden.

    Natuurlijk waarschuwen softwarebedrijven hun gebruikers als ze een kwetsbare plek ontdekken in hun producten en sturen ze een software-update rond die het gat in de beveiliging repareert. Dat deed Microsoft toen het hoorde over een ernstige zwakke plek in Windows die criminelen de mogelijkheid bood om een ransomware-aanval uit te voeren.

    WannaCry

    Of die boodschap ook alle slachtoffers van de aanval heeft bereikt is onduidelijk. Dit speciale soort ransomware – WannaCry – lijkt zich te hebben verspreid via een kwaadaardige e-mailcampagne die het virus door middel van bijlagen op de computers van de slachtoffers installeerde.

    De zwakke plek in de Windows-software waarvan WannaCry gebruikmaakte, was al eerder ontdekt door de National Security Agency (NSA), en door hen opgeslagen als mogelijk cyberwapen.

    Een hackersgroep die zichzelf de Shadow Brokers noemt, dumpte de spyware eerder dit jaar op het web. In een blogpost kapittelde Microsoft-voorzitter Brad Smith de NSA over het feit dat ze de zwakke plek hadden opgeslagen en geheim hadden gehouden. Hij vergeleek het probleem met een situatie waarin er ‘een paar Tomahawkraketten waren gestolen’ van de Amerikaanse overheid.

    Maar sommige experts zijn niet zo voor het straffen van veiligheidsdiensten die profiteren van zwakke plekken in besturingssystemen en mobiele telefoons. ‘Het is oneerlijk om de NSA eruit te pikken,’ zegt Patrick Wardle, een computerexpert die bij de NSA heeft gewerkt en nu beveiligingsonderzoeker is bij de firma Synack. ‘Waarom geven we Microsoft niet de schuld? Ze hebben een gebrekkige code ontwikkeld en toegepast. Ze zouden een deel van de schuld op zich moeten nemen.’

    © Studio Vonq
    © Studio Vonq

    In tegenstelling tot in veel andere industrieën, zoals de gezondheidszorg en de elektronische sector, worden aan softwareontwikkelaars geen juridische eisen gesteld als het op productveiligheid aankomt. In een serie artikelen uit 2013 in New Republic over het debat wie aansprakelijk is voor software, zegt Jane Chong van het Hoover Institution dat softwarebedrijven altijd aansprakelijkheidsclaims over ondeugdelijke codes hebben ontweken met een beroep op de gebruikersovereenkomst.

    ‘Softwareleveranciers schuiven met die licentieovereenkomst, die door rechters meestal als een afdwingbaar contract wordt gezien, alle risico’s van hun producten af op de gebruikers,’ schreef mevrouw Chong, docent rechten en nationale veiligheid aan het instituut.

    De keren dat gebruikers hebben geprobeerd om softwarebedrijven gerechtelijk te vervolgen wegens het lekken van data, werden de zaken vaak onontvankelijk verklaard, merkte ze op. Een gerechtshof in Californië verwierp een groepsgeding van LinkedIn-gebruikers, die aanvoerden dat het sociale-mediabedrijf slachtoffer was geworden van een serieuze hack, omdat LinkedIn zelf niet de veiligheidsmaatregelen had getroffen die gangbaar waren in de industrie. Om te zorgen dat gerechtshoven softwarebedrijven verantwoordelijk gaan houden voor nalatigheid op het gebied van cyberveiligheid, moeten er strengere federale regels komen wat betreft de kwaliteit van de code. Het vergt ook rechters die begrip hebben voor de ingewikkelde kwesties rondom de kwetsbaarheid van software en hoe die kan leiden tot cyberaanvallen.
    In dit geval waren sommige van de getroffen Microsoft Windows-systemen oude versies die niet waren geüpdatet of gecorrigeerd, zei Ross Schulman, mededirecteur van het Cybersecurity Initiative en beleidsadviseur aan het New America’s Open Technology Institute. Microsoft heeft die systemen ‘al een heel lange tijd ondersteund; ze hebben iedereen ruim op tijd gewaarschuwd dat ze daarmee zouden ophouden’.

    Verantwoordelijk gehandeld

    Volgens veel experts heeft Microsoft in deze zaak verantwoordelijk gehandeld en zijn klanten gewaarschuwd voor de zwakke plekken. In plaats van Microsoft de schuld te geven, zegt Tom Cross, hoofd technologie bij het cyberveiligheidsbedrijf OPAQ, ‘zouden toezichthouders zich moeten afvragen waarom bepaalde organisaties niet waren voorbereid, in het bijzonder als dat organisaties zijn in essentiële sectoren van de infrastructuur.’

    Experts trachten te achterhalen wie er achter de aanval zat, maar het zou voor de industrie en de overheid ook een moment kunnen zijn om nogmaals te evalueren of er een manier bestaat om softwarebedrijven aan te moedigen producten uit te rusten met een code die bij dit soort aanvallen betrouwbaarder en veerkrachtiger is, zegt Joshua Corman, directeur van het Cyber Statecraft Initiative van Atlantic Council, een denktank in Washington.

    ‘Ik denk zeker dat het een keerpunt is,’ zegt Mr Corman. ‘Het is nu veel makkelijker om te pleiten voor een bepaalde vorm van verantwoordelijkheid voor software. Ik hoop heel erg dat dit aanleiding is voor een correctieve actie.’

    Auteur: Jack Detsch

    The Christian Science Monitor
    Verenigde Staten | csmonitor.com

    Na meer dan een eeuw is deze krant uit Boston in 2009 gestopt met de printversie en verdergegaan op internet. Heeft nog wel een wekelijkse printeditie. Niet religieus, dankt zijn naam aan de financier: de Christian Science Church.