De Digitale Media van 24 juli 2017

Fancy Bear

Onderwerpen:

  • Microsoft neemt domeinen van Russische hackers over via rechtszaak
  • VK gaat registratie en veiligheidsexamen voor dronegebruikers verplichten

Microsoft neemt domeinen van Russische hackers over via rechtszaak

Bron: NUMicrosoft probeert een aan Rusland gelieerde hackersgroep dwars te zitten door via de rechter de controle te krijgen over belangrijke domeinnamen van de cyberspionnen.

Sinds augustus heeft Microsoft via de rechter al 70 domeinen van zogenoemde ‘command-and-control‘-servers overgenomen, meldt The Daily Beast vrijdag. Dat zijn servers die de hackers gebruiken om te communiceren met gekaapte computers.

Het gaat om domeinnamen die inbreuk maken op merknamen van Microsoft, zoals rsshotmail.com en livemicrosoft.net. In totaal zou het techbedrijf al zeventig domeinen hebben toegeëigend.

Vermoedelijk gebruikt de hackersgroep Fancy Bear de domeinen om slachtoffers om de tuin te leiden en ze te laten denken dat ze echt van Microsoft zijn.

Nadat Microsoft de domeinen overneemt, worden ze doorverwezen naar de eigen website van het bedrijf. Zo kan Fancy Bear het contact verliezen met computers die onder zijn controle staan. Ook kan Microsoft slachtoffers van de hackers waarschuwen, als hun computers ongemerkt contact opnemen met de domeinen.

Toezichthouder

De strijd van Microsoft heeft geen effect op alle malware van de cybercriminelen, schrijft The Daily Beast. Sommige schadelijke software van Fancy Bear gebruikt geen domeinnamen, maar ip-adressen van controleservers. Die kunnen niet op dezelfde manier worden omgeleid.

Vrijdag houdt de rechtbank een hoorzitting waarin Microsoft vraagt om een permanente oplossing. Het bedrijf wil dat er permanent een toezichthouder komt die inbreukmakende domeinen snel offline kan laten halen. Ook wil Microsoft negenduizend domeinen in beslag nemen die de hackers mogelijk in de toekomst nog willen gebruiken.

Fancy Bear wordt onder meer verdacht van de hack op het Democratisch Nationaal Comité in Amerika. Daar werden e-mails gestolen die een grote rol speelden in de verkiezingsstrijd tussen Donald Trump en Hillary Clinton. Microsoft omschrijft Fancy Bear zelf niet als een Russische groep, maar de Amerikaanse overheid en cybersecurityfirma’s denken wel dat de hackers banden met de Russische regering hebben.

VK gaat registratie en veiligheidsexamen voor dronegebruikers verplichten

Bron: Tweakers – De regering van het verenigd Koninkrijk heeft bekendgemaakt dat in de toekomst alle gebruikers van drones hun toestellen moeten registreren en ze een veiligheidsexamen moeten afleggen. Ook moet er meer gebruik gemaakt worden van geofencing om gebieden af te bakenen.

De regelgeving zou gelden voor iedere drone die zwaarder is dan 250 gram, wat betekent dat dit op de meeste drones van toepassing is. Het registreren van een drone zal mogelijk via een app gaan of online, maar dat soort details heeft de regering op dit moment nog niet vastgelegd. Met de regelgeving wil de regering ‘de bevolking beschermen maar tegelijkertijd de maximale potentie van drones benutten‘, aldus Britse luchtvaartminister Lord Callanan.

In een reactie tegenover de BBC stelt dronemaker DJI het eens te zijn met de maatregelen. Het bedrijf paste al verregaande restricties toe op zijn drones als gebruikers deze niet registreren.

De Britse regering maakte de maatregelen op zaterdag bekend nadat onderzoekresultaten gepubliceerd waren over hoeveel schade drones kunnen aanrichten wanneer ze botsen met helicopters of vliegtuigen. Daaruit bleek onder andere dat drones van bijvoorbeeld 400 gram die geen plastic beschermingslaag om hun motor hebben een vergrote kans hebben om kritieke schade aan te richten bij een helicopter, gelijkend aan een zwaardere drone die wel een beschermde motor heeft. Ook verkeersvliegtuigen zijn kwetsbaar, maar alleen wanneer ze op hoge snelheden vliegen en tegen drones met een gewicht van vier kilo of meer aanbotsen.

In Nederland is de regelgeving rondom drones ook niet soepel, maar een registratie en een examen is er in ieder geval nog niet. Wel is het onder andere verboden op hoogtes boven 50 meter te vliegen, bij vliegvelden in de buurt te vliegen en boven mensenmassa’s te vliegen. In België gelden strengere regels, die lijken op wat het Verenigd Koninkrijk gaat invoeren. Ook op Europees gebied wordt gewerkt aan dronewetgeving.

Advertenties

Geef een reactie

Vul je gegevens in of klik op een icoon om in te loggen.

WordPress.com logo

Je reageert onder je WordPress.com account. Log uit / Bijwerken )

Twitter-afbeelding

Je reageert onder je Twitter account. Log uit / Bijwerken )

Facebook foto

Je reageert onder je Facebook account. Log uit / Bijwerken )

Google+ photo

Je reageert onder je Google+ account. Log uit / Bijwerken )

Verbinden met %s