image

CISA adviseert Amerikanen na aanval op telco's versleutelde chatapps

donderdag 5 december 2024, 15:35 door Redactie, 7 reacties
Laatst bijgewerkt: 05-12-2024, 15:49

Het Amerikaanse cyberagentschap CISA adviseert Amerikanen wegens aanvallen op verschillende telecombedrijven het gebruik van versleutelde chatapps. Ook de FBI geeft dit advies, maar heeft het dan wel over 'verantwoord beheerde encryptie'. Dat laten functionarissen van beide overheidsdiensten aan NBC News weten. Het CISA, de FBI, de Amerikaanse geheime dienst NSA en diensten uit andere Five Eyes-landen waarschuwden afgelopen dinsdag dat aan China gelieerde actoren bij grote telecomproviders zijn binnengedrongen om zo spionagecampagnes uit te voeren.

Volgens de diensten zouden de aanvallers voor zover bekend misbruik maken van bestaande kwetsbaarheden in de infrastructuur van getroffen providers. "Er is geen nieuwe methodes waargenomen. Het patchen van kwetsbare apparaten en diensten, alsmede het algemeen beveiligen van omgevingen, zal de kans op binnendringen verminderen en de activiteiten van de actoren mitigeren." De waarschuwing bevat ook advies aan netwerk-engineers voor het beveiligen van netwerken door allerlei maatregelen door te voeren.

De Amerikaanse overheidsdiensten hebben ook advies voor particulieren. "Encryptie is je vriend, of het nu gaat om tekstberichten of als je de mogelijkheid hebt versleutelde stemcommunicatie te gebruiken. Zelfs als de tegenstander de data kan onderscheppen, als het is versleuteld, zal dit het onmogelijk maken, of anders zeer lastig, voor ze om het te detecteren. Dus ons advies is om het gebruik van plain text te vermijden", zegt Jeff Greene, adjunct-directeur van het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

Volgens de FBI doen mensen die hun mobiele communicatie willen beschermen er verstandig aan om een toestel te gebruiken dat automatisch updates ontvangt, het gebruik van 'verantwoord beheerde encryptie' en phishingbestendige multifactorauthenticatie (MFA) voor onder andere socialmedia- en e-mailaccounts. Onder 'verantwoord beheerde encryptie' verstaat de FBI encryptie die door providers is te ontsleutelen.

Reacties (7)
05-12-2024, 16:20 door spatieman
raar, hier willen ze er juist vanaf ,want anders Mr schoof met zijn klein snorretje niet mee lezen.
05-12-2024, 16:20 door Anoniem
verantwoord beheerde encryptie ...

Is dit De Speld ?!
05-12-2024, 16:22 door Anoniem
Je zou toch denken dat ze bij de FBI ondertussen óók beter moeten weten, maar nee hoor. De "statelijke actoren" hangen al rond in de chatapps maar de FBI zoekt naarstig naar de nieuwe Clipper Chip.

Voor jullie, vriendjes en vriendinnetjes van J. Edgar Hoover, nog één keer: als jij het kunt ontsleutelen, dan kunnen je favoriete statelijke actoren dat *ook*.
05-12-2024, 16:41 door Anoniem
Door spatieman: raar, hier willen ze er juist vanaf ,want anders Mr schoof met zijn klein snorretje niet mee lezen.
Leg de schuld liever bij de schuldigen, de EU. Specifiek Ylva Johansson en haar achterban. Kabinet Schoof onthoudt zich van stemming, wat betekend dat ze tegen zijn om een burgeroorlog te voorkomen maar dat niet tegen de EU-piefen willen zeggen om ook hun te pleasen. Maar ja, nu is het ineens weer een goed ding om de boel te versleutelen. Echter wel belangrijk, ze hebben het hier alleen over versleuteling, niet over E2EE.
05-12-2024, 21:34 door Anoniem
Door Anoniem:
Door spatieman: raar, hier willen ze er juist vanaf ,want anders Mr schoof met zijn klein snorretje niet mee lezen.
Kabinet Schoof onthoudt zich van stemming, wat betekend dat ze tegen zijn om een burgeroorlog te voorkomen maar dat niet tegen de EU-piefen willen zeggen om ook hun te pleasen. Maar ja, nu is het ineens weer een goed ding om de boel te versleutelen. Echter wel belangrijk, ze hebben het hier alleen over versleuteling, niet over E2EE.

Over Schoof weten we niet veel, maar wel dat hij als ex-AIVD Hoofd maar wat graag de sleepnet erdoor wou hebben en zonder geneuzel van de ctivd overal op los wil kunnen tappen. Dus wat je hier verkondigt is serieus een lulverhaal.

Lezen we even mee Anoniem? Hier wat meer over onze afluisteraffaire Schoof: https://www.security.nl/posting/843382/Bits+of+Freedom+bezorgd+over+Dick+Schoof+als+premierskandidaat
06-12-2024, 08:15 door Bitje-scheef
Door Anoniem:
Door Anoniem:
Door spatieman: raar, hier willen ze er juist vanaf ,want anders Mr schoof met zijn klein snorretje niet mee lezen.
Kabinet Schoof onthoudt zich van stemming, wat betekend dat ze tegen zijn om een burgeroorlog te voorkomen maar dat niet tegen de EU-piefen willen zeggen om ook hun te pleasen. Maar ja, nu is het ineens weer een goed ding om de boel te versleutelen. Echter wel belangrijk, ze hebben het hier alleen over versleuteling, niet over E2EE.

Over Schoof weten we niet veel, maar wel dat hij als ex-AIVD Hoofd maar wat graag de sleepnet erdoor wou hebben en zonder geneuzel van de ctivd overal op los wil kunnen tappen. Dus wat je hier verkondigt is serieus een lulverhaal.

Lezen we even mee Anoniem? Hier wat meer over onze afluisteraffaire Schoof: https://www.security.nl/posting/843382/Bits+of+Freedom+bezorgd+over+Dick+Schoof+als+premierskandidaat

Ach, als we er een terroristische dreiging er mee stoppen zijn we er wat maar blij mee.
Privacy zal altijd een grijs gebied blijven.
08-12-2024, 17:01 door Anoniem
Door Bitje-scheef:
Door Anoniem:
Door Anoniem:
Door spatieman: raar, hier willen ze er juist vanaf ,want anders Mr schoof met zijn klein snorretje niet mee lezen.
Kabinet Schoof onthoudt zich van stemming, wat betekend dat ze tegen zijn om een burgeroorlog te voorkomen maar dat niet tegen de EU-piefen willen zeggen om ook hun te pleasen. Maar ja, nu is het ineens weer een goed ding om de boel te versleutelen. Echter wel belangrijk, ze hebben het hier alleen over versleuteling, niet over E2EE.
Over Schoof weten we niet veel, maar wel dat hij als ex-AIVD Hoofd maar wat graag de sleepnet erdoor wou hebben en zonder geneuzel van de ctivd overal op los wil kunnen tappen. Dus wat je hier verkondigt is serieus een lulverhaal.

Lezen we even mee Anoniem? Hier wat meer over onze afluisteraffaire Schoof: https://www.security.nl/posting/843382/Bits+of+Freedom+bezorgd+over+Dick+Schoof+als+premierskandidaat
Ach, als we er een terroristische dreiging er mee stoppen zijn we er wat maar blij mee.
Privacy zal altijd een grijs gebied blijven.
[nieuwe anoniem]
Dat heb je mooi gezegd.
Hetzelfde geldt namelijk ook voor wat een "terroristische dreiging" is: één groot grijs gebied waarin naar eigen goeddunken (van Schoof bijvoorbeeld) "terrorist" of "dreiging" wordt gedefinieerd - en dienovereenkomstig gehandeld.

En dan wil ik je nog een punt van aandacht meegeven: zijn we er óók blij mee als er geen enkele terroristische dreiging mee wordt gestopt?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.