Google Docs platform voor phishingaanvallen
Cybercriminelen gebruiken Google Docs voor het hosten van phishingaanvallen en stelen van inloggegevens voor internetbankieren. De e-mails zijn gericht aan klanten van een grote Australische bank en de online gebruikers van een webportaal van een grote Amerikaanse school. De link in de e-mail wijst naar Google Docs. Volgens Paul Ducklin van anti-virusbedrijf Sophos biedt dit de cybercriminelen verschillende voordelen.
Zowel het hosten van de phishingformulieren als het verzamelen van de frauduleus verzamelde gegevens wordt gratis door Google gedaan. Daarnaast biedt Google Docs een eenvoudige manier voor het ontwerpen van formulieren en kan de software automatisch e-mails genereren waar het slachtoffer op klikt en zo bij het phishingformulier uitkomt.
De ingevulde gegevens worden automatisch in een met wachtwoord beveiligde spreadsheet verzameld, die overal vandaan is te downloaden. Door het gebruik van HTTPS zou het gebruikers een gevoel van veiligheid geven, terwijl google.com een "aura van legitimiteit heeft", aldus Ducklin.
Scholieren veroorzaken chaos met gestolen wachtwoord
Twee scholieren van een Amerikaanse school hebben via gestolen wachtwoorden allerlei gegevens uit een belangrijke schoolapplicatie verwijderd en ongepaste berichten naar scholieren gestuurd, die van docenten afkomstig leken. De twee hadden de wachtwoorden van een andere scholier en zeventien leraren bemachtigd en vervolgens op het Blackboard schoolsysteem ingelogd, een online systeem dat leraren gebruiken om opdrachten op te plaatsen, te discussiëren en met ouders te communiceren.
Daar verwijderden ze onder andere lesmateriaal. Ook werden ongepaste, pornografische berichten uit naam van docenten naar leerlingen gestuurd. De zaak kwam aan het rollen toen ouders eind december klaagden over problemen met het Blackboard-systeem. Zo waren opdrachten verdwenen en hadden ze "slecht geschreven pornografische e-mails" via het systeem ontvangen.
Hoe de jongens de inloggegevens wisten te bemachtigen is onbekend. Er zou geen bewijs zijn dat de jongens het systeem hebben gehackt of een beveiligingslek hebben misbruikt. De school overweegt nog of ze de twee scholieren zullen aanklagen.
Hamas wil meer cyberaanvallen op Israël
Terreurorganisatie Hamas heeft tot meer cyberaanvallen op Israël opgeroepen, nadat een hacker verschillende Israëlische websites wist te hacken en vervolgens allerlei privégegevens van gebruikers publiceerde. "Het aanvallen van Israëlische websites betekent een nieuw verzetsfront en het begin van een elektronische oorlog tegen de Israëlische bezetting", aldus Hamas woordvoerder Sami Abu Zuhri.
De afgelopen weken is er een strijd tussen Israëlische hackers en Arabische hackers uitgebroken, waar over en weer webwinkels en andere sites worden gehackt. Zo werden onlangs de IP-adressen en inloggegevens van verschillende Israëlische SCADA-systemen gepubliceerd.