Fraudsters pulled off a €600M crypto heist with fake investment sites, AI scams, and blockchain laundering. How did these tech-savvy criminals fool everyone—and what does it mean for investors?

https://thedefendopsdiaries.com/inside-the-600-million-crypto-scam-how-tech-savvy-fraudsters-exploited-investors/

#cryptoscam
#blockchainfraud
#socialengineering
#cybercrime
#cryptoinvestment

Cybercriminals break into logistics companies and steal cargo

IT researchers are observing how cybercriminals break into the IT systems of logistics companies and ultimately steal valuable cargo.

https://www.heise.de/en/news/Cybercriminals-break-into-logistics-companies-and-steal-cargo-11054990.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Cybercrime #IT #Logistik #Security #news

Cybercriminals break into logistics companies and steal cargo

IT researchers are observing how cybercriminals break into the IT systems of logistics companies and ultimately steal valuable cargo.

heise online

“Kennis en houding in orde, veilig gedrag blijft nog achter”

Alert Online doet jaarlijks onderzoek naar kennis, houding en gedrag in relatie tot cybersecurity bij verschillende doelgroepen. Claire Wannée (ministerie van EZK) was de opdrachtgever van de laatste drie onderzoeken. “Kennis en houding zit eigenlijk wel goed, maar het gedrag blijft nog achter.”

We vroegen Wannée naar de opzet van het onderzoek, de trends daaruit en naar verrassende uitkomsten. En we keken met haar specifiek naar de resultaten bij ambtenaren. “Het onderzoek geeft een beeld van kennis, houding en gedrag in de Nederlandse samenleving bij cybersecurity, en de trends daarin”, vertelt Wannée. Jaarlijks gaat een enquête naar een representatieve groep mensen uit het Nederlandse publiek, naar overheden en naar bedrijven. “Zo kunnen we uitspraken doen over verschillende doelgroepen in de Nederlandse samenleving. Denk aan jongeren en ouderen, maar ook werknemers bij de overheid en het bedrijfsleven.” De laatste twee doelgroepen hebben ieder een eigen deelrapportage.

Kennis, houding en gedrag

Nederlanders geven zichzelf gemiddeld een 7 wanneer het gaat over kennis van digitale vaardigheden en online veiligheid vertelt Wannée. “Soms is het iets hoger, soms iets lager. Dat geldt zowel voor burgers, ambtenaren en het bedrijfsleven.” Hoe kennis, houding en gedrag samenhangen, is in de praktijk niet zo eenduidig. Wannée zegt daarover: ”Ze zijn natuurlijk aan elkaar verbonden. Maar je zou denken dat als de kennis en houding op online veiligheid goed zijn, mensen dan ook de nodige maatregelen nemen. Helaas zien we dat die laatste stap niet altijd wordt gezet. In het onderzoek van vorig jaar zien we daar gelukkig wel een kleine kentering in. Meer mensen stellen bijvoorbeeld tweefactor-authenticatie in. Ik ben dan ook heel benieuwd of dat dit jaar doorzet.”

Phishing en hacking

Drie veelvoorkomende vormen van cybercriminaliteit zijn al jaren phishing, ransomware en hacken. “Het blijft dus belangrijk om steeds beveiligingsmaatregelen te treffen. Tijdig je updates doen, tweefactor-authenticatie instellen, je wachtwoorden regelmatig wijzigen, back-ups maken. Dat helpt allemaal om schade te voorkomen en te beperken.” De vraag is hoe je mensen het best kunt stimuleren in actie te komen, dus hoe je hun gedrag kunt beïnvloeden. Uit het onderzoek volgt ook waarom mensen weinig maatregelen nemen, vertelt Wannée: “Het kost tijd, het kost soms geld, men heeft er geen zin in. Mensen gaan er vaak van uit dat er bij hen toch niets te halen is: ‘Ik word toch geen slachtoffer’.” Het onderzoek van 2023 gaat dieper in op de vraag waarom mensen geen stappen zetten om online veilig te zijn en hoe veilig online gedrag verder te stimuleren. “Met andere woorden: wat prikkelt de mensen om wel stappen te zetten?”

“Het kost tijd, het kost soms geld, men heeft er geen zin in. Mensen gaan er vaak van uit dat er bij hen toch niets te halen is: ‘Ik word toch geen slachtoffer’.”Claire Wannée – Ministerie van EZK

Aangiftebereidheid

Opvallend is ook de lage bereidheid om aangifte te doen na een incident. “Slechts drie procent van de mensen is daartoe bereid.” Schaamte is wellicht een belemmering voor aangifte, oppert Wannée. “Dat is in ieder geval vaak wat werknemers belemmert om melding te doen als ze bijvoorbeeld op een verkeerde link hebben geklikt. Onterecht, vindt Wannée. “Je hoeft je daar niet voor te schamen, dat kan iedereen gebeuren. Doe direct melding om de schade te beperken én te zorgen dat we er allemaal van kunnen leren.”

Ambtenaren zijn bewuster

Ambtenaren zijn zich meer bewust van online veiligheid op hun werk dan medewerkers bij grote bedrijven, blijkt uit het onderzoek van de afgelopen jaren. De vergelijking met alleen de grotere bedrijven is gekozen, omdat die ook maatregelen en spelregels voor online veiligheid hebben. Het midden- en kleinbedrijf loopt daarin nog achter. Ook is er gevraagd naar de ervaring met deze spelregels en maatregelen, vertelt Wannée. “Daar kwam uit dat ambtenaren vaker dan collega’s in het bedrijfsleven vinden dat er meer nadruk moet liggen op beloning in plaats van ‘straf’. Zet mensen in het zonnetje die niet op een link bij een testmail klikken, in plaats mensen aan te spreken die dat wel doen.” Een tweede belangrijk advies: “De overheid heeft voldoende kaders en richtlijnen, zo ervaren ambtenaren. Maar ze vinden dat er te onduidelijk en te weinig over gecommuniceerd wordt. Blijf dus steeds goed communiceren over de maatregelen die je neemt en wat er daarin van de ambtenaar verwacht wordt.”

Beleid en communicatie

Je hebt onderzoek nodig om daar voeding voor beleid uit te halen, vertelt Wannée. “Waar liggen de gevoelige punten, welke doelgroepen vragen meer aandacht? Het helpt bij het maken van beleid: wat is er nodig om de BV Nederland veiliger te krijgen en een hoger weerbaarheidsniveau te bereiken? En het helpt om te bepalen welke communicatiemiddelen we in gaan zetten om doelgroepen te bereiken die minder goed meekomen.” Uit de laatste onderzoek bleek bijvoorbeeld dat vooral ouderen, laaggeletterden en de kleine mkb-er gemiddeld wat achterblijven.

De resultaten van de onderzoeken worden breed gedeeld. Netwerkpartners van Alert Online, zoals de banken en zorgorganisaties, gebruiken het voor beleid en communicatie voor hun eigen doelgroepen. Dat is nodig, benadrukt Wannée. “We kunnen het niet alleen als overheid, ook het bedrijfsleven kan het niet alleen. We moeten sámen kijken hoe we Nederland kunnen ondersteunen met advies, informatie en handelingsperspectief.  Goede communicatie is het begin ervan.”

Overheidsbreed cyberprogramma

Ieder jaar in oktober, tijdens de cybersecuritymaand, start het Overheidsbrede Cyberprogramma. Dat biedt een platform aan inmiddels 3.000 actieve gebruikers. Het programma organiseert de cyberwebinars, een masterclass en de overheidsbrede cyberoefening. En natuurlijk de cyberinterviews, waar dit artikel er één van is. Bekijk het programma en meld je aan.

Interviews

Dit interview word je aangeboden door het overheidsbreed cyberprogramma.Net als de volgende verhalen:

 

Dit is een automatisch geplaatst bericht. Vragen of opmerkingen kun je richten aan @DigitaleOverheid@social.overheid.nl

#cybercrime #cyberoefening #cybersecurity #nieuwsbrief172023

Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht

IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.

https://www.heise.de/news/Cyberkriminelle-brechen-in-Logistikunternehmen-ein-und-stehlen-Fracht-11053409.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Cybercrime #IT #Logistik #Security #news

Cyberkriminelle brechen in Logistikunternehmen ein und stehlen Fracht

IT-Forscher beobachten, wie Cyberkriminelle in die IT von Logistikunternehmen einbrechen und schließlich wertvolle Fracht stehlen.

heise online

Cyber-Resilienz im Fokus: IT-Sicherheitstag Gelsenkirchen

Am 18. November diskutieren Profis in Gelsenkirchen, wie Unternehmen ihre IT gegen immer intelligentere Cyberangriffe stärken können.

https://www.heise.de/news/Cyber-Resilienz-im-Fokus-IT-Sicherheitstag-Gelsenkirchen-10983655.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cyberangriff #Cybercrime #Cybersecurity #IT #Netzpolitik #Security #Wissenschaft #news

Cyber-Resilienz im Fokus: IT-Sicherheitstag Gelsenkirchen

Am 18. November diskutieren Profis in Gelsenkirchen, wie Unternehmen ihre IT gegen immer intelligentere Cyberangriffe stärken können.

heise online

>>> States should refuse to sign or ratify the United Nations Convention on Cybercrime. Those that have already committed to signing should adopt concrete human rights safeguards.

----> Read our full statement: https://www.apc.org/en/pubs/joint-statement-signing-un-convention-cybercrime

#Cybercrime #CybercrimeConvention

Joint statement on the signing of the UN Convention on Cybercrime

APC and other civil society organisations remain deeply concerned that the UN Convention Against Cybercrime (UNCC) will facilitate human rights abuses across borders. The UNCC obligates states to establish broad electronic surveillance powers to investigate and cooperate on a wide range of crimes, including those that don’t involve information and communication systems, and it does so without adequate human rights safeguards.

Association for Progressive Communications

Trung Quốc xử tử 5 kẻ cầm đầu đường dây lừa đảo xuyên biên giới Myanmar với tội danh lừa đảo viễn thông, giết người, bắt cóc, rửa tiền. Tổng cộng 21 thành viên bị tuyên án tại Tòa án Trung cấp Thâm Quyến hôm 4/11. Sự việc cho thấy quyết tâm trấn áp tội phạm mạng xuyên biên giới.

#FraudScam #Cybercrime #China #Myanmar #AnNinhMạng #LừaĐảo #TộiPhạmMạng

https://vietnamnet.vn/trung-quoc-tu-hinh-5-ke-cam-dau-duong-day-lua-dao-myanmar-2459307.html

Trung Quốc tử hình 5 kẻ cầm đầu đường dây lừa đảo Myanmar

China Daily đưa tin, Tòa án Trung cấp Thâm Quyến (Quảng Đông, Trung Quốc) hôm 4/11 đã tuyên án đối với 21 thành viên của một đường dây tội phạm gia đình hoạt động ở Myanmar, với các tội danh lừa đảo viễn thông, giết người, bắt cóc và rửa tiền.

Vietnamnet.vn

#Flock Logins Exposed In #Malware #Infections , Senator Asks #FTC to Investigate the Company

Lawmakers have called on the Federal Trade Commission (FTC) to investigate Flock for allegedly violating federal law by not enforcing multi-factor authentication ( #MFA ), according to a letter shared with 404 Media. The demand comes as a #security researcher found Flock accounts for sale on a #Russian #cybercrime forum,
#2fa #alpr #privacy

https://www.404media.co/flock-logins-exposed-in-malware-infections-senator-asks-ftc-to-investigate-the-company/

Flock Logins Exposed In Malware Infections, Senator Asks FTC to Investigate the Company

Lawmakers say AI-camera company Flock is violating federal law by not enforcing multi-factor authentication. 404 Media previously found Flock credentials included in infostealer infections.

404 Media

When hackers hit a company with a ransomware attack, another company that specializes in negotiating with the perpetrators may step in. Two such specialists were recently charged by the U.S. Dept. of Justice for carrying out ransom attacks of their own. @Techcrunch has more:

https://flip.it/H-1Vkb

#Tech #CyberCrime #CyberSecurity #Technology #Hackers

DOJ accuses US ransomware negotiators of launching their own ransomware attacks | TechCrunch

Three people, including two U.S. ransomware negotiators, are accused of working on behalf of the ALPHV/BlackCat ransomware gang.

TechCrunch

You'd think 'police logins' and 'surveillance cameras' would scream 'MAXIMUM SECURITY,' right? Think again. Lawmakers are warning that stolen credentials are exposing Flock cameras to hackers, thanks to a casual 3% of agencies skipping multi-factor authentication. My digital eye just twitched.

What's the weakest link in security you've seen? #SecurityFails #CyberCrime #PrivacyMatters #LawEnforcement #TechNews

https://techcrunch.com/2025/11/03/lawmakers-say-stolen-police-logins-are-exposing-flock-surveillance-cameras-to-hackers/

Lawmakers say stolen police logins are exposing Flock surveillance cameras to hackers | TechCrunch

Flock said around 3% of its law enforcement customers do not use multi-factor authentication, potentially exposing dozens of law enforcement agency accounts open to compromise and improper access.

TechCrunch