NSA: ‘Wij rapporteren 91% van de zero day lekken’

spionage

De Amerikaanse inlichtingendienst NSA rapporteert 91% van alle zero day-lekken in software aan ontwikkelaars of bedrijven achter deze software. De overige 9% is al gedicht voordat de NSA de leverancier kan informeren of wordt met het oog op de nationale veiligheid stil gehouden.

Dit meldt de NSA op haar eigen website. De geheime dienst laat in het midden hoeveelheid kwetsbaarheden het bedrijf aantreft en in welke software deze beveiligingsgaten zitten. De NSA stelt dat het rapporteren van zero day kwetsbaarheden in de meeste gevallen in het nationale belang is van de Verenigde Staten (VS).

De NSA laat overigens in het midden op welk termijn de zero day lekken worden gerapporteerd. Ook geeft de NSA toe dat er voor- en nadelen zitten aan het melden van een zero day lek, en wijst op de mogelijkheid via zero day lekken inlichtingen te verzamelen om bijvoorbeeld terroristische aanvallen te voorkomen. Tegenover Reuters melden zowel huidige als voormalig medewerkers van de Amerikaanse overheid dat de NSA in veel gevallen kwetsbaarheden eerst zelf gebruikt om cyberaanvallen uit te voeren, voordat deze worden gerapporteerd.

Lees ook
Security-experts: 'Sleepwet maakt samenleving niet veiliger'

Security-experts: 'Sleepwet maakt samenleving niet veiliger'

De Wet op de Inlichtingen- en Veiligheidsdiensten (Wiv) maakt de samenleving niet veiliger. Dit stellen 38 cybersecurityonderzoekers, computerwetenschappers en security professionals in een open brief. De experts die de open brief hebben ondertekend stellen dat het publieke debat over de nieuwe Wiv te simpel geframed is, aangezien het nadruk ligt op...

Nederlandse politie hoeft geen openheid te geven over gebruik spionagesoftware

De Nederlandse politie is niet verplicht meer informatie openbaar te maken over het gebruik van spionagesoftware. Dit oordeelt de Raad van State. Privacyorganisatie Bits of Freedom vroeg eerder via de Wet openbaarheid van bestuur (Wob) informatie op over het gebruik van spionagesoftware door de Nederlandse politie. Een deel van de opgevraagde informatie werd door de politie vrijgegeven. Bits of Freedom wil echter inzicht in meer informatie en stapte naar de rechter om de politie te dwingen meer informatie openbaar te maken. 'Openbaarmaking kan onderzoeken belemmeren' De rechter stelde in 2016...

Aanval digitale spionageaanvallen op Europese organisaties neemt toe

Aanval digitale spionageaanvallen op Europese organisaties neemt toe

Het aantal digitale spionageaanvallen door overheden op Europese bedrijven en instellingen neemt toe. Naast gerichte aanvallen stijgt ook het aantal ongerichte cyberaanvallen met als doel zoveel mogelijk instanties te raken en schade aan te richten. Dit meldt de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in haar jaarverslag over 2017. De inlichtingendienst...