NSA: ‘Wij rapporteren 91% van de zero day lekken’

spionage

De Amerikaanse inlichtingendienst NSA rapporteert 91% van alle zero day-lekken in software aan ontwikkelaars of bedrijven achter deze software. De overige 9% is al gedicht voordat de NSA de leverancier kan informeren of wordt met het oog op de nationale veiligheid stil gehouden.

Dit meldt de NSA op haar eigen website. De geheime dienst laat in het midden hoeveelheid kwetsbaarheden het bedrijf aantreft en in welke software deze beveiligingsgaten zitten. De NSA stelt dat het rapporteren van zero day kwetsbaarheden in de meeste gevallen in het nationale belang is van de Verenigde Staten (VS).

De NSA laat overigens in het midden op welk termijn de zero day lekken worden gerapporteerd. Ook geeft de NSA toe dat er voor- en nadelen zitten aan het melden van een zero day lek, en wijst op de mogelijkheid via zero day lekken inlichtingen te verzamelen om bijvoorbeeld terroristische aanvallen te voorkomen. Tegenover Reuters melden zowel huidige als voormalig medewerkers van de Amerikaanse overheid dat de NSA in veel gevallen kwetsbaarheden eerst zelf gebruikt om cyberaanvallen uit te voeren, voordat deze worden gerapporteerd.

Lees ook
AIVD bezorgd over groeiende aantal cyberaanvallen uit Rusland, China en Iran

AIVD bezorgd over groeiende aantal cyberaanvallen uit Rusland, China en Iran

De Algemene inlichtingen- en Veiligheidsdienst (AIVD) maakt zich grote zorgen over het groeiend aantal cyberaanvallen door landen als Rusland, China en Iran. In de laatste helft van 2016 zijn vanuit deze landen honderden cyberaanvallen uitgevoerd op Nederlandse overheidsinstellingen en bedrijven. Dit zegt hoofd van de AIVD Rob Bertholee in een int1

Tweede Kamer-leden willen gebruik van beveiligingslekken door politie aan banden leggen

Tweede Kamer-leden willen gebruik van beveiligingslekken door politie aan banden leggen

D66-Kamerlid Verhoeven, SP-Kamerlid Gesthuizen en GroenLinks-Kamerlid Van Tongeren willen de bevoegdheden van de politie inperken om kwetsbaarheden in software te gebruiken om geautomatiseerde werken binnen te dringen. Hiervoor hebben de Tweede Kamerleden een amendement (docx) voor het Wetsvoorstel Computercriminaliteit III ingediend. De Tweede Ka1

Duitse technologie- en staalgigant ThyssenKrupp getroffen door cyberspionage

Duitse technologie- en staalgigant ThyssenKrupp getroffen door cyberspionage

De Duitse technologie- en staalfabrikant ThyssenKrupp is eerder dit jaar slachtoffer geworden van cyberspionage. Hierbij zijn bedrijfsgeheimen van de organisatie in handen gevallen van de aanvallers. Dit maakt ThyssenKrupp bekend tegenover het Duitse Wirtschaftwoche. Het bedrijf spreekt van een professionele aanval die was gericht op verschillende1