Tip de redactie

'Broncode van 3 grote av-makers waarschijnlijk gestolen door Russische hackers'

Door Mark Hendrikman, 12 mei 2019 13:09118 reacties, submitter: achondar

Een Russische hackergroep biedt mogelijk de broncode van drie verschillende grote Amerikaanse antivirusbedrijven te koop aan, samen met toegang tot hun netwerken. Dat claimt cybersecuritybedrijf Advanced Intelligence. Het is niet bekend om welke bedrijven het gaat.

Volgens AdvIntel biedt de groep, genaamd Fxmps, de broncode en toegang sinds maart op het darkweb te koop aan voor meer dan 300.000 dollar. In totaal zou het gaan om 30 terabyte aan data. De security-onderzoekers stellen dat ze veel vertrouwen hebben in de echtheid van het aanbod. Dit mede omdat de groep in de afgelopen zes maanden niets van zich heeft laten horen en de verkoper claimt dat er zes maanden aan deze operatie is gewerkt.

Ook zijn de experts van AdvIntel overtuigd van het track record aan verkopen van Fxmps, waarmee ze bijna een miljoen dollar winst zouden hebben gemaakt. De groep heeft volgens AdvIntel een specialisme in het inbreken bij zwaarbeveiligde overheden en bedrijven en het verkopen van de daar behaalde buit. Ze zouden sinds 2017 actief zijn.

De hackers zouden binnen zijn gekomen via extern toegankelijke Remote Desktop-verbindingen en open Active Directories. Advanced Intel raadt dan ook aan om deze niet van buitenaf toegankelijk te maken en om de broncode binnen dergelijke bedrijven air gapped op te slaan.

AdvIntel Fxmsp

Reacties (118)


Game-uitgever Starbreeze houdt het wegens geldtekorten geen jaar meer vol

Door Mark Hendrikman, 12 mei 2019 12:0448 reacties

Game-uitgever Starbreeze zit in zodanig zwaar weer dat het niet zeker is dat het nog een jaar kan blijven draaien. Het Zweedse bedrijf verwacht een liquiditeitstekort, oftewel een tekort aan contanten, voordat de maand juni voorbij is.

Starbreeze is nog altijd op zoek naar manieren om meer geld in handen te krijgen, schrijft het in het financiële rapport voor het eerste kwartaal van 2019. Daarin staat dat het in die periode een brutoverlies van omgerekend zo'n 15.000.000 euro draaide. Interim-ceo Mikael Nemark noemt de situatie 'uitdagend'. PayDay 2 zorgt nog altijd wel voor stabiele inkomsten voor Starbreeze.

Toch zijn er meerdere factoren die zorgen voor verlies. Sinds december is het bedrijf aan het herstructureren, wat pas in de loop van 2019 besparingen moet gaan opleveren en in de tussentijd toch geld kost. Daarnaast is het uit de handel halen van Overkill's The Walking Dead een financiële domper, aangezien de kosten al gemaakt zijn maar de opbrengsten uitblijven.

Ook heeft Starbreeze eigendommen van de hand gedaan, maar dat heeft ook in ieder geval nog niet het nodige opgeleverd. De verkoop van de System Shock 3-licentie heeft nog niet zoveel opgeleverd als verwacht, aangezien Starbreeze niet gecompenseerd is voor het werk daaraan tot op heden, wat het wel verwacht van de koper. Datzelfde geldt voor 10 Crowns.

Starbreeze bestaat sinds 1998 en is bekend van Payday 2, The Chronicles of Riddick, Syndicate en Brothers: A Tale of Two Sons. De bekende gamestudio Overkill Software is sinds 2012 een dochterbedrijf van Starbreeze.

Starbreeze logo breed

Reacties (48)

Lees meer

Payday 3 komt in 2022 of 2023 uit
Payday 3 komt in 2022 of 2023 uit Nieuws van 14 oktober 2019

Chromium-devs ontwikkelen maatregelen om onklaar maken terugknop te bestrijden

Door Mark Hendrikman, 12 mei 2019 11:09182 reacties

Google gaat maatregelen implementeren om te voorkomen dat websites de functionaliteit van de terugknop uitschakelen. Dat doen de sites door middel van history manipulation en redirects. Ook gaat Google data verzamelen over wanneer en waar dit gebeurt.

In een post bij het Chromium-project is te zien dat eraan gewerkt wordt. De fix komt naar alle platformen waar Chrome te vinden is: Windows, macOS, Linux, Chrome OS en Android. Er is op dit moment nog geen indicatie van wanneer deze wijzigingen daadwerkelijk verschijnen in Chrome. De metrics worden aangehaald in een aparte post. Wat er met die metrics gedaan zal worden, wordt niet vermeld.

Redirects werken door een gebruiker eerst naar een webpagina te laten navigeren die ze daarna doorstuurt naar de werkelijke beoogde webpagina. Wanneer een gebruiker deze pagina wil verlaten via de terugknop, komt hij bij de redirect-pagina, die hem weer terugstuurt naar de pagina die hij wilde verlaten. Het probleem is te overwinnen door de terugknop zoveel en snel in te drukken dat de redirect-pagina niet de kans krijgt om te laden en zijn werk te doen. History manipulation maakt gebruik van de html5-functie history.pushState, waarbij de browsegeschiedenis in de sessie simpelweg aangepast wordt zodat de vorige pagina gelijk wordt aan de huidige pagina.

Reacties (182)