About
Missie
Wij verbinden journalistiek, community building en detachering om de samenleving te voeden met betrouwbare data en gelijke ontwikkelkansen te creëren.
Visie
Wij bouwen aan een toekomst waarin transparantie, sociale cohesie en flexibel talent samen zorgen voor impactvolle, data-gedreven besluitvorming.
About
De onderzoekers van Ko'W' Checking zijn professionals van het AgapeUnit-team die zich richten op onafhankelijke, data gedreven berichtgeving. Via onze eigen platform bieden wij de samenleving betrouwbare en feitelijk onderbouwde informatie, gebaseerd op zorgvuldig onderzoek en verificatie. Ko'W' Checking werkt met een eigen redactie en onderzoeksstructuur. Informatie wordt uitsluitend gepubliceerd na interne controle. Indien nodig corrigeren of brengen wij dieptegang in berichten afkomstig van andere nieuwsbronnen wanneer deze onjuist of onvolledig blijken te zijn. Wij bieden organisaties de mogelijkheid om advertenties en promotionele boodschappen te plaatsen op onze website en via onze sociale mediakanalen. Deze commerciële dienstverlening heeft geen invloed op onze redactionele onafhankelijkheid. Ongeacht de achtergrond of doelstellingen van een organisatie, blijven wij feitelijk en onafhankelijk rapporteren. Wij formuleren onze artikelen naar waarheid en zonder redactionele binding aan commerciële of politieke belangen. Transparantie en integriteit vormen hierbij de basis.

Mac lek verandert servers in geheime cryptomijnen volgens de Nederlandse nationale cyberautoriteit

Een ernstig beveiligingslek in de schermdelingsfunctie van macOS heeft aanvallers in staat gesteld om via internet bereikbare Macs volledig over te nemen en de rekenkracht van die systemen vervolgens ongemerkt in te zetten voor het delven van Monero, waardoor een gewone remote beheerfunctie plotseling veranderde in een open deur naar de digitale infrastructuur van bedrijven en hostingpartijen.

De Nederlandse nationale cyberautoriteit heeft vastgesteld dat meerdere Macs werden getroffen nadat aanvallers misbruik maakten van een fout in Screen Sharing, de standaardfunctie waarmee gebruikers een Mac op afstand kunnen bekijken en bedienen. Op de getroffen systemen werd roottoegang verkregen, het hoogste niveau van beheer binnen macOS, waarna cryptominingsoftware werd geïnstalleerd. De aanval richt zich vooral op apparaten waarvan poort 5900 rechtstreeks vanaf het internet bereikbaar is, een situatie die veel voorkomt bij gehoste Macs die per uur worden verhuurd aan ontwikkelaars en zakelijke gebruikers.

De kwetsbaarheid zit niet in een zwak wachtwoord of een onoplettende gebruiker, maar in de manier waarop macOS de status van een inkomende verbinding beoordeelt. Een aanvaller kan het systeem laten geloven dat een onbekende verbinding al eerder correct is aangemeld, waardoor de normale controle van gebruikersnaam en wachtwoord wordt omzeild. Het veranderen of verwijderen van wachtwoorden voor schermdeling biedt daarom geen werkelijke bescherming zolang de beveiligingsupdate niet is geïnstalleerd.

Apple bracht op 6 augustus beveiligingsupdates uit voor macOS Tahoe 26.6.1, Sequoia 15.7.9 en Sonoma 14.8.9. De fout staat geregistreerd als CVE 2026 65400 en werd aanvankelijk lager ingeschaald, maar kreeg later een kritieke ernstscore van 9,8 op een schaal van 10. Die waardering laat weinig ruimte voor gemakzucht, omdat een aanval via het netwerk mogelijk is zonder gebruikersrechten, zonder interactie van de gebruiker en met volledige gevolgen voor vertrouwelijkheid, integriteit en beschikbaarheid van het systeem.

De dreiging is extra ernstig doordat publiek beschikbare technische code inmiddels laat zien hoe de fout kan worden misbruikt en er al actief misbruik is waargenomen. Een kwetsbaarheid verandert daarmee van een theoretisch risico in een praktische aanvalsmethode die automatisch kan worden gescand, getest en uitgerold tegen grote aantallen apparaten. Onderzoek naar publiek zichtbare systemen wees uit dat tienduizenden Macs mogelijk aan deze aanval waren blootgesteld, met name apparaten in datacenters en cloudomgevingen.

Monero is voor dergelijke aanvallen een aantrekkelijk doelwit omdat de munt met gewone processorkracht kan worden gemijnd en transacties moeilijker te volgen zijn dan bij veel andere cryptovaluta. De opbrengst per gekaapte computer blijft doorgaans beperkt, maar aanvallers hebben geen duizenden euro’s aan eigen apparatuur of elektriciteit nodig wanneer zij de kosten afwentelen op slachtoffers. Een netwerk van honderden of duizenden ongemerkt overgenomen systemen kan daardoor continu inkomsten genereren, terwijl de eigenaar slechts merkt dat een Mac warmer wordt, trager reageert, meer energie verbruikt of onverwacht hoge kosten veroorzaakt.

De schade beperkt zich niet tot een hoge processorbelasting, want toegang op rootniveau geeft criminelen ruimte om aanvullende malware te plaatsen, bestanden te kopiëren, accounts te misbruiken en een systeem als springplank naar andere delen van een netwerk te gebruiken. Bedrijven die Macs inzetten voor softwareontwikkeling, mediawerk, cloudhosting of financiële processen moeten daarom nagaan of Screen Sharing actief is, of poort 5900 van buitenaf bereikbaar is en of de nieuwste macOS beveiligingsupdate daadwerkelijk op ieder systeem is geïnstalleerd.

Volgens Avigdor, een Surinaams cybersecuritybedrijf, mag patchbeheer in een tijd waarin steeds meer organisaties werken met externe servers, cloudomgevingen en op afstand beheerde systemen, niet afhankelijk blijven van een medewerker die er toevallig tijd voor vindt. Bestuurders moeten weten welke apparaten publiek bereikbaar zijn, welke diensten daarop draaien en wie verantwoordelijk is voor tijdige updates, want één vergeten machine kan voldoende zijn om bedrijfsdata, netwerkcapaciteit en reputatie tegelijkertijd in gevaar te brengen.

De aanval op macOS laat opnieuw zien dat digitale veiligheid niet bezwijkt door spectaculaire Hollywoodtechnieken, maar vaak door een functie die gemak moest bieden en te lang onbeheerd open bleef staan.

Dit artikel is uitsluitend bedoeld als journalistieke en informatieve duiding. Het vormt geen investeringsadvies, beleggingsadvies, juridisch advies of technisch belastingadvies, mede omdat ontwikkelingen rond blockchain, digitale activa en belastingwetten snel kunnen veranderen.

Volg de Facebookpagina, TIKTOK en Youtube kanaal voor data, nieuws en inspiratie. Voor alle nieuws uit Suriname en de wereld check: www.kowchecking.com

Totaal
0
Aandelen
Geef een reactie

Uw e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Verwante berichten
Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag Agape Unit Surinaamse vlag