Tag: cybersecurity

  • Cegeka Versterkt Cybersecurity Capaciteiten Met Overname Van 3point

    Cegeka Versterkt Cybersecurity Capaciteiten Met Overname Van 3point

    Cegeka, een IT-dienstverlener, heeft 3Point, een Belgische cybersecurityfirma, verworven. 3Point, gevestigd in Antwerpen, biedt consultancy en projectgerichte diensten in security-architectuur, cyberdefensie en gespecialiseerde IT-oplossingen aan organisaties in sectoren zoals defensie en openbare veiligheid. Het bedrijf ontwikkelt ook eigen oplossingen voor threat monitoring, waaronder Pointguard, die organisaties helpt hun kritieke infrastructuur en operaties te beschermen.

    Cegeka-CEO, Koen Deryckere, stelt dat deze overname de positie van het bedrijf in de defensie- en openbare veiligheidssector versterkt. Tegelijkertijd verbetert de deal de capaciteiten van Cegeka op het gebied van cybersecurity, wat een van de snelst groeiende domeinen binnen de IT-dienstverlening is. Deryckere voegt eraan toe: “Deze overname vormt een belangrijke mijlpaal in onze strategie. We versterken onze positie in defensie, intelligence en sterk geclassificeerde omgevingen. Met 3Point versterken we Cegeka’s positie als langetermijnpartner voor de defensie-, intelligence- en openbare veiligheidssectoren, in omgevingen waar vertrouwen en discretie cruciaal zijn.”

    Na de afronding van de transactie zal het 20-koppige team van 3Point nauw samenwerken met Cegeka om de Defense, Intelligence & Space-praktijk verder uit te breiden. Brandon De Waele, Managing Director van deze praktijk, benadrukt dat 3Point precies de capaciteiten levert die nodig zijn om in deze domeinen te versnellen, waaronder diepgaande technische expertise, de juiste veiligheidsmachtigingen en een sterke reputatie in sterk geclassificeerde omgevingen.

    Mogelijkheden voor 3Point na de aansluiting

    Volgens Paul Meys, medeoprichter van 3Point, creëert de aansluiting bij Cegeka diverse nieuwe mogelijkheden. “Door samen te werken met een partner als Cegeka krijgen we de schaal, het bereik en de complementaire capaciteiten die nodig zijn om onze expertise verder te ontwikkelen en grotere, complexere programma’s in kritieke omgevingen te ondersteunen.” Stijn Haemhouts, ook medeoprichter van 3Point, voegt toe: “Voor onze klanten versterkt deze combinatie ons vermogen om end-to-end ondersteuning te bieden, terwijl we de vertrouwde, gespecialiseerde aanpak behouden die 3Point altijd heeft gekenmerkt.”

    Cegeka heeft eerder dit jaar ook een bedrijf in Zwitserland overgenomen. Wereldwijd heeft het van oorsprong Belgische IT-dienstverlenende bedrijf meer dan 9.000 medewerkers, waarvan ongeveer 1.100 in Nederland.

  • Cyberveiligheid In De Cryptosector: Hoe Beleggers Zich Kunnen Wapenen Tegen Online Bedreigingen

    Cyberveiligheid In De Cryptosector: Hoe Beleggers Zich Kunnen Wapenen Tegen Online Bedreigingen

    De opkomst van cryptocurrency heeft niet alleen geleid tot nieuwe mogelijkheden voor investeerders, maar ook tot aanzienlijke risico’s. De beveiliging van cryptoplatforms is cruciaal, omdat ze vaak doelwitten zijn voor cyberaanvallen. In deze context moeten we ons afvragen: wat zijn de implicaties van deze dreigingen en hoe kunnen investeerders zich hiertegen wapenen?

    Cryptoplatforms maken gebruik van geavanceerde beveiligingsdiensten om zichzelf te beschermen tegen uiteenlopende online aanvallen. Wanneer een gebruiker een bepaalde actie onderneemt die door deze beveiligingssystemen als verdacht wordt gemarkeerd, kan dat leiden tot een blokkering van toegang. Dit is meestal het gevolg van activiteiten zoals het invoeren van ongebruikelijke woorden of zinnen, het indienen van onjuiste gegevens of zelfs pogingen tot SQL-injecties (een veelvoorkomend type cyberaanval). Dergelijke blokkeringen zijn ontworpen om onschuldige gebruikers te beschermen, maar kunnen ook zorgen voor frustratie en verwarring.

    Wat betekent dit voor investeerders? Het is van wezenlijk belang om te begrijpen dat deze beveiligingsmaatregelen niet alleen bedoeld zijn om de platforms te beschermen, maar ook om hun gebruikers – waaronder investeerders – te waarborgen dat hun gegevens veilig zijn. Met een steeds groeiend aantal cyberdreigingen is het verstandig voor investeerders om zich bewust te zijn van de beveiligingsprotocollen van de platforms waarmee ze werken.

    Bijvoorbeeld, in 2022 zijn er wereldwijd aanzienlijke toename van cyberaanvallen op cryptobeurzen gerapporteerd, wat heeft geleid tot miljoenen aan verlies. Dit benadrukt het belang van due diligence: kijk niet alleen naar de handelsopties en liquiditeit van een platform, maar onderzoek ook hun beveiligingsinfrastructuur. Investeerders moeten proactief zijn en vragen stellen over hoe een platform hun gegevens beschermt en welke maatregelen zij nemen om de gevolgen van potentiële aanvallen te beperken.

    Transparantie is een cruciale factor in de cryptomarkt. Platforms die openhartig communiceren over hun beveiligingsmaatregelen en hun respons op dreigingen, creëren een vertrouwensbasis met hun gebruikers. Dit vertrouwen is essentieel, vooral in een tijd waarin regelgeving en compliance steeds belangrijker worden binnen de Europese cryptomarkt.

    De nieuwste regelgeving, zoals de EU’s MiCA (Markets in Crypto-Assets Regulation), legt extra nadruk op de verantwoordelijkheden van cryptoplatforms om de veiligheid van hun gebruikers te waarborgen. Dit kan inhouden dat platforms verplicht zijn om gebruikers goed te informeren wanneer er zich verdachte activiteiten voordoen en hen te voorzien van duidelijke richtlijnen over wat te doen in geval van een blokkade of beveiligingsincident.

    Investeringen in cryptocurrency brengen niet alleen financiële kansen met zich mee, maar ook persoonlijke verantwoordelijkheden. Het is belangrijk om te investeren in platforms die niet alleen een solide aanbod hebben, maar ook waarde hechten aan security en gebruikersdeskundigheid.

    Als we vooruitkijken, zal cyberveiligheid een steeds prominentere rol spelen binnen de cryptomarkt. De racetegen cybercriminaliteit is een voortdurende strijd, waarbij innovatie in beveiligingstechnologie vaak aansluit bij de creativiteit van kwaadwillenden. Investeren in cryptocurrencies betekent daarom ook investeren in platforms die anticiperen op de volgende golf van beveiligingstechnologieën.

    Hierbij is het belangrijk dat investeerders zich blijven onderwijzen en zich bewust blijven van de huidige trends in cyberbeveiliging. In een steeds complexer wordende digitale omgeving is kennis about de infrastructuur en de beveiligingsmaatregelen van de platforms waar ze in beleggen van cruciaal belang. Het is deze combinatie van partnerships, kennis en innovatie die in de toekomst de kans op succes in de cryptomarkt vergroot.

    Vraag & Antwoord

    Waarom worden sommige gebruikers geblokkeerd bij toegang tot cryptoplatforms?
    Gebruikers kunnen worden geblokkeerd als hun acties door beveiligingssystemen als verdacht worden aangemerkt, zoals het invoeren van ongebruikelijke gegevens of pogingen tot het uitvoeren van kwaadaardige commando’s.

    Hoe kunnen investeerders zich beschermen tegen cyberdreigingen?
    Investeerders kunnen zich beschermen door de beveiligingsinfrastructuur van de platforms die ze gebruiken grondig te onderzoeken en zich bewust te zijn van hun blootstelling aan cyberrisico’s.

    Wat is de impact van regelgeving zoals MiCA op cryptoplatforms?
    MiCA legt verplichtingen op aan cryptoplatforms om transparant te zijn over hun beveiligingsmaatregelen en gebruikers adequaat te informeren, wat een hoger niveau van bescherming voor investeerders biedt.

  • OpenAI Introduceert Daybreak: AI Bedrijven Verkennen Cybersecurity

    OpenAI Introduceert Daybreak: AI Bedrijven Verkennen Cybersecurity

    OpenAI heeft recentelijk Daybreak gelanceerd, een initiatief gericht op cybersecurity dat gebruikmaakt van kunstmatige intelligentie (AI) voor de detectie van kwetsbaarheden en de verdediging van software. Dit is een belangrijke ontwikkeling in een sector waar de noodzaak om digitale infrastructuren te beschermen steeds urgenter wordt.

    De aankondiging van OpenAI markeert een verschuiving in de focus van AI-bedrijven die hun aandacht steeds meer richten op cybersecurity. Dankzij de vooruitgang in AI-modellen kunnen ontwikkelaars en beveiligingsteams nu gemakkelijk softwarekwetsbaarheden opsporen, oplossingen valideren en hun systemen sneller beveiligen. De CEO van OpenAI, Sam Altman, beschrijft Daybreak als een poging om de cyberverdediging te versnellen en software continu te beveiligen.

    AI is voor cybersecurity cruciaal aan het worden; het biedt namelijk de mogelijkheid om de tijd tussen het identificeren van kwetsbaarheden en hun oplossing aanzienlijk te verkorten. Dit is van groot belang voor investeerders en analisten, aangezien de snelheid van reactie op cyberdreigingen direct invloed heeft op de operationele continuïteit en de financiële gezondheid van bedrijven.

    Met Daybreak combineert OpenAI zijn geavanceerde AI-modellen met Codex, een systeem specifiek gericht op coderen. Dit stelt beveiligingsteams in staat om code te herzien, afhankelijkheden te analyseren, bedreigingen te modelleren, patches te valideren en onbekende systemen te onderzoeken. Recentelijk demonstreerde Mozilla, de ontwikkelaar van de Firefox-browser, hoe zij met behulp van AI in staat was om maar liefst 271 onbekende kwetsbaarheden in hun software op te sporen. Dit geeft aan dat AI niet alleen een hulpmiddel is, maar een game-changer in de strijd tegen cybercriminaliteit.

    De opkomst van AI-technologieën brengt echter niet alleen kansen met zich mee, maar ook aanzienlijke risico’s. Werknemers en onderzoekers in de cybersecuritysector zijn zich bewust van de mogelijkheid dat hackers AI kunnen gebruiken om cyberaanvallen te versnellen en te automatiseren. Terwijl AI systemen ontwikkelt die ingewikkeldere kwaadaardige software kunnen creëren, wordt de strijd tegen deze aanvallen steeds complexer. Onlangs stelden onderzoekers van Google vast dat geavanceerde AI-modellen steeds beter in staat zijn om software-kwetsbaarheden te identificeren die traditionele beveiligingsscanners vaak missen.

    Desondanks blijven experts verdeeld over de precieze impact van AI op de beveiligingsindustrie. Wat dit betekent voor investeerders is dat zij moeten anticiperen op mogelijke regelgevingen en veiligheidsmaatregelen die overheden willen implementeren om de opkomst van dergelijke technologieën te onder controle te houden.

    OpenAI heeft aangegeven samen te willen werken met zowel overheidsinstanties als de industrie alvorens meer cyber-capabele AI-modellen uit te rollen. Dit komt op een moment dat toezichthouders en nationale veiligheidsfunctionarissen druk bezig zijn om geavanceerde AI-modellen te evalueren voordat deze openbaar worden gemaakt. De hoop is dat Daybreak een belangrijke stap kan zijn richting een veiligere digitale wereld. OpenAI verwoordt dit als volgt: “Daybreak is de eerste glimp van zonlicht in de morgen. Voor cyberverdediging betekent het risico eerder zien, sneller handelen, en software veerkrachtig maken bij de ontwerpfase.”

    Vraag & Antwoord

    Wat houdt het Daybreak-initiatief in?
    Daybreak is een cybersecurity-initiatie van OpenAI die gebruikmaakt van kunstmatige intelligentie om kwetsbaarheden in software sneller te detecteren en te verhelpen.

    Wat zijn de voordelen van AI voor cybersecurity?
    AI versnelt de detectie en oplossing van softwarekwetsbaarheden, waardoor de veiligheid van digitale systemen aanzienlijk verbetert en bedrijven beter kunnen reageren op dreigingen.

    Wat zijn de risico’s verbonden aan AI in cybersecurity?
    AI kan ook door kwaadwillenden worden gebruikt om cyberaanvallen te automatiseren, waardoor de dreiging van aanvallen toeneemt en de beveiligingsuitdagingen complexer worden.

  • Trumps Cyberstrategie Ondersteunt Beveiliging Van Cryptovaluta En Blockchain

    Trumps Cyberstrategie Ondersteunt Beveiliging Van Cryptovaluta En Blockchain

    De recente nationale cyberstrategie van de Trump-administratie plaatst de beveiliging van cryptocurrencies en blockchain-technologieën in de bredere context van de Amerikaanse ambitie om voorop te blijven lopen in opkomende technologieën. In een sectie die zich richt op de “superioriteit in kritieke en opkomende technologieën”, stelt het document dat de regering de beveiliging van “cryptocurrencies en blockchain-technologieën” zal ondersteunen. Dit laat zien dat de overheid de beveiliging van blockchain niet alleen als een technologische noodzaak beschouwt, maar als een strategisch onderdeel van de nationale technologiecompetitie.

    Het document, dat President Trump’s Cyber Strategy for America belicht, schetst zes beleidsrichtlijnen die de richting van het federale cyberbeleid moeten sturen. Deze omvatten niet alleen de beveiliging van infrastructuren en de modernisering van federale netwerken, maar ook het versterken van de Amerikaanse voordelen op andere vitale terreinen, zoals kunstmatige intelligentie en kwantumcomputing. Een opmerkelijke uitspraak uit de strategie is dat men veilige technologieën en toeleveringsketens zal ontwikkelen die de privacy van gebruikers waarborgen, en dat er speciale aandacht zal zijn voor de beveiliging van cryptocurrencies en blockchain-technologieën. Dit weerspiegelt een duidelijk engagement om de adoptie van post-kwantumcryptografie te bevorderen en veilige kwantumcomputing te ondersteunen.

    Het plaatsen van blockchainbeveiliging naast AI en post-kwantumcryptografie positioneert financiële infrastructuren op basis van decentralisatie als een integraal onderdeel van de technologiecompetitie met buitenlandse rivalen. Hoewel de strategie geen specifieke crypto-regels introduceert, geeft de gebruikte taal aan dat federale beleidsmakers de beveiliging van blockchain-systemen beschouwen als essentieel voor het behoud van economische en technologische voorsprong.

    Deze benadering onderstreept verder de toewijding van de Trump-administratie aan de cryptoruimte, die recentelijk aandacht heeft gekregen. Tijdens zijn campagne voor de verkiezingen van 2024 deed Trump stevige uitspraken over cryptocurrencies. Bijvoorbeeld, op de Bitcoin 2024-conferentie in Nashville beloofde hij dat de Verenigde Staten de “crypto-kapitaal van de wereld” zouden worden en een “Bitcoin-supermacht”. Hij stelde voor de (vermeende) anti-crypto reguleringen te beëindigen en een nationale Bitcoin-reserve op te zetten.

    In de loop van 2025 gaf Trump opdracht voor de oprichting van een Strategische Bitcoin-reserve, voornamelijk gebruikmakend van in beslag genomen bitcoins. Tevens werd een presidentiële werkgroep voor digitale activa gelanceerd, ondanks zijn verbod op een centrale bank digitale valuta in de VS. Hoewel er inmiddels een jaar is verstreken, bleef de reserve nog uit. Later in dat jaar promootte hij wetgeving voor stablecoins, bekend onder de naam GENIUS Act, en zette hij zich in voor bredere marktstructuurregels voor de sector.

    De impact van deze beleidsveranderingen is al merkbaar; diverse anti-crypto maatregelen uit de Biden-periode zijn opgeheven en Amerikaanse wetgevers hebben rechtszaken tegen grote cryptocurrency-bedrijven zoals Uniswap, Tron, Coinbase en Binance laten vallen. Dit duidt op een omgeving waarin de cryptocommunity in de VS zich mogelijk kan ontwikkelen zonder de beperkingen die voorheen golden.

    Vraag & Antwoord

    Wat houdt de nationale cyberstrategie van de VS in voor de cryptocurrencysector?
    De strategie benadrukt het belang van de beveiliging van cryptocurrencies en blockchain als essentieel voor de nationale technologische concurrentie, zonder echter specifieke reguleringen op te leggen. Dit kan de sector voorzien van duidelijkheid en wellicht stabiliteit in het beleid.

    Hoe heeft de Trump-administratie de cryptoruimte ondersteund?
    Trump heeft zich sterk uitgesproken voor de cryptoruimte, heeft anti-crypto maatregelen opgeheven en pleit voor de oprichting van een nationale Bitcoin-reserve, wat kan bijdragen aan de legitimiteit en groei van de sector.

    Wat zijn de implicaties van de strategie voor investeerders?
    De focus op beveiliging en technologische superioriteit zou kunnen wijzen op een gunstiger investeringsklimaat, wat kansen biedt voor investeerders die zich willen profileren binnen de cryptocurrency- en blockchainsector.

  • Pentagon Krijgt Opdracht Om Cyberverdedigingsstrategieën Te Ontwikkelen Tegen Staatsondersteunde Hackers

    Pentagon Krijgt Opdracht Om Cyberverdedigingsstrategieën Te Ontwikkelen Tegen Staatsondersteunde Hackers

    Met de recente wijziging in de defensiebegroting voor 2026 krijgt het Pentagon de opdracht om opties te ontwikkelen voor het opleggen van kosten aan staatsondersteunde hackers die zich richten op vitale verdediginginfrastructuur in cyberspace. Sectie 1543 van de amendementtekst verplicht de Under Secretary of Defense for Policy en de Chairman van de Joint Chiefs of Staff, zoals belicht door Jason Lowery, in overleg met andere federale instanties, een grondige studie uit te voeren naar hoe militaire capaciteiten kunnen bijdragen aan het verhogen van de kosten voor tegenstanders en het verminderen van hun prikkels om aanvallen uit te voeren. Deze studie moet voor 1 december 2026 worden gepresenteerd.

    Volgens de tekst van de House Armed Services Committee moet de studie offensieve cyberoperaties zowel op zichzelf als in combinatie met niet-cybermaatregelen evalueren. Daarnaast dient het methodologieën te ontwikkelen voor het selectief onthullen of verbergen van capaciteiten.

    Het mandaat is nauwkeurig geportretteerd wat betreft de reikwijdte en de verwachte uitkomsten. Het Pentagon moet niet alleen de capaciteiten en intenties van tegenstanders analyseren, maar ook doelwitten identificeren waar kosten opleggen mogelijk effectief is. Verder omvat het prioriteren van objectieven, het inventariseren van relevante capaciteiten en investeringen van het ministerie van Defensie, en het integreren van de aanpak met andere instanties, bondgenoten, de industrie en de academische wereld.

    De studie moet ook de juridische en beleidsmatige bevoegdheden voor afgestemde reactie-opties herzien, met inbegrip van acties tegen het pre-positioneren in cruciale netwerken. Het amendement definieert het opleggen van kosten als acties die economische, diplomatieke, informatieve of militaire consequenties met zich meebrengen, genoeg om het gedrag van de tegenstander te veranderen.

    Verkenning van de militaire kracht van Bitcoin?

    Hoewel het initiatief niet specifiek over Bitcoin spreekt, formaliseert het een kader voor kosteneffectiviteit dat overeenkomt met Jason Lowery’s SoftWar-these. Deze benadering beschrijft proof-of-work als een systeem voor macht-projectie in cyberspace. De tekst vermijdt bewust het expliciet noemen van Bitcoin en kiest in plaats daarvan voor bredere termen als “proof-of-work” en kosteneffectiviteit in cyberspace, wat mogelijk opzet is. Door terminologie vaag te houden, wordt de mogelijkheid voor buitenstaanders om conclusies te trekken over capaciteiten, doelwitten of operationele intenties beperkt.

    Deze voorzichtigheid past ook bij Lowery’s eigen geschiedenis; eerder heeft hij berichten verwijderd en voorbereidingen om publieke kaders weer terug te draaien. Het feit dat SoftWar vorig jaar onder een officiële veiligheidsbeoordeling is geplaatst, benadrukt dat delen van deze discussie als gevoelig worden beschouwd. In eerdere rapportages is SoftWar gepresenteerd als een nationale veiligheidsdoctrine, niet louter een crypto-narratief, met de belangrijkste claim dat proof-of-work kan bijdragen aan het financieel onhaalbaar maken van bepaalde klassen cyberaanvallen.

    Een beoordeling van de Department of War over deze these plaatst het concept in het publieke beleidsdebat. De daaropvolgende berichtgeving over een voorgestelde nationale Bitcoin-defensiestrategie in de VS beschrijft een aanpak van wederzijds gegarandeerde vernietiging, waarbij geloofwaardige, energie-gebaseerde kosten als afschrikmiddel worden ingezet. De publieke alignering van Michael Saylor heeft Bitcoin gekarakteriseerd als een digitaal verdedigingssysteem, een kosteneffectieve laag op internetniveau, wat de doctrinaire framing versterkt.

    De onmiddellijke context voor Sectie 1543 is een adviserende campagne gericht op de staatgesponsorde activiteiten van China, die de langdurige aanwezigheid van virtualisatie-controleplane activiteiten onder de aandacht brengt.

    Volgens Reuters waarschuwden Amerikaanse en Canadese agentschappen dat PRC-gebonden operators een aangepaste, op Go-gebaseerde BRICKSTORM-backdoor inzetten tegen VMware vSphere, vCenter, en ESXi, om duurzame toegang te vestigen voor laterale beweging en potentiële sabotage. Dit omvat een geval waarin toegang zich uitstrekte van april 2024 tot september 2025. Analyses van malware afkomstig van het Department of War en rapporten van CISA wijzen uit dat deze handelswijze consistent is met pre-positionering die geactiveerd kan worden voor verstoring. Sectie 1543 heeft als doel mogelijkheden te ontwerpen om kosten op dit gedrag op te leggen, inclusief opties die offensieve cyberoperaties combineren met niet-cyberhulpmiddelen.

    De lens van SoftWar verandert de wettelijke taal in systeemontwerpkeuzes. Wanneer het doel is om de operationele kosten voor aanvallers te verhogen, dan vormt een goed afgestemde, adaptieve proof-of-work een kans op hoge risico-interacties. Dit kan onder andere omvatten dat klantpuzzels de / snelheid van externe administratieve acties beperken, bulk-API-toegang prijzen, of ongebruikelijke RPC-aanroepen die systemen ondersteunen zoals scheepswerven, depots, en bases, beperken.

    Selectieve onthulling zou drempels kunnen signaleren die kostbare verificatie op de route van de aanvaller in gang zetten, terwijl concealment (verhulling) wellicht stilletjes geautomatiseerde campagnes kan uitputten door goedkope herhalingen om te zetten in materieel resourceverbruik. Onze eerdere dekking van AuthLN, een op proof-of-work gebaseerde authenticatiemethode die inlogmisbruik prijst, toonde aan hoe economische frictie het rendement van aanvallers op investering verandert op het punt van contact, een micro-voorbeeld van SoftWar-economie in actie.

    Sectie 1545 vereist jaarlijkse rapportages van de Mission Assurance Coordination Board over cyberrisico’s en mitigaties in verband met cruciale infrastructuur, wat een toezichtskanaal creëert dat kan onthullen waar het opleggen van kosten het meest effectief zou zijn. De tabletop-oefeningen in Sectie 1093 voor kritieke infrastructuren richten zich op energie, water, verkeersbeheer en incidentrespons. Dit betreft de civiele afhankelijkheden die de defensiemissies ondersteunen. Deze contexten zijn geschikt om proof-of-work-geprijsde toegang te testen tegen traditionele snelheidslimieten, vooral bij publieke of cross-domain knelpunten waar automatisering een kostenvoordeel heeft.

    Voor de praktijkmensen creëert Sectie 1543 een kortetermijnmodel dat doctrine en engineering mengt. Een van de inspanningen is om de kosten per actie van aanvallers over authenticatie-, administratie- en service-eindpunten te kwantificeren wanneer adaptieve proof-of-work wordt toegepast. Een andere is om de halfwaardetijd van tegenstanderpersistentie na publieke uitbarstingen en gecoördineerde sancties of exportcontroles te meten, door gebruik te maken van de verblijftijden als proxy voor verhoogde operationele kosten. Ten derde is er de mogelijkheid om de traction van de doctrine te tracken door het aantal officiële toepassingen van ‘opleggen van kosten’ of ‘kostenopleggen’ in output van het DoD en CISA te tellen zodra de studie is gestart.

    De meest voorkomende tegenargumenten tegen proof-of-work zijn de energieverbruikskosten. De systemen die hier worden overwogen zijn echter geen wereldwijde puzzels dwars door elk endpoint. De ontwerpruimte richt zich op het afstemmen en aanpassen van proof-of-work op kritieke knelpunten, waar het op de tegenstander negatieve rendement mogelijk een buitensporig defensief voordeel oplevert. Dit is precies wat een mandaat voor kosteneffectiviteit het Pentagon vraagt om te overwegen.

    Snelheidsbeperkingen en CAPTCHAs bestaan al; zij dwingen echter geen ongerepliceerbare resourceverbruik voor de aanvaller af. De basisgedachte van SoftWar is dat geprijsde acties friction overtreffen, waardoor goedkope spam en brute force worden omgezet in meetbare kosten. Het AuthLN-patroon biedt een blauwdruk voor hoe een dergelijke prijsstelling kan worden geïntegreerd in bestaande authenticatiestacks, zonder dat bestaande architecturen hoeven te worden herzien, wat aansluit bij de aansporing in Sectie 1543 om samen te werken met andere instanties, de industrie en de academische wereld.

    Een pilotproject dat dynamische proof-of-work-stempels aan high-risk acties binnen defensiekritische infrastructuurkoppelingen hecht, zou de economische mitigatie van DDoS-aanvallen en misbruikbestendige administratie in de praktijk testen. Een publiek actieplan voor het uitvoeren van brandwonden en sancties na een BRICKSTORM-achtige onthulling zou beogen de tegenstander te dwingen tot her-tooling, terwijl diplomatieke en economische instrumenten worden gesynchroniseerd. Coalitienormen die gebruik maken van kosteneffectiviteitsjargon zouden een doorlopende economische wrijving kunnen formaliseren tegen spam en massautomatisering aan publieke endpoints, wat episodische vernietigingen aanvult met duurzame afschrikking.

    Elke stap kan worden gevolgd aan de hand van de eerder genoemde metrics en gerapporteerd via het MACB-kanaal dat door Sectie 1545 is vastgesteld. Sectie 1543 stelt dat de Minister van Oorlog (voorheen Defensie) een onderzoek moet uitvoeren naar het gebruik van militaire capaciteiten ter verhoging van de kosten voor tegenstanders die defensiekritieke infrastructuur in cyberspace aanvallen. Het definieert opgelegde kosten als acties die economische, diplomatieke, informatieve of militaire consequenties creëren die voldoende zijn om het gedrag van de tegenstander te beïnvloeden. Het rapport is gepland voor 1 december 2026.

    Vraag & Antwoord

    Waarom is het opleggen van kosten aan tegenstanders zo belangrijk in cyberspace?
    Het opleggen van kosten is cruciaal omdat het de motivatie van tegenstanders om aanvallen uit te voeren kan verminderen. Wanneer ze weten dat hun acties hen financieel of strategisch kunnen schaden, kunnen ze afzien van aanvallen op vitale infrastructuur.

    Hoe kunnen militaire capaciteiten worden geïntegreerd in cyberdefensie strategieën?
    Militaire capaciteiten kunnen worden geïntegreerd door offensieve cyberoperaties te combineren met traditionele tactieken, zoals diplomatieke druk en economische sancties, waardoor een gelaagde verdediging ontstaat die zowel reactief als proactief is.

    Wat zijn enkele van de praktische implementaties van de SoftWar-these?
    Praktische implementaties omvatten het gebruik van proof-of-work mechanismen als economische afschrikking op belangrijke netwerken, zoals het toepassen van gefaseerde kosten op autenticatiemechanismen, waardoor aanvallen financieel onhaalbaar worden.

  • Chinese Cybersecurity Autoriteit Beschuldigt VS Van Diefstal Van $13,2 Miljard In Bitcoin Vijf Jaar Geleden

    Chinese Cybersecurity Autoriteit Beschuldigt VS Van Diefstal Van $13,2 Miljard In Bitcoin Vijf Jaar Geleden

    De Chinese overheid, vertegenwoordigd door het cybersicherheitwaakhond CVERC, heeft de Verenigde Staten beschuldigd van het onrechtmatig in beslag nemen van meer dan 127.000 Bitcoin, wat in termen van waarde neerkomt op miljarden dollars. Deze Bitcoin zou afkomstig zijn van een hack op een mining pool in 2020, in plaats van uit criminele activiteiten gerelateerd aan de Cambodjaanse ondernemer Chen Zhi.

    In een technische rapport dat recent werd gepubliceerd, betwist CVERC de uitleg van het Amerikaanse ministerie van Justitie over de inbeslagname. De beschuldigingen zijn opmerkelijk, gezien het feit dat de Bitcoin in kwestie tijdens de hack van de mining pool LuBian op 29 december 2020 verloren ging. Destijds had deze hoeveelheid Bitcoin een waarde van ongeveer 3,5 miljard dollar, terwijl deze waarde sindsdien is gestegen tot ongeveer 13,2 miljard dollar.

    Chen Zhi wordt door de Amerikaanse aanklagers beschuldigd van het runnen van grootschalige ‘pig-butchering’-fraudes, waarbij slachtoffers onder druk worden gezet tot het investeren van geld in valse crypto-projecten. Na de diefstal heeft Chen’s team in de jaren 2021 en 2022 berichten op de blockchain verstuurd waarin zij losgeld vroegen voor de terugkeer van de gestolen fondsen. Deze Bitcoin bleven echter vier jaar lang onaangeroerd voordat ze halverwege 2024 werden verplaatst naar wallets die als Amerikaanse eigendom zijn geclassificeerd.

    CVERC voegt daar aan toe dat de Amerikaanse overheid mogelijk de 127.000 Bitcoin uit de handen van Chen Zhi heeft gestolen door gebruik te maken van hacktechnieken in 2020. Dit zou duiden op een typische ‘black-eats-black’-operatie, een term die de praktijk omschrijft waarin verschillende kwaadwillende actoren elkaar ondermijnen.

    Vraagtekens bij de oorsprong van de in beslag genomen Bitcoins

    De onderzoeken van blockchain-intelligentiebedrijf TRM Labs bevestigen dat de in beslag genomen Bitcoin oorspronkelijk afkomstig was van 25 zelf-gehosted wallets die in 2020 gecontroleerd werden door Chen Zhi. Het is nog onduidelijk hoe deze Bitcoin van zijn wallets zijn verplaatst. Angela Ang, hoofd beleid en strategische samenwerkingen voor Azië-Pacific bij TRM, suggereert dat het ministerie van Justitie zelf wellicht een insider-diefstal als mogelijke verklaring naar voren heeft gebracht. De ketenanalysemethoden tonen aan dat er een belangrijke beweging van deze fondsen plaatsvond tussen juni en juli 2024.

    Ang merkte op dat deze fondsen nu onder controle van de Amerikaanse overheid zijn, wat erop wijst dat de transacties van 2024 waarschijnlijk wijzen op de overdracht van deze activa aan de autoriteiten. Er zijn echter geen concrete verklaringen over hoe de Amerikaanse autoriteiten daadwerkelijk toegang hebben gekregen tot de wallets die in hun rapport zijn vermeld.

    Het blijven van twijfels over de oorsprong van deze Bitcoin en de mechanismen waardoor de VS deze activa in handen heeft gekregen, roept de vraag op naar de transparantie en de ethiek van dergelijke operaties.

    Vraag & Antwoord

    Wat zijn de implicaties van de beschuldigingen van CVERC voor de Amerikaanse autoriteiten?
    De beschuldigingen brengen aanzienlijke kritiek met zich mee op het handelen van de Amerikaanse autoriteiten, en ondermijnen hun legitimiteit in de strijd tegen crypto-gerelateerde misdaad. Dit kan ook internationale spanningen vergroten in de veelvouden gecompliceerde relatie tussen de VS en China.

    Welke lessen kunnen investeerders trekken uit deze zaak?
    Investoren moeten zich bewust zijn van de vele facetten van de crypto-markt, inclusief de juridische en politieke risico’s. De zaak benadrukt de onzekere juridische status van crypto-activa en het risico van overheden die kunnen ingrijpen in rechten en eigendommen.

    Hoe verhoudt deze situatie zich tot bredere trends in de crypto-markt?
    De groeiende gelaagdheid en complexiteit van crypto-aanpakken door regeringen wereldwijd maakt het noodzakelijk voor crypto-investeerders om een goed begrip te hebben van de regelgevende omgeving waarin ze opereren. Dit kan invloed hebben op de waarden van crypto-activa en hun verhouding tot traditionele financiële markten.

  • Banken Vragen Sec Om Regels Voor Cybersecurity-onthullingen In Te Trekken

    Banken Vragen Sec Om Regels Voor Cybersecurity-onthullingen In Te Trekken

    Gewelddadige cybercriminaliteit toegespitst op crypto-investeerders

    Een crypto-investeerder is in New York gearresteerd en beschuldigd van de ontvoering en marteling van een andere man in een gewelddadige poging om toegang te krijgen tot diens Bitcoin-portemonnee. Dit meldt het openbaar ministerie op basis van informatie die op zaterdag naar buiten kwam.

    Ontvoering en marteling

    John Woeltz, 37 jaar oud, werd vrijdagavond aangehouden nadat zijn vermeende slachtoffer wist te ontsnappen uit een luxueus herenhuis in Manhattan, waar hij wekenlang vastgehouden was. Volgens de aanklagers werd de man gebonden, mishandeld, drugs toegediend en elektrisch geschokt in een langdurige poging om hem te dwingen zijn wachtwoord prijs te geven. Het slachtoffer, een 28-jarige Italiaanse staatsburger, arriveerde begin mei in New York en werd op 6 mei ontvoerd. Hij wist uiteindelijk te ontsnappen op vrijdag door te doen alsof hij zijn wachtwoord uit een andere kamer moest ophalen.

    Strafrechtelijke vervolging

    Woeltz werd zaterdag voorgeleid en aangeklaagd voor ontvoering, mishandeling, onrechtmatige opsluiting en wapenbezit, en kreeg geen recht op borgtocht. De aanklagers gaven aan dat Woeltz niet alleen handelde; een “niet-gearresteerde man” wordt als medeplichtige beschouwd. Bij een doorzoeking van de woning werden cocaïne, een zaag, kipnetten, nachtkijkers en Polaroids van het slachtoffer met een vuurwapen op zijn hoofd aangetroffen.

    Toenemende bedreigingen voor crypto-deelnemers

    Naarmate digitale activa in waarde en publieke belangstelling toenemen, wenden criminelen zich steeds vaker tot geweld om encryptie te omzeilen en toegang te krijgen tot de digitale portemonnees van mensen. Dit voorval onderstreept een verontrustende trend van zogenaamde “wrench attacks”: fysieke aanvallen die zijn ontworpen om cryptocurrency-informatie van slachtoffers onder dwang te verkrijgen.

    Beveiligingsexperts hebben een toename van dergelijke incidenten opgemerkt. Jameson Lopp, CTO van het beveiligingsbedrijf Casa, heeft in 2025 alleen al tenminste 26 fysieke aanvallen gerapporteerd die verband houden met crypto, variërend van ontvoeringen tot invasies van woningen. Onder deze aanvallen was er een poging tot ontvoering van de dochter van een Franse crypto-executive vorige week, waarin ook haar kind werd betrokken.

    Eerder deze maand werd een Amerikaanse toerist door een nep-Uber-chauffeur verdoofd, waardoor hij $123.000 uit zijn crypto-portemonnees verloor. In januari werd David Balland, medeoprichter van Ledger, zijn vinger afgehakt tijdens een afpersingspoging, en er hebben zich in Frankrijk meerdere aanvallen voorgedaan waarbij slachtoffers hun vingers hebben verloren.

    Concluderende gedachten

    De stijgende betrokkenheid van geweld in de cryptocurrency-wereld legt niet alleen de kwetsbaarheid van investeerders bloot, maar vereist ook dringende aandacht voor beveiligingsmaatregelen. Het is van cruciaal belang dat individuen die betrokken zijn bij de crypto-markt zich bewust zijn van de risico’s en proactieve stappen ondernemen om hun activa te beschermen.

    Vraag & Antwoord

    Wat zijn “wrench attacks”?
    “Wrench attacks” zijn fysieke aanvallen die zijn bedoeld om cryptocurrency-informatie, zoals wachtwoorden, van slachtoffers te verkrijgen door dwang of geweld.

    Waarom zijn crypto-investeerders een doelwit voor criminelen?
    De aantrekkingskracht van de waarde van digitale activa en de anonimiteit die cryptocurrency biedt, maakt investeerders aantrekkelijk voor criminelen, die mogelijk geweld gebruiken om toegang te krijgen tot deze activa.

    Hoe kunnen crypto-investeerders zich beschermen tegen dergelijke aanvallen?
    Het is essentieel voor investeerders om sterke beveiligingsmaatregelen te implementeren, zoals het gebruik van hardware wallets, tweefactorauthenticatie en het beperken van de publiciteit rondom hun bezit van cryptocurrency.