Bitvavo: ontvang โฌ20 startbonus in Bitcoin.
Bitvavo: ontvang โฌ20
startbonus in Bitcoin.
Hackers hebben een ernstig beveiligingslek in Apple Macs actief misbruikt om computers op afstand over te nemen. Eenmaal binnen installeerden ze software waarmee de rekenkracht van de Mac werd gebruikt om Monero (XMR) te minen. Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor de aanvallen.
Apple heeft inmiddels beveiligingsupdates uitgebracht. Macs waarop deze update nog ontbreekt kunnen kwetsbaar blijven, vooral wanneer schermdeling is ingeschakeld en het apparaat vanaf het internet bereikbaar is.
Het NCSC ontving meerdere meldingen van Macs waarop aanvallers zonder toestemming miningsoftware hadden geรฏnstalleerd. Hoeveel computers daadwerkelijk zijn getroffen en wie achter de aanvallen zit, is niet bekendgemaakt.
Apple verhielp de kwetsbaarheid op 6 augustus. Het lek is gedicht in macOS Tahoe 26.6.1, Sequoia 15.7.9 en Sonoma 14.8.9.
Het probleem zat in schermdeling. Met deze functie kan iemand vanaf een andere computer het scherm van een Mac bekijken en het apparaat op afstand bedienen. Schermdeling staat standaard uit, maar wordt bijvoorbeeld door bedrijven en systeembeheerders gebruikt om Macs op andere locaties te beheren.
Via het beveiligingslek konden hackers de controle omzeilen die normaal bepaalt of iemand toestemming heeft om verbinding te maken. In bepaalde gevallen konden zij daardoor zonder geldig wachtwoord toegang krijgen tot een kwetsbare Mac.
Beveiligingsbedrijf Huntress onderzocht de kwetsbaarheid en benadrukt dat alleen het veranderen of verwijderen van het wachtwoord voor schermdeling niet helpt. Het probleem zit namelijk in de manier waarop de Mac controleert of een verbinding is toegestaan. De beveiligingsupdate van Apple moet worden geรฏnstalleerd om het lek daadwerkelijk te dichten.
De mogelijke omvang is groot. Huntress-onderzoeker Ryan Dowd vond via zoekdienst Censys tienduizenden systemen die mogelijk kwetsbaar waren. Censys brengt apparaten in kaart die rechtstreeks vanaf het internet bereikbaar zijn.
Dat betekent niet dat al deze systemen daadwerkelijk zijn gehackt. Wel laat het zien hoeveel apparaten mogelijk aan het risico waren blootgesteld.
Ook in de Verenigde Staten wordt het lek als ernstig beschouwd. De Cybersecurity and Infrastructure Security Agency (CISA) gaf de kwetsbaarheid aanvankelijk een score van 7,1 op tien. De Amerikaanse National Vulnerability Database registreerde later een score van 9,8, dicht bij het hoogst mogelijke risiconiveau.
Na het binnendringen gebruikten de aanvallers hun toegang om software voor crypto mining te installeren. Vervolgens draaiden de getroffen Macs mee in het minen van Monero.
Het stiekem gebruiken van andermans computer voor cryptomining wordt cryptojacking genoemd. De aanvaller ontvangt de opbrengsten, terwijl de eigenaar achterblijft met de gevolgen.
Een geรฏnfecteerde Mac kan daardoor trager worden, meer stroom verbruiken en zwaarder worden belast. Voor hackers wordt de methode vooral interessant wanneer ze grote aantallen computers tegelijk weten over te nemen. Iedere afzonderlijke computer levert rekenkracht waarmee gezamenlijk XMR kan worden verdiend.
Monero is geschikt voor dit soort aanvallen omdat XMR met reguliere computerhardware kan worden gemined. De cryptomunt is daarnaast sterk gericht op privacy, waardoor transacties moeilijker te volgen zijn.
Voor Mac-gebruikers is de belangrijkste maatregel daarom het installeren van de nieuwste beveiligingsupdate. Vooral mensen en bedrijven die schermdeling gebruiken en hun Mac vanaf het internet bereikbaar hebben gemaakt, lopen zonder die update risico.
De markt is een stuk rustiger en prijzen liggen lager dan eerder. Een rustig moment dus om je te verdiepen in hoe crypto werkt en wat Bitcoin is.
Is dit voor jou het moment om die stap te zetten? Open een account bij Bitvavo, doorloop de verificatie en je startbonus van โฌ20 staat klaar in Bitcoin. Bitvavo heeft een MiCA-licentie en meer dan 1,5 miljoen gebruikers.
Let op: crypto is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen
Veilig betalen met
Chinese hackers combineren spionage met cryptodiefstal en gebruiken AI, nepwebsites en malware om op grote schaal slachtoffers online te misleiden en beroven.
Crypto-investeerder TLBL verliest opnieuw miljoenen bij een grote diefstal, terwijl hackers in 2026 al voor 1,1 miljard dollar aan crypto buitmaakten.
Bijna 14.000 klanten van walletmaker Trezor zien hun gegevens op straat liggen. De crypto-apparaten zijn veilig, maar het gevaar zit elders.
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.