|
Oplichtwebsite over Odido-datalek is niet meer bereikbaar 21-02 - Een oplichtingswebsite waar een schadevergoeding voor de recente Odido-datalek werd beloofd is inmiddels niet meer bereikbaar. Het is niet duidelijk of de criminelen zelf gestopt zijn… | |
|
Hackers stelen geld en data bij 100 zakelijke PayPal-klanten na lek bij PayPal 20-02 - PayPal had zes maanden lang een 'fout' bij zijn zakelijke-leningendienst, waardoor persoonsgegevens in te zien waren. Door het probleem konden criminelen ook geld stelen. Het bedrijf… | |
|
Russische hackers namen chataccounts van Nederlandse ambtenaren over 20-02 - Russische hackers hebben vorig jaar chataccounts van meerdere Nederlandse ambtenaren overgenomen. Dat zeggen Nederlandse inlichtingendiensten. Daarbij spraken de hackers met… | |
|
Onderzoek: llm-gegenereerde wachtwoorden zijn verre van willekeurig dus onveilig 20-02 - Wachtwoorden die door llm's worden gegenereerd, zijn vaak niet zo willekeurig en daarmee niet zo veilig als op het eerste gezicht lijken. Securitybedrijf Irregular deed onderzoek naar… | |
|
RTL Group meldt hack van intranet, maar impact voor RTL Nederland lijkt klein 19-02 - Mediabedrijf RTL Group is slachtoffer geworden van een hack. Daarbij zijn personeelsgegevens gestolen. De impact op de Nederlandse tak lijkt relatief klein: volgens een woordvoerder… | |
|
Politie pakt man op voor hacken betaalsystemen om hotels voor 1 cent te boeken 18-02 - De Spaanse politie heeft een 20-jarige hacker opgepakt die ervan verdacht wordt de betaalsystemen van online reisbureaus te saboteren. Daarmee zou hij voor 1 cent hotels boeken. Volgens… | |
|
Britse overheid raadt bedrijven basisbeveiliging aan met antimalware, firewall 17-02 - De Britse overheid adviseert kleine en middelgrote bedrijven om hun ict-beveiliging te verbeteren en wijst daarvoor op basismaatregelen zoals antimalware, firewalls, patchmanagement en… | |
|
Odido waarschuwt klanten: reken niet op automatische compensatie voor datalek 15-02 - Odido waarschuwt klanten dat ze geen automatisch recht op compensatie hebben naar aanleiding van het datalek eerder deze week. Het bedrijf zegt dat criminelen in de praktijk niet… | |
|
NOS: Odido-hackers kwamen binnen door 2fa-codes te social-engineeren 13-02 - De hack bij Odido vond plaats doordat aanvallers individuele klantenservicemedewerkers wisten te raken met phishingaanvallen, schrijft de NOS op basis van bronnen. De hackers deden zich… | |
|
Ring stopt samenwerking met bedrijf dat dienst leverde aan politiedienst ICE 13-02 - Ring werkt niet langer samen met Flock Safety. Het was de bedoeling dat die laatste partij beelden van Ring-deurbellen zou delen met Amerikaanse hulpdiensten, maar dat gaat nu niet meer… | |
|
Odido waarschuwt voor datalek: miljoenen klantgegevens gestolen bij cyberaanval 12-02 - Odido waarschuwt zijn klanten voor een cyberaanval. Daarbij is volgens de Nederlandse telecomprovider data van klanten gestolen. Het gaat om de gegevens uit een klantcontactsysteem van… | |
|
Meer dan tien procent van Patch Tuesday-bugs werd al actief misbruikt 11-02 - Microsoft heeft tijdens Patch Tuesday 58 kwetsbaarheden gerepareerd. Zes daarvan werden actief misbruikt als zerodays. Dat betekent dat ruim tien procent van alle gepatchte… | |
|
Datalek bij Europese Commissie na aanval op mobiele infrastructuur 09-02 - De Europese Commissie (EC) is slachtoffer van een cyberaanval. Mogelijk zijn de mobiele nummers en namen van werknemers daardoor gelekt. Het is niet bekend om hoeveel slachtoffers het… | |
|
Flickr waarschuwt gebruikers voor datalek, gebruikersdata mogelijk blootgesteld 06-02 - Fotografieplatform Flickr waarschuwt gebruikers voor een mogelijk datalek. Daarbij zijn bepaalde persoonsgegevens uitgelekt, zoals namen, e-mailadressen en andere gegevens. Het lek… | |
|
Ook datalek bij Autoriteit Persoonsgegevens, gegevens van werknemers ingezien 06-02 - Ook de Autoriteit Persoonsgegevens is getroffen door een beveiligingsincident, waarbij de gegevens van werknemers zijn ingezien. Daarbij werd misbruik gemaakt van een bug in de… | |
|
Actief misbruikte Ivanti-bug treft Rechtspraak, personeelsdata mogelijk gestolen 06-02 - De Nederlandse Rechtspraak is getroffen door een beveiligingsincident. Een woordvoerder van de Rechtspraak bevestigt dat aan Tweakers. Mogelijk zijn daarbij gegevens van werknemers… | |
|
Bevolkingsonderzoek gaat weer samenwerken met lab waar eerder hack plaatsvond 06-02 - Bevolkingsonderzoek Nederland wil weer samenwerken met Clinical Diagnostics. Bij dat laboratorium lekten vorig jaar gevoelige, medische gegevens van tienduizenden vrouwen uit. Volgens… | |
|
Microsoft zet verouderd authenticatieprotocol NTLM stap voor stap uit in Windows 30-01 - Microsoft gaat NTLM halverwege dit jaar verwijderen uit Windows. Het bedrijf heeft daarvoor een tijdlijn gegeven, nadat het eerder al aankondigde NTLM uit te faseren. In de tweede helft… | |
|
AdGuard maakt moeilijk detecteerbaar eigen vpn-protocol opensource 23-01 - AdGuard heeft zijn eigen vpn-protocol opensource beschikbaar gemaakt. Het protocol heet nu TrustTunnel en moet concurreren met bijvoorbeeld OpenVPN en WireGuard, maar is volgens AdGuard… | |
|
'Politie voerde beveiligingsadvies voor M365 niet volledig uit voor grote hack' 23-01 - De Nederlandse politie had verschillende aanbevolen beveiligingsmaatregelen niet volledig doorgevoerd toen de organisatie in 2024 werd gehackt. Follow The Money schrijft dat de politie… | |
|
Bitwarden verdubbelt prijs Premium-abonnement, brengt nieuwe features uit 22-01 - Wachtwoordmanager Bitwarden verhoogt de prijzen van zijn abonnementen. De prijs van het Premium-abonnement gaat van 10 naar 19,80 dollar per jaar, terwijl het familieabonnement nu 47,88… | |
|
Hackers publiceren namen en bestelinfo van klanten van kledingmerk Under Armour 21-01 - Bij een datalek van kledingmerk Under Armour zijn gegevens van 72 miljoen klanten gestolen, meldt database Have i Been Pwned. Daaronder vallen namen, woonadressen en bestelgegevens. | |
|
Miljoenen bluetoothapparaten met Google Fast Pair zijn vatbaar voor hack 17-01 - Securityonderzoekers van de KU Leuven hebben een kwetsbaarheid in apparaten met Google Fast Pair ontdekt. Daarmee kunnen hackers draadloze koptelefoons en oordopjes overnemen. Ze kunnen… | |
|
Let's Encrypt maakt TLS-certificaten van 160 uur algemeen beschikbaar 16-01 - Let's Encrypt heeft zijn kortdurende TLS-certificaten algemeen beschikbaar gemaakt. Deze zijn slechts 160 uur geldig, bijna zeven dagen. Dat moet voordelen bieden op het gebied van… | |
|
Hackers konden code uitvoeren op Android-telefoons via kwaadwillig spraakbericht 16-01 - Google heeft details vrijgegeven over een aanval waarmee hackers code konden uitvoeren op Android-telefoons en hogere rechten op deze toestellen konden krijgen. Dat was mogelijk door… | |
|
Mullvad heeft OpenVPN volledig uitgefaseerd en vervangen door Wireguard 16-01 - Mullvad heeft het OpenVPN-protocol volledig uitgefaseerd uit zijn vpn. De servers daarvoor zijn niet meer te gebruiken, nadat het protocol eerder ook uit de code was gehaald. Mullvad… | |
|
Politie waarschuwt via eigen nepwebshop voor ticketfraude op Marktplaats 16-01 - De Nederlandse politie heeft een nepwebshop opgezet om burgers bewust te maken van de gevaren van ticketfraude. Ticketbewust.nl toont goedkope tickets voor concerten of… | |
|
Antwerps ziekenhuis stopt operaties vanwege IT-storing, 'gaat om cyberaanval' 13-01 - De ziekenhuizen van AZ Monica hebben alle operaties uitgesteld vanwege een IT-storing. Door die storing is het netwerk uitgeschakeld en zijn patiëntendossiers niet bereikbaar. Volgens… | |
|
Interrail meldt datalek waarbij mogelijk ID's en IBAN-nummers zijn gestolen 12-01 - Reisplatform Interrail meldt dat er door een beveiligingslek klantgegevens zijn gestolen. Het gaat daarbij onder meer om naw-gegevens, maar mogelijk ook om paspoort- of… | |
|
Instagram stopt ongevraagde resetmails die 'externe partij' kon sturen 12-01 - Instagram heeft een probleem opgelost waardoor 'een externe partij' e-mails naar Instagram-gebruikers kon verzenden met het verzoek om hun wachtwoord opnieuw in te stellen. Het platform… | |
|
NCSC verwacht dat bug in automatiseringstool n8n snel zal worden uitgebuit 09-01 - Het Nederlandse Nationaal Cyber Security Centrum adviseert om een kwetsbaarheid in automatiseringssoftware n8n snel te repareren. Onlangs werd er een bug ontdekt in n8n die kan leiden… | |
|
Rolstoelen Whill hadden geen bluetoothbeveiliging, besturing was over te nemen 08-01 - Elektrische rolstoelen van het merk Whill waren over te nemen door derden, omdat de rolstoelen geen authenticatie op de bluetoothverbinding forceerden. Een aangepaste versie van een… | |
|
WhatsApp fixt deel van lek dat besturingssysteem gebruiker onthult 06-01 - WhatsApp heeft een deel van een lek gefixt, waarmee aanvallers erachter konden komen op welk besturingssysteem een gebruiker zit. Dat is van belang voor aanvallers om de juiste exploit… | |
|
ESA meldt datalek; hacker claimt diefstal 200GB data en broncode 31-12 - De European Space Agency meldt een datalek na een cyberaanval op externe servers van de organisatie. Hoewel de verantwoordelijke cybercrimineel spreekt van 200GB aan gestolen gegevens… | |
|
Gemeente Eindhoven stuurde persoonsgegevens naar openbare AI-tools 19-12 - De gemeente Eindhoven heeft duizenden bestanden met persoonsgegevens geüpload naar openbare AI-websites, waaronder ChatGPT. Nadat dit bekend werd, heeft de gemeente de toegang tot deze… | |
|
Voor het eerst krijgt bug in Rust-code in Linux-kernel CVE-nummer toegewezen 18-12 - Voor het eerst is er een bug in de Rust-code in de Linux-kernel gevonden die een CVE-trackingnummer heeft gekregen. Rust zit al sinds 2022 experimenteel in de kernel en wordt gezien als… | |
|
Docker maakt 'hardened' images met extra beveiliging gratis voor iedereen 18-12 - Docker Hardened Images komen gratis beschikbaar voor iedereen. Het gaat om een catalogus van ruim duizend Docker-images die extra beveiligingsmaatregelen meekrijgen. DHI's werden eerder… | |
|
HAN krijgt 175.000 euro boete voor SQL-injectie en onversleutelde wachtwoorden 17-12 - De Hogeschool van Arnhem en Nijmegen heeft een AVG-boete van 175.000 euro gekregen omdat zij de persoonsgegevens van studenten onvoldoende beveiligde. Een hacker wist in 2021 via een… | |
|
Keurmerk moet Nederlandse mkb'ers in 2026 helpen beveiligingsbedrijven te vinden 16-12 - De Nederlandse overheid heeft het keurmerk Digitale Basisveiligheid MKB geïntroduceerd. Dit keurmerk is bedoeld voor ict-dienstverleners en moet mkb'ers helpen bij het kiezen van zo'n… | |
|
Hackers claimen diefstal kijkgedragdata van Pornhub Premium-abonnees 16-12 - ShinyHunters-hackers claimen gegevens over kijkgedrag van Pornhub Premium-gebruikers te hebben gestolen. De hack vond plaats bij analyseplatform Mixpanel waarmee Pornhub werkte. Pornhub… |