|
NSO Group lapt rechtbankverbod aan zijn laars met nieuwe WhatsApp-aanval 08-06 - Het Israëlische spionagebedrijf NSO Group heeft WhatsApp-gebruikers weer geprobeerd te infecteren met spyware, meldt Meta. De techreus heeft NSO Group daarom opnieuw aangeklaagd. Vorig… | |
|
ChatGPT's lockdownmodus beperkt webfuncties en voorkomt promptinjectionaanvallen 07-06 - ChatGPT krijgt een Lockdown Mode die bepaalde internetfuncties van de chatbot uitschakelt of beperkt. Zo zijn gebruikers minder vatbaar voor promptinjectionaanvallen, waarbij hackers… | |
|
Meta: hackers konden tienduizenden Instagram-accounts overnemen met Meta AI 07-06 - Meta's eigen AI-chatbot heeft hackers geholpen bij het overnemen van meer dan 20.000 Instagram-accounts. De kwetsbaarheid werd eerder deze week bekend, maar nu zegt Meta hoeveel… | |
|
Epe kon worden gehackt doordat een noodtoegangaccount slecht was beveiligd 05-06 - Het datalek bij de Nederlandse gemeente Epe eerder dit jaar kon plaatsvinden nadat aanvallers een noodtoegangsaccount konden misbruiken. Ze wisten een beheerderswachtwoord te kraken,… | |
|
Hackers namen Instagram-accounts over door Meta AI nieuw wachtwoord te vragen 02-06 - Hackers konden afgelopen maanden de Instagram-accounts van veel gebruikers overnemen door een nieuw wachtwoord te vragen aan Meta AI. Meta zegt dat het de aanval via de AI-chatbot heeft… | |
|
Dashlane-accounts waren tijdelijk geschorst door bruteforceaanval 01-06 - Dashlane heeft een probleem opgelost waardoor sommige accounts waren geschorst. Dat kwam volgens de wachtwoordmanager door een 'bruteforceaanval van een externe partij'. | |
|
Websites kunnen zien welke apps en sites gebruikers openen via ssd-activiteit 29-05 - Oostenrijkse onderzoekers zeggen dat ze het surfgedrag en geopende apps van gebruikers kunnen tracken via de activiteit van de ssd. Dit was al bekend, maar de Oostenrijkse onderzoekers… | |
|
Microsoft haalt uit naar onderzoekers die 'verkeerd' kwetsbaarheden melden 28-05 - Microsoft haalt uit naar beveiligingsonderzoekers en hackers die niet op de juiste manier kwetsbaarheden bij het bedrijf melden. Recente kritieke kwetsbaarheden in Windows werden… | |
|
Nederlandse politie haalt servers offline van botnet met 17 miljoen apparaten 28-05 - De Nederlandse politie en het Nationaal Cyber Security Centrum hebben een 'groot botnet' offline gehaald. Het NCSC vond de tweehonderd hostingservers, waarna de politie een deel hiervan… | |
|
Inspectie: meeste ggz-instellingen hebben databeveiliging niet op orde 28-05 - Een meerderheid van de grotere Nederlandse geestelijkegezondheidszorginstellingen voldoet niet aan de wettelijke eisen voor informatiebeveiliging. Dat meldt de Inspectie Gezondheidszorg… | |
|
DigiD lost inlogprobleem met certificaat oude Android-telefoons op - update 27-05 - Gebruikers van DigiD op smartphones met een oudere versie van Android of iOS hebben mogelijk inlogproblemen. Logius laat aan Tweakers weten dat dit veroorzaakt wordt door bepaalde… | |
|
HP onderzoekt crashes bij premium laptops door biosupdate via Windows Update 26-05 - HP stelt onderzoek in naar meldingen dat een biosupdate zorgt voor problemen op enkele luxe laptopmodellen. De kritieke update komt via Windows Update binnen op pc's en wordt… | |
|
Politie houdt 35-jarige man aan voor inbraak op computersystemen Ajax 26-05 - De Nederlandse politie heeft een 35-jarige man aangehouden voor computervredebreuk bij Ajax. Vermoedelijk gaat het om de hacker die een kwetsbaarheid bij de Amsterdamse voetbalclub in… | |
|
Kwetsbaarheid bij Trump Mobile legt mogelijk data van 27.000 klanten bloot 25-05 - Trump Mobile onderzoekt een kwetsbaarheid in de website waardoor mogelijk de gegevens van 27.000 potentiële klanten zijn uitgelekt. Voor zover bekend gaat het om persoonsgegevens als… | |
|
Anthropics Mythos heeft al 1600 bugs ontdekt en komt binnenkort toch beschikbaar 24-05 - Anthropics Mythos-model heeft zo'n 1600 kwetsbaarheden in 281 coderepo's openbaar gemaakt sinds het in februari beschikbaar werd. Anthropic schrijft dat in een bijgewerkt dashboard… | |
|
Proton zet postquantumversleuteling tijdelijk stop na synchronisatieproblemen 24-05 - Proton heeft de release van postquantumversleuteling tijdelijk uitgeschakeld. De functionaliteit leverde problemen op, onder andere met synchronisatie met Windows. Het is nog niet… | |
|
Chromecasts krijgen geen beveiligingsondersteuning meer, maar werken nog wel 22-05 - Google lijkt de beveiligingsondersteuning van alle Chromecast-modellen op een na stop te hebben gezet. Dat betekent dat de apparaten voorlopig wel blijven werken, maar mogelijk niet… | |
|
Zelfs end-of-lifeversies cms Drupal krijgen update voor kritieke kwetsbaarheid 20-05 - De Drupal Foundation, maker van het opensource contentmanagementsysteem (cms) Drupal, waarschuwt voor een zeer kritieke kwetsbaarheid. Woensdagavond brengen de makers een update uit… | |
|
Slowaakse ESET koopt Nederlandse ESET 20-05 - Het Nederlandse cybersecuritybedrijf ESET wordt overgenomen door ESET. De Nederlandse tak was altijd een apart bedrijf dat slechts opereerde onder de naam ESET, vergelijkbaar met een… | |
|
GitHub meldt dat hackers toegang kregen tot 4000 interne repository's 20-05 - GitHub meldt dat er gegevens van interne repository's zijn gestolen. Het lijkt te gaan om bijna 4000 privérepository's. De hackersgroepering TeamPCP biedt de gegevens op een… | |
|
Ziekenhuizen verwachten dat deze week bijna alle ChipSoft-functies weer werken 18-05 - Nederlandse ziekenhuizen die ChipSoft-software gebruiken, verwachten dat in de loop van deze week 'nagenoeg alle functionaliteiten weer werkzaam zijn'. Dat meldt de minister van… | |
|
Onderzoekers vinden derde vergelijkbare Linux-kernelbug in maand tijd 15-05 - Opnieuw is er een bug ontdekt in de Linux-kernel die het mogelijk maakt ongeoorloofd adminrechten te krijgen op een systeem. Fragnesia, zoals de bug wordt genoemd, lijkt op Dirty Frag… | |
|
Simpele hacktool op USB-stick kraakt BitLocker-encryptie op Windows-pc's 14-05 - Een vrijgegeven hacktool maakt het mogelijk om de BitLocker-versleuteling van Windows te omzeilen en toegang tot opgeslagen gegevens te krijgen. Windows-pc's en -servers zijn kwetsbaar. | |
|
Inspectie laakt beveiliging bevolkingsonderzoekslab maar kan geen straf opleggen 13-05 - Het medische laboratorium Clinical Diagnostics voldeed niet aan de wettelijke norm voor informatiebeveiliging, maar krijgt daarvoor geen boete. Dat meldt de Inspectie Gezondheidszorg en… | |
|
Wachtwoordmanager van Proton scoort boven verwachting in externe securityaudit 13-05 - Wachtwoordmanager Proton Pass doorstaat een externe beveiligingsaudit en is volgens de onafhankelijke auditor boven verwachting goed. Securityconsultancy Recurity Labs keurde de… | |
|
Hackers hadden half jaar toegang tot reserveringsdata van Best Western Hotels 13-05 - Hackers hebben ruim een half jaar lang toegang gehad tot reserveringsgegevens van Best Western Hotels. Criminelen kunnen daardoor phishingmails sturen met informatie over komende… | |
|
OpenAI geeft Europese bedrijven toegang tot Mythos-securitytoolconcurrent Cyber 12-05 - OpenAI geeft tientallen Europese bedrijven toegang tot GPT-5.5-Cyber. Dit is een AI-tool die kwetsbaarheden in software kan vinden. De tool is een concurrent van Mythos, dat de maker… | |
|
Odido staat nog steeds achter besluit om ShinyHunters niet te betalen 12-05 - Odido's ceo Søren Abildgaard staat nog steeds achter het besluit om hackersgroep ShinyHunters niet te betalen voor de omvangrijke hack, eerder dit jaar. Abildgaard zegt dat je… | |
|
Tien jaar oude iPhones krijgen update om notificatieprobleem te verhelpen 12-05 - Apple brengt iOS 15.8.8 uit. Het is een kersverse update voor oudere Apple-apparaten die eigenlijk al jaren geen ondersteuning meer krijgen. De update komt bijvoorbeeld beschikbaar voor… | |
|
Onderwijsplatform Canvas sluit deal met hackersgroep, 'data is verwijderd' 12-05 - Instructure, het bedrijf achter onderwijsplatform Canvas, heeft een deal gesloten met hackersgroep ShinyHunters. Het platform werd vorige week gehackt, waarbij gegevens van miljoenen… | |
|
AI-securitytool Mythos claimt 5 kwetsbaarheden in curl, maar 4 zijn onterecht 11-05 - Anthropics AI-securitytool Mythos vond in de broncode van curl slechts één kwetsbaarheid, maar claimde er vijf. Vier daarvan waren valspositief, meldt de maker en hoofdontwikkelaar van… | |
|
'Universiteiten benaderen ShinyHunters om datalek na Canvas-hack te voorkomen' 10-05 - Verschillende universiteiten overwegen ShinyHunters te betalen om te voorkomen dat de hackers data lekken. Dat schrijven beveiligingsonderzoeker Brian Krebs en Reuters. ShinyHunters… | |
|
Aanvallers verspreidden geïnfecteerde versie van JDownloader door site te hacken 08-05 - Hackers hebben malware weten te verspreiden via de populaire downloadmanager JDownloader. De website van het bedrijf achter de tool is gehackt, waardoor aanvallers geïnfecteerde… | |
|
Hackerscollectief DIVD wil onderzoeken hoe het AI kan inzetten om bugs te vinden 08-05 - Het Nederlandse hackerscollectief DIVD wil een eigen platform opzetten om te onderzoeken hoe AI kan helpen bij het ontdekken van softwarekwetsbaarheden. De organisatie zoekt nu nog naar… | |
|
Dirty Frag is nieuwe bug in Linux-kernel die aanvaller rootrechten kan geven 08-05 - Voor de tweede keer in korte tijd is er een grote bug naar buiten gekomen in de Linux-kernel waarmee het mogelijk is om rootrechten op een systeem te krijgen met een enkel commando. | |
|
Instagram stopt vanaf vandaag met encryptie privéberichten 08-05 - Instagram stopt vanaf vandaag met de end-to-endencryptie van privéberichten, ofwel dm's. Gebruikers die een oudere versie van de app gebruiken, moeten mogelijk hun app updaten voordat… | |
|
Criminelen nemen kort Canvas-omgevingen universiteiten over na 'tweede hack' 08-05 - De Canvas-omgevingen van meerdere onderwijsinstellingen toonden gisteren kort een boodschap van de ransomwarebende ShinyHunters. Daaruit zou blijken dat Instructure, het moederbedrijf… | |
|
Proton Mail voegt ondersteuning toe voor postquantumversleuteling 06-05 - Proton Mail ondersteunt voortaan postquantumversleuteling. Gebruikers kunnen dat zelf aanzetten, maar dat geldt dan wel alleen voor nieuw ontvangen e-mails en niet voor bestaande. | |
|
Kaspersky: Daemon Tools is gehackt en wordt misbruikt voor supplychainaanvallen 06-05 - Hackers zouden een achterdeur in de veelgebruikte Windows-software Daemon Tools hebben gezet, zegt beveiligingsbedrijf Kaspersky. Dat zegt dat Chinese hackers die achterdeur gebruiken… | |
|
Canonical heeft last van 'aanhoudende cyberaanval', Ubuntu-website offline 01-05 - Canonical, het bedrijf achter de populaire Linux-distributie Ubuntu, heeft last van een cyberaanval. De websites van het bedrijf zijn daardoor al urenlang offline. Dat maakt het… |