Nieuws over Beveiliging en antivirus uit 2018

Verfijn resultaten

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

Drukken van Amerikaanse kranten platgelegd door aanval met malware

12-'18 - Een aantal grote Amerikaanse kranten zijn zaterdag niet zoals gepland bij abonnees op de mat gevallen, vanwege een grote computerstoring, die veroorzaakt blijkt door malware. Het gaat…

76

VS klaagt twee Chinezen aan voor staatshacken

12-'18 - Het ministerie van Justitie van de Verenigde Staten heeft twee Chinezen ervan beschuldigd dat ze als onderdeel van de APT10-groep jarenlang illegale hackaanvallen uitvoerden. Volgens…

52

'Drivers voor Asus Aura Sync en Gigabyte Xtreme Engine bevatten kwetsbaarheden'

12-'18 - Beveiligingsbedrijf SecureAuth claimt dat twee drivers van Asus en twee van Gigabyte kwetsbaarheden bevatten. De drivers komen gebundeld met tools die de bedrijven leveren voor…

18

Logitech dicht lek in Options-software dat sites toegang tot toetsenbord gaf

12-'18 - Logitech heeft donderdag een nieuwe versie van zijn Logitech Options-software aangekondigd waarin het een beveiligingslek in de software heeft gedicht. De kwetsbaarheid gaf websites de…

28

Spamgolf met bomdreiging gaat rond

12-'18 - Een omvangrijke spamgolf met daarin de dreiging dat een bom afgaat tenzij een bedrag in bitcoin betaald wordt, doet de ronde. Aanvankelijk kregen met name Amerikaanse bedrijven de spam,…

186

Amerikaanse bronnen wijzen naar China bij Marriott-datadiefstal

12-'18 - De diefstal van gegevens van 500 miljoen gasten van hotelketen Marriott is toe te schrijven aan hackers die in opdracht van de Chinese overheid werken, claimt The New York Times op…

51

.Geek - AIVD publiceert kerstpuzzel van 2018

12-'18 - De AIVD heeft de 2018-editie van zijn beruchte kerstpuzzel gepubliceerd. De puzzel bevat 26 opgaven die wat moeilijkheidsgraad weer van de hors catégorie zijn. Antwoorden zijn tot 15…

70

Brussel opent onderzoekscentrum voor ict-beveiliging

12-'18 - In Brussel zijn dinsdag de deuren van een instituut geopend waar de kennis van vijftien onderzoekscentra op het gebied van ict-beveiliging samen moet komen. Het Brussels Initiative on…

26

Google trekt al in april 2019 stekker uit Google+ na recent datalek

12-'18 - Google laat weten dat het eerder de stekker uit Google+ trekt dan oorspronkelijk de bedoeling was. Dit gebeurt nu in april volgend jaar en is een reactie op een nieuwe onthulde bug,…

75

'Criminelen installeerden Raspberry Pi's in banken voor netwerkaanval'

12-'18 - Criminelen hebben ten minste acht banken in Oost-Europa aangevallen door heimelijk hardware te installeren in vestigingen en zo toegang tot de netwerken te krijgen. Daarbij zouden ze…

118

.Geek - NSA geeft inkijk in zijn oude interne magazine Cryptolog

12-'18 - De National Security Agency, een Amerikaanse inlichtingendienst, laat niet zo snel toe dat buitenstaanders een kijkje in de keuken kunnen nemen, maar voor het oude interne magazine…

11

Een op tien Nederlanders met DigiD maakt gebruik van DigiD-app

12-'18 - Sinds de introductie van de DigiD-app, in maart 2017, maakt tien procent van de Nederlanders met DigiD er gebruik van. Logius, de organisatie achter DigiD, wil dat dit percentage tegen…

150

Privédata honderd miljoen Quora-gebruikers mogelijk buitgemaakt in hack

12-'18 - Een of meerdere criminelen hebben toegang gekregen tot servers van vragensite Quora, waarbij zij mogelijk toegang hadden tot privédata van honderd miljoen gebruikers, waaronder…

47

Tennisbond KNLTB haalt ledenadministratiesysteem offline na phishingpogingen

12-'18 - Tennisbond KNLTB heeft afgelopen vrijdag het ledenadministratiesysteem KNLTB.Club offline gehaald nadat criminelen wisten in te loggen bij dat systeem en phishingmails stuurden naar…

50

Fox-IT: Nederlandse bedrijven getroffen door SamSam-malware

12-'18 - Volgens beveiligingsbedrijf Fox-IT zijn de afgelopen maanden verscheidene Nederlandse bedrijven slachtoffer geworden van de SamSam-malware. Hoeveel bedrijven daadwerkelijk losgeld…

109

Hotelketen Marriott meldt diefstal gegevens van half miljard klanten

11-'18 - De Amerikaanse hotelketen Marriott heeft ontdekt dat criminelen een database van reserveringen bij dochterbedrijf Starwood gestolen hebben. Daarmee zijn de gegevens van 500 miljoen…

127

Duitse overheidsinstanties en politici opnieuw doelwit hackaanvallen

11-'18 - Verschillende onderdelen van de Duitse staat en politiek zijn doelwit geweest van omvangrijke ict-aanvallen op e-mail-accounts. De campagne zou te herleiden zijn tot Russische…

25

Criminelen kregen toegang tot 32.000 RTL-accounts

11-'18 - Internetcriminelen hebben met succes weten in te loggen bij 32.000 accounts van RTL-gebruikers, door op grote schaal inloggegevens uit te proberen die al op internet rondzwierven. Zo…

78

Sennheiser-programma's plaatsten rootcertificaten met privésleutels

11-'18 - Microsoft en beveiligingsbedrijf Secorvo waarschuwen dat de HeadSetup-software van Sennheiser rootcertificaten op de computer van gebruikers installeert, waarbij de privésleutels te…

30

Justitie VS haalt botnets voor frauduleuze reclamenetwerken neer

11-'18 - Justitie VS heeft botnets die gebruikt werden voor fraude via advertentienetwerken, ontmanteld. Criminelen gebruikten onder andere een infrastructuur om advertenties op zelfgemaakte…

38

Populaire npm-library bevatte kwaadaardige code om cryptovaluta te stelen

11-'18 - Criminelen voorzagen Event-Stream, een populaire JavaScript-npm-library van malafide code. De code werd gebruikt voor Copay-apps van BitPay en kon daardoor wallets binnendringen en…

91

Duits bedrijf krijgt boete wegens opslaan wachtwoorden in platte tekst

11-'18 - Een Duitse aanbieder van een socialmediadienst heeft een boete van 20.000 euro opgelegd gekregen omdat na een datalek bleek dat de wachtwoorden ongecodeerd opgeslagen waren geweest.

162

VUSec-onderzoekers weten ecc-geheugen aan te vallen met Rowhammer

11-'18 - Onderzoekers van de Vrije Universiteit Amsterdam zijn erin geslaagd succesvolle Rowhammer-aanvallen uit te voeren op ecc-geheugen. Tot nu toe werd gedacht dat error correcting code…

20

Microsoft maakt inloggen bij Microsoft Account met Hello of FIDO2-key mogelijk

11-'18 - Microsoft biedt gebruikers sinds deze week de mogelijkheid om in te loggen bij hun Microsoft Account door middel van Windows Hello of een FIDO2-apparaat zoals een…

30

Tumblr bleek bij audit kinderporno te bevatten

11-'18 - Bij een audit is er op blogplatform Tumblr kinderporno gevonden. Dat heeft het bedrijf zelf bekendgemaakt. Het is kinderporno die nog niet eerder online was aangetroffen. De vondst is…

143

Onderzoekers weten id-scanners te foppen met door ai gemaakte vingerafdrukken

11-'18 - Amerikaanse wetenschappers hebben door de toepassing van kunstmatige intelligentie vingerafdrukken gemaakt die relatief vrij goed zijn in vingerafdrukscanners om de tuin leiden, door ze…

70

Duitse overheid publiceert richtlijnen voor beveiliging routers

11-'18 - Het Duitse Bundesamt für Sicherheit in der Informationstechnik heeft richtlijnen opgesteld om tot een minimumniveau van veiligheid van routers te komen. De overheidsdienst doet een…

43

Kaspersky-onderzoek: overheid NL was onzorgvuldig bij verbod Kaspersky-antivirus

11-'18 - De Nederlandse overheid zou onzorgvuldig zijn geweest bij het verbod op antivirussoftware van Kaspersky, zo blijkt uit onderzoek in opdracht van Kaspersky. De onderzoeker die door het…

67

VakantieVeilingen liet in 2015 gegevens van 21.000 klanten uitlekken

11-'18 - Website VakantieVeilingen heeft door een 'foutieve link' privégegevens van 21.000 klanten gelekt. Dat gebeurde in 2015 en is nu pas bekend geworden, nadat de ontdekker van het lek alle…

66

Ah.nl gaf per ongeluk inlog en wachtwoord van tienduizend accounts vrij - update

11-'18 - De site van Albert Heijn gaf onbedoeld de inlognamen en het wachtwoord van zo'n tienduizend gebruikers vrij aan serviceproviders, in een url. AH lichtte getroffen gebruikers per e-mail…

148

België blijft Kaspersky gebruiken bij overheidsinstanties

11-'18 - Het Belgische Centrum voor Cybersecurity ziet geen reden om te stoppen met het gebruik van Kaspersky-software voor Belgische overheidsinstantie. De Belgische Commissievoorzitter…

82

Nederlandse onderzoekers vinden kwetsbaarheden in hardwarematige encryptie ssd's

11-'18 - Beveiligingsonderzoekers van de Radboud Universiteit van Nijmegen hebben diverse kwetsbaarheden in verschillende self-encrypting-ssd's van Samsung en Crucial aangetroffen. Ze verwachten…

84

Onderzoekers vinden lek in Intel-processors met HyperThreading

11-'18 - Onderzoekers van een Finse en een Cubaanse universiteit hebben een nieuwe side channel-aanval gedemonstreerd die werkt op Intel-processors met HyperThreading. Ze verwachten dat…

67

Aantal agenten Belgische Federal Computer Crime Unit is gehalveerd

11-'18 - Bij de Belgische Federal Computer Crime Unit werken nog slechts 13 personen waar dat aantal minimaal 44 zou moeten zijn om de werkzaamheden goed te kunnen doen. Sinds begin dit jaar is…

74

Criminelen bieden privéberichten van 81.000 Facebook-accounts te koop aan

11-'18 - Criminelen bieden gegevens van Facebook-gebruikers te koop aan op internetfora. Uit een sample van 81.000 profielen bleek dat onder andere privéberichten beschikbaar zijn. De verkopers…

87

Apple dicht kritieke lekken in kernel van iOS en macOS

10-'18 - Apple heeft kritieke lekken in XNU gedicht, de kernel van macOS en iOS. Een beveiligingsbedrijf trof twee soorten kwetsbaarheden in XNU aan. Met een ervan kon een aanvaller binnen…

66

Amerikaans bedrijf wil netwerk voor quantum key distribution aanbieden

10-'18 - Het Amerikaanse bedrijf Quantum Xchange wil ongebruikte glasvezelkabels inzetten voor een quantumnetwerk met lengte van 800 kilometer. Bedrijven moeten dit kanaal voor quantum key…

26

Belgisch onderzoek: Britten hackten Belgacom en weigerden mee te werken

10-'18 - De Britse inlichtingendienst GCHQ zat achter de omvangrijke hack van Belgacom in 2013, concludeert het federaal parket in België. De Britse bondgenoot weigerde mee te werken aan het…

88

Cathay Pacific waarschuwt voor diefstal van gegevens 9,4 miljoen passagiers

10-'18 - Criminelen wisten de it-systemen van Cathay Pacific binnen te dringen en gegevens van 9,4 miljoen klanten van de luchtvaartmaatschappij buit te maken. Het gaat onder andere om…

52

Bitdefender neemt Nederlands beveiligingsbedrijf RedSocks over

10-'18 - Het Roemeense beveiligingsbedrijf Bitdefender heeft het Nederlandse RedSocks overgenomen. Het in Den Haag gevestigde RedSocks zal voortaan zijn activiteiten voortzetten als 'Bitdefender…

31

Ook Amazon en Supermicro verzoeken tot intrekken artikel Chinese spionagechips

10-'18 - Na Apple doen ook Amazon en Supermicro een oproep aan Bloomberg om het artikel over het in het geheim plaatsen van spionagechips op moederborden in te trekken. Geen andere publicatie…

71

Google maakt firmware Titan M-beveiligingschip van Pixel 3 open source

10-'18 - Google maakt de broncode van de firmware van zijn Titan M-beveiligingschips onder een opensourcelicentie beschikbaar. Beveiligingsdeskundigen kunnen daardoor de code nalopen op…

32

Gerucht: Facebook wil 'groot' beveiligingsbedrijf overnemen

10-'18 - Facebook heeft naar verluidt meerdere beveiligingsbedrijven benaderd voor een overname. Het bedrijf rondt mogelijk nog voor het einde van het jaar een overname van een 'groot'…

64

Tim Cook: Bloomberg zou artikel over Supermicro-hack moeten intrekken

10-'18 - Apple-ceo Tim Cook heeft in een interview met Buzzfeed gezegd dat Bloomberg een recent artikel zou moeten intrekken, waarin het stelde dat de Chinese overheid kleine chips op…

91

OM: houd logbestand bij ethisch hacken bij

10-'18 - Het Openbaar Ministerie adviseert mensen die op zoek gaan naar lekken in systemen, een logbestand bij te houden. Zo kunnen ze aantonen dat ze zich aan eisen voor responsible disclosure…

78

WSJ: spammers die geld wilden verdienen zaten achter recente aanval op Facebook

10-'18 - Volgens Facebook-bronnen van The Wall Street Journal is de voorlopige conclusie van een intern onderzoek binnen het bedrijf dat spammers achter de recente aanval zitten, waarbij de…

10

'Tot nu toe verborgen gebleven hackergroep richt zich op energiesector Oekraïne'

10-'18 - Beveiligingsbedrijf ESET heeft onderzoek gepubliceerd naar een tot nu toe verborgen gebleven hackergroep, die het aanduidt als GreyEnergy. Deze groep zou zich voornamelijk op Oekraïne…

103

Libssh-bibliotheek bevat lek dat omzeilen van authenticatie toelaat

10-'18 - Een beveiligingsonderzoeker heeft een lek in de softwarebibliotheek libssh gevonden, die het ssh-protocol implementeert. Het lek maakt het mogelijk authenticatie te omzeilen op een…

23

Bug liet Enigmail-add-on voor Thunderbird e-mails zonder encryptie versturen

10-'18 - Er is een update uitgekomen voor een bug in de Enigmail-add-on voor de e-mailclient Thunderbird. Daardoor werden e-mails bij gebruik van de pEp-modus zonder encryptie verstuurd, hoewel…

17

'Drieduizend Nederlandse sites gebruiken nog steeds Symantec-certificaten'

10-'18 - Drieduizend Nederlandse websites gebruiken nog steeds Symantec-certificaten, ondanks de aankondiging dat Google met versie 70 van Chrome deze certificaten blokkeert, waardoor bezoekers…

53

Gemeente Assen gaat slechte beveiliging bewonerspas bespreken na melding tweaker

10-'18 - Het gemeentebestuur van Assen gaat de slechte beveiliging van zijn bewonerspas AsserPas bespreken, nadat een tweaker vorig jaar de gemeente had ingelicht daarover. Iedereen kan de…

126

'Afhankelijkheid banken van Akamai is twijfelachtig' - update

10-'18 - Het Amerikaanse Akamai is dominant op de financiële markt met zijn bescherming tegen ddos-aanvallen, blijkt een rapport van het CPB. De Nederlandse banken ING, ABN Amro en Rabobank…

150

Facebook stelt aantal door recente hack getroffen gebruikers bij naar 30 miljoen

10-'18 - Facebook heeft meer informatie over de recente aanval op het platform bekendgemaakt en claimt dat er bij 30 miljoen mensen 'access tokens' zijn gestolen. In eerste instantie ging het…

56

Britse NHS schat kosten van WannaCry-aanval op ruim 100 miljoen euro

10-'18 - De Britse National Health Service heeft een schatting gepubliceerd van de kosten van de WannaCry-aanval, die veel ziekenhuizen en artsenpraktijken in 2017 trof. De organisatie raamt de…

43

'Nederlanders betaalden zeven bitcoin aan criminelen achter webcambeeldenscam'

10-'18 - Nederlandse slachtoffers van een scam waarbij in een e-mail wordt geclaimd dat er beelden via hun webcam zijn opgenomen, hebben in totaal zeven bitcoin betaald aan de criminelen achter…

187

NSA-topman ontkent bestaan Supermicro-hack

10-'18 - Een topman van de Amerikaanse geheime dienst NSA heeft ontkend kennis te hebben van het implanteren van spionagechips op servermoederborden van Supermicro. Volgens hem heeft nog geen…

91

Mozilla blijft Symantec-certificaten langer vertrouwen dan gepland

10-'18 - Mozilla heeft bekendgemaakt dat het Symantec-certificaten langer blijft vertrouwen dan gepland, omdat veel partijen ze nog steeds gebruiken. Het is al langer bekend dat onder andere…

27

Amerikaanse senatoren vragen opheldering aan Supermicro over hack

10-'18 - Twee Amerikaanse senatoren hebben opheldering gevraagd aan Supermicro vanwege de claims over de integratie van een chip door de Chinese overheid op moederborden van de fabrikant.

48

'Aanvallers gebruikten inmiddels gedicht Windows-lek bij hacks in Midden-Oosten'

10-'18 - Volgens beveiligingsbedrijf Kaspersky Labs gebruikte een APT-groep een inmiddels verholpen Windows-lek bij gerichte aanvallen in het Midden-Oosten. Microsoft dichtte de kwetsbaarheid…

8

'WhatsApp dicht lek dat leidde tot crash na ontvangen van oproep'

10-'18 - Volgens Natalie Silvanovich, een onderzoeker bij Googles Project Zero-beveiligingsteam, heeft WhatsApp een lek in zijn apps voor Android en iOS gedicht, dat tot een crash kon leiden na…

31

'Amerikaans telecombedrijf vond door Chinezen gemanipuleerde ethernetpoort'

10-'18 - Een niet nader genoemd Amerikaans telecombedrijf heeft gemanipuleerde hardware in zijn servers gevonden en een beveiligingsdeskundige heeft hiervoor documenten getoond, bericht…

168

Nieuwe iOS 12-versie verhelpt recente lekken die omzeilen vergrendeling toelaten

10-'18 - Apple heeft met de recente iOS 12-update, met versienummer 12.0.1, niet alleen iPhone XS-laadproblemen verholpen, maar ook twee methodes voor een lockscreen bypass onbruikbaar gemaakt.

46

Google beperkt permissies voor gesprekken en sms tot standaardapps

10-'18 - Google heeft een nieuw Play Store-beleid geïntroduceerd, waarmee het toegang tot de gespreksgeschiedenis en sms-berichten door Android-apps aan banden legt. In de toekomst kunnen alleen…

72

Hackers stelen gegevens drie Nederlandse topsporters

10-'18 - Hackers zijn erin geslaagd om de medische gegevens van drie Nederlandse topsporters te stelen. Volgens NOC*NSF zijn de betrokken sporters van de diefstal op de hoogte gesteld, maar het…

77

Opensource FIDO2-beveiligingssleutel behaalt doel op Kickstarter

10-'18 - Op Kickstarter heeft de Solo-beveiligingssleutel zijn crowdfundingdoel van iets meer dan vierduizend dollar ruim behaald. Het gaat om een opensourceproduct dat de…

51

VK: geen reden voor twijfel aan ontkenning Apple en Amazon van Supermicro-hack

10-'18 - Het Britse National Cyber Security Center heeft laten weten dat het geen reden ziet aan de verklaring van Apple en Amazon te twijfelen dat een recent bericht over een kwaadaardige…

66

Justitie VS klaagt Russen aan voor digitale aanval doping- en gifgasonderzoek

10-'18 - Justitie in de VS klaagt zeven Russen aan voor het digitaal binnendringen van systemen van Amerikaanse burgers en bedrijven, in opdracht van de Russische overheid. De VS verdenkt de…

54

Bloomberg: China brak in bij bedrijven VS met chip op servermoederborden

10-'18 - De Chinese overheid heeft geprobeerd om binnen te dringen bij Amerikaanse bedrijven via chips op moederborden van servers. Dat claimt financieel persbureau Bloomberg. De betrokken…

118

MIVD betrapte Russen die wifinetwerk gifgasonderzoekers wilden hacken

10-'18 - De Nederlandse militaire inlichtingendienst MIVD heeft vier Russische spionnen uitgezet die in april het wifinetwerk van gifgasonderzoekslab OPCW wilden binnendringen. Dat lab…

406

Google-zuster brengt Android-app uit die moet beschermen tegen dns-manipulatie

10-'18 - Jigsaw, een bedrijf dat onder Alphabet valt en eerder de naam Google Ideas droeg, heeft een app uitgebracht die moet beschermen tegen censuur via dns-manipulatie. De Intra-app doet dat…

33

Facebook: geen aanwijzingen dat hack gevolgen had voor apps met Facebook Login

10-'18 - Facebook heeft een update gepubliceerd over de voortgang van zijn onderzoek naar aanleiding van de recente hack, waarin het stelt dat er geen aanwijzingen zijn dat de aanvallers hebben…

17

Chrome 70 laat gebruikers permissies voor extensies per site instellen

10-'18 - Google heeft een strenger beleid ten aanzien van extensies voor zijn Chrome-browser aangekondigd. Zo krijgt Chrome 70 de optie om per site in te stellen tot welke gegevens een extensie…

16

'Ontwikkelaars van Chrome-extensies zijn opnieuw doelwit van phishingcampagne'

10-'18 - Ontwikkelaars van extensies voor Googles Chrome-browser melden dat ze het doelwit zijn van een phishingcampagne, waarmee aanvallers proberen inloggegevens te achterhalen om mogelijk…

14

'Veel Nederlanders hebben niet de wil om hun online veiligheid te verbeteren'

10-'18 - Bijna vier op de tien Nederlanders willen geen stappen ondernemen om hun eigen veiligheid op internet te vergroten. Zelfs slachtoffers van internetcriminaliteit nemen daarna vaak geen…

232

Onderzoekers vinden uefi-rootkit die actief misbruikt wordt

09-'18 - Onderzoekers van beveiligingsbedrijf ESET hebben een uefi-rootkit aangetroffen. De malware blijft in de firmware, ook na een nieuwe installatie van het besturingssysteem of het wisselen…

85

Australische tiener die inbrak bij Apple-systemen krijgt geen celstraf

09-'18 - De Australiër die vorig jaar, toen hij zestien was, inbrak bij de systemen van Apple, hoeft niet de gevangenis in. De rechter vond dat de jongen berouw toonde en meewerkte aan het…

51

Uber schikt met Amerikaanse staten voor stilgehouden datalek uit 2016

09-'18 - Uber heeft met alle vijftig Amerikaanse staten een schikking getroffen om niet te worden vervolgd voor een groot datalek uit 2016. Het bedrijf probeerde dit voorval onder de pet te…

14

Nijmegen test identificatieapp IRMA die privacy waarborgt

09-'18 - De gemeente Nijmegen voert een test uit met de app IRMA, die is ontwikkeld door de stichting Privacy by Design. De bedoeling is dat gebruikers zich hiermee bij sites en diensten kunnen…

50

Ex-NSA-medewerker wiens privé-pc geheimen liet uitlekken krijgt 5,5 jaar cel

09-'18 - De voormalige NSA-medewerker die jarenlang geheime documenten van de Amerikaanse inlichtingendienst meenam naar huis, heeft een gevangenisstraf van 66 maanden opgelegd gekregen.

52

Bitcoin Core bleek jaar lang vatbaar voor double-spending-aanval

09-'18 - De Bitcoin Core-software voor het Bitcoin-netwerk had een jaar lang een ernstige double-spending-kwetsbaarheid, die in theorie zelfs tot een blockchain-fork van getroffen nodes en…

98

Servers grote failliete computerwinkel waren te koop met alle data er nog op

09-'18 - De servers en harde schijven van de Canadese failliete computerwinkel Netlink Computer Inc., of NCIX, werden te koop aangeboden zonder dat deze schoongeveegd waren. Op de systemen…

152

Nederlandse politie lost relatief weinig geregistreerde hackzaken op

09-'18 - Het Centraal Bureau voor de Statistiek meldt dat de Nederlandse politie in 2017 4,6 procent van de geregistreerde misdrijven in de categorie computervredebreuk heeft opgehelderd. In…

73

Webwinkel SiComputers waarschuwt voor diefstal creditcardgegevens

09-'18 - De site van webwinkel SiComputers is geïnjecteerd geweest met kwaadaardige JavaScript-code, waardoor criminelen in staat zijn geweest creditcardgegevens van klanten te ontvreemden. Dat…

132

Kwaadwillenden stalen creditcardgegevens klanten Newegg

09-'18 - Online retailer Newegg heeft klanten op de hoogte gesteld van een datalek. Een maand lang stond er kwaadaardige code op de checkout-pagina van de webwinkel, waardoor kwaadwillenden…

27

Nederlandse teams worden eerste en vierde bij hackwedstrijd Cyberlympics

09-'18 - Twee Nederlandse teams zijn eerste en vierde geworden van de 130 deelnemers aan hackwedstrijd Cyberlympics. De finale vond eind vorige week plaats. De eerste plek was voor team SectorC,…

26

Beveiligingsonderzoeker laat iOS crashen met css-code

09-'18 - Een beveiligingsonderzoeker heeft een kwetsbaarheid in iOS gevonden die ervoor zorgt dat het besturingssysteem door een simpel stuk css-code crasht. De kwetsbaarheid zit in de…

145

Beveiligingsonderzoekers vinden malware in Kodi-add-ons

09-'18 - Verscheidene add-ons voor Kodi gemaakt door derden blijken malware te bevatten, zo ontdekten beveiligingsonderzoekers. Infectie zorgde ervoor dat er cryptominingsoftware werd…

60

Opgepakte Russen worden verdacht van hack bij dopingautoriteit WADA

09-'18 - De twee vermoedelijke Russische spionnen die eerder dit jaar in Den Haag zijn opgepakt, worden verdacht van een hack bij het antidopingagentschap WADA. Bij de hack werden medische…

70

Opensource-cms Umbraco wil ernstige kwetsbaarheid op 20 september patchen

09-'18 - Het team achter Umbraco, een opensource-contentmanagementsysteem dat gebruikmaakt van Asp.net, waarschuwt voor een ernstige kwetsbaarheid die het op 20 september wil patchen. Het geeft…

17

Ex-ambtenaar krijgt werkstraf voor via netwerk saboteren rioolinstallatie

09-'18 - Een ex-ambtenaar van de gemeente Lopik is veroordeeld tot 240 uur werkstraf voor het saboteren van de rioolinstallatie. De man heeft twee keer van buitenaf ingelogd om het systeem van…

84

Microsoft patcht in augustus verschenen zero-day

09-'18 - Microsoft heeft in het kader van een nieuwe patch tuesday een lek gedicht dat eind augustus op Twitter verscheen en dat een aanvaller verhoogde rechten geeft op Windows-systemen. In…

29

'Goedkope hack laat creëren van identiteiten in Indiaas overheidssysteem toe'

09-'18 - Een goedkope patch voor de enrollment-software van het Indiase overheidssysteem Aadhaar maakt het mogelijk om de veiligheidseisen van de software te verlagen om zo makkelijker…

30

'British Airways- en Ticketmaster-hacks zijn het werk van dezelfde groep'

09-'18 - Volgens een analyse van beveiligingsbedrijf RiskIQ zit dezelfde groep achter de hacks op British Airways en Ticketmaster. Het zou gaan om de zogenaamde Magecart-groep, die uit is op…

28

Onderzoekers klonen Tesla-sleutel in korte tijd met relatief goedkope aanval

09-'18 - Onderzoekers van de KU Leuven hebben een aanval op sleutels van Tesla-auto's gepresenteerd, die afkomstig zijn van fabrikant Pektron. Ze beschrijven een aanval waarbij ze een sleutel…

149

'Bug laat aanvaller JavaScript in Tor Browser 7 uitvoeren ondanks NoScript'

09-'18 - Zerodium, een bedrijf dat actief is als handelaar in kwetsbaarheden, waarschuwt voor een lek in versie 7.x van de Tor Browser, dat het mogelijk maakt om JavaScript uit te voeren ondanks…

28

'Domeinvalidatie van bepaalde CA's is om de tuin te leiden via dns-aanval'

09-'18 - Onderzoekers van het Duitse Fraunhofer SIT-instituut claimen dat de domeinvalidatie van bepaalde grote certificaatautoriteiten kwetsbaar is voor cache poisoning van de dns-cache,…

47

Tesla-garantie vervalt niet zolang onderzoekers zich aan bugbounty-eisen houden

09-'18 - Tesla heeft een nieuwe versie van zijn beleid voor productveiligheid gepubliceerd, waarin het wijzigingen heeft aangebracht ten aanzien van zijn bugbounty-programma. Zo vervalt de…

125

Nederlandse politie vraagt tips over vermiste deskundige ict-beveiliging

09-'18 - De politie heeft een pagina online gezet over de vermissing van Arjen Kamphuis, een Nederlandse specialist op het gebied van ict-beveiliging. Kamphuis was op vakantie in Noorwegen, maar…

155

Gekaapte Mega-extensie voor Chrome onderschepte tijdelijk logins populaire sites

09-'18 - De Chrome-extensie voor de opslagdienst Mega was tijdelijk overgenomen door kwaadwillenden, die een aangepaste versie in de Chrome Store uploadden. Daarvoor waarschuwt Mega. De extensie…

36

Medewerker vindt lekken in software beveiligingsleverancier van Google-kantoor

09-'18 - Een medewerker van Google, David Tomaschik, heeft kwetsbaarheden gevonden in de software van een beveiligingsleverancier van het Google-kantoor in het Californische Sunnyvale. Deze…

59

Experts willen meer openheid over veiligheid Google-beveiligingssleutels

09-'18 - Drie beveiligingsexperts, onder wie voormalig Facebook-beveiligingshoofd Alex Stamos, uiten hun bedenkingen bij de veiligheid van Googles Titan-beveiligingssleutels en willen daarom…

53

Whiskey Lake-cpu's hebben hardwarematige bescherming tegen Meltdown en L1TF

08-'18 - Intel kondigde deze week zijn Amber Lake en Whiskey Lake-processors aan, waarbij die laatste reeks hardwarematige bescherming heeft voor Meltdown en L1TF. Dat bevestigt de chipmaker. Er…

65

Overheid geeft Nederlanders seintje als inloggen bij DigiD via rijbewijs kan

08-'18 - De Nederlandse overheid gaat alle burgers die op of na 4 juni van dit jaar een nieuw rijbewijs hebben gekregen, een seintje geven als het mogelijk is om op DigiD in te loggen met het…

199

Onderzoeker vindt rce-lek op site van php-repository Packagist

08-'18 - Onderzoeker Max Justicz heeft een kwetsbaarheid in de dienst van Packagist gevonden, een populaire repository voor php-packages. Het inmiddels gedichte lek maakte het volgens Justicz…

19

'Belgische overheidsdiensten missen centraal informatiebeveiligingsbeleid'

08-'18 - Volgens N-VA-Kamerlid Brecht Vermeulen hebben de federale overheidsdiensten van België geen centraal beleid ten aanzien van informatiebeveiliging. Dat concludeert hij na een rondvraag…

27

.Plan - Kom naar de Meet-up IT Security in Gent

08-'18 - Op 26 september is er weer een Meet-up België met dit keer IT Security als onderwerp. In het International Convention Center in Gent zijn er presentaties van HP, DearBytes en Ordina en…

13

Intel ontwikkelt op veiligheid gerichte Linux-distributie voor drones en robots

08-'18 - Imad Sousou, die bij Intel aan het hoofd staat van het Open Source Technology Center, heeft aangekondigd dat de chipmaker werkt aan een Linux-distributie binnen het zogenaamde Intel…

39

Amerikaans Cert waarschuwt voor op Twitter verschenen Windows-zero-day

08-'18 - Het Amerikaanse Cert heeft een waarschuwing gepubliceerd voor een local privilege escalation-kwetsbaarheid in Windows, waarmee een aanvaller hogere rechten kan verkrijgen. Er is…

70

Android-versie Fortnite had kwetsbaarheid voor 'man-in-the-disk'-aanval

08-'18 - Google heeft ontdekt dat het installatiebestand voor Fortnite op Android een kwetsbaarheid bevatte waardoor geïnstalleerde apps ongemerkt konden downloaden en software konden…

84

'Duits NCSC waarschuwt voor Europese stroomuitval door aanval energiecentrales'

08-'18 - Een Duitse organisatie die vergelijkbaar is met het Nederlandse NCSC, waarschuwt in een document dat in handen is van Der Spiegel, dat een internetaanval op Duitse energiecentrales…

93

'Aangeklaagde Iraanse staatshackers richten zich nog steeds op universiteiten'

08-'18 - Volgens beveiligingsbedrijf Secureworks, onderdeel van Dell, richten staatshackers zich met phishingcampagnes op universiteiten over de hele wereld, waaronder Nederlandse. Het zou gaan…

36

NCSC gaat aangedragen zerodays 'in de regel' melden aan softwaremakers

08-'18 - Het Nationaal Cyber Security Centrum meldt onbekende kwetsbaarheden die het krijgt aangereikt van ethische hackers of andere partijen, bij de betreffende softwarefabrikant, meldt…

21

Nieuwe kwetsbaarheid in Apache Struts maakt uitvoeren code op afstand mogelijk

08-'18 - Op internet is exploitcode verschenen om misbruik te maken van een kwetsbaarheid in Apache Struts. De Apache Software Foundation heeft het lek deze week gedicht en bedrijven wordt…

21

Intel haalt verbod op benchmarks uit voorwaarden Linux-microcode

08-'18 - Intel heeft de voorwaarden van de Linux-microcode voor cpu's aangepast. De nieuwe versie bevat niet langer een verbod op benchmarks en prestatievergelijkingen. Intel heeft geen…

66

'Ghostscript-lek maakt ImageMagick kwetsbaar voor op afstand uitvoeren van code'

08-'18 - Het Amerikaanse Cert waarschuwt voor kwetsbaarheden in Ghostscript, een opensource-interpreter voor PostScript, die het op afstand uitvoeren van code mogelijk maken. Doordat Ghostscript…

28

Microsoft neemt zes domeinen over die het toeschrijft aan Fancy Bear-hackergroep

08-'18 - Microsoft heeft bekendgemaakt dat het vorige week zes domeinnamen heeft overgenomen die zouden toebehoren aan een groep staatshackers die bekendstaan als Fancy Bear, Strontium of APT28.

22

Ontwikkelaar achter verwijderde Firefox-beveiligingsextensie geeft fouten toe

08-'18 - De ontwikkelaar van de Firefox-extensie Web Security geeft toe fouten gemaakt te hebben en biedt zijn excuses aan. Mozilla had de extensie in eerste instantie in een blogpost…

40

Privéberichten van deel Twitch-gebruikers waren tijdelijk te downloaden

08-'18 - Twitch maakt bekend dat 'een klein percentage' van gebruikers onderhevig waren aan een glitch waardoor onbevoegden hun privéberichtengeschiedenis konden downloaden. Twitch heeft een…

13

Handel in 'cybercrimetools' op darknet is volgens onderzoekers nog beperkt

08-'18 - Het probleem van kant-en-klare producten en diensten voor internetcriminaliteit op ondergrondse marktplaatsen is nog relatief klein. Dat concluderen onderzoekers van de TU Delft en de…

27

'Kleine satellieten met aandrijving en geen encryptie moeten worden verboden'

08-'18 - Een groep universitaire onderzoekers stelt dat kleine satellieten die van aandrijvingssystemen zijn voorzien, niet in de ruimte moeten worden toegelaten als ze niet ook zijn voorzien…

64

Australische tiener bekent inbraak bij systemen van Apple

08-'18 - Een Australische jongen van zestien jaar bekent de interne systemen van Apple meerdere keren binnengedrongen te zijn en 90GB aan gegevens gestolen te hebben. Hij wist ook…

121

Kaartautomaten van bussen in Almere waren benaderbaar via TeamViewer

08-'18 - Een inwoner van Almere kreeg op afstand toegang tot de kaartautomaten van zeven bussen van Keolis. Dat lukte doordat hij een TeamViewer ID op een scherm zag en het wachtwoord '1234'…

215

Drie nieuwe ernstige 'L1TF'-kwetsbaarheden in Intel-processors ontdekt

08-'18 - Intel heeft bekendgemaakt dat er drie nieuwe ernstige kwetsbaarheden zijn ontdekt in zijn processors, waarmee ongeautoriseerd toegang is te verkrijgen tot data in de L1-cache. De…

160

Exploit maakt het mogelijk netwerken binnen te dringen via de fax

08-'18 - Beveiligingsonderzoekers hebben een kwetsbaarheid in het faxprotocol aangetroffen, waarmee faxmachines aan te vallen zijn met behulp van slechts het faxnummer. Via een HP-all-in-one…

69

Tesla wil deel broncode voor autonoom rijdende auto open source maken

08-'18 - Elon Musk is van plan delen van de beveiligingssoftware die Tesla gebruikt voor autonoom rijden, als opensourcesoftware beschikbaar te stellen aan andere autofabrikanten. Volgens hem is…

127

Onderzoeker gebruikt externe Android-opslag om kwaadaardige app te installeren

08-'18 - Onderzoeker Slava Makkaveev heeft op de Def Con-beveiligingsconferentie een aanval op Android-smartphones getoond. Deze gebruikt de externe opslag van Android om de sandbox van apps…

22

'Aanval steelt inloggegevens via wachtwoordmanager met behulp van gastaccount'

08-'18 - Twee onderzoekers van de Finse universiteit van Aalto hebben op Def Con aanvallen op wachtwoordmanagers en FIDO-sleutels laten zien door gebruik te maken van de communicatie tussen…

47

Onderzoek: negentien apps voor het tracken van personen bevatten lekken

08-'18 - In het kader van de Def Con-beveiligingsconferentie hebben onderzoekers van het Duitse Fraunhofer de resultaten van onderzoek naar 19 apps voor het volgen van kinderen of een partner…

113

Onderzoekers vinden ruim 200.000 rsa-privésleutels door analyse grote dataset

08-'18 - Onderzoekers van het beveiligingsbedrijf Kudelski Security hebben ongeveer 210.000 rsa-privésleutels weten te achterhalen door een grote dataset met publieke sleutels te analyseren.

26

Aanval op ble-apparaten laat aanvaller onbeveiligde verbinding overnemen

08-'18 - Beveiligingsonderzoeker Damien Cauquil heeft op Def Con een aanval getoond waarmee hij een onbeveiligde verbinding tussen twee bluetooth low energy-apparaten kon overnemen. Deze methode…

24

.Geek - Student 3d-print Amerikaanse 'brandweersleutels' voor huizen en bedrijfspanden

08-'18 - Hoewel beveiliging op softwareniveau meestal de boventoon voert op conferenties, is er af en toe ook aandacht voor fysieke beveiliging. In dit geval voor de zogenaamde Knox Box, die in…

146

Lekken in Crestron-domoticacontrollers laten aanvaller apparaat overnemen

08-'18 - Op de Def Con-conferentie heeft een onderzoeker van het Japanse beveiligingsbedrijf Trend Micro verschillende kwetsbaarheden in Crestron-domoticacontrollers gepresenteerd, die een…

19

Onderzoeker demonstreert overnemen accounts via bruteforce-aanval op voicemail

08-'18 - Martin Vigo, een Spaanse beveiligingsonderzoeker, heeft op Def Con in Las Vegas geautomatiseerde bruteforce-aanvallen op voicemails van Amerikaanse mobiele providers gedemonstreerd,…

35

Microsoft werkt aan 'wegwerpsandbox' voor Windows 10 Enterprise

08-'18 - Microsoft werkt aan een functie met de naam InPrivate Desktop. Hiermee kunnen gebruikers van Windows 10 Enterprise eenmalig een uitvoerbaar bestand in een sandbox draaien, als ze…

59

'Spraakherkenningssystemen zijn eenvoudig te misleiden via machinelearning'

08-'18 - Onderzoekers van Salesforce hebben op Black Hat hun voortgang gepresenteerd op het gebied van aanvallen op spraakherkenningssystemen van Apple en Microsoft. Ze maakten gebruik van…

59

Onderzoek wijst op gebreken in verschillende mobiele pinapparaten

08-'18 - Onderzoekers van beveiligingsbedrijf Positive Technologies hebben in Las Vegas hun bevindingen gepresenteerd over mobiele pinapparaten. Die zouden vatbaar zijn voor uiteenlopende…

74

Onderzoeker toont aanvallen op vliegtuigwifi en satellietcommunicatieantennes

08-'18 - Op Black Hat heeft IOActive-onderzoeker Ruben Santamarta aanvallen op afstand gepresenteerd op het modem dat gebruikt wordt in vliegtuigcommunicatie en op antennes voor…

30

Topvrouw Google-beveiligingsteam: stop met blussen van 'beveiligingsbrandjes'

08-'18 - Op de jaarlijkse Black Hat-beveiligingsbeurs in Las Vegas opende Parisa Tabriz, die onder meer leiding geeft aan Googles Project Zero-team, met de boodschap dat het oplossen van…

92

Onderzoekers presenteren lekken in uefi-updateproces van Asus en ASRock

08-'18 - Onderzoekers van beveiligingsbedrijf Eclypsium hebben op Black Hat kwetsbaarheden uit de doeken gedaan in de uefi-firmware van Asus en ASRock, specifieker in de functie om een update…

25

Beveiligingsonderzoekers demonstreren spoofingkwetsbaarheden in WhatsApp

08-'18 - Onderzoekers van Check Point hebben enkele kwetsbaarheden in WhatsApp aangetroffen die te misbruiken zijn om berichten in groeps- en private chats te spoofen. De onderzoekers…

24

Broncode van Snapchats iOS-app stond tijd op GitHub

08-'18 - Een deel van de broncode van Snapchats iOS-app stond mogelijk twee maanden lang op GitHub. Snapchat openbaarde de code per ongeluk in mei, bij een update van zijn iOS-app. Een persoon…

34

Google koopt klein bedrijf dat veiligheid gpu-drivers test

08-'18 - Google heeft het Britse bedrijf GraphicsFuzz overgenomen. De drie medewerkers gaan aan de slag bij het Android Graphics-team. Het bedrijf is gespecialiseerd in het testen van de…

5

Hashcat beschrijft nieuwe aanval op wpa2

08-'18 - De makers van wachtwoordkraaktool Hashcat hebben een nieuwe techniek gevonden die in te zetten is voor aanvallen op wpa psk-wachtwoorden. Hun aanval maakt gebruik van het afvangen van…

87

TSMC waarschuwt voor vertraagde chipleveringen na virusuitbraak - update

08-'18 - TSMC waarschuwt dat de virusbesmetting, waarmee het bedrijf sinds vrijdag kampt, leidt tot verlate leveringen van chips en een lagere kwartaalomzet dan voorspeld. De chipmaker heeft…

66

.Geek - Microsoft legt uit waarom 'Patch Tuesday' op een dinsdag valt

08-'18 - Voor sommigen een bekend fenomeen, voor anderen wellicht alleen te merken doordat het opstarten en afsluiten van de pc wat langer duurt: de Windows-updates op de tweede dinsdag van de…

157

Google geeft G Suite-beheerders waarschuwingsoptie bij aanvallen door overheden

08-'18 - Google heeft een functie voor G Suite-beheerders beschikbaar gemaakt waarmee ze de mogelijkheid hebben om een waarschuwing te krijgen dat accounts van gebruikers het doelwit zijn van…

38

Facebook-beveiligingshoofd Alex Stamos stapt op

08-'18 - Alex Stamos, die sinds 2015 de rol van chief security officer bij Facebook vervult, heeft bekendgemaakt op 17 augustus bij het bedrijf te vertrekken. Er gingen al eerder geruchten dat…

51

Dixons Carphone stelt aantal door datalek getroffen personen bij naar 10 miljoen

07-'18 - Het Britse Dixons Carphone heeft dinsdag nieuwe cijfers over de omvang van een eerder gemeld datelek bekendgemaakt. Het bedrijf denkt dat er mogelijk toegang was tot persoonlijke…

38

Containerbedrijf Cosco zegt na zes dagen hersteld te zijn van 'netwerkproblemen'

07-'18 - Het Chinese scheepvaartbedrijf Cosco heeft te kennen gegeven dat het inmiddels is hersteld van een incident dat zes dagen duurde en dat het omschreef als een network breakdown.

37

Have I Been Pwned voegt oude database met 340.000 League of Legends-accounts toe

07-'18 - Have I Been Pwned, een dienst van beveiligingsonderzoeker Troy Hunt, heeft de e-mailadressen, gebruikersnamen en wachtwoorden van 339.487 League of Legends-accounts aan zijn database…

19

Mozilla werkt aan 'site isolation' voor Firefox

07-'18 - Mozilla werkt aan een beschermingsfunctie genaamd site isolation voor zijn Firefox-browser. Google introduceerde onlangs al een dergelijke functie voor Chrome, naar eigen zeggen om…

59

Rapport: NSA heeft beveiliging op tal van gebieden niet op orde

07-'18 - Een intern onderzoek bij de NSA heeft uitgewezen dat de beveiliging nog steeds niet op orde is, ondanks dat er aanbevelingen zijn gedaan na het stelen van geheimen door Snowden. Zo…

59

'Amerikaanse overheden ontvangen cd-roms met kwaadaardige doc-bestanden'

07-'18 - Volgens onderzoeksjournalist Brian Krebs hebben verschillende Amerikaanse overheidsorganen, zoals gemeenten en statelijke overheden, cd's ontvangen met daarop kwaadaardige doc-bestanden…

71

'Staatshackers vielen Duitse publieke omroepen aan en stalen mogelijk gegevens'

07-'18 - Staatshackers van de zogenaamde Sandworm-groep, die banden zou hebben met Rusland, hebben volgens bronnen van Der Spiegel Duitse publieke omroepen aangevallen, zoals ZDF en WDR. De…

67

Onderzoekers beschrijven Spectre-aanval die informatie via netwerk buitmaakt

07-'18 - Wetenschappers van de Oostenrijkse Universiteit van Graz, waarvan een deel betrokken was bij de ontdekking van Meltdown en Spectre, hebben een nieuwe Spectre-aanval beschreven waarmee…

12

Onderzoekers vinden twintig kwetsbaarheden in SmartThings Hub van Samsung

07-'18 - Onderzoekers van Cisco's beveiligingsonderdeel Talos hebben in totaal twintig kwetsbaarheden geïdentificeerd in de SmartThings-controller van Samsung. De Zuid-Koreaanse fabrikant heeft…

25

TeamViewer heeft storing en reset sommige ID's door verdachte inlogactiviteit

07-'18 - TeamViewer geeft een selecte groep gebruikers een nieuw uniek ID omdat de dienst verdachte activiteit op zijn servers heeft waargenomen. Klanten ervaren dat de dienst niet goed werkt,…

97

Intel spreekt tegen dat nieuwe SpectreRSB-aanvallen huidige bescherming omzeilen

07-'18 - Onderzoekers van de Universiteit van Californië hebben nieuwe Spectre-achtige aanvallen onder de naam SpectreRSB gepresenteerd. Bestaande tegenmaatregelen zouden die niet tegenhouden.

48

Apple, Intel en Qualcomm patchen lek in bluetooth-implementatie

07-'18 - Verschillende grote bedrijven, waaronder Apple, Intel, Broadcom en Qualcomm, hebben een lek in hun bluetooth-implementatie gedicht. Dat maakte het voor een aanvaller mogelijk om…

43

'Staatshackers drongen netwerken van Amerikaanse energiebedrijven binnen'

07-'18 - Het Amerikaanse ministerie van Binnenlandse Veiligheid waarschuwt dat staatshackers, die zouden werken voor de aan Rusland gelieerde Dragonfly-groep, de netwerken van Amerikaanse…

68

Gegevens van autofabrikanten waren vrij toegankelijk door onbeschermde back-up

07-'18 - Een beveiligingsonderzoeker heeft op een back-upserver van Level One Robotics and Controls onbeveiligde gegevens van verschillende autofabrikanten en werknemers van Level One gevonden.

48

Beveiligingsbedrijf: veel iot-apparaten zijn kwetsbaar voor dns-rebinding

07-'18 - Beveiligingsbedrijf Armis, bekend van het Blueborne-lek, stelt dat een groot aantal iot-apparaten kwetsbaar is voor een zogenaamde dns-rebinding-aanval. Op basis van eigen onderzoek…

81

'Criminelen verkopen duizenden gehackte Nederlandse accounts voor webwinkels'

07-'18 - Criminelen verkopen grote aantallen accounts van Nederlanders, waarmee het mogelijk is om bestellingen te doen bij webwinkels als Bol.com, Zalando en MediaMarkt. Dat blijkt uit…

196

Brits rapport wijst op risico's voor telecomnetwerken door Huawei-apparatuur

07-'18 - Een Brits overheidsrapport concludeert dat tekortkomingen aan de kant van de Chinese fabrikant Huawei tot gevolg hebben dat er risico's ontstaan voor telecomnetwerken in het Verenigd…

65

'E-mailscam over uitgelekt wachtwoord levert criminelen minstens 8 bitcoin op'

07-'18 - Volgens een onderzoeker heeft een recente e-mailscam, waarbij criminelen mensen onder druk proberen te zetten aan de hand van uitgelekte wachtwoorden, tot nu toe ongeveer 8 bitcoin…

94

'Recent door Intel gemelde AMT-lekken zijn ernstiger dan eerdere varianten'

07-'18 - Het beveiligingsbedrijf Positive Technologies, dat zich veel bezighoudt met onderzoek naar Intels Management Engine, laat weten dat Intel onlangs ernstige AMT-lekken heeft gemeld, die…

71

Microsoft breidt beloningsprogramma voor lekken uit naar authenticatiediensten

07-'18 - Microsoft heeft een uitbreiding van zijn bug bounty-programma aangekondigd, waardoor nu ook authenticatiediensten en -portalen onder het bereik van het programma vallen. De maximale…

16

Instagram werkt aan tweetrapsauthenticatie zonder sms

07-'18 - Instagram werkt aan integratie van tweetrapsauthenticatie die werkt met een beveiligingscode die niet via sms wordt gestuurd, maar in plaats daarvan wordt gegenereerd door een app als…

52

Bedrijf VS leverde stemcomputers aan staten met software voor toegang op afstand

07-'18 - Het Amerikaanse bedrijf Election Systems and Software heeft in een brief aan een Amerikaanse senator toegegeven dat het tussen 2000 en 2006 stemcomputers met de pcAnywhere-software…

182

Kwart van de websites in Nederland maakt geen gebruik van beveiligde verbinding

07-'18 - Volgens beveiliger Cybersprint beschikt 27 procent van een groep veelbezochte Nederlandse websites niet over een ssl- of tls-certificaat. Vooral in de zorgsector lijken veel websites…

197

'Leveranciers Duitse staatsspyware willen niet dat hun namen bekend worden'

07-'18 - Volgens de Duitse regering willen de leveranciers van zijn staatsspyware niet dat hun namen bekend worden. Als dat wel gebeurt, zouden de bedrijven hun contract met de Duitse overheid…

71

'Coinvault-ransomware trof veel meer dan 1259 computersystemen'

07-'18 - Volgens beveiligingsbedrijf Kaspersky Lab heeft de Coinvault-ransomware aanzienlijk meer systemen besmet dan de 1259 die het Openbaar Ministerie noemde in de zaak tegen de Nederlandse…

37

Consumentenbond roept Foscam-gebruikers op camerasoftware te updaten na lekken

07-'18 - De Nederlandse Consumentenbond heeft gebruikers van Foscam-camera's opgeroepen een update van de software uit te voeren, nadat er verschillende lekken zijn vastgesteld die het op…

64

Google: bescherming tegen Spectre-aanvallen voor Chrome-desktopversies is actief

07-'18 - Google heeft een beveiligingsmaatregel ingeschakeld voor het overgrote deel van de desktopgebruikers van zijn Chrome-browser. Het gaat om de feature site isolation, die moet voorkomen…

63

Onderzoekers ontvangen Intel-beloning voor nieuwe Spectre-kwetsbaarheid

07-'18 - Intel heeft twee onderzoekers een bedrag van 100.000 dollar uitgekeerd voor het vinden van een nieuw Spectre-achtig lek. Ze denken dat de kwetsbaarheid door hardwareveranderingen op te…

28

Crimineel bood gestolen handleiding aan van door Nederland te gebruiken drone

07-'18 - Een crimineel bood gevoelige documenten van de Amerikaanse MQ-9 Reaper-drone, die ook door Nederland zal worden ingezet, aan op een ondergrondse marktplaats. De diefstal van de…

48

Hola VPN: aanvallers hadden kortstondig controle over Chrome-extensie

07-'18 - Hola VPN, een bedrijf dat vpn-diensten aanbiedt, waarschuwt zijn gebruikers dat kwaadwillenden kortstondig de controle hadden over zijn Chrome-extensie. Daarmee voerden ze een…

15

Arch Linux verwijdert kwaadaardige overgenomen packages uit gebruikersrepository

07-'18 - Beheerders van Arch Linux hebben drie packages verwijderd uit de zogenaamde Arch User Repository, waaraan de Arch-community software kan toevoegen. Een van de packages, bedoeld voor het…

44

Apple lost iOS-bug op die leidt tot crash bij ontvangen van emoji Taiwanese vlag

07-'18 - Apple heeft met de release van iOS 11.4.1 een bug opgelost die in bepaalde omstandigheden leidde tot een crash van chatapps, bijvoorbeeld iMessage of WhatsApp. De crash deed zich voor…

104

'Ticketmaster-lek is werk van skimmergroep die veel meer slachtoffers maakte'

07-'18 - Volgens beveiligingsbedrijf RiskIQ is het datalek waar Ticketmaster onlangs voor waarschuwde het werk van een skimmergroep die het de naam Magecart heeft gegeven. Die zou zich richten…

45

'Restricted mode in iOS 11.4.1 is te omzeilen met goedkope accessoires'

07-'18 - Onderzoekers van het bedrijf Elcomsoft, dat zich onder meer richt op de beveiliging van iOS, claimen dat het mogelijk is om de zogenaamde usb restricted mode te omzeilen met goedkope…

92

ING gaat na of zijn Chrome-inlogpagina weer wachtwoordmanagers kan ondersteunen

07-'18 - ING onderzoekt of het mogelijk is zijn Chrome-inlogpagina weer ondersteuning te laten bieden voor het invullen van wachtwoorden met een wachtwoordmanager. Die functionaliteit verdween…

117

'Nieuwe versie van ransomwarevariant kiest tussen versleutelen en cryptomining'

07-'18 - Beveiligingsbedrijf Kaspersky Lab heeft een nieuwe variant van de zogenaamde Rakhni-ransomware gevonden. Als deze malware eenmaal op een systeem aanwezig is, kan deze kiezen of hij…

33

Medewerker spionagebedrijf verdacht van verkoop malware om iPhones te monitoren

07-'18 - Een voormalig medewerker van het Israëlische beveiligingsbedrijf NSO Group wordt ervan verdacht software gestolen te hebben waarmee iPhones van doelwitten tot in detail te monitoren…

65

Stylish-extensie verdwijnt uit Firefox en Chrome na bericht over datacollectie

07-'18 - De browseradd-on Stylish, waarmee gebruikers css kunnen aanpassen, is niet langer in de collecties van Mozilla en Google te vinden, nadat een ontwikkelaar een analyse gepubliceerd had,…

72

Persgroep: van minder dan één procent ook bankgegevens uitgelekt bij hack

07-'18 - De Persgroep heeft bevestigd dat er bij een datalek waarvoor het bedrijf onlangs waarschuwde, meer gegevens zijn buitgemaakt dan alleen e-mailadressen. Zo zouden in 'individuele…

46

Infrastructuur computervereniging HCC is getroffen door omvangrijke aanval

07-'18 - De computervereniging HCC is dinsdag slachtoffer geworden van een ernstige aanval op zijn ict-infrastructuur. Door de aanval zijn de sites van de vereniging offline en volgens de…

96

Logius blokkeert 203 DigiD-accounts na MijnOverheid-phishingactie

06-'18 - Logius heeft maandag 203 DigiD-accounts geblokkeerd, nadat was vastgesteld dat de eigenaren op een link in een phishingmail hadden geklikt en hun MijnOverheid-gegevens op een…

133

De Persgroep lekt 350.000 e-mailadressen door hack op klantenservicedatabase

06-'18 - De Persgroep, het bedrijf waar naast kranten als de Volkskrant en het AD ook Tweakers onder valt, heeft bekendgemaakt dat er een hack van zijn klantenservicesysteem heeft…

125

Bank zegt Ticketmaster begin april al over fraude te hebben geïnformeerd

06-'18 - De Britse bank Monzo waarschuwde Ticketmaster al begin april over opvallende transacties die wellicht wezen op een datalek. De bank claimt na onderzoek destijds al overtuigd geweest te…

59

Kwaadwillenden hebben Linux-distributie Gentoo op GitHub aangepast

06-'18 - De ontwikkelaars van Gentoo waarschuwen dat onbekenden het beheer over hun GitHub-account wisten over te nemen en de inhoud van repositories en pagina's hebben aangepast. Alle op GitHub…

79

Onderzoekers ontwikkelen exploit voor elke Android-smartphone met lpddr-geheugen

06-'18 - Acht onderzoekers, waarvan drie van de Vrije Universiteit in Amsterdam, hebben de proof-of-concept RAMpage onthuld, waarmee ze Android-smartphones kunnen overnemen. Met RAMpage borduren…

28

Quiz op Facebook lekte informatie over ingelogde gebruikers

06-'18 - Facebook-quiz NameTests maakte het mogelijk om via een kwaadaardige site informatie te verzamelen over ingelogde Facebook gebruikers. Dat ontdekte de ethische hacker Inti De Ceukelaire,…

24

Ticketmaster UK waarschuwt deel van gebruikers voor datalek via leverancier

06-'18 - De Britse afdeling van Ticketmaster, dat kaartjes voor evenementen verkoopt, heeft mensen die van zijn dienst gebruik hebben gemaakt gewaarschuwd voor een datalek via een externe…

82

Nederland en andere EU-lidstaten willen 'cyber rapid response teams' opzetten

06-'18 - Nederland heeft samen met acht andere EU-lidstaten de intentie kenbaar gemaakt om 'cyber rapid response teams' op te zetten. Die moeten onderlinge hulp tussen lidstaten bieden,…

25

EFF-initiatief wil adoptie van e-mailbeveiliging via starttls vergroten

06-'18 - De Amerikaanse burgerrechtenorganisatie Electronic Frontier Foundation heeft het project Starttls Everywhere aangekondigd. Dat is gericht op beheerders van e-mailservers, die met behulp…

30

Wi-Fi Alliance start met certificering van wpa3-apparaten

06-'18 - De Wi-Fi Alliance heeft wpa3 gepresenteerd, een beveiligingstechniek voor draadloze netwerken die de opvolger is van wpa2. Certificering is op dit moment nog optioneel en niet…

37

Mozilla en Have I Been Pwned werken samen bij tool voor uitgelekte logins

06-'18 - Mozilla heeft aangekondigd binnenkort een functie te willen testen die is ontwikkeld in samenwerking met beveiligingsonderzoeker Troy Hunt, de beheerder van Have I Been Pwned. Daarmee…

40

Android-telefoon met zwakke biometrische ontgrendeling vraagt na vier uur om pin

06-'18 - Android-telefoons met een zwakke biometrische ontgrendeling gaan na vier uur zonder ontgrendelen vragen om een pin of wachtwoord. Toestellen met een sterke beveiliging vragen dat pas na…

100

Zeeuw drong iCloud-accounts van bekenden binnen via social engineering

06-'18 - De Nederlandse politie heeft een man uit Zeeland aangehouden vanwege het binnendringen van iCloud-accounts van mensen die hij kent om daar naaktfoto's te bemachtigen. Dat deed hij door…

132

'Gerichte spionagecampagne richt zich op telecom- en satellietbedrijven'

06-'18 - Beveiligingsbedrijf Symantec zegt een spionagecampagne op het spoor te zijn gekomen die zich richt op telecomproviders en een bedrijf dat zich bezighoudt met satellietcommunicatie. De…

24

Criminelen sluizen voor 27 miljoen euro aan cryptovaluta weg bij Bithumb

06-'18 - Bithumb, een van de grotere Aziatische beurzen voor cryptovaluta, is doelwit van criminelen geweest. Tijdens een verandering van walletsysteem, wisten ze voor 27 miljoen euro aan…

152

'Previewfunctie van macOS kan thumbnails van versleutelde bestanden lekken'

06-'18 - Twee beveiligingsonderzoekers hebben aandacht gevraagd voor een methode om onder macOS bestanden in te zien, die al langer in forensische kringen bekend zou zijn. Zo zou de…

24

Gebruikers kunnen malware van router halen na inbeslagname c&c-server door FBI

05-'18 - Doordat de Amerikaanse inlichtingendienst FBI een command&control-server in beslag heeft genomen, is het mogelijk om de malware die in de afgelopen tijd een half miljoen gebruikers…

111

'Kaspersky kan Rijksoverheid-ban opvangen door marktaandeel bij gemeenten'

05-'18 - Kaspersky kan de 'gevoelige klap' van de ban bij de Rijksoverheid in Nederland opvangen door de opgebouwde positie bij andere sectoren, aldus een onderzoeksbedrijf. Onder andere bij…

78

Google verplicht fabrikanten contractueel om Android-updates uit te voeren

05-'18 - Google is begonnen met het aanpassen van contracten met smartphonefabrikanten, waarbij het een verplichting opneemt om updates met beveiligingspatches uit te voeren. Dat zal leiden tot…

117

Twitter weert advertenties van Kaspersky

04-'18 - Twitter heeft besloten om advertenties van het Russische beveiligingsbedrijf Kaspersky niet langer op zijn platform toe te laten. Ceo Eugene Kaspersky zegt in een reactie dat hij niet…

115

McAfee neemt TunnelBear over

03-'18 - McAfee heeft aangekondigd dat het de Canadese vpn-provider TunnelBear heeft overgenomen. TunnelBear wordt hiermee onderdeel van McAfee, maar blijft wel zijn eigen merknaam en apps…

53

.Plan - Tweakers Q&A: stel vragen aan D66-Kamerlid Kees Verhoeven

02-'18 - Bij Tweakers Q&A krijgen jullie de kans vragen te stellen aan interviewkandidaten uit de techwereld. De eerste kandidaat is D66-Kamerlid Kees Verhoeven, die onder andere vragen over de…

64

Moederbedrijf van Google richt beveiligingsbedrijf Chronicle op

01-'18 - Alphabet, het moederbedrijf van Google, heeft een nieuw beveiligingsbedrijf opgezet. Het krijgt de naam Chronicle en komt voort uit X, het bedrijfsonderdeel van Alphabet voor…

21