Nieuws over Beveiliging en antivirus uit 2020

Verfijn resultaten

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

Nederlandse webhoster Alfahost meldt poging tot inbraak op systemen

12-'20 - Nederlandse webhoster Alfahost waarschuwt gebruikers voor een mogelijke hackpoging. De provider heeft uit voorzorg de wachtwoorden van gebruikers gereset en doet momenteel onderzoek…

116

Apple verliest rechtszaak tegen securitybedrijf dat iOS virtualiseert

12-'20 - Apple heeft zijn rechtszaak tegen Corellium deels verloren. De techgigant spande die aan omdat Corellium iOS-emulatie aanbiedt voor onder andere beveiligingsonderzoek. Dat vond Apple…

119

Criminelen leggen Belgisch lab dat coronatests uitvoert plat en eisen losgeld

12-'20 - Criminele hackers hebben het operationele systeem van het Algemeen Medisch Laboratorium in het Belgische Hoboken platgelegd. Het laboratorium voert per dag zo'n 3000 coronatests uit,…

220

Gegevens van 65.000 Koei Tecmo-forumgebruikers zijn gestolen bij datalek

12-'20 - Het Japanse Koei Tecmo is getroffen door een datalek. Hierin is onder andere een forumdatabase buitgemaakt, die gegevens van ongeveer 65.000 gebruikers bevat. Het bedrijf heeft…

7

Aanvallers kregen toegang tot info gebruikers NZBGeek

12-'20 - Aanvallers hebben zichzelf toegang verschaft tot privé-informatie van gebruikers van NZBGeek. Dat heeft de site laten weten aan accounthouders in een mail en op Discord. Onder meer…

57

Voor het eerst verdient hacker twee miljoen dollar aan bugbounty's op HackerOne

12-'20 - Voor het eerst heeft een ethisch hacker twee miljoen dollar verdiend op het bugbountyplatform HackerOne. De Roemeense Cosmin Iordache of inhibitor181 wist in de afgelopen drie maanden…

138

Apple begint met uitleveren van speciale iPhones aan beveiligingsonderzoekers

12-'20 - Apple is begonnen met het leveren van speciale iPhones voor beveiligingsonderzoekers. Het bedrijf heeft inmiddels meerdere onderzoekers laten weten dat de telefoons uit het Security…

19

NOS: buitenlandse inlichtingendienst zat achter hack op Geneesmiddelenbureau

12-'20 - De hack op het Europees Geneesmiddelenbureau van eerder deze maand werd uitgevoerd door een buitenlandse inlichtingendienst. Die was op zoek naar informatie over de werking van…

149

Zyxel-apparaten waren kwetsbaar door verborgen gebruikersaccount met wachtwoord

12-'20 - Op zijn minst 28 firewalls en routers van de Taiwanese fabrikant Zyxel waren kwetsbaar voor misbruik dankzij de aanwezigheid van een verborgen gebruikersaccount met wachtwoord, meldt…

102

Google en Microsoft scharen zich achter WhatsApp in zaak tegen NSO Group

12-'20 - Een reeks techbedrijven waaronder Microsoft en Google heeft zijn steun uitgesproken voor de juridische strijd die Facebooks WhatsApp voert tegen NSO Group, omdat dat spionagebedrijf…

41

Coalitie van bedrijven met Microsoft, McAfee en Citrix wil ransomware aanpakken

12-'20 - Een coalitie van negentien bedrijven, waarvan het merendeel beveiligingsbedrijven, heeft de Ransomware Task Force opgericht. Het doel is om door samenwerking verschillende niveaus in de…

59

Politie haalt servers voor 'crimineel' vpn-netwerk Safe-Inet offline

12-'20 - De Nederlandse politie heeft deelgenomen aan een omvangrijke actie tegen Safe-Inet, een vpn-aanbieder die zijn diensten aan de criminele onderwereld zou aanbieden. De dienst zou onder…

117

Cisco, Belkin, VMware en Intel zijn ook getroffen door SolarWinds-hack

12-'20 - Cisco, Belkin, VMware, Nvidia en Intel zijn ook getroffen door de hack van SolarWinds, zo hebben die bedrijven toegegeven. De bedrijven hebben de hack in onderzoek. Ook het Amerikaanse…

87

Gegevens van 272.000 gebruikers van Ledger-hardwarewallet verschijnen online

12-'20 - Een database met daarin de gegevens van 272.000 gebruikers van de hardwarewallet Ledger is online gezet. Ledger meldde eerder dat het om 9500 gebruikers ging. De gegevens zouden in juni…

192

'Journalisten werden aangevallen door zero-click iOS-zeroday'

12-'20 - Enkele tientallen journalisten zijn getroffen door geavanceerde spionagemalware op hun iPhones. Die werd via een zeroday in iMessage op iOS 13.5 verspreid, waarbij geen…

154

Nederlandse banken bereiken akkoord over voorwaarden compensatie spoofing

12-'20 - De Nederlandse banken ABN AMRO, Rabobank, ING en De Volksbank hebben op verzoek van minister van Financiën Wopke Hoekstra een minimumkader afgesproken waarbinnen een compensatie wordt…

237

Europol bouwt decryptieplatform waarmee politie data kan ontsleutelen

12-'20 - Europol begint met een decryptieplatform waarmee versleutelde data in onderzoeken kan worden gekraakt. Details over het platform maakt de politiedienst niet bekend. Europol noemt het…

116

Microsoft en veertig klanten zijn getroffen door SolarWinds-hack

12-'20 - Microsoft en zeker veertig klanten van het bedrijf zijn getroffen door de hack op SolarWinds-software Orion. Daar zouden ook Belgische bedrijven tussen zitten, al is niet bekend welke.

82

ProtonMail brengt Undo Send-functie uit in mailclient

12-'20 - ProtonMail heeft een nieuwe functie in zijn mailclient geïntegreerd waarmee gebruikers verzonden mails kunnen intrekken. E-mails kunnen daarmee binnen vijf seconden worden ingetrokken.

92

.Geek - Hacker maakt tool die tekst kan 'afluisteren' van geluid van toetsenborden

12-'20 - Een echte tweaker wil natuurlijk een mechanisch toetsenbord met blue switches als het even kan, maar wat als juist dat lawaai gevaar oplevert? Een hacker heeft een tool gebouwd om…

56

Wat weten we nu wel - en vooral niet - over de SolarWinds-hack?

12-'20 - Waren het de Russen die achter misschien wel de grootste hack van 2020 zitten? En wat willen de aanvallers eigenlijk die de Orion-software hebben geïnfiltreerd? Over de hack op…

65

Ethisch hacker wordt niet vervolgd na hack op Twitter-account van Donald Trump

12-'20 - Ethisch hacker Victor Gevers wordt niet vervolgd voor het hacken van het Twitter-account van Donald Trump. Het Openbaar Ministerie gaat er vanuit dat Gevers het account wel binnendrong,…

178

Enkele honderden Nederlandse bedrijven gebruiken kwetsbare SolarWinds-software

12-'20 - In de Benelux maken nog zeker enkele honderden bedrijven gebruik van kwetsbare versies van SolarWinds Orion-software. Of die bedrijven ook getroffen zijn door de geavanceerde hack van…

76

Signal krijgt ondersteuning voor versleutelde videogesprekken met vijf personen

12-'20 - Chatplatform Signal is begonnen met het uitrollen van versleutelde videogesprekken met maximaal vijf personen. In de toekomst worden videoconversaties met meer deelnemers ondersteund.

66

Ernstige kwetsbaarheid in SolarWinds-tool Orion wordt actief uitgebuit

12-'20 - Het Amerikaanse cybersecuritycentrum CISA waarschuwt gebruikers van SolarWinds-netwerktools voor een ernstige kwetsbaarheid. Naast de CISA zien ook private securitybedrijven dat…

32

Spotify-partnerbedrijven konden mogelijk sommige gebruikerswachtwoorden zien

12-'20 - Bepaalde partnerbedrijven van Spotify konden ruim een half jaar lang de gegevens inzien van sommige Spotify-gebruikers. Deze bedrijven hadden 'mogelijk' toegang tot onder meer het…

52

NOS: cyberaanvallers probeerden in te breken bij Air France-KLM

12-'20 - Luchtvaartmaatschappij Air France-KLM is slachtoffer geweest van een cyberaanval, meldt de NOS. De volledige impact van de aanval is nog niet duidelijk, al zouden er geen gegevens van…

47

AIVD zet Russische spionnen uit wegens interesse AI, halfgeleiders en nanotech

12-'20 - De AIVD heeft naar eigen zeggen twee Russische diplomaten ontmaskerd. Het zou gaan om twee officieren van de Russische civiele inlichtingendienst SVR. Ze legden volgens de AIVD contact…

89

Foxconn bevestigt getroffen te zijn door ransomware

12-'20 - Techproductiebedrijf Foxconn heeft publiekelijk bevestigd getroffen te zijn door ransomware. De infectie vond op 29 november plaats en trof een 'informatiesysteem' dat wordt gebruikt…

43

Beveiligingsbedrijf FireEye meldt diefstal van zijn hacktools door staatshackers

12-'20 - Het Amerikaanse beveiligingsbedrijf FireEye is getroffen door hackers met banden met een natiestaat. Daarbij zijn programma's en scripts gestolen die het bedrijf gebruikt om aanvallen…

83

Onderzoeker kan wachtwoorden achter pixels lezen: 'Het is nog geen magic wand'

12-'20 - Een Nederlandse beveiligingsonderzoeker heeft een tool gemaakt waarmee gepixeliseerde wachtwoorden te achterhalen zijn. Of beter gezegd, in sommige gevallen, vertelt Sipke Mellema aan…

120

Volkskrant: ransomwarebende eist 800.000 euro losgeld van Hof van Twente

12-'20 - Hackers die de gemeente Hof van Twente hebben geïnfecteerd met ransomware hebben ook de back-upservers weten te versleutelen. De groep eist 800.000 euro aan losgeld en dreigen volgens…

191

Google Play-bug maakt sommige Android-apps kwetsbaar voor diefstal van gegevens

12-'20 - Een fout in het Android-besturingssysteem lijkt ervoor te hebben gezorgd dat verscheidene Android-applicaties kwetsbaar zijn voor het stelen van gegevens door aanvallers. De bug zelf is…

7

Egregor-ransomwaregroep breekt in bij Randstad en krijgt toegang tot data

12-'20 - De ransomewaregroepering Egregor heeft ingebroken bij uitzendbureau en HR-kantoor Randstad. Daarbij kregen de cybercriminelen toegang tot gevoelige data die voornamelijk over de…

46

Gemeente Hof van Twente heeft geen toegang tot systemen door grote cyberaanval

12-'20 - De gemeente Hof van Twente is getroffen door een cyberaanval. Het is niet duidelijk wat er precies gebeurd is, maar de systemen van de gemeente zijn niet bereikbaar. Het lijkt om een…

97

Politie kan geen beelden opvragen bij Eindhovense pilot met gratis deurbel

12-'20 - Geen enkele deelnemer van de pilot met digitale deurbellen in Eindhoven heeft tot nu toe beelden verstrekt aan de politie. Dat komt omdat niemand een bijbehorend Ring-abonnement bij de…

244

Google Authenticator kan op iOS codes exporteren naar ander apparaat

12-'20 - Google heeft een exportfunctie toegevoegd aan de Authenticator-app voor iOS. Apple-gebruikers kunnen daarmee tweestapsverificatiecodes overzetten naar een nieuwe telefoon als ze van…

104

Google-onderzoeker kon iOS-apparaten volledig overnemen via wifi-exploit

12-'20 - Een onderzoeker van Googles Project Zero-team van beveiligingsexperts wist een bug in de kernel van iOS uit te buiten en iPhones via wifi over te nemen zonder dat enige interactie van…

65

Gegevens van 90.000 KNWU-leden zijn gestolen bij datalek

11-'20 - De gegevens van tienduizenden leden van de Koninklijke Nederlandse Wieler Unie zijn gestolen bij een datalek. Het gaat onder andere om namen en contactgegevens, maar ook om…

59

Hostnet en Fiber hadden last van ddos-aanval

11-'20 - Opnieuw zijn twee Nederlandse internetbedrijven slachtoffer geworden van ddos-aanvallen. Zowel hostingprovider Hostnet als glasvezelaanbieder Fiber was zondagavond onbereikbaar door een…

19

Versleutelde chat-app Threema krijgt positief resultaat tijdens codebase-audit

11-'20 - De versleutelde chat-app Threema heeft een audit uit laten voeren op de code van de app. Daarin zijn geen grote kwetsbaarheden gevonden. De audit is een eerste stap richting het…

60

Gerucht: Samsung Galaxy-telefoons krijgen stemontgrendeling

11-'20 - Samsung zou ontgrendeling met de stem als optie willen toevoegen voor biometrische authenticatie op zijn smartphones. De functie zou op de Galaxy S21 komen en als update later ook…

62

Grootste Deense persbureau is offline na ransomware-infectie

11-'20 - Het Deense persbureau Ritzau is getroffen door onbekende ransomware. De organisatie is sinds dinsdag offline, maar betaalt het losgeld niet. Het persbureau zegt dat het bezig is zijn…

70

Tweestapsverificatie op cPanel was te omzeilen met bruteforceaanval

11-'20 - Er zit een kwetsbaarheid in cPanel waarmee het mogelijk is tweestapsverificatie van accounts te omzeilen. Er zat geen limiet op het aantal 2fa-codes dat kon worden geprobeerd in het…

17

Belgische onderzoekers kraken deurontgrendeling van Tesla Model X

11-'20 - Onderzoekers van de KU Leuven hebben kwetsbaarheden in de deurontgrendeling van de Tesla Model X ontdekt. Hiermee is het mogelijk om controle over de draadloze sleutels van een Model X…

83

Lijst met 50.000 inloggegevens van bedrijven met Fortinet-vpn verschijnt online

11-'20 - Hackers hebben een lijst online gezet met inloggegevens van bijna 50.000 domeinen die zijn buitgemaakt via een bug in de Fortinet-vpn. Daar zit al sinds vorig jaar een bekende bug in,…

95

Kiesraad: software werkte deze week tijdens lokale verkiezingen goed

11-'20 - De software die deze week bij enkele lokale verkiezingen is gebruikt, werkt goed. De Kiesraad heeft geen fouten gevonden in de Ondersteunende Software Verkiezingen. Eerder was er…

85

OM verhoort hacker Victor Gevers die Twitter-account van Donald Trump binnenkwam

11-'20 - Het Openbaar Ministerie doet onderzoek naar ethisch hacker Victor Gevers, die vorige maand het Twitter-account van Donald Trump zou zijn binnengedrongen. Gevers is verhoord door de…

131

Facebook deelde afgelopen jaar 1,67 miljoen euro uit aan bugbountybeloningen

11-'20 - Facebook heeft in het afgelopen jaar twee miljoen dollar aan beloningen uitgekeerd aan hackers die beveiligingslekken hebben gevonden. In 2020 kreeg het bedrijf 17.000 meldingen. Bij…

13

Google maakt RCS wereldwijd beschikbaar en voegt eind-tot-eindversleuteling toe

11-'20 - Googles implementatie van RCS via de Messages-app is nu wereldwijd beschikbaar, met uitzonderingen van enkele landen zoals China en Rusland. Google maakt daarnaast bekend dat het de…

63

Mozilla begint consultatie voor implementatie van dns-over-https in Firefox

11-'20 - Mozilla gaat een onderzoek houden onder gebruikers naar het gebruik van dns-over-https in de browser Firefox. Gebruikers kunnen ideeën en voorstellen indienen over de implementatie…

68

AMD, Intel en Qualcomm gaan Microsoft Pluton-beveiligingchip integreren in cpu's

11-'20 - Microsoft werkt aan een beveiligingsprocessor, genaamd Pluton. Het bedrijf doet dat in samenwerking met AMD, Intel en Qualcomm. Die fabrikanten gaan de chip integreren in hun eigen…

75

Capcom bevestigt getroffen te zijn door ransomware en meldt uitgelekte gegevens

11-'20 - Gamemaker Capcom bevestigt getroffen te zijn door ransomware. Het bedrijf meldt dat bij de cyberaanval verschillende gegevens zijn uitgelekt, waaronder persoonsgegevens en plannen voor…

23

Microsoft brengt Network Protection in Defender ATP dit jaar uit voor macOS

11-'20 - Microsoft brengt de Network Protection-functionaliteit in Defender Advanced Threat Protection nog dit jaar uit voor macOS. In december komt een bèta van Network Protection uit voor…

12

Leger verzamelde informatie over Nederlandse samenleving op nieuwe data-afdeling

11-'20 - Het Nederlandse leger heeft in de afgelopen maanden op grote schaal data over de Nederlandse samenleving via een nieuwe informatieafdeling verzameld, blijkt uit onderzoek van NRC.

248

'NSA misbruikte Deense samenwerking om onder andere Nederland te bespioneren'

11-'20 - De Amerikaanse inlichtingendienst NSA zou onder andere Nederland jarenlang hebben bespioneerd door een afspraak met Denemarken te misbruiken. Het is niet bekend wat de NSA precies…

252

Ticketmaster krijgt boete van 1,39 miljoen euro na datalek

11-'20 - Kaartverkoopdienst Ticketmaster heeft in Engeland een boete gekregen van 1,39 miljoen euro voor het overtreden van de privacywet. De dienst werd in 2018 gehackt. De Britse…

35

Microsoft: Rusland en Noord-Korea vallen netwerken van vaccinmakers aan

11-'20 - Microsoft claimt in de afgelopen maanden cyberaanvallen op zeven farmaceutische bedrijven die werken aan covid-19-vaccins te hebben waargenomen. De aanvallen zouden afkomstig zijn van…

125

Duits OM gaat criminelen achter ransomware niet vervolgen voor dood patiënte

11-'20 - Het Duitse Openbaar Ministerie heeft een twee maanden durend onderzoek naar de dood van een patiënte gestaakt zonder ransomwarecriminelen verantwoordelijk te houden. De dood hield…

100

Online omgeving voor kinderen Animal Jam meldt datalek van 46 miljoen accounts

11-'20 - De 'virtuele wereld' voor kinderen Animal Jam heeft te maken met een datalek waarbij 46 miljoen accounts gemoeid zijn, zo meldt ontwikkelaar WildWorks. Naast inlognamen en…

39

Microsoft roept op om geen tweestapsverificatie via sms meer te gebruiken

11-'20 - Microsoft roept gebruikers op af te stappen van telefoonberichten voor tweestapsverificatie. Het gaat dan specifiek om sms en voiceberichten. Die zijn volgens het bedrijf kwetsbaar voor…

314

Google repareert opnieuw twee zerodays in Chrome

11-'20 - Google heeft opnieuw twee zerodays in Chrome gerepareerd. De twee kwetsbaarheden zaten in de JavaScript-engine V8 en in de Site Isolation-functie en werden volgens het bedrijf actief…

18

Inspectie start onderzoek naar Waternet na verzwijgen van negatieve pentest

11-'20 - De Inspectie voor de Leefomgeving en Transport begint een onderzoek naar de veiligheid van het Noord-Hollandse waterbedrijf Waternet. Dat verzweeg eerder dit jaar dat het op de hoogte…

95

Verlichting van Erasmusbrug kon worden aangepast via onbeveiligd online systeem

11-'20 - Het systeem om de verlichting van de Erasmusbrug in Rotterdam te veranderen was ruim een jaar via internet toegankelijk. RTL Nieuws kreeg een tip over het lek en wist de brugverlichting…

100

Samsung sluit aan bij Android Enterprise Recommended

11-'20 - Samsung sluit zich aan bij het Android Enterprise Recommended-programma. Daarmee kunnen systeembeheerders telefoons in een enterprise-omgeving beheren. Tegelijkertijd maakt Google…

23

Maker van laptops voor Apple, HP en Dell is getroffen door ransomware

11-'20 - De Taiwanese technologiefabrikant Compal is naar verluidt getroffen door de ransomware DoppelPaymer. De criminelen zouden omgerekend 14 miljoen euro eisen. Compal ontkent dat het om…

78

Kiesraad past stemtellingsproces aan vanwege kritiek op verkiezingssoftware

11-'20 - De Nederlandse Kiesraad gaat het tellen van stemmen tijdens de Tweede Kamerverkiezingen aanpassen. Dat doet de instantie na een brandbrief van onder andere hoogleraren rondom het…

157

Oude Android-versies kunnen volgend jaar mogelijk veel sites niet openen

11-'20 - Let's Encrypt waarschuwt dat Android-versies ouder dan 7.1.1 vanaf september 2021 mogelijk veel sites met LE-certificaten niet meer kunnen bezoeken en dan certificaatwaarschuwingen…

234

Onderzoek naar datalek bij Donorregister is pas begin 2021 klaar

11-'20 - Het onderzoek naar het datalek bij het Donorregister van maart wordt op z'n vroegst pas volgend jaar afgerond. Minister van Medische Zorg Tamara van Ark wilde dat onderzoek eigenlijk al…

127

Gamemaker Capcom is getroffen door malware maar online spelen blijft mogelijk

11-'20 - Gamemaker Capcom is getroffen door een cyberaanval. Het is niet bekend of het om ransomware gaat of om een andere vorm van malware, maar het bedrijf zegt dat het een impact heeft op de…

12

Google patcht zeroday in V8-engine in Chrome

11-'20 - Google heeft voor de tweede keer in korte tijd een patch uitgebracht voor een zeroday in Chrome. In een nieuwe beveiligingsupdate repareert het bedrijf tien kwetsbaarheden, waarvan er…

37

Rekenkamer: thuiswerkende ambtenaren communiceren vaak via onveilige tools

11-'20 - Thuiswerkende ambtenaren bij de Rijksoverheid gebruiken sinds de coronacrisis vaak onveilige communicatiemiddelen en privé-e-mailaccounts om gevoelige informatie uit te wisselen. Ook…

181

Chrome gaat eigen 'rootstore' voor certificaten gebruiken

11-'20 - Google stapt af van het gebruik van rootcertificaatstores in Chrome. Het techbedrijf begint zijn eigen certificaatprogramma voor de browser. Dat gebeurt voor alle platforms, behalve…

108

Microsoft waarschuwt bedrijven dat Netlogon-kwetsbaarheid actief wordt uitgebuit

10-'20 - Microsoft roept bedrijven wereldwijd op een kwetsbaarheid in Netlogon op Windows Server te repareren. Volgens het bedrijf wordt die kwetsbaarheid actief aangevallen, ondanks de patch…

68

Privacyautoriteit VK geeft hotelketen boete van 20,5 miljoen euro wegens datalek

10-'20 - Het Brits Information Commissioner's Office legt hotelketen Marriott een boete van 18,4 miljoen pond op, omgerekend 20,5 miljoen euro. Marriott had volgens het ICO onvoldoende gedaan om…

38

.Plan - Digital Meet-up Privacy & Security: de controverse over dns-over-https

10-'20 - Wie heeft eigenlijk de controle over 'jouw' internet? Het afgelopen jaar lag hij in steeds grotere mate bij techbedrijven in plaats van je internetprovider. Google, Apple en Mozilla…

18

Google brengt eigen vpn-dienst uit in Google One-app

10-'20 - Google brengt een eigen vpn-dienst uit. Die is verkrijgbaar met een Google One-abonnement, de betaalde opslagdienst van het bedrijf. Voorlopig is de vpn alleen op Android te gebruiken,…

131

ProtonMail brengt bèta uit van versleutelde bestandsopslagdienst ProtonDrive

10-'20 - ProtonMail is een vroege bèta begonnen van zijn versleutelde bestandsopslagdienst ProtonDrive. Betalende gebruikers van ProtonMail en de vpn-dienst van het bedrijf kunnen early…

53

Huursite ikwilhuren.nu liet wachtwoorden in plaintext in debug-log staan

10-'20 - Door een kwetsbaarheid in een bemiddelingswebsite voor huurwoningen waren de gegevens van duizenden klanten zichtbaar. Een ethisch hacker ontdekte dat de e-mailadressen, wachtwoorden en…

155

Criminelen stoppen met verspreiden van beruchte Maze-ransomware

10-'20 - De makers van de beruchte Maze-ransomware stoppen naar eigen zeggen met hun criminele activiteiten. De hackers infecteren sinds september geen nieuwe bedrijven meer en stoppen met het…

79

Google stopt verkoop Nest Secure maar belooft ondersteuning te blijven bieden

10-'20 - Google heeft geen voorraden van de Nest Secure meer en stopt de verkoop, zo laat het bedrijf aan klanten weten. Het bedrijf belooft dat het alarmsysteem ondersteund blijft worden. Half…

64

Campagnesite van Trump had korte tijd last van defacement met Monero-verzoek

10-'20 - De campagnesite van de Donald Trump toonde kortstondig een melding dat bezoekers gevoelige informatie over de Amerikaanse president wel of juist niet openbaar gemaakt konden krijgen…

232

Onderzoekers vinden website die 'fingerprints-as-a-service' aanbiedt

10-'20 - Eindhovense onderzoekers hebben een online marktplaats gevonden voor digitale fingerprints: unieke kenmerken van de browser en het systeem van een gebruiker. Ze noemen het een nieuw…

65

Zoom is begonnen met aanbieden eind-tot-eindversleuteling

10-'20 - Videobelplatform Zoom is begonnen met het aanbieden van eind-tot-eindversleuteling in zijn dienst. De versleuteling is beschikbaar voor gebruikers van de betaalde en de gratis versie…

33

Staatssecretaris: ddos-aanvallen zijn niet te voorkomen

10-'20 - Ddos-aanvallen op bedrijven en providers zijn niet te voorkomen, maar het is wel mogelijk de impact ervan te verkleinen. Dat zegt staatssecretaris Mona Keijzer van Economische Zaken. Ze…

70

'Politie infiltreerde al in januari 2019 op EncroChat-servers'

10-'20 - Opsporingsdiensten zaten al veel eerder in het netwerk van de versleutelde chatdienst EncroChat dan gedacht. Daardoor kon de politie de administratie van de dienst bekijken, en mogelijk…

84

'NSA kon meeluisteren met SE 660 Crypto-mobilofoons van Nederlandse politie'

10-'20 - De Nederlandse politie en de Koninklijke Marechaussee gebruikten jarenlang honderden mobilofoons voor gevoelige communicatie waar een ingebouwde kwetsbaarheid in zat. Daardoor kon de…

153

Russische overheid geeft Edward Snowden permanente verblijfsvergunning

10-'20 - De Russische overheid heeft klokkenluider Edward Snowden een permanente verblijfsvergunning gegeven. Dat zou een stap kunnen zijn richting een Russisch paspoort, maar Snowden heeft…

127

Twitter en Witte Huis ontkennen dat Nederlandse hacker Trump-account kraakte

10-'20 - Twitter meldt geen bewijs te zien voor de claim dat een Nederlandse hacker het Twitter-account van de Amerikaanse president Donald Trump kon binnendringen door het wachtwoord te raden.

307

Nederlandse hacker claimt wachtwoord geraden te hebben van Twitter-account Trump

10-'20 - De Nederlandse ethische hacker Victor Gevers heeft vorige week naar eigen zeggen het Twitter-account van Donald Trump gehackt. Het wachtwoord was eenvoudig te raden, zegt Gevers tegen…

330

Overheid vindt versleutelen van gegevens in Basisregistratie Personen niet nodig

10-'20 - Gegevens in de Basisregistratie Personen worden voorlopig niet versleuteld. De regering had dat wel afgesproken, maar staatssecretaris Raymond Knops denkt dat er betere manieren zijn om…

255

Klantgegevens van boodschappensite Butlon waren in te zien door url te wijzigen

10-'20 - De bestelsite Butlon bevatte een lek waardoor eerdere bestellingen van klanten konden worden opgezocht door de url te veranderen. Daarbij was ook het adres te zien. Na een tip van…

91

Nano Adblocker op Chrome bevat na overname malware die Instagram-likes uitdeelt

10-'20 - De advertentieblockextensies Nano Adblocker en Nano Defender bevatten malware. De originele ontwikkelaar verkocht de extensies recent en sinds een paar dagen gebruiken de nieuwe…

130

Apple en Opera repareren spoofingkwetsbaarheid in adresbalk van mobiele browsers

10-'20 - Beveiligingsonderzoekers van Rapid7 hebben tien bugs in zeven mobiele browsers gevonden waarmee de url in een adresbalk kan worden gespoofd. De bug is gerepareerd in Safari, en er komen…

13

Zes Russen aangeklaagd vanwege grootschalige hacks en NotPetya-aanvallen

10-'20 - Justitie in de VS heeft zes Russen aangeklaagd op verdenking van lidmaatschap van de Sandworm-groepering van staatshackers. Ze zouden zich schuldig gemaakt hebben aan hackcampagnes…

58

Kiesraad: verkiezingssoftware bevat geen grote kwetsbaarheden meer

10-'20 - De software die tijdens Nederlandse verkiezingen wordt gebruikt om stemmen te tellen, is veilig. De Kiesraad liet een derde partij onderzoek doen. Die concludeert dat er geen grote…

224

Microsoft laat systeembeheerders JScript uitschakelen in Internet Explorer

10-'20 - Microsoft maakt het mogelijk voor systeembeheerders om JScript uit te schakelen in Internet Explorer. Met een nieuwe patch is het mogelijk de JScript-component uit te zetten in Internet…

77

British Airways sloeg beheerderswachtwoord en creditcarddata in platte tekst op

10-'20 - British Airways heeft een boete van 20 miljoen pond opgelegd gekregen van de Britse toezichthouder ICO, omdat de luchtvaartmaatschappij zijn beveiliging niet goed op orde had. Onder…

91

Adobe brengt patch uit voor kritieke kwetsbaarheid in Flash Player

10-'20 - Adobe heeft een patch uitgebracht voor de Flash Player-plug-in voor browsers. Het gaat om een kritiek lek waarmee een aanvaller een remote code execution kon uitvoeren op een systeem.

71

Microsoft verhelpt 87 beveiligingsproblemen tijdens Patch Tuesday

10-'20 - Microsoft heeft tijdens de maandelijkse Patch Tuesday-updatecycles 87 beveiligingsproblemen opgelost in Windows en andere software. Van de gerepareerde bugs werden er twaalf aangemerkt…

91

Beveiligingsbedrijven halen Trickbot-botnet van miljoen computers offline

10-'20 - Verschillende bedrijven hebben het Trickbot-botnet offline gehaald door de servers over te nemen. Onder andere Microsoft en ESET ontdekten verschillende command-and-control-servers,…

64

MIVD waarschuwt voor risico spionage via smartphones tijdens vergaderingen

10-'20 - De militaire inlichtingendienst MIVD vindt dat grote ondernemingen geen gevoelige onderwerpen moeten bespreken tijdens vergaderingen waar smartphones of tablets op tafel liggen. Het…

112

'Cyberafdeling Amerikaanse leger verstoorde de werking van Trickbot-botnet'

10-'20 - Het Amerikaanse leger heeft de afgelopen tijd meerdere malen geprobeerd om de werking van het botnet Trickbot te verstoren. Daarbij zouden de overheidshackers een aantal keren succesvol…

115

Beveiligingsonderzoeker kon duizenden klantgegevens van webshopbeheerder inzien

10-'20 - De informatie van meer dan 7000 klanten van verschillende webshops was makkelijk toegankelijk voor derden door een configuratiefout. Een beveiligingsonderzoeker ontdekte het lek bij…

57

Minister publiceert namen van hostingbedrijven die kinderporno te laat aanpakken

10-'20 - De Nederlandse minister Grapperhaus van Justitie en Veiligheid heeft twee hostingproviders bij naam genoemd die volgens hem te weinig doen om kinderporno tegen te gaan. Het gaat om…

217

Criminelen krijgen via gemeente-accounts Bergen op Zoom toegang tot bsn's

10-'20 - Criminelen hebben begin dit jaar via phishing toegang gekregen tot de mailaccounts van negen medewerkers van de gemeente Bergen op Zoom. Langs die route lukt het ook toegang te krijgen…

76

Consultatie voor gebruik WPA2 Enterprise bij publieke overheidsnetwerken begint

10-'20 - De overheid start donderdag een internetconsultatie over het verplichten van de WPA2 Enterprise-standaard op openbare overheidsnetwerken. Het Forum Standaardisatie raadde dat aan in een…

91

Google Assistant krijgt incognito-modus om privacy te beschermen

10-'20 - Digitale assistent Google Assistant krijgt in de komende weken een incognito-modus, waarbij de assistent geen gebruik maakt van persoonlijke informatie als agenda's. De data over…

39

Onderzoeker zegt T2-beveiligingschip van Macs te kunnen kraken met jailbreaks

10-'20 - Een onderzoeker zegt dat hij de T2-beveiligingschips in Macs heeft weten te kraken door twee eerdere kwetsbaarheden uit te buiten. Die eerdere kwetsbaarheden werden al gebruikt voor…

33

Nederlandse providers willen bedrijven gaan waarschuwen voor beveiligingslekken

10-'20 - Nederlandse providers werken aan een systeem om Nederlandse bedrijven te waarschuwen als die misschien last hebben van beveiligingslekken. De Nederlandse Beheersorganisatie voor…

31

Google gaat bij Android-partners gevonden kwetsbaarheden openbaar maken

10-'20 - Google gaat informatie openbaar maken over kwetsbaarheden die het vindt in Android-telefoons van fabrikanten. Met het Android Partner Vulnerability Initiative wil Google meer openheid…

17

RTL: bsn's van miljoenen Nederlanders online te zien door verlopen domeinnaam

10-'20 - De zorgverzekeringsgegevens en burgerservicenummers van miljoenen Nederlanders waren online in te zien doordat een zorginstelling een domein liet verlopen, blijkt uit onderzoek van RTL…

243

Rapport: Nederlanders overschatten hun kennis over online veiligheid

10-'20 - Nederlanders vinden dat ze zelf goed op de hoogte zijn van hun online veiligheid en schatten de kans dat ze online schade ondervinden of slachtoffer worden van cybercrime, erg laag in.

148

Microsoft: meeste staatshacks kwamen van Rusland, China, Iran en Noord-Korea

09-'20 - Microsoft meldt in een rapport dat de meeste gedetecteerde staatshacks in de afgelopen twee jaar werden uitgevoerd door groepen uit Rusland, China, Iran en Noord-Korea. De Verenigde…

124

Belgische AP Hogeschool blijft woensdag dicht na cyberaanval

09-'20 - De Belgische AP Hogeschool is getroffen door een cyberaanval. De campussen in Antwerpen, Mechelen, Turnhout en Lier blijven daardoor vandaag gesloten. Het is niet bekend waar de…

20

'Keten van honderden Amerikaanse ziekenhuizen lijdt onder ransomwareaanval'

09-'20 - Het Amerikaanse Universal Health Services, dat vierhonderd locaties heeft in de Verenigde Staten, Puerto Rico en het Verenigd Koninkrijk, zegt dat het IT-netwerk van het bedrijf…

240

'Burn After Read-functie van Pastebin helpt malwaremakers'

09-'20 - Pastebin heeft vorige week twee nieuwe functies doorgevoerd: Burn After Read en Password Protected Pastes. De aankondiging krijgt nu kritiek van beveiligingsdeskundigen. Die vinden dat…

53

Hackers stelen cryptomunten bij KuCoin-exchange

09-'20 - De cryptocurrency-exchange KuCoin is binnengedrongen door hackers, waardoor bij een groot aantal klanten de digitale portemonnee is leeggehaald. Er zou voor een bedrag van rond de 150…

90

Kaspersky is nog bij een onderdeel van de Rijksoverheid in gebruik

09-'20 - Alleen de Waarderingskamer van de Nederlandse Rijksoverheid gebruikt nog Kaspersky als beveiligingssoftware en dat zal nog tot eind 2020 zo blijven. Bij alle overige onderdelen is…

104

Duits ziekenhuis raakte via Citrix-lek besmet met ransomware

09-'20 - De ransomware die de systemen van het Duitse ziekenhuis in Dusseldorf vorige week trof, kon binnenkomen via het Citrix-lek dat eind vorig jaar ontdekt werd. Het ziekenhuis stelt de…

53

Ransomware-aanval op Duits ziekenhuis leidde mogelijk tot dood patiënte

09-'20 - Een ransomware-aanval die de systemen van een ziekenhuis in Düsseldorf trof, heeft mogelijk geleid tot het overlijden van een patiënte, nadat de vrouw in kritieke toestand naar een…

145

Ransomware treft systemen Veiligheidsregio Noord- en Oost-Gelderland

09-'20 - De Nederlandse Veiligheidsregio Noord- en Oost-Gelderland is afgelopen weekend slachtoffer geworden van ransomware. De interne systemen van de organisatie werken nog maar beperkt maar…

126

Razer had database met gegevens 100.000 klanten open staan - update

09-'20 - Razer, vooral bekend als fabrikant van gameproducten, had een verkeerd geconfigureerde database online staan waardoor klantgegevens openbaar stonden. De ontdekker van het datalek schat…

54

Microsoft: politieke hackers gaan over op geautomatiseerd wachtwoord raden

09-'20 - Russische hackers die accounts van Amerikaanse politici proberen binnen te dringen, doen dat veelal door te proberen gebruikersnamen en wachtwoorden te raden. Vier jaar geleden ging het…

173

'Nederlandse hackers braken in 2016 in bij Twitter-account Donald Trump'

09-'20 - Drie Nederlandse hackers hebben in 2016, vlak voor de Amerikaanse presidentsverkiezingen, ingebroken op het Twitter-account van toenmalig presidentskandidaat Donald Trump. Dat gebeurde…

66

Kaspersky: leeromgevingen zijn vaker doelwit van ddos-aanvallen

09-'20 - Het aantal ddos-aanvallen op leeromgevingen is dit voorjaar met meer dan 350 procent toegenomen. Dat zegt Kaspersky op basis van eigen onderzoek. De stijging was in januari het sterkst,…

20

Versleutelde chat-app Threema wordt opensource

09-'20 - De beveiligde chat-app Threema wordt opensource. De makers hopen dat het daarmee mogelijk wordt dat andere programmeurs hun eigen builds gaan maken van de app. Ook willen de makers in…

125

Firefox gaat drive-by-downloads via sandboxed iframes blokkeren

09-'20 - Firefox krijgt een functie om drive-by-downloads te stoppen als die uit sandboxed iframes komen. Automatische downloads die via zulke iframes worden gestart worden dan automatisch door…

50

Nederlandse ddos-doelwitten ontvingen afpersingsmail uit naam van staatshackers

09-'20 - De Nederlandse politie heeft in de afgelopen weken tientallen aangiften van ddos-aanvallen van bedrijven ontvangen, waaronder van bedrijven met vitale dienstverlening. Er zouden ook…

92

Google zet dns-over-https aan in Chrome voor Android

09-'20 - Google stelt dns-over-https voortaan ook standaard in op Chrome voor Android. Vanaf versie 85 versleutelt de browser al het verkeer als de dns-provider dat ondersteunt. Ook wordt het…

75

Criminelen breken in bij e-mailaccounts van verschillende Noorse politici

09-'20 - De Noorse overheid is getroffen door een cyberaanval. Daarbij zijn de e-mailaccounts van verschillende politici en ambtenaren gekraakt. Het is niet duidelijk wie de daders zijn of wat…

23

Opnieuw vinden grootschalige ddos-aanvallen op Nederlandse providers plaats

09-'20 - Dinsdag worden opnieuw meerdere Nederlandse providers getroffen door ddos-aanvallen. Die lijken groter in omvang te worden en ook redelijk geavanceerd te zijn. Onder andere Signet,…

178

Aon neemt cybercrime voortaan standaard in inboedelverzekering op

09-'20 - Verzekeraar Aon neemt vanaf 1 september cybercrime standaard op in de inboedelverzekering. Klanten zijn daarmee verzekerd tegen de onkosten die ze maken door onder andere ransomware en…

86

Onderzoekers kunnen met man-in-the-middle pincodes bij Visa-betalingen omzeilen

08-'20 - Zwitserse beveiligingsonderzoekers hebben een manier gevonden om de pincode van Visa-kaarten te omzeilen. Daarvoor gebruikten ze een zelfgemaakte app en moesten ze een betaling via een…

44

Ddos-aanvallen treffen verschillende Nederlandse providers - update 3

08-'20 - Verschillende Nederlandse providers hebben deze week last van ddos-aanvallen. Onder andere Online.nl, Tweak en Freedom Internet lagen eerder deze week tijdelijk plat. Bij de Zeeuwse…

144

Klanten WebReus klagen over haperende mailserver door mogelijke ddos-aanval

08-'20 - Klanten van hostingbedrijf WebReus klagen dat ze al sinds maandag met mailproblemen te maken hebben. WebReus erkent dat er sprake is van haperingen in de dienstverlening en wijst naar…

58

FBI pakt verdachte op die Tesla wilde hacken met hulp van werknemer

08-'20 - De Amerikaanse FBI heeft een Rus opgepakt, die ervan wordt verdacht dat hij autofabrikant Tesla wilde hacken. Daarvoor probeerde hij een Tesla-werknemer in te palmen, die een bedrag van…

121

Chaos Computer Club kreeg via lek coronalijst Duitse restaurantbezoekers

08-'20 - Leden van de Duitse Chaos Computer Club wisten toegang te krijgen tot een onlinedienst die restaurants gebruikten om gegevens van bezoekers op te slaan, om contact op te kunnen nemen…

69

Nieuw-Zeelandse aandelenbeurs gaat derde dag op rij dicht door ddos-aanvallen

08-'20 - De Nieuw-Zeelandse aandelenbeurs NZX is donderdag voor de derde dag op rij gesloten, nadat twee ddos-aanvallen eerder in de week voor 'netwerkverbindingsproblemen' hebben gezorgd. De…

63

Chromium-functie tegen dns-hijacking zorgt voor hoge belasting van root-servers

08-'20 - Een functie in de Chromium-browser zorgt voor problemen met de root-dns-servers door een grote hoeveelheid queries te doen. Ruim de helft van alle dns-queries is inmiddels afkomstig van…

25

Cisco waarschuwt voor kwetsbaarheid via defaultwachtwoord op ENCS- en CSP-router

08-'20 - Cisco heeft bezitters van de ENCS 5400-W- en CSP 5000-W-series netwerkapparatuur gewaarschuwd voor een bug waarbij aanvallers een standaardwachtwoord kunnen gebruiken. Dat wachtwoord is…

41

Amerikaanse universiteit betaalt ransomwarelosgeld ondanks aanwezigheid back-ups

08-'20 - Een universiteit in de Amerikaanse staat Utah heeft bijna een half miljoen dollar betaald na een ransomware-infectie. Opvallend genoeg had de universiteit wel back-ups gemaakt, maar de…

215

Microsoft zet dns-over-https standaard aan in Canary-builds van Edge

08-'20 - De nieuwste versie van Microsofts Edge Canary-browser heeft standaard dns-over-https aan staan. In de instellingen zitten bovendien nieuwe menu-opties waarmee het wisselen tussen…

96

Microsoft schakelt tls 1.3 in bij testversie Windows 10

08-'20 - Microsoft heeft transport layer security 1.3 ingeschakeld bij buildversie 20170 van Windows 10. Het gaat volgens het softwarebedrijf om de eerste stap op weg naar een brede invoering…

25

Google verhelpt spoofingbug bij G Suite 137 dagen na eerste melding

08-'20 - Google heeft een probleem verholpen waardoor derden via de Gmail- en G Suite-servers mails konden sturen uit naam van adressen van een ander. De bug werd 137 dagen geleden gemeld, maar…

26

Microsoft brengt fix uit voor privilege escalation-bug in Windows 8.1 en Server

08-'20 - Microsoft heeft een onverwachte patch uitgebracht voor een lek in Windows Remote Access. Daar zat een privilege escalation in die op Windows 8.1 en Windows Server 2012 uit te buiten…

5

Albert Heijn en ING presenteren digitale betaalmethode op basis van tokens

08-'20 - ING is samen met Ahold Delhaize, het moederbedrijf van supermarktketen Albert Heijn en Bol.com, bezig een betaalmethode te ontwikkelen waarbij consumenten geen persoonlijke gegevens…

142

WordPress 5.5 kan plug-ins automatisch updaten

08-'20 - WordPress maakt het in de nieuwste versie 5.5 mogelijk plug-ins automatisch te updaten. Ook thema's kunnen automatisch worden bijgewerkt. Het wordt daarnaast ook mogelijk updates uit te…

63

Google begint in Chrome 86 test met verbergen van prefixes in url-balk

08-'20 - Google begint in de aankomende versie van Chrome met een test waarbij alleen nog maar de domeinnaam wordt getoond in de url-balk. Het volledige domein, dus ook prefixes als www,…

134

NSA en FBI publiceren details over Linux-malware 'van Russische staatshackers'

08-'20 - De NSA en FBI publiceren in een gezamenlijk document de details van Drovorub, een tot nu toe nog onbekende toolset met Linux-malware die ingezet zou zijn door het team van Russische…

61

Onderzoekers kunnen VoLTE-gesprekken afluisteren door verkeerde implementatie

08-'20 - Duitse onderzoekers hebben een kwetsbaarheid ontdekt in de implementatie van het VoLTE-protocol voor bellen via 4g. Daarmee kunnen ze versleutelde telefoongesprekken afluisteren. De…

21

E-bikeverkoper Amslod waarschuwt klanten voor datalek bij extern callcenter

08-'20 - De gegevens van zo'n 2000 klanten van elektrische fietsfabrikant Amslod liggen op straat na een datalek bij een leverancier. Mogelijk zijn er ook andere bedrijven getroffen door dat…

58

Microsoft repareert twee zerodays in Windows tijdens Patch Tuesday

08-'20 - Microsoft heeft twee zerodaylekken in Windows gerepareerd. Tijdens Patch Tuesday werden in totaal 120 bugs gefixt, waaronder een bug in Internet Explorer en een spoofing-kwetsbaarheid…

20

OM eist celstraffen voor 'vriend-in-noodfraude' via WhatsApp

08-'20 - Het Openbaar Ministerie eist celstraffen van 3 jaar en van 28 maanden tegen twee mannen die zogeheten 'vriend-in-noodfraude' zouden hebben gepleegd. De verdachten maakten in een half…

239

TU Delft en Universiteit Utrecht waarschuwen alumni voor datalek

08-'20 - De persoonsgegevens van 60.000 alumni van de TU Delft zijn gestolen tijdens een ransomwareaanval op crm-systeem Blackbaud. Ook een onbekend aantal alumni van de Universiteit Utrecht…

101

Data van facilitair dienstverlener Spie is gestolen na ransomwareaanval

08-'20 - Het bedrijf Spie International is in juli getroffen door ransomware. Inmiddels werken alle systemen weer en zou het bedrijf de productie hebben kunnen doorzetten, maar er is wel…

110

'Chinese staatshackers stalen documenten van Taiwanese chipfabrikanten'

08-'20 - Chinese staatshackers zouden Taiwanese chipfabrikanten hebben aangevallen. Daarbij zouden ze ontwerpen, broncodes en sdk's hebben gestolen. Het is niet bekend welke bedrijven zijn…

129

Qualcomm repareert kwetsbaarheden voor onbekende bugs in dsp van Snapdragon-socs

08-'20 - Qualcomm heeft patches uitgebracht voor meerdere kwetsbaarheden in de digital signal processors van zijn socs. Die kwetsbaarheden zijn ontdekt door onderzoekers van Check Point, maar…

43

Online voorzitterschapsverkiezing 50Plus was te manipuleren

08-'20 - De online verkiezingen van 50Plus waren eenvoudig te manipuleren. Een beveiligingsonderzoeker zegt tegen de NOS dat hij tijdens een ledenvergadering valse stemmen kon uitbrengen. Het is…

57

Mark Rutte: overheidscommunicatie staat naast Facebook ook op officiële websites

08-'20 - Nederlandse overheidscommunicatie wordt naast Facebook ook altijd gedeeld op sites van de Rijksoverheid, zegt premier Mark Rutte. Soms wordt publieksinformatie ook op Facebook geplaatst…

261

Google verbant ruim 2500 Chinese YouTube-kanalen wegens publiceren desinformatie

08-'20 - Google heeft meerdere gecoördineerde invloedscampagnes uit verschillende landen beëindigd. Het bedrijf deed dat door onder andere duizenden YouTube-kanalen te verbannen. Dergelijke…

180

België ziet aantal phishingmeldingen bijna verdubbelen naar 280.000 per maand

08-'20 - Het aantal Belgische meldingen van onlineoplichtingen via phishing steeg in mei tot 282.392. In mei 2019 werden er nog 149.000 meldingen van phishingpogingen gedaan. Dit jaar zijn er…

42

Ongeveer 20GB aan vertrouwelijke data van Intel verschijnt online

08-'20 - Er is ongeveer 20GB aan data van chipontwerper Intel online verschenen, waaronder vertrouwelijke documentatie over processors. De data komt volgens het bedrijf van zijn Resource And…

57

Canon lijkt slachtoffer te zijn van Maze-ransomware

08-'20 - Camerafabrikant Canon is waarschijnlijk slachtoffer geworden van een ransomwareaanval. Verschillende domeinen zijn getroffen door de Maze-ransomware, waardoor websites en interne…

130

Onderzoekers kunnen Nederlandse verkeerslichten van afstand op groen zetten

08-'20 - Twee beveiligingsonderzoekers hebben een manier gevonden om Nederlandse verkeerslichten te manipuleren. In zeker tien Nederlandse steden worden 'slimme verkeerslichten' gebruikt, maar…

202

Twitter dicht lek dat aanvaller toegang kon geven tot dm's

08-'20 - Twitter heeft een lek gedicht dat een aanvaller toegang had kunnen geven tot de dm's op een Android-telefoon. Het lek was maar te exploiteren op 4 procent van de Android-telefoons,…

15

Microsoft keerde afgelopen jaar 11,6 miljoen euro aan bugbountybeloningen uit

08-'20 - Microsoft heeft in het afgelopen jaar 11,6 miljoen euro aan bugbountybeloningen uitgekeerd. Dat is meer dan drie keer zoveel als in het jaar ervoor. De groei in beloningen is mede te…

38

BlackBerry brengt opensourcetool uit voor analyseren van malware

08-'20 - BlackBerry heeft een opensourcetool uitgebracht om malware te analyseren. PE Tree is een Python-app voor het onderzoeken van portable executable-bestanden, die vaak worden gebruikt om…

16

Techbedrijven zetten stichting op voor beveiligen van opensourcesoftware

08-'20 - Verschillende techbedrijven, waaronder Microsoft, Red Hat en IBM, hebben samen met de Linux Foundation de Open Source Security Foundation opgericht. Die stichting gaat werken om…

51

'Russen stalen Britse overheidsdocumenten door phishingmail naar minister'

08-'20 - Russische hackers zouden hebben ingebroken op het persoonlijke e-mailaccount van de voormalige Britse minister Liam Fox door een spearphishingmail naar hem te sturen. Vermoedelijk…

52

'Garmin heeft miljoenen dollars aan ransomwarelosgeld betaald via tussenpersoon'

08-'20 - Garmin heeft meerdere miljoenen in dollars betaald om van de encryptie van zijn systemen af te komen. Dat meldt Sky News op basis van bronnen. Het bedrijf werd eerder getroffen door een…

118

Onderzoeker kon toegang krijgen tot Apple-accounts door kwetsbaarheid in TouchID

08-'20 - Een Nederlandse beveiligingsonderzoeker heeft een kwetsbaarheid ontdekt in de feature om met TouchID op Apple-sites en iCloud in te loggen. Zo kon hij accounts overnemen. Voor het…

22

Wit-Rusland pakt mogelijke distributeur van ransomware-as-a-service GandCrab op

08-'20 - Een vermeende distributeur van de beruchte GandCrab-ransomware is opgepakt in Wit-Rusland. Een 31-jarige man wordt ervan verdacht de ransomware-as-a-service te hebben uitgebaat. Hij zou…

22

Patch voor BootHole-bug in Grub2 zorgt voor opstartproblemen in Linux-distro's

07-'20 - De patches die deze week zijn uitgebracht voor een bug in de Grub2-bootloader veroorzaken problemen bij verschillende Linux-distributies. Sommige gebruikers van Red Hat, Ubuntu, CentOS,…

42

'Standaardwachtwoorden Zoom-meetings waren binnen enkele minuten te kraken'

07-'20 - De standaardwachtwoorden van Zoom-meetings waren binnen enkele minuten te kraken, zegt een Britse beveiligingsonderzoeker. De wachtwoorden bestonden uit een zescijferige code en de…

33

EU legt sancties op aan personen en instanties achter OPCW-aanval en NotPetya

07-'20 - De Europese Unie zet de verantwoordelijken voor de hackpoging op het wifinetwerk van de Organisatie voor het Verbod op Chemische Wapens op de sanctielijst. De Europese banktegoeden van…

45

BootHole-bug in Grub2 maakt alle apparaten met Secure Boot kwetsbaar

07-'20 - Verschillende fabrikanten komen met een fix voor een kwetsbaarheid in Grub2 die vrijwel alle apparaten met Secure Boot treft. Die kwetsbaarheid maakt het mogelijk om code uit te voeren…

54

VodafoneZiggo waarschuwt klanten wifiwachtwoord op C7-wifibooster te wijzigen

07-'20 - VodafoneZiggo heeft een groot aantal klanten met een C7-accesspoint opgeroepen hun standaardinstellingen zoals het wifiwachtwoord te veranderen. De provider zegt dat er geen…

111

Bandenfabrikant Apollo Vredestein ligt plat door malwareaanval

07-'20 - De Nederlandse vestiging van bandenfabrikant Apollo Vredestein is getroffen door een cyberaanval. Daardoor ligt de vestiging sinds zaterdag nagenoeg stil. Het is niet bekend om wat voor…

131

Bloomberg: Twitter-werknemers misbruikten systeem om locatie van Beyoncé te zien

07-'20 - Ingehuurde krachten die via een bedrijf voor Twitter werkten, misbruikten in 2017 en 2018 de klantendienstsystemen om de locatie van beroemdheden, waaronder Beyoncé, te kunnen volgen.

68

Broncodes van repositories van tientallen bedrijven verschijnen op GitLab-server

07-'20 - De broncodes van repositories van tientallen bedrijven zijn online verschenen. Een ontwikkelaar heeft ze gevonden en gekregen, en openbaar op GitLab gezet. Het gaat om repo's van…

91

Garmin bevestigt getroffen te zijn door ransomwareaanval

07-'20 - Garmin bevestigt dat het enkele dagen geleden is getroffen door een ransomwareaanval. Daardoor waren bijvoorbeeld Garmin Connect en andere diensten zo'n vier dagen offline. Er waren…

191

FBI waarschuwt bedrijven voor opkomst van nieuwe typen ddos-aanvallen

07-'20 - De Amerikaanse FBI heeft bedrijven in de Verenigde Staten gewaarschuwd voor nieuwe vormen van ddos-aanvallen. Er zouden onlangs meer distributed-denial-of-serviceaanvallen hebben…

18

Bronnen bevestigen WastedLocker-ransomware en vraag om losgeld bij Garmin

07-'20 - Alhoewel Garmin het nog niet heeft bevestigd, stapelt het bewijs zich op dat het bedrijf is getroffen door een ransomware-aanval, waarbij de hackers om losgeld hebben gevraagd. De…

226

Criminelen stelen data van universiteiten en stichtingen na ransomware-aanval

07-'20 - Cybercriminelen hebben Blackbaud aangevallen, een bedrijf dat cloud- en administratiediensten levert aan universiteiten en stichtingen. Blackbaud wist de aanval te stoppen, maar…

36

Britse overheid waarschuwt voor cybercriminelen die zich richten op sportsector

07-'20 - Het Britse overheidsorgaan National Cyber Security Centre waarschuwt de Britse sportsector voor cybercriminaliteit. Minimaal 70 procent van alle Britse sportinstellingen zouden ieder…

9

Apple geeft iPhones met minder restricties aan beveiligingsonderzoekers

07-'20 - Apple deelt speciale iPhones uit aan beveiligingsonderzoekers. Het gaat om aangepaste hardware waarmee onderzoekers kwetsbaarheden kunnen vinden. De telefoons bieden meer mogelijkheden…

57

Ministerie van Volksgezondheid waarschuwt voor phishing via nep-CoronaMelder-sms

07-'20 - Het ministerie van Volksgezondheid waarschuwt voor een sms waarin mensen een link krijgen om de CoronaMelder-app te kunnen downloaden. Het sms-bericht wordt in naam van het RIVM…

58

Facebook laat Messenger-gebruikers app beveiligen met biometrische authenticatie

07-'20 - Facebook gaat het voor Messenger-gebruikers mogelijk maken om de app te vergrendelen met gezichts- of vingerafdrukherkenning. De functie werkt nu voor iOS- en iPadOS-gebruikers en komt…

20

Microsoft maakt Data Loss Prevention ook beschikbaar voor endpoint-apparaten

07-'20 - Microsoft stelt zijn Data Loss Prevention-tools voortaan ook beschikbaar op endpoints. Klanten met Microsoft 365-licenties beschermen daarmee niet alleen online diensten en apps, maar…

19

Microsoft faseert tls 1.0 en 1.1 vanaf 15 oktober uit in Office 365

07-'20 - Microsof gaat later dit jaar tls 1.0 en tls 1.1 in Office 365 uitfaseren. Dat gebeurt vanaf oktober 2020. Het bedrijf had de uitfasering eerder nog uitgesteld vanwege de uitbraak van…

54

Have I Been Pwned bevat tien miljard records van datalekken

07-'20 - De database van datalekzoekmachine Have I Been Pwned bevat meer dan tien miljard records. De 'mijlpaal' werd eerder deze week behaald door een datalek bij Wattpad, waarbij meer dan een…

61

Minister De Jonge: ontwikkelaar wist niet van lek Infectieradar

07-'20 - Minister Hugo de Jonge spreekt nu toch tegen dat de ontwikkelaar achter de Infectieradar wist van het datalek waarbij coronasymptomen van anderen waren in te zien. Het blijkt nu dat het…

129

NYT: Twitter-hack werd uitgevoerd door groep jonge mensen

07-'20 - Volgens bronnen is de Twitter-hack waarbij verscheidene beroemde accounts werden gestolen, uitgevoerd door een groep jonge mensen. Dat stelt The New York Times, die met vier van de…

67

Vpn-dienst zette plaintext wachtwoorden in onbeveiligde Elasticsearch-database

07-'20 - De database van een vpn-dienst uit Hongkong is online aangetroffen. Daardoor waren gegevens van meer dan twintig miljoen gebruikers in te zien, waaronder plaintext wachtwoorden en…

114

NS meldt dat inbrekers bij 2200 accounts mogelijk privégegevens hebben ingezien

07-'20 - De Nederlandse Spoorwegen melden dat onbevoegden bij accounts van 2000 klanten hebben ingelogd. Daarbij zijn mogelijk privégegevens ingezien die via het account zichtbaar zijn, zoals…

87

Twitter: aanvallers richtten zich op 130 accounts voor bitcoinscamming

07-'20 - Bij de grootschalige Twitter-hack voor bitcoinscams waren 130 accounts betrokken, volgens Twitter. Bij 'een klein deel' daarvan wisten de aanvallers berichten te sturen. De FBI…

88

'Russische staatshackers vallen ontwikkelaars van coronavaccins aan'

07-'20 - Russische staatshackers zouden gezondheidsinstituten in de VS, het Verenigd Koninkrijk en Canada die werken aan een coronavaccin actief aanvallen, stellen verschillende nationale…

169

F-Secure waarschuwt voor gevaren van nagemaakte Cisco-switches

07-'20 - Beveiligingsbedrijf F-Secure waarschuwt bedrijven voor nagemaakte apparatuur van Cisco. De nepswitches bevatten volgens het bedrijf geen achterdeur, maar kunnen toch…

55

'CIA gebruikte sinds 2018 nieuwe bevoegdheden om offensieve hacks uit te voeren'

07-'20 - De Amerikaanse inlichtingendienst CIA heeft in 2018 veel ruimere bevoegdheden gekregen en mocht daardoor zelf makkelijker bepalen welke organisaties het zou hacken en op welke manier.

91

Xs4all stopt met otp-tweestapsverificatie op webmail

07-'20 - Xs4all-klanten kunnen vanaf 1 augustus niet langer tweestapsauthenticatie op hun webmail gebruiken. Klanten hebben een mail gekregen waarin staat dat otp-codes of one time passwords…

172

Microsoft waarschuwt voor 'wormable' kwetsbaarheid in Windows DNS Server

07-'20 - Windows DNS Server bevat een zeventien jaar oude kritieke kwetsbaarheid, die als wormable is geclassificeerd en de hoogst mogelijke risicoscore heeft. Administrators dienen Windows…

121

Datalek bij hotelketen MGM trof 142 miljoen mensen in plaats van 10 miljoen

07-'20 - Bij de hack op de hotelketen MGM vorig jaar zijn 142,5 miljoen personen getroffen. Dat is veel meer dan de 10,6 miljoen waarover de hotelketen het eerder zelf had. Er zijn namen,…

43

Bol.com waarschuwt tweedehandsverkopers dat adresgegevens in te zien waren

07-'20 - Bol.com heeft duizenden verkopers op het platform gewaarschuwd dat hun adressen zijn uitgelekt. De woonadressen van privéverkopers waren iets meer dan drie weken door iedereen in te…

95

Cybersecuritycentra waarschuwen voor ernstig lek in SAP NetWeaver Java-stack

07-'20 - Softwarefabrikant SAP heeft een ernstige kwetsbaarheid verholpen in de Java-softwarestack van NetWeaver. Die stack wordt door vrijwel alle SAP-software gebruikt. Met het lek kan volgens…

18

Nederlands Forensisch Instituut kraakte iPhone 5 van verdachte

07-'20 - Het Nederlands Forensisch Instituut heeft zich toegang verschaft tot een iPhone 5 van een verdachte. Het NFI kraakte de zescijferige code 'binnen een dag' volgens NRC. Hoe het instituut…

119

GitLab vraagt gebruikers hun e-mailadres opnieuw te verifiëren

07-'20 - GitLab heeft gebruikers opnieuw gevraagd om hun e-mailadres te verifiëren. De dienst heeft een kwetsbaarheid gerepareerd waarmee het mogelijk was e-mailverificatie te omzeilen. Daarom…

13

Google verbiedt advertenties die stalkerware en spyware promoten

07-'20 - Google gaat advertenties die stalkerware en spyware promoten verbieden. De beleidsregels rondom die software worden aangepast, maar er blijven wel uitzonderingen bestaan voor software…

31

Microsoft kondigt nieuwe kernelbeveiligingsfuncties voor Windows 10 aan

07-'20 - Microsoft heeft de eerste details van zijn nieuwe kernel data protection-functie in Windows gedeeld. Het gaat om een functie die bepaalde soorten malware tegenhoudt. Microsoft levert…

116

ESET ontdekt netwerk achter Evilnum-malware dat financiële instellingen aanviel

07-'20 - Beveiligingsbedrijf ESET heeft een crimineel netwerk ontdekt dat achter de Evilnum-malware zat. De groep erachter gebruikte servers die onder andere in Nederland stonden. De hackers…

7

Signal werkt aan optie om verplichte pincode en contactback-up uit te schakelen

07-'20 - Signal werkt aan een mogelijkheid om de verplichte pincode die het sinds enkele maanden vraagt uit te schakelen. Daarmee wordt ook de automatische back-up van contactlijsten uitgezet.

39

Hacker vindt kwetsbaarheid in PS4-kernel die potentiële jailbreak mogelijk maakt

07-'20 - Een hacker heeft een kwetsbaarheid ontdekt in de kernel van de PlayStation 4. Hij heeft de exploit openbaar gemaakt, waardoor een jailbreak kan worden gemaakt die op firmwareversie 6.72…

91

Mozilla stopt tijdelijk met Firefox Send om malware-misbruik tegen te gaan

07-'20 - Mozilla heeft Firefox Send tijdelijk offline gehaald, zodat het bedrijf de dienst minder aantrekkelijk kan maken voor malware-misbruik. Gebruikers hoefden bijvoorbeeld geen account te…

20

Citrix repareert elf nieuwe kwetsbaarheden in ADC en Gateway

07-'20 - Citrix heeft 11 kwetsbaarheden in de Application Delivery Controller, de Gateway, en de SD-WAN gerepareerd. Het gaat onder andere om een privilege escalation en een xss-lek, maar ook om…

12

Microsoft gaat Web Content Filtering zonder licentie aanbieden in Defender ATP

07-'20 - Microsoft implementeert in de toekomst Web Content Filtering in alle versies van het enterprisepakket van Defender Advanced Threat Protection. Gebruikers hoeven daarvoor geen extra…

10

Onderzoek: vrijwel alle routers voor thuisgebruik hebben verouderde software

07-'20 - Duitse beveiligingsonderzoekers concluderen dat vrijwel alle routers voor thuisgebruik die zij hebben bestudeerd niet up-to-date zijn. De onderzoekers keken naar 127 routers en vonden…

241

Beveiligingsbedrijf linkt recente skimmingaanvallen aan Noord-Koreaanse hackers

07-'20 - Verschillende prominente Magecart-skimaanvallen op webshops zouden worden uitgevoerd door Noord-Koreaanse staatshackers. Een beveiligingsbedrijf koppelt verschillende aanvallen aan de…

24

Ernstig lek in F5's BIG-IP-apparatuur maakt remote code execution mogelijk

07-'20 - Onderzoekers hebben een grote kwetsbaarheid gevonden in BIG-IP-netwerkapparatuur van F5. Inmiddels zijn er ook proofs-of-concept uitgebracht waarmee onder andere een authenticatieloze…

54

Hackers probeerden in te breken op geldautomaten in België

07-'20 - In België hebben hackers geprobeerd om digitaal in te breken op geldautomaten van de bank Argenta. Uit voorzorg heeft de bank een aantal geldautomaten van een bepaald type uitgeschakeld…

138

TOR-ontwikkelteam stopt volgend jaar ondersteuning Onion Service v2

07-'20 - Het ontwikkelteam achter TOR heeft de tijdlijn voor de complete migratie van Onion Service v2 naar v3 aangekondigd. Over een jaar stopt het ontwikkelteam de ondersteuning en in oktober…

46

Politie las in real time mee met otr-berichten op cryptotelefoons van Encrochat

07-'20 - De Nederlandse en Franse politie hebben twee maanden meegelezen met versleutelde berichten van cryptotelefoons die werden gebruikt door criminelen. Het gaat om telefoons van Encrochat,…

242

Onderzoeksraad voor Veiligheid begint onderzoek naar Citrix-kwetsbaarheid

07-'20 - De Onderzoeksraad voor Veiligheid start een onderzoek naar de kwetsbaarheden in Citrix, en de manier waarop bedrijven deze hebben gepatcht. Daarbij wordt ook gekeken naar de rol van de…

29

Marktplaats-gebruikers werden door fout ingelogd op profiel van anderen

07-'20 - Verschillende gebruikers van Marktplaats konden dit weekend profielen van anderen inzien door een fout op de website. De gebruikers waren per ongeluk ingelogd met het account van…

74

Zeker 39 Nederlandse servers zijn geïnfecteerd via oud Citrix-lek ondanks patch

07-'20 - Zeker 25 Nederlandse bedrijven zijn geïnfecteerd via een lek in Citrix. Het gaat om een kwetsbaarheid van eerder dit jaar in de Citrix NetScaler en ADC. Ook bedrijven die het lek al…

84

Beveiligingsonderzoekers vinden op macOS gerichte ransomware in torrents

07-'20 - Onderzoekers hebben nieuwe ransomware ontdekt die zich met name richt op macOS. De ransomware heet OSX.EvilQuest en komt binnen via softwaretorrents. Het gebeurt niet vaak dat…

63

Inspectie SZW waarschuwt voor phishingmail met malwarebijlage

06-'20 - De Inspectie Sociale Zaken en Werkgelegenheid waarschuwt voor spamberichten die uit naam van de dienst worden verstuurd. De phishingmail ziet eruit als een waarschuwing over een…

41

Nederland loopt nog steeds veel kans op digitale ontwrichting

06-'20 - Nederland loopt nog steeds veel risico op digitale ontwrichting van de maatschappij. Belangrijke bedrijven en vitale infrastructuren zijn kwetsbaar voor grote schadelijke aanvallen…

38

SIDN: grote stijging van aantal phishingwebsites met .nl-domein

06-'20 - Er zijn in de eerste maanden van 2020 bijna vijf keer zoveel phishingdomeinen met een Nederlands domein gedetecteerd ten opzichte van de maanden daarvoor. Het SIDN ziet een grote…

41

Firefox gaat links beveiligen door rel="noopener"-attribuut toe te voegen

06-'20 - Mozilla gaat links in Firefox beter beveiligen. Firefox 79 voegt automatisch het rel="noopener"-attribuut toe aan alle links die in een ander tabblad openen. Daarmee voorkomt de browser…

56

MacOS 11 en iOS 14 ondersteunen dns-over-https en dns-over-tls

06-'20 - De aankomende versies van iOS en macOS krijgen ondersteuning voor dns-over-https en dns-over-tls. Appontwikkelaars kunnen de protocollen toevoegen aan hun applicaties, of nieuwe apps…

123

Microsoft maakt preview van Defender ATP-app voor Android beschikbaar

06-'20 - Microsoft maakt een publieke preview van Defender ATP voor Android beschikbaar. De app biedt onder andere bescherming tegen phishing en malware. Daarnaast heeft Microsoft de algemene…

74

Microsoft neemt iot-beveiligingsbedrijf CyberX over

06-'20 - Microsoft heeft het Amerikaanse bedrijf CyberX overgenomen, dat is gespecialiseerd in het beveiligen van bedrijven die iot-apparaten op grote schaal gebruiken. Microsoft wil de diensten…

7

Kaartjesdienst Omapost laat namen van drie klanten naar alle anderen uitlekken

06-'20 - De Nederlandse dienst Omapost heeft per ongeluk notificaties gestuurd naar de verkeerde gebruikers. De dienst stuurde de namen van drie personen naar mogelijk tienduizenden verkeerde…

69

Hackers publiceren 300GB aan interne documenten van Amerikaanse politie

06-'20 - Een groep activisten heeft bijna 300GB aan interne documenten gestolen van de Amerikaanse politiediensten. De hackers hebben meer dan een miljoen documenten, e-mails, audiobestanden en…

380

WireGuard is opgenomen in OpenBSD

06-'20 - Ontwikkelaars hebben de in-kernel driver voor WireGuard geïmplementeerd in OpenBSD. De verwachting is dat het opensourceplatform voor vpn zijn debuut maakt in versie 6.8 van het…

59

Microsoft Defender voor bedrijven krijgt detectiemogelijkheid voor uefi-malware

06-'20 - De zakelijke variant van Microsoft Defender kan voortaan ook uefi-malware ontdekken. Defender Advanced Threat Protection wijzigt daarvoor de System Guard-feature. Daardoor kunnen…

63

79 Netgear-routers zijn kwetsbaar voor ongepatcht buffer-overflowlek

06-'20 - Verschillende Netgear-routers zijn kwetsbaar voor een zeroday. Daarmee zijn de routers over te nemen. Het lek is alleen uit te buiten vanaf een lokaal netwerk. Van daaruit kunnen wel…

56

Australië meldt dat het doelwit is van cyberaanvallen van staatshackers

06-'20 - De Australische premier Scott Morrison meldt vrijdag dat verschillende sectoren waaronder de overheid te maken heeft met geavanceerde cyberaanvallen waar een andere staat achter zou…

93

Regering VS wil sites die encryptie gebruiken minder beschermen in rechtszaken

06-'20 - Het Amerikaanse ministerie van Justitie heeft de plannen bekendgemaakt die de wetten rondom sociale media moeten hervormen. De regering wil onder meer bepaalde immuniteitsclausules in…

106

Onderzoekers vinden 19 kwetsbaarheden in tcp/ip-library van veel iot-apparaten

06-'20 - Beveiligingsonderzoekers hebben meerdere kwetsbaarheden ontdekt in een veelgebruikte tcp/ip-stack die is geïmplementeerd in veel iot-apparaten. Een van de lekken kan onder andere…

51

Spyware-campagne gebruikte 70 malafide Chrome-extensies met 32 miljoen downloads

06-'20 - Chrome heeft meer dan 70 kwaadaardige Chrome-extensies verwijderd uit de Chrome Web Store, nadat een beveiligingsbedrijf een grote spyware-campagne aan het licht bracht. De extensies…

61

Datalek bij maaltijdbezorger Foodora treft 50.000 Nederlandse klanten

06-'20 - De gegevens van duizenden klanten van maaltijdbezorgdienst Foodora zijn buitgemaakt bij een datalek. Het gaat behalve om namen en adressen ook om telefoonnummers en de…

64

D-Link patcht router maar laat twee kwetsbaarheden zitten

06-'20 - D-Link heeft een patch uitgebracht voor de DIR-865L-router. Daarmee worden vier kwetsbaarheden gerepareerd waarmee data kon worden uitgelezen. Opvallend is dat D-Link twee…

49

Consumentenbond: gebruik beveiligingscamera's die werken met de CamHi-app niet

06-'20 - De Consumentenbond geeft het advies om risicovolle beveiligingscamera’s niet te gebruiken, tenzij de gebruiker de juiste internetpoort blokkeert. Volgens de bond zijn camera’s die…

90

Bedrijven en instanties beginnen No More Ddos-website om aanvallen te voorkomen

06-'20 - Een samenwerkingsverband van internetproviders, overheidsinstellingen en bedrijven begint een website voor het delen van kennis over ddos-aanvallen. Via No More Ddos wordt informatie…

42

Facebook liet besturingssysteem Tails hacken om kindermisbruiker te vinden

06-'20 - Facebook heeft het beveiligde besturingssysteem Tails laten hacken om de FBI te helpen met een onderzoek naar een kindermisbruiker die via Tails van Facebook gebruikmaakte. Facebook…

131

Aantal 'vriend-in-nood'-fraudemeldingen stijgt sterk door coronacrisis

06-'20 - Het aantal meldingen van online fraude en phishing is door de coronacrisis sterk gestegen. Zowel bij banken en de Fraudehelpdesk als bij de politie kwamen veel meer meldingen binnen.

96

Microsoft dicht lek in Windows-groepsbeleid dat verhoging rechten mogelijk maakt

06-'20 - Microsoft heeft een kwetsbaarheid in de functionaliteit voor groepsbeleid binnen Windows gedicht. Daarmee was het mogelijk om rechten te verhogen en zo kwetsbare systemen over te nemen.

29

Onderzoekers kunnen via mds-aanval data uit meerdere cores in Intel-cpu's lezen

06-'20 - Onderzoekers van de Vrije Universiteit Amsterdam hebben een nieuwe manier gevonden om data te onttrekken aan verschillende Intel-chips. Het is een vorm van de eerder ontdekte…

50

Nintendo reset nog eens 140.000 wachtwoorden na ongeoorloofde log-ins

06-'20 - Nintendo heeft de wachtwoorden van nog eens 140.000 accounts met een Nintendo Network ID gereset. Het gaat om accounts waarvan het bedrijf ongeoorloofde inlogs ontdekte. Eerder resette…

21

Kwetsbaarheid maakt apparaten met upnp-integratie onveilig

06-'20 - Een kwetsbaarheid in het upnp-protocol maakt het mogelijk om informatie te stelen van iot-apparaten, en die in te zetten voor ddos-botnets. Het lek in Universal Plug and Play wordt…

73

Honda-fabrieken in Europa en VS lijken getroffen te zijn door ransomware

06-'20 - Autofabrikant Honda heeft wereldwijd verschillende producties stilgezet. Het bedrijf lijkt getroffen te zijn door een cyberaanval. De aard daarvan is niet duidelijk; er zijn geruchten…

97

Privacyvriendelijke authenticatieapp IRMA krijgt nieuw uiterlijk

06-'20 - De identificatieapp IRMA is vernieuwd. Er zitten geen nieuwe features in de app, maar het inlogplatform heeft op Android en iOS wel een compleet nieuwe UI gekregen. Daarmee zou de app…

120

Datalek in Infectieradar maakte achterhalen van coronasymptomen mogelijk

06-'20 - De website waarop Nederlanders kunnen aangeven of ze coronasymptomen hebben bevatte een lek. Daarmee was het eenvoudig om de medische data van deelnemers op te vragen. Dat kon door…

241

Gegevens van onbekend aantal Porsche-kopers is gestolen van usb-stick

06-'20 - Gegevens van klanten die tussen 2009 en 2017 in Nederland een Porsche hebben gekocht zijn gestolen. Het gaat om naw-gegevens en facturatiegegevens, die op een usb-stick stonden. Het is…

115

Firefox laat gebruikers opgeslagen wachtwoorden naar .csv-bestand exporteren

06-'20 - Firefox komt met een optie om opgeslagen wachtwoorden te exporteren naar een .csv-bestand. De wachtwoorden zijn zo bijvoorbeeld te importeren in andere browsers. Het gaat om de…

59

'Staatshackers proberen in te breken op mail medewerkers Trump en Biden'

06-'20 - Google zegt dat staatshackers uit China en Iran hebben geprobeerd in te breken op de mailboxen van medewerkers van beide vermoedelijke kandidaten voor de komende presidentsverkiezingen…

86

UWV hoeft AP geen boete te betalen nu eHerkenning op werkgeversportaal is gezet

06-'20 - Het UWV hoeft geen boete te betalen aan de Autoriteit Persoonsgegevens voor het slecht beveiligen van het werkgeversportaal. Het uitkeringsinstituut heeft eHerkenning geïmplementeerd en…

37

Politie arresteert man die bedrijven met ddos-aanvallen zou hebben afgeperst

06-'20 - De politie heeft een man van 24 uit Veenendaal aangehouden die verdacht wordt van het afpersen van bedrijven met ddos-aanvallen. De man zou bij zeker negen kleine bedrijven hebben…

49

Matrix brengt alfaversie uit van peer-to-peer-chatprotocol

06-'20 - Matrix heeft een alfaversie uitgebracht van zijn chatprotocol dat werkt op basis van peer-to-peer. Gebruikers kunnen daarmee een chat opzetten zonder zelf opgezette servers te…

18

Zoom biedt eind-tot-eindversleuteling alleen aan betalende klanten aan

06-'20 - Zoom stelt zijn eind-tot-eindversleuteling alleen beschikbaar aan betalende klanten. Gebruikers van de gratis versie krijgen alleen 'normale' versleuteling. Zoom zegt dat het met…

73

Apple brengt iOS 13.5.1 uit die Unc0ver-jailbreak onmogelijk maakt

06-'20 - Apple heeft iOS 13.5.1 uitgebracht. In de nieuwe versie van het OS worden niet alleen veiligheidsupdates geïnstalleerd, ook de mogelijkheid tot jailbreaken wordt ermee ongedaan gemaakt.

58

Rapport: ddos-aanvallen in Nederland worden grootschaliger en complexer

06-'20 - Het aantal ddos-aanvallen in Nederland loopt iets terug, maar de aanvallen worden wel grootschaliger en complexer. De grootste aanval van vorig jaar was twee keer zo groot als het jaar…

33

Bug in inloggen met Apple ID maakte overname account mogelijk

06-'20 - Er zat een bug in Apples inlogservice voor applicaties van derden, waardoor het voor kwaadwillenden in theorie mogelijk was om een account over te nemen. "Inloggen met Apple" is een…

67

TNO ontwikkelt proxy die bestaande systemen beschermt tegen 'quantumkraken'

05-'20 - Wetenschappelijk instituut TNO heeft een systeem bedacht dat in een netwerkverbinding tussen een bestaand systeem en internet gehangen kan worden en dan de cryptografie kan upgraden.

23

UWV maakte in 2019 606 keer melding van datalek

05-'20 - Uitkeringsinstantie UWV heeft vorig jaar 606 keer melding gedaan van een datalek. Volgens het UWV komt dat vooral doordat er meer bewustzijn is onder werknemers, waardoor zij incidenten…

124

Nieuwe versie Android-kwetsbaarheid Strandhogg is gemakkelijker uit te buiten

05-'20 - Een Noors beveiligingsbedrijf heeft een manier gevonden om een eerder ontdekte kwetsbaarheid in Android gemakkelijker uit te buiten. Het gaat om Strandhogg 2.0, waarmee apps kunnen…

48

EBay voert lokale portscan uit bij bezoekers

05-'20 - Veilingsite eBay doet een lokale portscan bij alle bezoekers van de site. Bij wie eBay bezoekt, wordt het systeem gescand op de aanwezigheid van tools die toegang op afstand mogelijk…

158

Zoom verwijdert tijdelijk Giphy-integratie uit chatfunctie

05-'20 - Zoom heeft tijdelijk de integratie van Giphy uit het chatonderdeel van zijn videobeldienst verwijderd. Het bedrijf zegt dit te doen voor het garanderen van een goede privacy van zijn…

41

Thaise telco laat 3,3 miljard dns-queries via ElasticSearch-database uitlekken

05-'20 - Een beveiligingsonderzoeker heeft een open ElasticSearch-database gevonden met daarin browsegegevens van miljoenen Thaise telecomklanten. De database bevatte 3,3 miljard dns-queries en…

99

Directie ondernam 'couppoging' om Fox-IT in Nederlandse handen te houden

05-'20 - Drie directieleden van beveiligingsbedrijf Fox-IT hebben geprobeerd met een 'couppoging' het bedrijf te laten kopen door een Nederlandse investeerder. Er zouden veel botsingen zijn…

55

Universiteit Maastricht: Bedrijven moeten in openbaarheid treden over ransomware

05-'20 - Bedrijven en instellingen die slachtoffer worden van ransomware zouden daarover meer in de openbaarheid moeten treden, zeggen de Universiteit Maastricht en wetenschapsinstituut Wetsus.

53

Chrome blokkeert third-party-cookies in incognito en rolt dns-over-https uit

05-'20 - Google gaat third-party-cookies voortaan automatisch blokkeren in de incognitomodus van Chrome. De browser krijgt een duidelijker privacybeheer, en ondersteunt standaard dns-over-https.

69

Reisdata en e-mailadressen van negen miljoen EasyJet-klanten uitgelekt bij hack

05-'20 - Luchtvaartmaatschappij EasyJet zegt dat de data van zo'n negen miljoen klanten is gestolen. Het bedrijf meldt dat het is gehackt en dat daardoor e-mailadressen en reisgegevens zijn…

71

'Politie VS installeert iPhone-spyware om toegangscode van verdachten te leren'

05-'20 - De Amerikaanse politie zou spyware op iPhones van verdachten installeren, om zo de toegangscode te ontfutselen. Daarna zouden agenten de telefoon van de verdachte kunnen ontgrendelen en…

187

FBI haalt uit naar Apple over medewerking bij ontgrendelen iPhone van terrorist

05-'20 - De Amerikaanse FBI heeft maandag uitgehaald naar Apple omdat het bedrijf slecht zou hebben geholpen met het ontgrendelen van de telefoon van een aanslagpleger. Ook de Amerikaanse…

237

Criminelen misbruiken Europese supercomputers voor cryptomining

05-'20 - Meerdere supercomputers in Europa zijn stilgelegd na beveiligingsincidenten. Daarbij werd software aangetroffen om cryptovaluta monero te minen. De criminelen kregen toegang via…

119

Vlaanderen presenteert plan om gemeenten te beveiligen tegen cybercriminelen

05-'20 - De Vlaamse overheid gaat Vlaamse gemeenten helpen om zich te beveiligen tegen cybercriminelen. In het plan zit onder meer een audit, toolkit en een pakket met pentesten. Het plan volgt…

36

Cybercriminelen stelen 144.000 euro bij Wehkamp via frauduleus e-mailadres

05-'20 - Cybercriminelen hebben 144.000 euro gestolen bij webwinkel Wehkamp, door te doen alsof zij de curatoren waren van een failliete modewinkel waarnaar Wehkamp geld overmaakte. Via neppe…

65

Microsoft implementeert dns-over-https in Insider Previews van Windows 10

05-'20 - Microsoft maakt dns-over-https voor het eerst beschikbaar in Windows 10. Het bedrijf kondigde vorig jaar al aan dat het DoH in het besturingssysteem zou implementeren. Een eerste…

99

ESET ontdekt malware-toolkit die zich op air-gapped netwerken richt

05-'20 - Beveiligingsonderzoekers van ESET hebben een vorm van een malware-toolkit ontdekt die gemaakt lijkt te zijn om documenten te stelen van air-gapped computers. De malware wacht op een…

37

Data duizenden Android-apps zijn te vinden door slechte database-implementatie

05-'20 - Beveiligingsonderzoekers hebben een kwetsbaarheid gevonden in de manier waarop Firebase-databases zijn geconfigureerd in naar schatting 24.000 Android-apps. Daardoor laten die apps…

40

Microsoft dicht 111 kwetsbaarheden tijdens Patch Tuesday

05-'20 - Microsoft heeft tijdens de maandelijkse Patch Tuesday 111 lekken gedicht in Windows en andere software. In 13 gevallen gaat het om lekken die als 'kritiek' worden aangemerkt. Het is de…

67

Eindhovense onderzoeker kraakt Thunderbolt 3-beveiliging

05-'20 - Een onderzoeker van de Technische Universiteit Eindhoven heeft Thunderspy gepresenteerd, een reeks kwetsbaarheden die de beveiliging van Thunderbolt 1, 2 en 3 doorbreekt. Voor misbruik…

78

Conferenties Black Hat en Def Con worden dit jaar virtueel georganiseerd

05-'20 - De beveiligingsconferenties Black Hat en Def Con gaan dit jaar niet door in fysieke verschijning. In plaats daarvan wordt een digitale variant georganiseerd. Daarmee volgen de beide…

19

Zoom sluit overeenkomst met staat New York over beveiligingsbeleid

05-'20 - Zoom heeft afspraken gemaakt met de openbaar aanklager van de staat New York, waardoor onder meer het onderwijs de videobeldienst weer mag gebruiken. Er is onder meer afgesproken dat…

38

Politie pakt twee verdachten op die 200 slachtoffers hackten via phishingmails

05-'20 - De politie heeft twee verdachten van grootschalige phishingaanvallen aangehouden. De twee mannen uit Amsterdam worden ervan verdacht mails uit naam van ING te hebben verstuurd, en…

50

Samsung repareert ernstige zero-click-kwetsbaarheid in alle Galaxy-smartphones

05-'20 - Samsung heeft een patch uitgebracht voor een ernstig lek in alle Galaxy-smartphones die sinds 2014 zijn uitgebracht. Met het lek in Android was het mogelijk via een .qmg-bestand een…

94

Hackers stelen 500GB aan data uit private GitHub-repo's van Microsoft

05-'20 - Hackers hebben ruim 500 gigabyte aan data van Microsoft gestolen uit private repositories op GitHub. De aanvallers zijn van plan de data online weg te geven. Het is niet duidelijk wat…

115

Google Authenticator krijgt exportfunctie om codes naar ander apparaat te zetten

05-'20 - Google maakt het mogelijk om de totp-codes in zijn eigen Authenticator-app over te zetten naar een ander toestel. Tot nu toe waren gebruikers gebonden aan één toestel, maar nu kunnen de…

140

Zoom neemt cryptografieplatform Keybase over

05-'20 - Zoom heeft cryptografieplatform Keybase gekocht. De videobelmaker heeft een onbekend bedrag voor Keybase neergelegd zodat Zoom-gesprekken in de toekomst worden voorzien van betere…

47

Thuisbezorgd-gebruikers melden ongeoorloofde bestellingen door accountinbraken

05-'20 - Een groeiend aantal gebruikers meldt dat via Thuisbezorgd bestellingen op hun naam en rekening worden gedaan zonder dat zij daarvan weten. Volgens Thuisbezorgd is er geen datalek, maar…

214

GoDaddy waarschuwt 28.000 klanten voor datalek via ongeoorloofde ssh-toegang

05-'20 - Webhoster GoDaddy heeft 28.000 klanten gewaarschuwd voor een datalek. Aanvallers wisten via ssh bij verschillende gebruikers binnen te komen. Alleen de hostingaccounts zijn daarbij…

17

Wetenschappers luisteren pc af door frequentie van voedingen te manipuleren

05-'20 - Wetenschappers van de Ben Gurion-universiteit in Israël hebben malware ontwikkeld waarmee een computer op een air-gapped netwerk kan worden afgeluisterd door de voeding te manipuleren.

113

Google maakt tweestapsverificatie via e-mail verplicht voor alle Nest-gebruikers

05-'20 - Google maakt tweestapsverificatie voortaan verplicht voor alle Nest-gebruikers. Wie wil inloggen op een account of in de app, moet een extra inlogcheck doen via e-mail. 2fa via sms was…

26

Hacker achterhaalt plaintext-wachtwoorden uit tweedehandscomputers van Tesla's

05-'20 - Tesla-bezitters lopen het risico dat gegevens over hun auto- en entertainmentgebruik in verkeerde handen vallen. Informatie uit de Media Control Unit, waaronder wachtwoorden, worden in…

143

LineageOS houdt distributie van builds offline na inbraak op servers

05-'20 - Hackers zijn de servers van LineageOS binnengedrongen. Ze misbruikten daarvoor een bekende softwarekwetsbaarheid. Bij de hack zijn geen gegevens of signing keys gestolen, maar LineageOS…

33

Slachtoffers WhatsApp-fraude kunnen aangifte voortaan via politiewebsite doen

05-'20 - Slachtoffers van WhatsApp-fraude kunnen voortaan online aangifte doen. Op de site van de politie is een speciale sectie gemaakt waar burgers aangifte kunnen doen van fraude via de…

95

Oracle waarschuwt voor bug in WebLogic Server dat actief wordt aangevallen

05-'20 - Oracle waarschuwt dat een lek in WebLogic Server dat inmiddels gepatcht is actief wordt misbruikt. Door het lek uit te buiten is het mogelijk om bijvoorbeeld cryptomalware of ransomware…

16

Locatiegegevens van NL Alert-app waren te achterhalen door nieuw datalek

05-'20 - De NL Alert-app van de Nederlandse overheid had nog een tweede beveiligingslek. Daarmee was het mogelijk om de locatie van individuele gebruikers te achterhalen. Het lek is verholpen,…

75

Cyber Security Raad: overheid moet industriële controlesystemen beter beveiligen

04-'20 - De Nederlandse Cyber Security Raad waarschuwt dat veel vitale infrastructuren kwetsbaar zijn voor digitale dreigingen door de opkomst van industriële controlesystemen. De overheid en…

18

Centraal Planbureau: overheid moet soms kunnen ingrijpen op markt voor iot

04-'20 - Het Centraal Planbureau pleit voor meer regels rondom internet-of-thingsapparatuur. Het CPB stelt dat de Nederlandse overheid er goed aan zou doen soms in te grijpen op de markt voor…

44

WhatsApp: spywareverkoper NSO Group was actief betrokken bij aanvallen

04-'20 - WhatsApp beschuldigt het Israëlische spionagebedrijf NSO Group ervan nauw betrokken te zijn bij hacks op prominente gebruikers. NSO zou servers hebben beheerd waarmee journalisten,…

58

Microsoft repareert lek in Teams dat accountovername via domeintakeover toeliet

04-'20 - Microsoft heeft een lek gerepareerd in werkplatform Teams waarmee aanvallers alle accounts in een subdomein konden overnemen door een bestand te sturen. Het lek zat in zowel de desktop-…

54

Nintendo schakelt inloggen met Nintendo Network ID uit na inbraken in accounts

04-'20 - Nintendo bevestigt dat meer dan 160.000 accounts zijn gestolen. Het bedrijf heeft daarom inloggen met een Nintendo Network ID uitgeschakeld. De accounts hadden de afgelopen dagen te…

34

Apple: lek in mailclient iOS vormt geen direct gevaar en update komt snel

04-'20 - Het afgelopen week ontdekte lek in iOS dat toegang geeft tot de mailclient, vormt volgens Apple geen direct gevaar voor gebruikers. Het bedrijf heeft geen aanwijzingen dat het probleem…

126

Onderzoeker publiceert zerodays IBM-software nadat IBM weigerde patch te maken

04-'20 - Een beveiligingsonderzoeker heeft vier zerodays gepubliceerd die in securityproducten van IBM zitten. Dat deed hij nadat het bedrijf weigerde de lekken te patchen. Volgens IBM viel de…

47

Minister vraagt verzekeraars losgeld bij ransomware niet te vergoeden

04-'20 - Minister Grapperhaus van Justitie heeft verzekeraars opgeroepen het losgeld bij ransomware-infecties niet te vergoeden. Veel verzekeraars doen dat, maar Grapperhaus is bezorgd dat die…

84

Rekenkamer: grenscontrole Schiphol is slecht beveiligd tegen cyberaanvallen

04-'20 - De grenscontrolesystemen van luchthaven Schiphol zijn volgens de Algemene Rekenkamer slecht beveiligd tegen digitale aanvallen. Er wordt gebruikgemaakt van verouderde en kwetsbare…

69

Overheidsfunctionarissen in India mogen Zoom niet meer gebruiken

04-'20 - Het Indiase overheidsorgaan Cyber Coordination Centre heeft een negatief advies gegeven over het gebruik van videobelapp Zoom door overheidsfunctionarissen. Het land voegt zich daarmee…

59

Database van corona-app lekt uit tijdens appathon

04-'20 - In een van de zeven corona-apps die dit weekend verder worden ontwikkeld is een datalek aangetroffen. RTL Nieuws wist via de code van de app een database te achterhalen met namen,…

357

Gmail blokkeert 240 miljoen aan covid-19 gerelateerde spammails per dag

04-'20 - Google maakt bekend dat het vorige week dagelijks gemiddeld meer dan 240 miljoen aan covid-19 gerelateerde spamberichten en daarbovenop 18 miljoen dagelijkse malware- en phishingmails…

62

Spelers van EA-games kunnen hinder ondervinden van ddos-aanvallen - update

04-'20 - EA-games hebben al enkele dagen last van storingen, waarbij het onder meer gaat om Apex Legends en games uit de Battlefield- en FIFA-reeks. Het platform Origin is getroffen en dat geldt…

48

Microsoft repareert met Windows 10-update zerodays die actief werden misbruikt

04-'20 - Microsoft heeft tijdens de maandelijkse updatecyclus van Windows 10 onder andere twee kwetsbaarheden gerepareerd die actief werden uitgebuit door aanvallers. De zerodays maakten remote…

32

Hackers vallen WordPress-plug-in aan door malware direct in code te verstoppen

04-'20 - Criminelen vallen WordPress-websites aan die van de WooCommerce-plug-in gebruikmaken. Daarmee hopen ze creditcardgegevens van online shoppers te stelen. De aanvallers injecteren malware…

54

Zoom laat gebruikers kiezen via welke servers dataverkeer loopt

04-'20 - Betalende gebruikers van videobelapp Zoom kunnen vanaf volgende week zelf bepalen vanaf welke servers ze bellen. Dat gaat per regio. Zoom hoopt daarmee waarschijnlijk wat van de kritiek…

62

Logius brengt app uit om DigiD-app te activeren op telefoons zonder nfc

04-'20 - Logius heeft een app uitgebracht, waarmee mensen met een smartphone zonder nfc alsnog gebruik kunnen maken van de DigiD-app om in te loggen bij onder meer overheidsorganisaties. Nfc is…

72

Gegevens van klanten Social Deal mogelijk op straat na datalek

04-'20 - De website Social Deal heeft last van een datalek. Daarbij zijn mogelijk gegevens van een nog onbekend aantal klanten buitgemaakt. Om welke gegevens het precies gaat is nog niet bekend,…

91

Zoom stelt adviesraad met beveiligingsexperts aan

04-'20 - Zoom gaat samenwerken met experts uit de beveiligingswereld om verschillende problemen in het platform op te lossen. Het bedrijf heeft daarvoor een adviesraad opgesteld. Het bedrijf…

48

Mozilla repareert twee use-after-free-zerodays in Firefox

04-'20 - Mozilla heeft twee kwetsbaarheden gerepareerd in Firefox waarmee een aanvaller op afstand een compleet systeem kon overnemen. Veel details over de bugs zijn niet bekend, maar de…

24

Ook Google blijft tls 1.0 en 1.1 wat langer ondersteunen in Chrome

04-'20 - Na Microsoft en Mozilla heeft Google ook besloten om tls 1.0 en 1.1 iets langer te blijven ondersteunen. Het is niet officieel aangekondigd, maar de ondersteuningsstop is verschoven van…

39

Apple betaalt 75.000 dollar voor lek waarmee iPhonecamera kon worden overgenomen

04-'20 - Apple heeft 75.000 dollar betaald aan een beveiligingsonderzoeker die verschillende kwetsbaarheden ontdekte in Safari. Daarmee wist hij de camera en microfoon van een iPhone over te…

91

'Facebook wilde spyware van NSO Group kopen om vpn-gebruikers te volgen'

04-'20 - Facebook zou hebben geprobeerd tools van de controversiële NSO Group te kopen om een deel van zijn gebruikers te volgen. Het gaat daarbij om gebruikers die de Onavo-vpn hadden…

62

RIVM en de Rijksoverheid hadden authenticatie tegen e-mailspoofing niet op orde

04-'20 - Het RIVM en de Rijksoverheid hadden bepaalde authenticatie-instellingen voor e-mail niet goed. Daardoor zouden nepberichten uit naam van deze organisaties worden doorgelaten door derde…

32

Pretpark Walibi had lek waarmee aanvallers bij admin-omgeving konden komen

04-'20 - Door een lek in de website van pretpark Walibi was het mogelijk de accountgegevens van 700.000 klanten in te zien. Het ging om gebruikersnamen en in sommige gevallen bijbehorende…

41

Zoom zegt sorry voor beveiligingslekken en pauzeert ontwikkeling nieuwe functies

04-'20 - Videobelbedrijf Zoom heeft zijn excuses aangeboden voor de vele beveiligingslekken die in de software blijken te zitten. Zoom heeft de ontwikkeling van nieuwe functies gepauzeerd en…

103

'Apple iCloud Keychain krijgt ondersteuning voor tweetrapsauthenticatie'

04-'20 - Apple zou wachtwoordbeheerder iCloud Keychain een grote update willen geven, waarmee het onder meer ondersteuning voor wachtwoorden via tweetrapsauthenticatie toevoegt en gebruikers…

55

Onderzoeker: lekken in Mac-app Zoom geven aanvaller toegang mic en camera

04-'20 - Twee lekken in de MacOS-app van Zoom geven een aanvaller de kans om toegang te krijgen tot de camera en microfoon. Dat schrijft een beveiligingsonderzoeker. Zoom heeft nog niet…

69

OpenWRT bevat beveiligingslek dat remote code execution mogelijk maakt

04-'20 - Het opensource-OpenWRT-besturingssysteem bevat een beveiligingslek dat remote code execution mogelijk maakt. Dit wordt deels veroorzaakt doordat updates voor OpenWRT worden verstrekt…

24

Zoom liet e-mailadressen uitlekken

04-'20 - De veelgebruikte videobelapplicatie Zoom ligt onder vuur vanwege diverse beveiligingsproblemen. Zo liet de app persoonlijke e-mailadressen van gebruikers naar anderen uitlekken en zou…

90

Hotelketen Marriott meldt datadiefstal die 5 miljoen klanten treft

03-'20 - Hotelketen Marriott is opnieuw getroffen door een datalek. Daarbij zijn gegevens van meer dan vijf miljoen klanten buitgemaakt. Het gaat om hun namen en contactgegevens, geboortedatums,…

45

Persoonlijke data van 4,9 miljoen Georgiërs staat in database op dark web

03-'20 - De persoonlijke informatie van 4,9 miljoen inwoners van Georgië is uitgelekt. Het gaat naast namen en adressen ook om geboortedatums, identificatienummers en telefoonnummers. Er staat…

32

Lek in webinterface Pi-Hole maakte remote code execution mogelijk

03-'20 - Een beveiligingsonderzoeker heeft een lek ontdekt in Pi-Hole waarmee een remote code execution mogelijk was. Inmiddels is dat opgelost. Aanvallers konden het lek ook uitbuiten van…

69

FBI waarschuwt bedrijven voor hackersgroep die usb-sticks met malware verstuurt

03-'20 - De FBI heeft een waarschuwing uitgevaardigd voor bedrijven om bedacht te zijn op malafide usb-sticks die met de post worden verstuurd. Er zijn meldingen van usb-sticks die van Best Buy…

73

Google waarschuwde in 2019 40.000 keer voor aanvallen van staatshackers

03-'20 - Google heeft vorig jaar 40.000 keer een waarschuwing gegeven van een hackpoging door staatshackers. Dat is ruim een kwart minder vaak dan het jaar ervoor. In één geval gebruikte een…

31

Europol verwacht verdere stijging cybercriminaliteit met misbruik coronavirus

03-'20 - Europol ziet dat cybercriminaliteit waarbij het coronavirus ingezet wordt voor besmettingen, fraude en andere dreigingen flink is toegenomen. De dienst verwacht dat deze vorm van…

34

Proton waarschuwt voor iOS 13.4-bug die ip-adres vpn-gebruikers kan vrijgeven

03-'20 - ProtonVPN heeft een kwetsbaarheid aangetroffen in iOS 13.3.1 en 13.4 die maakt dat vpn-verbindingen onder omstandigheden minder veilig zijn. Onder andere kunnen ip-adressen van…

55

Walibi start met responsible-disclosurebeleid na zwakheden in verkoopmodules

03-'20 - Pretpark Walibi begint vanaf volgende week een eigen responsible-disclosureprogramma. Het pretpark deelt toegangskaarten uit aan ethische hackers die problemen in het verkoopplatform op…

69

Google laat Chrome-gebruikers met toggle toch www-prefixes zien

03-'20 - Google werkt aan de mogelijkheid om in Chrome toch de volledige url van een site weer te geven. Eerder wilde het bedrijf prefixes zoals www verbergen in de url-balk. De functie wordt nu…

94

Ransomwarecriminelen zetten toch data van medische instelling online na aanval

03-'20 - De criminelen achter de Maze-ransomware hebben data online gezet van een Brits onderzoeksbedrijf dat medicijnen en vaccins voor ziektes maakt. De groep beloofde eerder dat juist niet te…

136

Microsoft waarschuwt voor remote code execution-zeroday in Windows

03-'20 - Microsoft waarschuwt gebruikers voor een beveiligingslek in Windows 10 waarmee een aanvaller op afstand code kan uitvoeren. Het bedrijf zegt dat de zeroday actief wordt misbruikt. Het…

59

Wereldgezondheidsorganisatie: grote stijging van hacks op onze systemen

03-'20 - De Wereldgezondheidsorganisatie heeft in de afgelopen tijd te maken gehad met een grote stijging van cyberaanvallen. De organisatie zegt dat het in sommige gevallen om 'elitehackers'…

78

Minister stelt geen eisen aan verzekeraars voor betalen ransomwarelosgeld

03-'20 - De Nederlandse regering stelt geen eisen aan verzekeraars voor het verzekeren van losgeld voor ransomware. Dat schrijft Ferd Grapperhaus in antwoorden op Kamervragen naar aanleiding van…

57

'Ring-deurbellen helpen in steden in VS amper met bestrijding van criminaliteit'

03-'20 - Politiekorpsen die in Amerika gebruik maken van beelden van de slimme deurbel Ring lossen daarmee nauwelijks misdaden op. Ook verlaagt de criminaliteit in buurten amper bij gebruik van…

214

Mozilla schakelt ondersteuning voor verouderde tls 1.0 en 1.1 weer in in Firefox

03-'20 - Mozilla schakelt ondersteuning voor de verouderde tls 1.0- en tls 1.1-protocollen in Firefox weer in, nadat het die eerder had verwijderd. Het bedrijf wil op die manier…

49

Ransomwarecriminelen beloven gezondheidsorganisaties niet aan te vallen

03-'20 - Twee ransomwarebeheerders beloven gezondheidsorganisaties tijdens de coronaviruscrisis niet aan te vallen, of ze gratis te ontsleutelen mochten ze 'per ongeluk' aangevallen zijn. Twee…

199

Google blokkeert apps van buiten Play Store voor Advanced Protection-gebruikers

03-'20 - Google gaat apps die van buiten de Play Store afkomstig zijn blokkeren voor gebruikers van het Advanced Protection Program. Die kunnen dan alleen nog onder bepaalde voorwaarden…

80

Onderzoek: meeste ransomware slaat meer dan drie dagen na infectie toe

03-'20 - Ransomware slaat in 75 procent van de gevallen toe na meer dan drie dagen na een infectie. Onderzoek van beveiligingsbedrijf FireEye wijst uit dat de meeste bedrijven na die tijd worden…

60

KPN schakelt dnssec in voor alle vaste en mobiele klanten

03-'20 - KPN heeft dnssec ingeschakeld voor alle vaste en mobiele klanten. Met die extensie van het domain name system worden dns-queries digitaal ondertekend. De provider heeft de implementatie…

83

Fraudehelpdesk ziet geen grote toename van phishing rondom coronavirus

03-'20 - De Fraudehelpdesk ziet voorlopig nog weinig phishingcampagnes voorbij komen rondom het coronavirus. Vaak worden dergelijke actualiteiten aangegrepen om criminele acties uit te voeren,…

39

Microsoft brengt patch uit voor SMBv3-kwetsbaarheid

03-'20 - Microsoft heeft een patch uitgebracht voor de beveiligingskwetsbaarheid in Microsoft Server Message Block 3.1.1. Beveiligingsonderzoekers hebben inmiddels proof-of-concepts ontwikkeld…

26

Microsoft slaat slag in strijd tegen Necurs-botnet van 9 miljoen systemen

03-'20 - Microsoft heeft het beheer over de Amerikaanse infrastructuur van het Necurs-botnet overgenomen en voorkomen dat het botnet zichzelf uitbreidt naar nieuwe domeinen wereldwijd. Het zou…

18

Nieuwe kwetsbaarheid in SMB-protocol laat aanvallers van afstand code uitvoeren

03-'20 - Er is een nieuw lek ontdekt in de implementatie van het SMB-protocol in Windows. Met het lek zou het mogelijk zijn op afstand code uit te voeren op een netwerk. Er is op dit moment nog…

62

Onderzoekers vinden nieuwe cachekwetsbaarheid in AMD-processors

03-'20 - Onderzoekers hebben een sidechannel-kwetsbaarheid ontdekt in veel moderne processors van AMD. Het gaat om een zwakte in de L1D-cache. AMD brengt geen update uit en zegt dat het niet…

108

Samsung forceert tweestapsverificatie voor alle accountgebruikers

03-'20 - Samsung maakt tweestapsverificatie verplicht op alle online accounts. Waarschijnlijk gebeurt dat na een recent datalek waarbij een aantal gebruikers informatie van anderen konden zien.

124

Beveiligingsonderzoekers vinden kwetsbaarheid in beveiligde module Intel-chips

03-'20 - Beveiligingsonderzoekers hebben een lek gevonden dat in de meeste moderne Intel-cpu's voorkomt. De kwetsbaarheid zit in de Converged Security and Management Engine en kan worden…

59

Let's Encrypt trekt slechts klein deel certificaten in na bug

03-'20 - Let's Encrypt heeft besloten om na het vinden van een bug een miljoen certificaten toch niet in te trekken. Het intrekken zou wellicht onrust veroorzaken onder bezoekers van de…

105

12.000 Belgen waren in 2019 slachtoffer van phishing

03-'20 - Meer dan 12.000 Belgen zijn in 2019 slachtoffer geworden van phishing van hun bankgegevens. In totaal werd op die manier 7,5 miljoen euro gestolen. Dat bedrag ligt lager dan vorig jaar,…

81

SIDN: afhankelijkheid van klein aantal partijen voor tls-certificaten is risico

03-'20 - De afhankelijkheid van een klein aantal partijen voor tls-certificaten is een risico voor Nederland, meent domeinuitgever SIDN. Vrijwel alle certificaten komen van vier Amerikaanse…

94

Criminelen stelen data bij Tesla- en SpaceX-toeleverancier

03-'20 - Criminelen hebben data gestolen bij het Amerikaanse bedrijf Visser. Visser is een toeleverancier voor onder meer Tesla, SpaceX en Boeing. Een gedeelte van de gestolen data is door de…

37

Check Point bouwt encyclopedie met malwaretechnieken die VM's kunnen omzeilen

03-'20 - Beveiligingsbedrijf Check Point heeft een catalogus gemaakt waarin staat op welke manieren malware virtuele machines probeert te detecteren. De catalogus is gericht op…

59

Marketingbedrijf openbaart per ongeluk 49 miljoen persoonlijke gegevens

02-'20 - Het marketingbedrijf Straffic heeft per abuis 49 miljoen persoonlijke gegevens inzichtelijk gemaakt. De inloggegevens voor een database van het bedrijf waren online vindbaar, waardoor…

116

Mitre Corp brengt cwe-lijst uit met enkel hardwaregerelateerde kwetsbaarheden

02-'20 - De Mitre Corporation heeft een nieuwe versie uitgebracht van zijn Common Weakness Enumeration-lijst waarop naast software nu ook aan hardware gerelateerde beveiligingsproblemen staan.

0

Onderzoekers: nieuwe Cerberus-trojan kan 2fa-codes op Android stelen

02-'20 - Beveiligingsonderzoekers van het Nederlandse bedrijf Threatfabric hebben een nieuwe variant van de Cerberus-malware ontdekt die tweestapsverificatiecodes van Google Authenticator kan…

41

Onderzoekers vinden remote code execution-bug in OpenSMTPD-implementatie

02-'20 - Beveiligingsonderzoekers hebben een lek ontdekt in de e-mailimplementatie OpenSMTPD. Daarmee is het mogelijk om op afstand rootcommands uit te voeren in het onderliggende…

35

Samsung-gebruikers zagen data van anderen in account

02-'20 - Een klein aantal Samsung-gebruikers is getroffen door een datalek. Het is niet bekend om hoeveel gevallen het gaat. Ondanks speculatie heeft het datalek volgens het bedrijf niets te…

72

Namen en geboortedatums 80.000 Transavia-klanten uitgelekt na mailboxinbraak

02-'20 - Persoonlijke gegevens van zeker tachtigduizend passagiers van Transavia zijn mogelijk gestolen bij een datalek. Inbrekers hadden toegang tot een mailbox van het bedrijf. Daarin zat een…

93

Portal van zes gemeenten bood via lek toegang tot burgerservicenummers

02-'20 - Een inlogportal die zes Nederlandse gemeenten gebruikten om burgers toegang te geven tot gemeentelijke belastingdocumenten, bleek vatbaar voor sql-injectie. Via de kwetsbaarheid waren…

51

'Datalek hotelketen MGM treft 9800 Nederlanders'

02-'20 - Er zijn 9800 Nederlanders onder de 10,6 miljoen personen van wie de persoonsgegevens op internet verschenen als onderdeel van een datalek van MGM Resorts. Dat blijkt uit een…

33

OM eist 18 maanden cel tegen Nederlandse maker crimewarekits

02-'20 - Het Openbaar Ministerie heeft 18 maanden gevangenisstraf geëist tegen een 21-jarige verdachte uit Utrecht die verantwoordelijk zou zijn voor de ontwikkeling en verkoop van de…

56

Microsoft werkt aan Defender voor iOS en Android en brengt versie voor Linux uit

02-'20 - Microsoft brengt zijn beveiligingssuite Defender ATP naar iOS en Android, zo maakt het bedrijf in een korte mededeling bekend. Tegelijkertijd heeft het bedrijf een preview van Defender…

108

Yourhosting wijzigt wachtwoorden na mogelijke diefstal onversleutelde inlogdata

02-'20 - Yourhosting licht klanten in over een hack van zijn systemen waarbij misschien onversleutelde inloggegevens van klanten zijn buitgemaakt. De dader probeert het bedrijf nu te chanteren…

110

Mozilla brengt Android-app uit voor gesloten bèta van betaalde Firefox-vpn

02-'20 - Mozilla heeft een Android-app uitgebracht in de Play Store die specifiek is bedoeld voor de betaalde vpn-dienst van Firefox. Ook al is de app nu beschikbaar, de dienst bevindt zich nog…

22

Meer dan 70.000 WordPress-sites zijn onveilig door lek in plug-in

02-'20 - Door een kwetsbaarheid in de plug-in ThemeGrill Demo Importer loopt een groot aantal WordPress-sites het risico op verwijdering van inhoud. Onder bepaalde omstandigheden kunnen…

58

Google: wijzigingen Samsung aan Android-kernel veroorzaken beveiligingsproblemen

02-'20 - Wijzigingen die Samsung heeft aangebracht aan de kernel van zijn besturingssysteem voor de Galaxy A50-smartphone, hebben geleid tot enkele beveiligingsproblemen, claimt Google. Het…

89

OpenSSH 8.2 heeft ondersteuning voor hardwarematige authenticatie via FIDO U2F

02-'20 - De release van versie 8.2 voegt ondersteuning voor FIDO U2F-hardwareauthenticators toe, waarmee bijvoorbeeld usb-sleutels op basis van de FIDO-standaard te gebruiken zijn voor…

23

Tweede Kamer wil dat er een 'nationaal rapporteur internetcriminaliteit' komt

02-'20 - Een motie waarin de regering wordt verzocht een nationaal rapporteur internetcriminaliteit in te stellen, is met een ruime meerderheid van stemmen in de Tweede Kamer aangenomen. Zo'n…

27

'Iraanse hackers vallen Nederlandse universiteiten aan en verkopen lesmateriaal'

02-'20 - Iraanse staatshackers zouden zich nog steeds op onderwijsinstellingen richten, ondanks eerdere aanklachten van de VS. Onder andere Nederlandse universiteiten zouden doelwit zijn. De…

78

Kwetsbaarheden in Amerikaanse verkiezings-app maakten aanpassen stemmen mogelijk

02-'20 - De app Voatz, die meerdere Amerikaanse staten bij pilotprojecten voor stemmen via smartphones gebruikten, heeft meerdere kwetsbaarheden die aanpassen van stemmen mogelijk maken. Ook…

134

Inlichtingendiensten: staatshackers misbruiken lek in vpn-software Pulse Secure

02-'20 - Staatshackers hebben afgelopen tijd misbruik gemaakt van het lek in Pulse Secure-vpn-software, claimen inlichtingendiensten AIVD en MIVD. Het lek kwam in maart vorig jaar aan het licht…

33

Ticketmaster reset wachtwoorden na verdachte inlogpogingen - update

02-'20 - Ticketmaster Nederland heeft de wachtwoorden van gebruikersaccounts een reset gegeven nadat de site verdachte inlogpogingen heeft waargenomen. Volgens de dienst werd er mogelijk…

222

Microsoft dicht twaalf kritieke lekken in zijn software

02-'20 - Microsoft heeft als onderdeel van zijn maandelijkse patchronde honderd patches voor Windows en andere software vrijgegeven. Daarvan zijn er twaalf kritiek. Ook is een zerodaylek in…

52

Wetenschappelijk instituut Wetsus betaalde losgeld om van ransomware af te komen

02-'20 - Wetsus, een in Leeuwarden gevestigd wetenschappelijk instituut voor watertechnologie, is acht dagen gegijzeld geweest door ransomware. Het bedrijf heeft losgeld betaald aan de hacker,…

149

Hackers blokkeren computernetwerk van Belgische school met ransomware

02-'20 - Het Atlas College in de Belgische stad Genk is getroffen door een aanval met ransomware. Volgens de directeur van de school zijn alle computers in het netwerk door versleuteling…

129

VS klaagt vier Chinese militairen aan voor Equifax-hack

02-'20 - Het Amerikaanse Openbaar Ministerie heeft vier Chinezen aangeklaagd voor de hack van kredietbeoordelaar Equifax in 2017. Bij die aanval werden onder andere burgerservicenummers van 145…

32

Onderzoekers vinden vijf grote kwetsbaarheden in Cisco Discovery Protocol

02-'20 - Cisco heeft een aantal grote veiligheidslekken gedicht in de manier waarop het Discovery Protocol dat in Cisco-apparatuur werd gebruikt werkt. Via de lekken in CDP konden aanvallers…

19

Onderzoeker vindt kritiek bluetoothlek in Android 8 en 9

02-'20 - Een Duitse beveiligingsonderzoeker heeft een kritiek lek in Android 8.0 en 9.0 aangetroffen waarmee het mogelijk is om willekeurige code op smartphones, binnen de context van een…

67

Onderzoekers lezen data van computers door schermhelderheid te manipuleren

02-'20 - Beveiligingsonderzoekers van de Israëlische Ben Gurion-universiteit hebben een manier gevonden om data van een computer af te lezen door de helderheid van een monitor te manipuleren.

67

Universiteit Maastricht betaalde 197.000 euro losgeld voor ransomwareaanval

02-'20 - De Universiteit Maastricht bevestigt dat het 197.000 euro aan losgeld betaalde na de ransomwareaanval waar de instelling vorig jaar door werd getroffen. Dat werd gedaan om de…

281

Twitter sluit accounts die api-bug actief misbruikten

02-'20 - Twitter heeft een netwerk van nepaccounts gesloten dat een functie van de api misbruikte om telefoonnummers bij accounts te vinden. Dat was een bekend probleem dat een…

22

Microsoft Teams was aantal uren offline wegens niet-vernieuwd certificaat

02-'20 - Het chatprogramma Teams, waarmee Microsoft een alternatief biedt voor het programma Slack, was maandagmiddag enkele uren niet te gebruiken. De storing, die inmiddels voorbij zou moeten…

117

Apple wil weergave 2fa-sms standaardiseren om de veiligheid te verbeteren

01-'20 - Apple WebKit-ontwikkelaars willen de weergave van 2fa-sms-berichten standaardiseren, om het gebruik van de berichten beter te kunnen automatiseren. Nu maakt ieder 2fa-systeem gebruik…

67

NEC meldt serverinbraak bij defensiedivisie

01-'20 - Het Japanse technologieconcern NEC bevestigt dat het slachtoffer was van een aanval waarbij toegang is verkregen tot servers van zijn defensiedivisie. De aanvallers wisten meer dan…

18

.Geek - Maker van Kryptos-kunstwerk bij CIA-hoofdkantoor geeft laatste clue voor puzzel

01-'20 - De kunstenaar achter het Kryptos-beeld dat bij het CIA-hoofdkantoor staat, heeft een laatste aanwijzing gegeven voor het kraken van de encryptie van de tekst. De vierde passage van de…

33

Onderzoekers beschrijven kritieke kwetsbaarheid Microsofts Azure App Service

01-'20 - Onderzoekers van beveiligingsbedrijf Check Point beschrijven een kritieke kwetsbaarheid in de infrastructuur van Microsofts Azure App Service, waarmee op afstand code was uit te voeren.

13

Avast stopt met verkopen gebruikersdata

01-'20 - Beveiligingsbedrijf Avast stopt met het verkopen van gebruikersgegevens aan bedrijven. Het bedrijf kwam eerder deze week onder vuur te liggen vanwege het verzamelen van…

87

'Hackers stalen data van servers VN in Europa'

01-'20 - Hackers hebben data gestolen van servers op drie locaties van de Verenigde Naties in Europa. Dat meldt The New Humanitarian. Op de servers stonden onder meer persoonsgegevens van…

14

Google betaalde 5,9 miljoen euro aan bugbounty's in 2019

01-'20 - Google keerde in 2019 meer dan 5,9 miljoen euro aan bugbounty's uit. Die gingen naar beveiligingsonderzoekers die kwetsbaarheden in software ontdekten. Het hoogste bedrag voor één lek…

16

Onderzoekers vinden nieuwe 'speculative execution'-kwetsbaarheden in Intel-cpu's

01-'20 - Onderzoekers hebben opnieuw een lek gevonden in het speculative execution-gedeelte van Intel-cpu's. De bug krijgt de naam CacheOut. Aanleiding tot het onderzoek waren eerdere…

123

Universiteit Maastricht heeft meeste systemen weer online na ransomwareaanval

01-'20 - De meeste belangrijke systemen van de Universiteit Maastricht zijn weer operationeel na de ransomware-infectie van vorige maand. Sinds maandag kunnen studenten en medewerkers de…

32

Interpol pakt drie Indonesiërs op voor verspreiden van Magecart-skimmermalware

01-'20 - Internationale politiediensten hebben in Indonesië samen met de landelijke opsporingsdienst drie mannen gearresteerd die worden verdacht van het maken en versturen van de…

8

Mitigatie voor zeroday in Internet Explorer maakt Windows-onderdelen stuk

01-'20 - De tijdelijke oplossing die Microsoft heeft uitgebracht voor een zerodaylek in Windows maakt bepaalde Windows-onderdelen stuk. Een officiële patch volgt pas over een tijd. Microsoft…

79

Haven van Rotterdam begint proef met 'digitale brandweer'

01-'20 - De haven van Rotterdam is een proef begonnen met een 'digitale brandweer'. Dat is een speciaal korps van cyberexperts die de digitale veiligheid in de haven moeten bewaken. Op dit…

35

Experts: Citrix-kwetsbaarheid wordt actief misbruikt voor ransomware-infecties

01-'20 - Bedrijven die hun Citrix-software nog niet up-to-date hebben lopen het risico door ransomware te worden getroffen. Beveiligingsexperts waarschuwen dat dat in de praktijk al gebeurt.

96

Tinder krijgt alarmknop en fotoverificatie

01-'20 - Tinder krijgt meerdere functies die de persoonlijke veiligheid van gebruikers van de datingapp moeten waarborgen. Zo krijgt de app een alarmknop voor het waarschuwen van autoriteiten en…

66

Citrix maakt beveiligingsupdates voor ADC en Gateway 12.1 en 13.0 beschikbaar

01-'20 - Citrix heeft zijn ADC- en Gateway-software bijgewerkt naar versies 12.1.55.18 en 13.0.47.24. Daarmee moeten ernstige beveiligingslekken in de software verholpen zijn. De updates…

47

'Ransomware infecteerde ook back-upserver van Universiteit Maastricht'

01-'20 - De Universiteit Maastricht heeft volgens de Volkskrant tussen 200.000 en 300.000 euro losgeld betaald om zijn systemen te ontgrendelen, mede omdat ook de back-upservers van het bedrijf…

218

VN-medewerkers gebruiken sinds juni geen WhatsApp meer om beveiligingsrisico's

01-'20 - Functionarissen van de Verenigde Naties gebruiken sinds juni vorig jaar geen WhatsApp meer, omdat de organisatie twijfels heeft over de beveiliging. Donderdag bleek dat de VS een…

96

Twee marktplaatsen voor sportwedstrijdkaarten geïnfecteerd met creditcardskimmer

01-'20 - Twee populaire reseller-websites waarop tickets voor sportwedstrijden werden doorverkocht waren een tijdlang geïnfecteerd met een creditcardskimmer. Twee Nederlandse…

46

VN wil onderzoek naar hack Jeff Bezos via WhatsApp van Saudische kroonprins

01-'20 - Twee speciaal rapporteurs van de Verenigde Naties willen dat er nader onderzoek komt naar de hack van de telefoon van Amazon-oprichter Jeff Bezos. De telefoon zou gehackt zijn nadat…

87

Database 250 miljoen records van Microsoft-klanten stond onbeschermd online

01-'20 - De klantendatabase van de supportafdeling van Microsoft stond onbeschermd online en was korte tijd te zien met elke webbrowser, zonder authenticatie. Dat heeft het bedrijf zelf…

37

Privacywaakhond: 29 bedrijven melden mogelijk datalek door Citrix-kwetsbaarheid

01-'20 - De Nederlandse toezichthouder Autoriteit Persoonsgegevens laat weten dat 29 organisaties tot nu toe een melding hebben gemaakt van eventuele datalekken die door de beveiligingslekken in…

29

Citrix brengt patch uit voor sommige kwetsbare ADC's en Gateway

01-'20 - Citrix heeft twee patches uitgebracht voor de ernstige beveiligingslekken in de Citrix Application Delivery Controller en de Citrix Gateway. Het gaat om softwarepatches voor een aantal…

136

Meeste Nederlandse ministeries hebben Citrix-servers uitgezet

01-'20 - De meeste Nederlandse ministeries blijken Citrix-servers te hebben uitgezet na een recent ontdekte kwetsbaarheid in de systemen. Eerder bleek al dat de Tweede Kamer en verscheidene…

176

Blokker waarschuwt onbekend aantal klanten voor datalek

01-'20 - Winkelketen Blokker heeft last gehad van een datalek. Er is ingebroken bij accounts, al is niet bekend bij hoeveel klanten dat gebeurde. Ook is niet duidelijk wat er precies is gebeurd.

145

Bedrijven, overheden en gemeenten schakelen Citrix-systemen uit voorzorg uit

01-'20 - Verschillende Nederlandse bedrijven, overheden en instellingen hebben hun Citrix-omgevingen volledig uitgeschakeld vanwege de veiligheid. Het Nationaal Cyber Security Centrum waarschuwt…

211

Advies NCSC: overweeg Citrix ADC- en Gateway-servers uit te schakelen

01-'20 - Het NCSC waarschuwt dat er nog geen goede manieren zijn om de kwetsbaarheid van Citrix ADC- en Citrix Gateway-servers ongedaan te maken. Tot het moment dat een patch beschikbaar komt,…

103

Intel Gen7-gpu presteert op Linux aanzienlijk slechter na beveiligingspatch

01-'20 - Intel-gpu's van de zevende generatie, die in Ivy Bridge- en Haswell-processors zitten, presteren veel slechter dan voorheen na het doorvoeren van een beveiligingspatch voor de…

63

Forbes: FBI haalde data van vergrendelde iPhone 11 Pro Max

01-'20 - De Amerikaanse inlichtingendienst FBI heeft data verkregen van een vergrendelde iPhone 11 Pro Max van een verdachte. Dat werpt de vraag op waarom de FBI de hulp van Apple vroeg om twee…

176

Google laat iOS-gebruikers iPhone gebruiken als beveiligingssleutel

01-'20 - Google laat gebruikers van iOS hun iPhone gebruiken als hardwarematige beveiligingssleutel. Die optie was er al voor Android-gebruikers. De sleutel is onderdeel van het Advanced…

34

Ook gemeente Zutphen slachtoffer van Citrix-kwetsbaarheid

01-'20 - De gemeente Zutphen heeft een 'poging tot inbraak' gedetecteerd op het netwerk. Dat gebeurde door een kwetsbaarheid in Citrix, de virtualisatieomgeving waarvan de gemeente gebruikmaakt.

46

Ziekenhuis in Leeuwarden staakt extern dataverkeer tijdelijk wegens hackpoging

01-'20 - Het Medisch Centrum Leeuwarden heeft tijdelijk het externe dataverkeer afgesloten vanwege een poging van hackers om in te breken in de systemen van het MCL. Het ziekenhuis vermoedt dat…

161

Microsoft brengt patch uit voor bug die certificaat-spoofing mogelijk maakt

01-'20 - Microsoft heeft een patch uitgebracht voor een ernstig lek in Windows. Daarmee kunnen aanvallers digitale certificaten spoofen. Door dat uit te buiten kan versleutelde communicatie…

68

Aantal gemeenten gebruikt ondanks upgradeplannen nog Windows 7

01-'20 - Verschillende Nederlandse gemeenten zijn nog steeds niet volledig over naar Windows 10, blijkt uit navraag van Tweakers. Sommige gemeenten missen zo voor één of meerdere systemen…

163

Een terugblik op Windows 7 - 'Vista, maar dan beter'

01-'20 - Microsoft is deze week officieel gestopt met het ondersteunen van Windows 7. Het bedrijf roept gebruikers op om ruim tien jaar na introductie over te stappen op een moderner…

303

Onderzoekers: Rusland hackte Oekraïens energiebedrijf waar Hunter Biden werkte

01-'20 - Russische staatshackers hebben een Oekraïens bedrijf gehackt waar de zoon van de Amerikaanse presidentskandidaat Joe Biden werkte. Beveiligingsonderzoekers ontdekten dat hackers van de…

203

Apple wijst ook verzoek minister van Justitie om toegang tot iPhones af

01-'20 - Naast de FBI wil nu ook de Amerikaanse minister van Justitie dat Apple helpt met het ontgrendelen van twee iPhones. Apple weigert dat te doen. Het bedrijf zegt dat er geen…

182

Belgisch bedrijf voor productie weefgetouwen ligt stil door ransomware

01-'20 - De Belgische weefgetouwenproducent Picanol is maandag getroffen door een aanval met ransomware. Het bedrijf bevestigt dat de systemen volledig plat liggen, wat naar eigen zeggen nogal…

92

713 Citrix-servers in Nederland zijn kwetsbaar voor remote code execution

01-'20 - Er zijn in Nederland zeker 713 Citrix-servers actief die last hebben van een bekende kwetsbaarheid. Volgens beveiligingsonderzoekers worden die servers op het moment actief aangevallen.

58

FBI wil opnieuw hulp van Apple om iPhone te ontgrendelen

01-'20 - De Amerikaanse FBI heeft opnieuw bij Apple aangeklopt voor hulp bij het ontgrendelen van een iPhone. Het gaat om twee telefoons van een man die in december drie mensen doodschoot op een…

209

Google Project Zero laat openbaar maken bugs niet langer afhangen van fix

01-'20 - Project Zero, de afdeling van Google die kwetsbaarheden in software onderzoekt, zal voortaan altijd 90 dagen na een melding van een lek bij een bedrijf de details publiceren. Alleen als…

39

TikTok dicht lekken die uploaden video op account slachtoffer mogelijk maakten

01-'20 - Sociaal medium TikTok heeft lekken gedicht die het mogelijk maakten voor een aanvaller om een video te uploaden op het account van een slachtoffer, video's te verwijderen of…

3

Mozilla brengt Firefox 72 uit met bescherming tegen fingerprinting

01-'20 - Mozilla heeft een nieuwe versie van Firefox uitgebracht die fingerprinting tegengaat. De browser blokkeert voortaan verschillende technieken waarmee gebruikers 'gefingerprint' kunnen…

53

Onderzoekers kunnen sha-1-algoritme kraken met chosen-prefix collision-aanval

01-'20 - Beveiligingsonderzoekers hebben een gemakkelijk uit te voeren manier getoond om het sha-1-hash-algoritme te breken. Het is met de aanval mogelijk om identieke hashes te produceren van…

42

Virus bij GWK Travelex zou ransomware zijn die binnenkwam via Pulse Secure-lek

01-'20 - GWK Travelex is getroffen door een ransomware-infectie. Het bedrijf bleek vorige week slachtoffer te zijn geworden van 'een virus', maar er was toen niet bekend welke dat precies was.

24

Netwerk van Universiteit Maastricht deels operationeel na grote ransomwareaanval

01-'20 - De eerste onderwijsdag aan de Universiteit Maastricht sinds de ransomwareaanval is goed verlopen. Webmail en verschillende netwerkschijven zijn weer te gebruiken, en er zijn geen…

168

Clop-ransomware sluit nu 663 processen in Windows af bij infectie

01-'20 - De Clop-ransomware is bijgewerkt zodat de gijzelsoftware voortaan een groter aantal Windows 10-processen kan stilzetten. De malware zet nu zeker 663 Windows-processen stop voordat het…

184

Systemen en sites GWK Travelex werken niet door 'virus'

01-'20 - De systemen en websites van wisselkantoorbedrijf GWK Travelex werken niet door een 'virus', zo meldt RTL Z. Het is onbekend om wat voor malware het gaat. De Nederlandse site toont een…

63

Universiteitsblad: Universiteit Maastricht betaalde losgeld na ransomwareaanval

01-'20 - De Universiteit Maastricht heeft volgens bronnen van het universiteitsblad Observant het losgeld betaald voor de ransomware waardoor de onderwijsinstelling is getroffen. Het zou gaan om…

177

Chrome-extensie kon inloggegevens en privésleutels cryptovalutawallets stelen

01-'20 - Google heeft een Chrome-extensie die zich voordeed als cryptovalutawallet, verwijderd uit de browser. De applicatie wist wachtwoorden en privésleutels van andere online cryptowallets te…

22

Starbucks zet per ongeluk api-sleutels van interne systemen op GitHub

01-'20 - Ontwikkelaars van de Starbucks-applicaties hebben per ongeluk api-sleutels op GitHub gezet. Aanvallers konden daarmee in potentie toegang krijgen tot interne systemen van het bedrijf.

75

Amerikaanse landmacht beschouwt TikTok als cyberdreiging en verbiedt gebruik

01-'20 - De Amerikaanse landmacht heeft het gebruik van de populaire socialmedia-app TikTok op overheidstoestellen verboden. Gebruikers dienen de app te verwijderen van de telefoons vanwege…

118