![]() |
Japanse universiteit verliest 77TB aan data na back-upprobleem 12-'21 - De Universiteit van Kioto in Japan is 34 miljoen bestanden met data kwijtgeraakt bij problemen die plaatsvonden bij een programma voor de back-up van de opslag van een supercomputer van… | |
![]() |
SEGA Europa's AWS-inloggegevens waren voor iedereen toegankelijk 12-'21 - De AWS-inloggegevens van SEGA Europa waren tot voor kort publiekelijk beschikbaar waardoor kwaadwillenden malware hadden kunnen verspreiden via onder andere websites voor games van het… | |
![]() |
'Poolse senator is voor landelijke verkiezingen gehackt met Pegasus-spyware' 12-'21 - De smartphone van de Poolse senator Krzysztof Brejza is rondom de verkiezingen in 2019 33 keer gehackt met Pegasus-spyware van de NSO Group. Dat schrijft AP News, op basis van een… | |
![]() |
KVK haalt website en diensten dit kerstweekend offline vanwege log4j 12-'21 - Vanwege de log4j-kwetsbaarheid zijn de website en diensten van de Kamer van Koophandel dit weekend niet beschikbaar. De Kamer haalt deze diensten offline vanwege de kwetsbaarheid in… | |
![]() |
Amerikaanse Capital One-bank schikt voor 168 miljoen euro in zaak over datalek 12-'21 - De Amerikaanse bank Capital One schikt voor omgerekend 167,6 miljoen euro in een rechtszaak die was aangespannen nadat er in 2019 een groot datalek plaatsvond. Hierbij werden gegevens… | |
![]() |
Politie roept op aangifte te doen van log4j-aanvallen 12-'21 - De Nederlandse politie heeft nog geen aangiften ontvangen van log4j-aanvallen, maar roept bedrijven en organisaties die slachtoffer zijn op dit wel te doen. De NCSC roept organisaties… | |
![]() |
China bestraft Alibaba Cloud voor niet melden van log4j-kwetsbaarheid 12-'21 - De Chinese overheid zou een samenwerking met Alibaba zijn gestopt omdat het bedrijf de Log4Shell-kwetsbaarheid in log4j direct aan de ontwikkelaars zou hebben gemeld. Het ministerie van… | |
![]() |
Anti-ddos-dienst NaWas komt via overeenkomst met BelgiumIX beschikbaar in België 12-'21 - De Nationale Wasstraat tegen DDoS-aanvallen, ofwel NaWas, wordt via een samenwerking met BelgiumIX beschikbaar voor Belgische klanten van die internetexchange. De NaWas is opgericht… | |
![]() |
Cybersecuritycentrum VS: overheidsdiensten moeten log4j-systemen meteen patchen 12-'21 - De Cybersecurity and Infrastructure Security Agency, ofwel CISA, heeft een noodbevel afgekondigd waarmee Amerikaanse civiele overheidsdiensten- en agentschappen worden verplicht… | |
![]() |
Belgisch ministerie van Defensie is aangevallen via log4j-kwetsbaarheid 12-'21 - Het Belgische ministerie van Defensie is afgelopen donderdag aangevallen via een log4j-kwetsbaarheid. Het ministerie geeft weinig details over de aanval; mogelijk is het e-mailverkeer… | |
![]() |
Google maakt met OSS-Fuzz continu testen op Log4j-kwetsbaarheden mogelijk 12-'21 - Google gaat samen met beveiligingsbedrijf Code Intelligence zijn OSS-Fuzz-dienst naar voren schuiven om Log4j continu op kwetsbaarheden te kunnen testen. Met de Jazzer-fuzzingengine is… | |
![]() |
'Europese alliantie wil NSO beconcurreren en dringt iPhones dissidenten binnen' 12-'21 - Citizen Lab heeft Predator-spyware van het van oorsprong Noord-Macedonische bedrijf Cytrox aangetroffen op iPhones van twee Egyptische dissidenten. Cytrox zou deel uitmaken van een… | |
![]() |
Microsoft repareert 67 lekken waarvan zes zerodays tijdens Patch Tuesday 12-'21 - Microsoft heeft tijdens Patch Tuesday 67 beveiligingslekken gerepareerd voor Windows, Office en andere tools. Van zes van de kwetsbaarheden waren al details bekend. Een van die zerodays… | |
![]() |
Cryptobeurs AscendEX meldt diefstal, mogelijk 69 miljoen euro crypto gestolen 12-'21 - Cryptobeurs AscendEX zegt dit weekend een 'beveiligingsincident' te hebben gehad, waarbij ongeautoriseerde transacties zijn uitgevoerd. Naar schatting is er voor omgerekend 69 miljoen… | |
![]() |
Google brengt Chrome-update uit die actief misbruikt lek in V8-engine oplost 12-'21 - Google heeft een beveiligingsupdate voor zijn Chrome-browser uitgebracht. Deze update lost vijf kwetsbaarheden op, waaronder een use-after-free-kwetsbaarheid in de Chrome V8-engine die… | |
![]() |
Gemeentes Almere en Hof van Twente zetten systemen preventief offline door log4j 12-'21 - Almere en Hof van Twente hebben enkele van hun systemen afgesloten. Dat doen die gemeentes uit voorzorg, vanwege de kwetsbaarheden in Apache log4j. De gemeente Almere bepaalt… | |
![]() |
Bitdefender is gestopt met aanbieden gratis antiviruspakket 12-'21 - De gratis versie van Bitdefenders antivirussoftware is niet meer te downloaden en voor bestaande gebruikers stopt de ondersteuning op 30 juni 2022. Volgens de makers voldoet de gratis… | |
![]() |
Duitsland waarschuwt met code rood voor uitval diensten door Log4j-kwetsbaarheid 12-'21 - Het Duitse ministerie van Binnenlandse Zaken heeft code rood afgekondigd vanwege de Log4j 2-kwetsbaarheid. Dit is het hoogste dreigingsniveau, waarmee voor uitval van veel diensten… | |
![]() |
Ernstige kwetsbaarheid in Apache Log4j 2 kan duizenden organisaties treffen 12-'21 - Er is een ernstige kwetsbaarheid aangetroffen in de veelgebruikte Log4j 2-tool, die gebruikt wordt voor het loggen van Java-applicaties. Het NCSC verwacht op korte termijn exploitcode… | |
![]() |
SonicWall waarschuwt voor ernstige bugs waarmee aanvaller systeem kan overnemen 12-'21 - SonicWall waarschuwt gebruikers van zijn firewallproducten om een aantal patches te installeren die ernstige kwetsbaarheden repareren. Met de lekken kunnen aanvallers code met… | |
![]() |
Microsoft brengt Secured-core-label voor extra beveiligingseisen naar servers 12-'21 - Microsoft brengt zijn Secured-core-keurmerk in de toekomst ook uit voor servers. Het beveiligingsinitiatief is bedoeld om apparaten veiliger te maken en vereist een aantal hardware- en… | |
![]() |
Grafana brengt patch uit voor zeroday die directory traversal misbruikte 12-'21 - Visualisatiedienst Grafana heeft een patch uitgebracht voor een zeroday waarmee aanvallers toegang konden krijgen tot lokale bestanden. Er gaan proofs-of-concept rond op onder andere… | |
![]() |
Criminelen stelen vertrouwelijke info bij aanval op ict-leverancier van Defensie 12-'21 - Abiom, ict-leverancier van onder meer Defensie, de Nationale Politie en het ministerie van Justitie en Veiligheid, is door cybercriminelen gehackt. Hierbij is vertrouwelijke… | |
![]() |
Medewerker lijkt Ubiquiti te hebben gehackt en afgeperst 12-'21 - Het lijkt erop dat een medewerker verantwoordelijk is voor de hack bij Ubiquiti in januari van dit jaar. Het Amerikaanse OM heeft een man gearresteerd die zijn eigen werkgever hackte en… | |
![]() |
Intel verruilt bugbountyplatform HackerOne voor Intigriti 12-'21 - Intel gaat zijn bugbountyprogramma verplaatsen van HackerOne naar Intigriti. Het bedrijf zegt niet waarom het dat doet, maar de beloningen voor kwetsbaarheden blijven waarschijnlijk… | |
![]() |
VeraCrypt-update voegt support M1-socs toe en verwijdert support oude OS'en 12-'21 - VeraCrypt heeft voor het eerst in meer dan een jaar een update uitgebracht van zijn versleutelsoftware. De nieuwe versie wordt ook ondersteund op Apples M1-chip en OpenBSD, maar de… | |
![]() |
Ongepatchte bug in Windows blijkt ook local privilege escalation te zijn 11-'21 - Een beveiligingsonderzoeker heeft details gepubliceerd over een kwetsbaarheid in Windows waarmee een local privilege escalation kan worden uitgevoerd. Die was doorgegeven aan Microsoft,… | |
![]() |
Deense windturbinefabrikant hervat werkzaamheden na ransomware-infectie 11-'21 - Deense windturbinefabrikant Vestas heeft zijn werkzaamheden hervat, nadat de systemen van het bedrijf op 19 november werden geïnfecteerd met ransomware. Er wordt momenteel nog onderzoek… | |
![]() |
Panasonic maakt melding van datalek na hack op intern netwerk 11-'21 - Het Japanse bedrijf Panasonic heeft bevestigd dat het is betrokken bij een datalek. Volgens Panasonic heeft een 'derde partij' illegaal toegang verkregen tot het netwerk van het… | |
![]() |
Britse overheid wil standaardwachtwoorden verbieden 11-'21 - Een wetsvoorstel van de Britse overheid moet een einde maken aan makkelijk te raden wachtwoorden die fabrikanten standaard op apparaten instellen. Het wetsvoorstel moet de… | |
![]() |
Israël legt export van cyberwapens aan banden na kritiek op NSO 11-'21 - Israël heeft de lijst van landen waarnaar het toegestaan is om zogenoemde cyberwapens te exporteren, teruggebracht van 102 naar 37. Onder andere Marokko en Saudi-Arabie zijn van de… | |
![]() |
Beveiligingsbedrijf openbaart vier lekken in alle MediaTek-socs 11-'21 - Check Point Research heeft vier lekken ontdekt in drivers van alle MediaTek-socs. De processorontwerper heeft die inmiddels gedicht. Het beveiligingsbedrijf ontdekte de lekken door… | |
![]() |
DNS Resolution Required - Aanvullend wapen in strijd tegen malware en botnets 11-'21 - SIDN Labs heeft een prototype ontwikkeld van DNS Resolution Required en daarmee de eerste tests uitgevoerd. De Arnhemse organisatie heeft die techniek bedacht als aanvulling op… | |
![]() |
Lidl-moederbedrijf Schwarz koopt securitybedrijf voor onder andere cloudtak 11-'21 - Het Duitse moederbedrijf van supermarktketen Lidl heeft een groot Israëlisch securitybedrijf overgenomen. Schwarz Group zegt met de overname te willen diversifiëren, maar… | |
![]() |
Hacker publiceert Windows-zeroday na slecht werkende patch van Microsoft 11-'21 - Een beveiligingsonderzoeker heeft een proof-of-concept online gezet voor een bug in Windows waarmee een local privilege escalation kan worden uitgevoerd. De bug is afgeleid van een lek… | |
![]() |
.Plan - Kijk hier de Meet-up Privacy & Security terug 11-'21 - Zaterdag 6 november vond de Hybride Meet-up Privacy & Security plaats. Gelukkig gebeurde dit op de valreep voordat de nieuwe coronamaatregelen ingingen. 180 tweakers kwamen samen om -… | |
![]() |
Gemeente Ede meldt dat 43.000 phishingmails zijn verstuurd via ambtenaarsaccount 11-'21 - Via een account van een ambtenaar van de gemeente Ede zijn binnen een bestek van enkele uren meer dan 43.000 phishingmails verzonden, zo waarschuwt de gemeente. Criminelen wisten recent… | |
![]() |
Onderzoekers ontdekken lek in Intel-chips die lekken wachtwoorden mogelijk maakt 11-'21 - Beveiligingsonderzoekers hebben een kwetsbaarheid ontdekt in een aantal oudere chips van Intel waarmee het mogelijk is om gevoelige data uit de trusted execution environment te lekken. | |
![]() |
AP legt Transavia boete op van 400.000 euro na datalek door slechte beveiliging 11-'21 - Transavia heeft van de Autoriteit Persoonsgegevens een boete van 400.000 euro gekregen vanwege de slechte beveiliging van persoonsgegevens. Een hacker wist door die slechte beveiliging… | |
![]() |
Hacker brak in 2016 in bij Booking.com via slecht beveiligde server 11-'21 - Een hacker heeft zich in 2016 toegang verschaft tot systemen van Booking.com en bekeek duizenden reserveringen in het Midden-Oosten. Dat schrijft NRC op basis van eigen bronnen. | |
![]() |
MediaMarkt: 'er zijn geen klantgegevens gestolen bij ransomwareaanval' 11-'21 - Er zijn geen klantgegevens van MediaMarkt gestolen bij de ransomwareaanval van deze week. Dat meldt het bedrijf aan het AD en HLN. Het is inmiddels ook weer mogelijk om bestellingen te… | |
![]() |
Microsoft repareert 55 lekken op Patch Tuesday waaronder twee actief misbruikte 11-'21 - Microsoft heeft tijdens Patch Tuesday 55 kwetsbaarheden in Windows en Office-programma's gerepareerd. Zes van de kwetsbaarheden waren zerodays. In 15 gevallen ging het om lekken waarbij… | |
![]() |
Autoriteit Persoonsgegevens: GGD's moeten betere beveiligingsmaatregelen nemen 11-'21 - De GGD's in Nederland moeten meer maatregelen nemen om de gegevens van Nederlandse burgers te beschermen. De Autoriteit Persoonsgegevens zegt dat de beveiliging nog onvoldoende is en… | |
![]() |
Crimineel steelt 'honderdduizenden' cv's bij sollicitatieplatform Homerun 11-'21 - Een cybercrimineel heeft het Nederlandse sollicitatieplatform Homerun gehackt via een kwetsbaarheid in een ongepatchte Apache-server. Hierbij zijn onder meer cv's en motivatiebrieven… | |
![]() |
VDL Groep is maand na cyberaanval weer 'vrijwel volledig' in bedrijf 11-'21 - De productieactiviteiten van autofabrikant VDL Groep is hervat na een cyberaanval die begin oktober plaatsvond. Het Eindhovense consortium meldt dat zijn 105 werklocaties weer 'vrijwel… | |
![]() |
Investeerdersgroep neemt securitybedrijf McAfee over voor 12 miljard euro 11-'21 - Securitybedrijf McAfee wordt overgenomen door een investeerdersgroep. Dat maakt het bedrijf op maandag bekend. De groep investeerders betaalt omgerekend 12 miljard euro voor het… | |
![]() |
Amerikaanse overheid looft 10 miljoen dollar uit voor DarkSide-ransomwarebende 11-'21 - De FBI en het Amerikaanse ministerie van Buitenlandse Zaken beloven een beloning van tien miljoen dollar voor een tip naar een van de leiders binnen de DarkSide-ransomwarebende. Deze… | |
![]() |
.Plan - Wat wil jij weten van de ceo van Fox-IT? 11-'21 - Het is een goede zaak dat Nederland inmiddels barst van de beveiligingsbedrijven, en zeker één ervan is voor de meeste tweakers wel bekend. Fox-IT is hét bedrijf waar de meeste… | |
![]() |
.Plan - Het programma van de Meet-up Privacy & Security is rond 11-'21 - Wil jij alles weten over het hacken van smart-tv's, de wetgeving rondom cookiewalls, massaclaims tegen privacyschenders en hoe Nederland zich digitaal kan weren tegen ransomware en… | |
![]() |
Google lijkt te zijn begonnen met verplichting van tweetrapsauthenticatie 11-'21 - Google lijkt te zijn begonnen met het verplicht stellen van tweetrapsauthenticatie voor sommige gebruikers. Het bedrijf zei vorige maand al 2fa voor iedereen standaard in te schakelen… | |
![]() |
Overheid wil oliebedrijven beter beveiligen onder noemer vitale infrastructuur 11-'21 - Het demissionair kabinet onderzoekt of Nederlandse oliebedrijven mogelijk als vitale infrastructuur kunnen worden aangemerkt. Als dat gebeurt, kunnen de bedrijven worden verplicht… | |
![]() |
Microsoft brengt Defender for Business-endpointpakket uit voor kleine bedrijven 11-'21 - Microsoft brengt een apart beveiligingspakket uit voor kleine bedrijven. Defender for Business is een endpointpakket voor bedrijven tot maximaal 300 werknemers en is voornamelijk… | |
![]() |
Onderzoekers waarschuwen GitLab-gebruikers voor actief aangevallen oud lek 11-'21 - Beveiligingsonderzoekers van Rapid7 waarschuwen GitLab-gebruikers voor een kwetsbaarheid die in de praktijk wordt uitgebuit. Het gaat om een oude bug waar al een patch voor bestaat. | |
![]() |
Amazon Fire TV-apparaten krijgen minstens vier jaar beveiligingsupdates 11-'21 - Amazon belooft Fire TV-apparaten minstens vier jaar lang van beveiligingsupdates te voorzien. Het bedrijf kijkt daarbij niet naar wanneer een product geïntroduceerd is, maar wanneer dit… | |
![]() |
Microsoft Defender met nieuw uiterlijk en centraal beheer verschijnt in Store 11-'21 - Microsoft Defender krijgt op Windows verschillende opties die eerder voor enterprise beschikbaar waren. De beveiligingssoftware krijgt bijvoorbeeld datalekdetectie en bescherming tegen… | |
![]() |
MediaMarkt stopt met afnemen vingerafdrukken van werknemers na kritiek van FNV 11-'21 - MediaMarkt gaat stoppen met het afnemen van vingerafdrukken van zijn werknemers. Dat meldt het bedrijf aan Nederlandse media, in navolging van kritiek van vakbond FNV. Het bedrijf werkt… | |
![]() |
.Geek - Twitter zette 5500 werknemers in drie maanden over naar fysieke securitykeys 10-'21 - Twitter heeft in minder dan drie maanden tijd 5500 werknemers overgezet naar het gebruik van fysieke beveiligingssleutels. Het bedrijf zegt dat het intern is afgestapt van… | |
![]() |
'Nederland gaat na of privésleutels Franse en Poolse corona-apps zijn uitgelekt' 10-'21 - Een cybercrimineel zegt Franse of Poolse corona-QR-codes te kunnen aanmaken die in Nederland als toegangsbewijs gebruikt kunnen worden. De Nederlandse overheid zou onderzoeken of de… | |
![]() |
.Plan - Melanie Rieback: Silicon Valley-model maakt securitybedrijven tot plofkip 10-'21 - Een unicorn worden, dat is hét ultieme einddoel voor veel start-ups en kleine bedrijven. Het gebeurt steeds vaker, maar brengt de nodige problemen met zich mee. Het Silicon Valley-model… | |
![]() |
Belgisch parlement krijgt geen hoorzitting over controversieel encryptieplan 10-'21 - Belgische politici voelen niets voor een parlementaire hoorzitting rondom een wetsvoorstel om encryptie te omzeilen. De N-VA had daarom gevraagd, maar een meerderheid van het kabinet… | |
![]() |
De Jonge: gezondheidsdata worden niet met eind-tot-eindencryptie versleuteld 10-'21 - Eind-tot-eindencryptie wordt geen wettelijk verplichte standaard bij het uitwisselen van medische gegevens. Demissionair minister Hugo de Jonge van Volksgezondheid voert dat niet door… | |
![]() |
IOS 15 wordt twee keer gekraakt tijdens Chinese hackingcompetitie 10-'21 - Tijdens de jaarlijkse Chinese TianFu Cup zijn twee onderzoeksteams erin geslaagd om een kwetsbaarheid in iOS 15 uit te buiten. Team PangU voerde een remote jailbreakaanval uit terwijl… | |
![]() |
Twitch benadrukt dat er bij recente datalek geen gebruikersgegevens gelekt zijn 10-'21 - Bij het recente datalek bij streamingplatform Twitch zijn naar alle waarschijnlijkheid geen gebruikersgegevens op straat beland. Onder meer wachtwoorden, inloggegevens en… | |
![]() |
Google heeft 33 procent meer waarschuwingen voor staatshacking verstuurd 10-'21 - Googles Threat Analysis Group heeft dit jaar al 50.000 waarschuwingen verstuurd naar gebruikers dat hun account doelwit is van phishing- of malware-aanvallen die door staten geïnitieerd… | |
![]() |
Studie: Huawei, Samsung, Realme, Xiaomi verzamelen massaal data via Android 10-'21 - Onderzoekers van de Universiteit van Edinburgh stellen dat de Android-versies van Huawei, Samsung, Realme, Xiaomi en LineageOS ongevraagd data van gebruikers vergaren. De data wordt… | |
![]() |
Thingiverse-database met gegevens van 228.000 gebruikers circuleert op internet 10-'21 - Een database van 36GB met daarin gegevens van 228.000 accounts van Thingiverse blijkt al meer dan een jaar te circuleren op fora van kwaadaardige hackers. Naast e-mail- en IP-adressen… | |
![]() |
Nederlandse politie krijgt 114,5 miljoen euro voor agenten op internet 10-'21 - De Nederlandse politie krijgt structureel meer geld voor digitale versterking. Landelijk worden er 700 nieuwe agenten aangenomen die in wijken gaan werken, maar ook digitaal gaan… | |
![]() |
ProtonVPN gaat standaard gebruikmaken van WireGuard-protocol 10-'21 - Proton gaat in zijn vpn-dienst ProtonVPN voortaan standaard gebruikmaken van WireGuard. Het protocol wordt voortaan de default optie. Dat zou moeten zorgen voor snellere verbindingen en… | |
![]() |
Belgische toezichthouder onderzoekt mogelijk beveiligingslek in CovidScan-app 10-'21 - De Belgische Gegevensbeschermingsautoriteit onderzoekt een mogelijk beveiligingslek bij het valideren van Covid Safe Tickets in de CovidScan-app. Daarbij zijn mogelijk ruim 39.000… | |
![]() |
1Password laat gebruikers voortaan wachtwoorden delen via link 10-'21 - Wachtwoordmanager 1Password introduceert de nieuwe Psst!-functie waarmee gebruikers wachtwoorden en notities kunnen delen via een link. Ook gebruikers die geen klant van 1Password zijn… | |
![]() |
Google waarschuwt 'relatief grote groep' over phishing door Russische criminelen 10-'21 - Google heeft deze week 'een bovengemiddeld grote batch' waarschuwingen gestuurd naar gebruikers. Volgens de waarschuwingen proberen staatshackers mogelijk het Google-account van een… | |
![]() |
Microsoft: 58 procent van alle wereldwijde staatshacks afkomstig van Rusland 10-'21 - Tussen juni 2020 en juli 2021 kwam 58 procent van alle cyberaanvallen die aan aan overheden gelinkt kunnen worden, van Russische bodem. Dat stelt Microsoft. Noord-Korea, Iran, China… | |
![]() |
Productie VDL Groep is getroffen door een ict-aanval 10-'21 - Het Eindhovense consortium VDL Groep is getroffen door een aanval waardoor de productie van meerdere bedrijven niet of slechts gedeeltelijk voortgang kan vinden. Een deel van het… | |
![]() |
Twitch: datalek kwam door foute serversettings, logindata lijkt niet uitgelekt 10-'21 - Twitch zegt dat een fout bij een verandering van de serverinstellingen ervoor zorgde dat data door een externe partij gestolen kon worden. Deze data werd woensdag via 4chan gedeeld. | |
![]() |
Twitch bevestigt groot datalek met broncode en interne documenten 10-'21 - Livestreamingdienst Twitch bevestigt dat het te maken heeft gehad met een groot datalek. Daarbij zijn in ieder geval de broncode van de dienst en interne documenten buitgemaakt. Het… | |
![]() |
Broncode en interne documenten van Twitch zijn mogelijk gelekt op 4chan 10-'21 - De broncode van gamestreamingdienst Twitch lijkt gelekt te zijn. Een anoniem iemand heeft een torrent op 4chan gezet met daarin bestanden met broncode voor de dienst, maar ook van… | |
![]() |
AIVD geeft bedrijven tips voor beveiliging van netwerken 10-'21 - De AIVD heeft een lijst met tips uitgebracht waarmee bedrijven hun ict-infrastructuur zelf beter kunnen beveiligingen. Die 'cybersecurityaanpak' helpt bedrijven informatie en processen… | |
![]() |
Overheid verplicht telecomproviders meer beveiligingsmaatregelen door te voeren 10-'21 - Nederlandse telecomaanbieders moeten in het komende jaar verplicht nieuwe beveiligingsmaatregelen nemen. De ISP's moeten van het demissionair kabinet betere controle houden op… | |
![]() |
Apples bugbountyprogramma komt maar moeilijk op gang 10-'21 - Een whitehat hacker heeft details over drie kwetsbaarheden in iOS online gezet. Dat deed hij niet zomaar; hij ergerde zich aan Apples lakse houding als het gaat om het oplossen van bugs… | |
![]() |
JVC Kenwood meldt inbraak bij Europese servers 10-'21 - JVC Kenwood maakt melding van een inbraak op servers van salesbedrijven van de JVC Kenwood Group in Europa. Daarbij is mogelijk data gestolen. Er zijn aanwijzingen dat het om ransomware… | |
![]() |
Google dicht voor derde keer in maand tijd actief misbruikte lekken in Chrome 10-'21 - Google heeft een beveiligingsupdate uitgebracht voor Chrome waarmee twee actief misbruikte kwetsbaarheden zijn gedicht. Details geeft Google nog niet, naast dat het om use after free-… | |
![]() |
Nederlandse Rechtspraak vervangt in 2022 fax door Veilig Mailen 09-'21 - De Nederlandse Rechtspraak gaat vanaf 2022 de fax uitfaseren. De Rechtspraak stapt over op Veilig Mailen om versleutelde digitale communicatie mogelijk te maken. Veilig Mailen heeft… | |
![]() |
Onderzoekers kunnen Visa-betalingen via Apple Pay uitvoeren zonder ontgrendeling 09-'21 - Britse onderzoekers hebben een manier gevonden om betalingen via Apple Pay uit te voeren terwijl de telefoon vergrendeld is. Dat kan met Visa-kaarten als een gebruiker de Express-modus… | |
![]() |
Beveiligingsonderzoeker: Apple negeert al maanden 3 ernstige zerodays in iOS 15 09-'21 - Apple negeert volgens een ontstemde beveiligingsonderzoeker drie door hem gemelde zeroday-kwetsbaarheden in iOS 15. Eén zeroday werd met iOS 14.7 gefixt, zonder hem daarvoor te belonen. | |
![]() |
EU: Russische hackers vallen politici en journalisten aan in meerdere lidstaten 09-'21 - Meerdere EU-lidstaten zeggen dat onder meer politici en journalisten zijn gehackt door de Russische cybergroep Ghostwriter. Deze groep zou gelieerd zijn aan de Russische staat. De EU… | |
![]() |
Apple brengt weer update uit voor iOS 12 die kwetsbaarheden repareert 09-'21 - Apple heeft een update uitgebracht voor iOS 12 waarmee drie kwetsbaarheden worden gerepareerd. De zerodays werden mogelijk actief misbruikt. Met de update krijgen onder meer… | |
![]() |
'FBI hield decryptor REvil-ransomware bijna drie weken lang voor zichzelf' 09-'21 - De FBI bemachtigde begin juli een decryptor voor de ransomware van de REvil-groep, maar wachtte bijna drie weken voordat het die decryptor met de buitenwereld deelde. Bij onder meer de… | |
![]() |
Man die 2 miljoen smartphones van AT&T hackte krijgt 12 jaar gevangenisstraf 09-'21 - Een 35-jarige man uit Pakistan en Grenada is veroordeeld tot een gevangenisstraf van 12 jaar voor het ontgrendelen van bijna 2 miljoen smartphones van AT&T. De provider liep hierdoor… | |
![]() |
Kortingsapp Scoupy waarschuwt 2 miljoen gebruikers voor datalek na aanval 09-'21 - Scoupy is woensdagavond slachtoffer geworden van een aanval waarbij klantgegevens zijn gestolen. Het gaat onder andere om persoonlijke gegevens en wachtwoorden, maar vooralsnog heeft… | |
![]() |
Criminelen hebben covid-19-testdata van 1,4 miljoen Parijzenaars gestolen 09-'21 - Bij een aanval op een niet nader aangeduide 'dienst voor het delen van bestanden' hebben criminelen de covid-19-testgegevens van Parijse ziekenhuizen in handen gekregen. Het gaat om… | |
![]() |
Google dicht tiende zerodaylek in Chrome in 2021 09-'21 - Google heeft met updates voor Chrome twee nieuw aangetroffen zerodaykwetsbaarheden in zijn browser gedicht. De kwetsbaarheden werden in de praktijk misbruikt. Het totale aantal… | |
![]() |
WhatsApp maakt eind-tot-eind versleutelde back-ups met eigen wachtwoord mogelijk 09-'21 - WhatsApp maakt het mogelijk om back-ups van gesprekken eind-tot-eind te versleutelen. Door middel van een code van 64 cijfers of een zelfgekozen wachtwoord kunnen gebruikers hun… | |
![]() |
KPN-klanten klagen dat ze al dagen niet kunnen mailen door Internedservices-hack 09-'21 - KPN is slachtoffer geworden van een hack bij servers van zijn Internedservices-dienst. Uit voorzorg heeft het bedrijf vorige week mailboxen van klanten losgekoppeld. Klanten klagen dat… | |
![]() |
QNAP dicht ernstige kwetsbaarheden in software voor nas-systemen 09-'21 - QNAP meldt meerdere kwetsbaarheden in software voor zijn nas-systemen verholpen te hebben, waaronder in de Qusbcam2-software. Ook switches van het bedrijf die QuNetSwitch draaien, waren… | |
![]() |
Proton schrapt producttekst ProtonMail over het niet bijhouden van ip-logs 09-'21 - Proton heeft de productinformatie over ProtonMail aangepast op zijn website. Het bedrijf schrijft sinds enkele dagen niet meer dat IP-adressen niet meer gelogd worden. In plaats daarvan… | |
![]() |
Dell: '64 procent van IT-beleidsmedewerkers verwacht komend jaar cyberaanval' 09-'21 - Ongeveer 64 procent van 1000 ondervraagde IT-beleidsmedewerkers verwacht de komende twaalf maanden een aanval op de systemen van hun organisatie. Dat stelt Dell na een enquête. 62… | |
![]() |
Hackers publiceren wachtwoorden voor bijna 500.000 Fortinet-vpn-accounts 09-'21 - Een groep hackers heeft een lijst met de inloggegevens van bijna 500.000 Fortinet-vpn-accounts gepubliceerd. Die zouden vorig jaar gescrapet zijn van kwetsbare apparaten. Hoewel de… | |
![]() |
RTL Nederland heeft wellicht te maken met ransomwareaanval 09-'21 - RTL Nederland heeft sinds donderdagochtend last van een digitale aanval. Dat laat het bedrijf weten aan RTL Nieuws. Wellicht gaat het om een ransomwareaanval. Er is nog niets bekend… | |
![]() |
Microsoft waarschuwt voor actief misbruikte zeroday in Office 365 en Office 2019 09-'21 - Microsoft waarschuwt dat hackers actief misbruik maken van een kwetsbaarheid in Office 365 en Office 2019. De kwetsbaarheid zit in Mshtml, een browserrenderer uit Internet Explorer, die… | |
![]() |
09-'21 - Versie 3.0 van OpenSSL is na drie jaar ontwikkeling verschenen. Het ontwikkelteam heeft een flink aantal wijzigingen aangebracht in de populaire toolkit voor SSL en TLS. Deze is dan ook… | |
![]() |
Protonmail verstrekt IP-adres van activist na bevel Zwitserse autoriteiten 09-'21 - Protonmail heeft het IP-adres van een klimaatactivist verstrekt aan Zwitserse autoriteiten, waarna de activist is opgepakt. De op privacy gerichte e-maildienst was daartoe verplicht… | |
![]() |
Slachtoffers hack provincie Gelderland aangeraden nieuw paspoort aan te vragen 09-'21 - Medewerkers van de provincie Gelderland wordt aangeraden om een nieuw paspoort aan te vragen. Dat doet de provincie naar aanleiding van een hack in augustus, waarbij de… | |
![]() |
Facebook dicht lek waarmee accounts overgenomen konden worden 09-'21 - Facebook heeft een lek gedicht waarmee kwaadwillenden accounts konden overnemen. De methode combineerde twee bugs waarbij de gebruikers-id ontfutseld werd en de verificatiecode via… | |
![]() |
Hogeschool van Arnhem en Nijmegen meldt datalek met persoonsgegevens - update 2 09-'21 - De HAN meldt dat er persoonsgegevens zijn buitgemaakt bij een datalek bij de hogeschool. De precieze omvang van het datalek is nog onduidelijk; de HAN zegt dit nu te onderzoeken. Voor… | |
![]() |
Onderzoekers ontdekken kwetsbaarheden die duizenden bluetoothapparaten treffen 09-'21 - Onderzoekers van de Singapore University of Technology en Design hebben zestien kwetsbaarheden ontdekt in bluetoothprotocollen. Via de kwetsbaarheden kan een denial of service… | |
![]() |
FTC schrapt Spyfone van lijst met toegelaten surveillancebedrijven 09-'21 - Het Amerikaanse surveillancebedrijf Spyfone mag van de FTC geen surveillancepraktijken meer uitoefenen. Het bedrijf werd van de lijst met toegelaten bedrijven geschrapt omdat het… | |
![]() |
Microsoft brengt goedkopere en beperktere versie van Defender for Endpoint uit 09-'21 - Microsoft gaat Defender for Endpoint in de toekomst op twee verschillende manieren aanbieden. De enterprisesoftware komt in twee prijscategorieën beschikbaar. Een is een goedkope… | |
![]() |
Hacker achter aanval op Amerikaanse tak T-Mobile: 'Beveiliging is slecht' 08-'21 - De hacker die de Amerikaanse tak van T-Mobile heeft aangevallen en daarbij persoonlijke data van 48,7 miljoen personen heeft buitgemaakt, vertelde aan The Wall Street Journal dat hij… | |
![]() |
Techbedrijven VS beloven miljarden voor verbeteren cybersecurity van samenleving 08-'21 - Google en Microsoft gaan samen 25 miljard euro investeren in cybersecurity. Ook andere techbedrijven hebben toezeggingen gedaan om de digitale veiligheid van apparaten en bedrijven te… | |
![]() |
Onderzoekers konden code uitvoeren in VembuBDR-back-upsoftware door lek 08-'21 - Beveiligingsonderzoekers van het Dutch Institute for Vulnerability Disclosure hebben drie ernstige kwetsbaarheden gevonden in back-upsoftwarepakket Vembu. Het gaat om remote code… | |
![]() |
ROC Mondriaan meldt grote hack, studenten kunnen niet bij bestanden 08-'21 - MBO-instelling ROC Mondriaan is slachtoffer geworden van een grote hack. Daardoor zijn de systemen van de school momenteel onbereikbaar en kunnen medewerkers en studenten niet bij hun… | |
![]() |
Apple scant bijlagen in iCloud Mail sinds 2019 op beeldmateriaal kindermisbruik 08-'21 - Apple scant sinds 2019 bijlagen die gebruikers ontvangen of versturen in iCloud Mail op beeldmateriaal van kindermisbruik. Dat zegt Apple in reactie op vragen van 9to5Mac. Later dit… | |
![]() |
Razer gaat bug fiksen die gebruiker admin-rechten geeft op Windows via installer 08-'21 - Hardwaremaker Razer gaat een bug fiksen, waarmee gebruikers admin-rechten kunnen krijgen op Windows 10 of Windows 11 door hardware van Razer aan te sluiten en vanuit de installer door… | |
![]() |
Provincie Gelderland doet aangifte van hack 08-'21 - De provincie Gelderland heeft aangifte gedaan voor een hack waarbij mogelijk gegevens van provinciemedewerkers in handen van derden zijn gekomen. De provincie heeft het voorval gemeld… | |
![]() |
Aanvallers stelen 78 miljoen euro aan cryptovaluta bij Liquid-exchange 08-'21 - Onbekende hackers hebben voor omgerekend 78 miljoen euro aan cryptovaluta gestolen bij wallets van gebruikers van de Liquid-exchange. Bijna 14 miljoen euro is bevroren, de rest is voor… | |
![]() |
NCSC geeft bedrijven informatie en tips voor overstappen naar zerotrustmodel 08-'21 - Het Nationaal Cyber Security Centrum raadt Nederlandse ondernemingen aan zich voor te bereiden op een zerotrustmodel voor hun beveiliging. Volgens de instantie is dat een veiligere… | |
![]() |
Digital Trust Center wil niet-vitale bedrijven met pilot securityadvies geven 08-'21 - Het Digital Trust Center begint een pilot waarbij het bedrijven gaat waarschuwen voor kwetsbaarheden zoals ransomware. Het gaat dan om niet-vitale bedrijven, omdat die nu nog niet… | |
![]() |
T-Mobile: gegevens van bijna 49 miljoen Amerikanen werden buitgemaakt bij hack 08-'21 - Bij de aanval op de Amerikaanse tak van T-Mobile zijn gegevens van zo'n 48,7 miljoen klanten, voormalige klanten of potentiële klanten buitgemaakt. Het gaat voornamelijk om namen,… | |
![]() |
Amerikaans bedrijf claimt dat Huawei dwong tot bouwen backdoor 08-'21 - Een Amerikaans bedrijf dat in een Pakistaanse stad een surveillancesysteem heeft opgezet, claimt dat leverancier Huawei het bedrijf dwong om toe te staan dat Huawei data aan het systeem… | |
![]() |
T-Mobile onderzoekt claim van diefstal gegevens 100 miljoen Amerikaanse klanten 08-'21 - T-Mobile onderzoekt de claim van een hacker die zegt de beschikking te hebben over klantgegevens van honderd miljoen Amerikanen die klant zijn of zijn geweest bij de provider. De hacker… | |
![]() |
Ict-leverancier Accenture is hersteld van korte Lockbit-ransomwareaanval 08-'21 - Ict-bedrijf Accenture is getroffen door ransomware. Het bedrijf bevestigt getroffen te zijn door Lockbit, maar zegt dat het een groot deel van zijn diensten weer operationeel heeft. Wel… | |
![]() |
Alleen admins kunnen na PrintNightmare-patch nog printers en drivers installeren 08-'21 - Microsoft heeft een patch uitgebracht voor de PrintNightmare-bugs. Die repareert niet alleen de kwetsbaarheid, maar verandert ook de manier waarop printerdrivers kunnen worden… | |
![]() |
Decryptor voor ransomware bij Kaseya-klanten verschijnt op internet 08-'21 - De decryptor voor de Kaseya-ransomware is uitgelekt op een hackingforum. De sleutel werkt niet voor alle REvil-slachtoffers, maar het is een algemene decryptor voor de slachtoffers van… | |
![]() |
Google introduceert nieuwe Titan-beveiligingssleutel met USB-C en NFC 08-'21 - Google heeft deze week zijn line-up met Titan-beveiligingssleutels vernieuwd met een USB-C-model, dat ook NFC ondersteunt. Dit model komt beschikbaar naast de bestaande USB-A-variant… | |
![]() |
Aanvallers scannen actief op Exchange-kwetsbaarheid ProxyShell na openbaarmaking 08-'21 - Verschillende beveiligingsbedrijven en overheidsinstellingen waarschuwen voor kwetsbaarheden in Microsoft Exchange. Die staan samen bekend onder de naam ProxyShell en worden actief… | |
![]() |
'Gigabyte getroffen door ransomware-aanval van hackerscollectief RansomEXX' 08-'21 - Het Taiwanese techbedrijf Gigabyte werd afgelopen week getroffen door een ransomware-aanval. Dat schrijft Bleepingcomputer. Volgens de site zit het hackerscollectief RansomEXX achter de… | |
![]() |
Samenwerkingsverband moet cyberinfrastructuren VS beter helpen beveiligen 08-'21 - Het Amerikaanse Cybersecurity and Infrastructure Security Agency komt met een nieuw samenwerkingsverband dat kritieke cyberinfrastructuren in de VS beter moet helpen beveiligen tegen… | |
![]() |
Texaans schooldistrict betaalt half miljoen dollar losgeld na ransomware-aanval 08-'21 - Het Texaanse Judson Independent School District heeft meer dan 547.000 dollar aan losgeld betaald aan ransomware-criminelen die data van het schooldistrict hadden gestolen en deze… | |
![]() |
Google brengt One Tap-api uit voor mobiel inloggen met enkele klik 08-'21 - Google heeft een nieuwe reeks aan api's uitgebracht voor het inloggen via Google-diensten. Ontwikkelaars kunnen gebruikers laten inloggen via One Tap, een versimpelde versie van Sign in… | |
![]() |
Wireguard-ontwikkelaar werkt aan Windows-kernelimplementatie 08-'21 - Vpn-protocol WireGuard krijgt een aparte implementatie voor de Windows-kernel. De software is geport van de Linux-kernelversie. Volgens de makers is de software daarmee wel zes keer… | |
![]() |
RiskIQ deelt lijst met meer dan dertig ip-adressen van Russische malwareservers 07-'21 - Beveiligingsbedrijf RiskIQ heeft een lijst gepubliceerd met meer dan dertig ip-adressen van Russische malwareservers die gelinkt zijn aan het hackerscollectief APT29 en de Russische… | |
![]() |
FTM: Fox-IT wilde surveillancesoftware aan repressieve regimes verkopen 07-'21 - Het toen nog Nederlandse beveiligingsbedrijf Fox-IT probeerde tussen 2007 en eind 2011 surveillance-tools te verkopen aan de regimes van Saoedi-Arabië, Egypte en Syrië. Dat schrijft… | |
![]() |
AIVD wil ruimere wet voor digitale tegenaanvallen 07-'21 - De Algemene Inlichtingen- en Veiligheidsdienst wil dat de dienst makkelijker terug kan slaan bij cyberaanvallen op Nederlandse instellingen. Bij een directe bedreiging waarbij ook… | |
![]() |
CISA: kwetsbaarheden in Citrix en vpn's werden sinds 2020 vaakst aangevallen 07-'21 - Kwetsbaarheden in vpn- en thuiswerkdiensten werden in de afgelopen anderhalf jaar het vaakst aangevallen van alle bekende bugs, zeggen verschillende securityautoriteiten van overheden. | |
![]() |
Apple brengt iOS 14.7.1 uit met patch voor actief misbruikte kwetsbaarheid 07-'21 - Apple heeft iOS 14.7.1 uitgebracht. Daarin zit een patch voor een kwetsbaarheid die actief werd misbruikt. Dat lek zit in de meeste moderne iPhones en iPads, en stelde een aanvaller in… | |
![]() |
Kaseya zegt niet te hebben betaald voor ransomwaredecryptor 07-'21 - Kaseya heeft niet betaald voor de decryptor voor de REvil-ransomware die via het bedrijf werd verspreid. Het bedrijf zegt nog steeds niet hoe het de decryptor heeft gekregen, maar… | |
![]() |
Signal repareert bug waardoor gebruikers afbeeldingen van anderen kregen te zien 07-'21 - Signal heeft een bug gerepareerd in de Android-app waarmee sommige gebruikers afbeeldingen te zien kregen die bedoeld waren voor andere contacten van de verzender. Er stond al sinds… | |
![]() |
WhatsApp-ceo: 'ambtenaren van VS-bondgenoten' waren doelwit van NSO-spyware 07-'21 - WhatsApp-ceo Will Cathcart beweert dat spyware van het Israëlische NSO Group in 2019 onder andere tegen hooggeplaatste overheidsfunctionarissen werd gebruikt. De chatdienst sprak al… | |
![]() |
Atlassian waarschuwt voor ernstige Jira-kwetsbaarheid 07-'21 - Atlassian meldt enterpriseklanten dat er een ernstige kwetsbaarheid in Jira Data Center en Jira Service Management Data Center gedicht is. De kwetsbaarheid maakte dat aanvallers code… | |
![]() |
'Staatshackers gebruiken consumentenrouternetwerk voor aanvallen in Frankrijk' 07-'21 - Hackersgroep APT31 gebruikt een netwerk van routers van thuisgebruikers om aanvallen uit te voeren op Franse entiteiten. Daarvoor waarschuwt het Franse nationale agentschap voor… | |
![]() |
Kaseya krijgt van onbekende partij decryptor voor REvil-ransomware 07-'21 - Kaseya heeft op woensdag van een onbenoemde derde partij een decryptor ontvangen, waarmee bestanden die getroffen zijn door REvils ransomwareaanval weer ontsleuteld kunnen worden. Het… | |
![]() |
Bug in Linux-kernelfilesystemlaag maakte verkrijgen van rootrechten mogelijk 07-'21 - Een bug in de Linux-kernel maakte het mogelijk voor gewone gebruikers om rootrechten te krijgen op de meeste distro's. De local privilege escalation-bug genaamd Sequoia zit in de… | |
![]() |
16 jaar oude kwetsbaarheid ontdekt in laserprintersoftware HP, Samsung en Xerox 07-'21 - Er is een 16 jaar oude kwetsbaarheid gevonden in de drivers van HP-, Samsung- en Xerox-laserprinters. Via de kwetsbaarheid zouden aanvallers adminrechten op de systemen van slachtoffers… | |
![]() |
Lokale Windows-gebruikers kunnen Registry-file met adminwachtwoordhashes inzien 07-'21 - Een kwetsbaarheid in Windows maakt het mogelijk voor lokale gebruikers om een Registry-file op te vragen met daarin hashes en securitytokens van admin-gebruikers. Door een verkeerd… | |
![]() |
Nieuwe wifibug in iOS kon ook worden misbruikt zonder tussenkomst van gebruiker 07-'21 - De kwetsbaarheid in iOS waarmee een telefoon kon worden gecrasht door met een bepaald ssid te verbinden, kon ook worden misbruikt voor remote code execution. Apple heeft dat lek… | |
![]() |
VS, EU en NAVO beschuldigen China van Microsoft Exchange-hack 07-'21 - De Verenigde Staten, de Europese Unie, de NAVO en verschillende andere bondgenoten hebben gezamenlijk China beschuldigd van de Microsoft Exchange-hack eerder dit jaar. De bondgenoten… | |
![]() |
Onderzoekers omzeilen Windows Hello-authenticatie met nepcamera en ir-beelden 07-'21 - Securityonderzoekers hebben het Windows Hello-beveiligingssysteem van Microsoft weten te omzeilen. Een beveiligingsbedrijf wist Windows Hello-gezichtsherkenning te misleiden met behulp… | |
![]() |
'Spyware van NSO Group is ingezet om wereldwijd journalisten te bespioneren' 07-'21 - De Pegasus-spyware van het Israëlische private spionagebedrijf NSO Group is ingezet bij hackpogingen van zeker 37 journalisten en mensenrechtenactivisten. Dat claimen zeventien… | |
![]() |
Microsoft dicht Windows-lekken die voor staatsspyware werden gebruikt 07-'21 - Microsoft heeft met behulp van Citizen Lab malware ontdekt die het DevilsTongue noemt. Het gaat volgens Microsoft om spyware van het Israëlische bedrijf Sourgum, die misbruik maakte van… | |
![]() |
SonicWall roept op eol-gateways direct los te koppelen wegens actief misbruik 07-'21 - SonicWall waarschuwt dat kwetsbaarheden in Secure Mobile Access 100- en Secure Remote Access-gateways met end-of-lifefirmware actief misbruikt worden voor ransomwareaanvallen. Het… | |
![]() |
Politie sluit zich aan bij gameproject dat kinderen uit cybercrime moet houden 07-'21 - De Nederlandse politie gaat samenwerken met het initiatief HackShield. Dat is een game voor kinderen om te leren over cybercrime en de gevolgen daarvan. De politie hoopt dat jongeren… | |
![]() |
Google: Russische staatshackers gebruikten zeroday in iOS op westerse politici 07-'21 - Russische staatshackers hebben een zeroday in iOS gebruikt om Europese politici aan te vallen. De hackers waren in dienst van de Russische inlichtingendienst en misbruikten een lek in… | |
![]() |
WhatsApp begint bèta voor gebruik op meerdere apparaten met behoud van encryptie 07-'21 - WhatsApp is een bèta begonnen waarmee gebruikers de dienst op meerdere apparaten tegelijk kunnen gebruiken zonder dat er verbinding met de smartphone nodig is. De… | |
![]() |
Bij politiedatabase Camera In Beeld zijn 280.000 openbare camera's aangesloten 07-'21 - De Nederlandse politie heeft bijna 280.000 camera's opgenomen in de Camera In Beeld-database. Daarvan is het overgrote merendeel van bedrijven. Er staan 44.000 particuliere camera's in… | |
![]() |
Microsoft repareert tijdens Patch Tuesday 117 kwetsbaarheden en vier zerodays 07-'21 - Microsoft heeft tijdens Patch Tuesday 117 kwetsbaarheden gerepareerd in Windows. Vier daarvan werden actief aangevallen, zegt het bedrijf. Dertien bugs kregen een critical-score,… | |
![]() |
SolarWinds brengt patch uit voor actief aangevallen lek in Serv-U-software 07-'21 - SolarWinds heeft een update uitgebracht voor een zeroday in de Serv-U-software. Via de actief aangevallen kwetsbaarheid was het mogelijk een remote code execution uit te voeren in de… | |
![]() |
Microsoft neemt enterprise-beveiligingsbedrijf RiskIQ over 07-'21 - Microsoft heeft het beveiligingsbedrijf RiskIQ overgenomen. Dit bedrijf focust voornamelijk op enterpriseklanten en hoe zij hun cloudnetwerk het beste kunnen beveiligen. Volgens… | |
![]() |
Gepersonaliseerde kledingwebwinkel Spreadshirt waarschuwt voor datalek 07-'21 - Spreadshirt, een bedrijf dat gepersonaliseerde kleding verkoopt, waarschuwt voor een datalek. Adres-, bank- en PayPal-gegevens van particuliere en zakelijke klanten en partners zijn… | |
![]() |
Microsoft fixt problemen labelprinters veroorzaakt door PrintNightmare-update 07-'21 - Microsoft heeft printerproblemen die veroorzaakt werden door de recente PrintNightmare-patch opgelost. Bepaalde Zebra- en Dymo-labelprinters werkten na update KB5004945 niet meer goed. | |
![]() |
Microsoft keerde afgelopen 12 maanden 13,6 miljoen dollar aan bugbounty's uit 07-'21 - Microsoft heeft het afgelopen jaar binnen zijn zeventien bugbountyprogramma's in totaal 13,6 miljoen dollar uitgereikt. De hoogste beloning was tweehonderdduizend dollar. Een jaar… | |
![]() |
Nederlandse beveiligingsonderzoekers meldden Kaseya-lekken begin april - update 07-'21 - De Nederlandse beveiligingsonderzoekers van het DIVD die samenwerkten met Kaseya vonden in april zeven kwetsbaarheden. In ieder geval een van de kwetsbaarheden werd misbruikt voor de… | |
![]() |
Kaseya-servers blijven offline door fout in uitrol 07-'21 - Kaseya heeft de servers voor zijn VSA-software nog niet online gebracht. Dat zou aanvankelijk gisteravond al gebeuren, maar het proces loopt vertraging op tot zeker woensdagmiddag. | |
![]() |
Wachtwoordmanager Kaspersky gebruikte voorspelbare seed in randomnumbergenerator 07-'21 - De wachtwoordmanager van Kaspersky maakte jarenlang onveilige wachtwoorden aan. De wachtwoordengenerator in de software gebruikte de tijd van een machine als enige vorm van entropie,… | |
![]() |
Microsoft brengt noodpatch uit voor PrintNightmare-bug 07-'21 - Microsoft heeft een noodpatch uitgebracht die de PrintNightmare-kwetsbaarheid repareert. De ernstige bug zat in de Windows Print Spooler-functie en maakte remote code executions… | |
![]() |
Google verwijdert negen apps uit Play Store die inloggegevens Facebook stalen 07-'21 - Google heeft negen Android-apps uit zijn Play Store verwijderd nadat onderzoekers constateerden dat de apps logingegevens voor Facebook buitmaakten. Het gaat onder andere om de app PIP… | |
![]() |
NCSC krijgt via api toegang tot Have I Been Pwned-data voor monitoring 07-'21 - Het Nederlandse Nationaal Cyber Security Centrum gaat samenwerken met Have I Been Pwned en kan daardoor alle databases van de site scannen op de aanwezigheid van mailadressen van… | |
![]() |
REvil eist cyberaanval Kaseya op en zegt dat miljoen systemen geïnfecteerd zijn 07-'21 - Ransomwarebende REvil heeft de cyberaanval op Kaseya opgeëist. De bende zegt dat een miljoen systemen geïnfecteerd zijn en eist 70 miljoen dollar aan losgeld. De aanval heeft afgelopen… | |
![]() |
Nederlandse politie neemt server van DarkSide-ransomwaregroepering in beslag 07-'21 - De Nederlandse politie heeft een server van de DarkSide-groepering in beslag genomen en daarmee terabytes aan gestolen data verkregen. DarkSide zat ook achter de aanval op een… | |
![]() |
Microsoft adviseert Print Spooler uit te zetten na misbruik PrintNightmare-lek 07-'21 - Microsoft heeft work-arounds gepubliceerd om het risico op misbruik van een pas ontdekte kwetsbaarheid met betrekking tot de Print Spooler Service van Windows tegen te gaan. Het lek… | |
![]() |
De Mandemakers Groep is getroffen door cyberaanval en schort meubelleveringen op 06-'21 - De Mandemakers Groep, moederbedrijf van merken als Brugman, Keuken Concurrent en Woon Express, is slachtoffer van een cyberaanval. Hackers hebben toegang tot het netwerk van DMG en… | |
![]() |
Microsoft bevestigt dat het een rootkit-driver ondertekende 06-'21 - Microsoft erkent dat het een driver heeft ondertekend die een rootkit bevat. Het bedrijf doet momenteel onderzoek naar deze rootkit, die volgens Microsoft alleen werd ingezet in de… | |
![]() |
Amazon introduceert wereldwijde 'bugbashcompetitie' AWS BugBust 06-'21 - Amazon introduceert een nieuwe wereldwijde competitie genaamd AWS BugBust. Via deze competitie wil het bedrijf naar eigen zeggen de technisch opgelopen schade in de wereldwijde… | |
![]() |
Cyberaanval treft IT-systemen van stad Luik 06-'21 - Meerdere diensten van de stad Luik zijn niet bereikbaar vanwege een aanval op de IT-infrastructuur van de stad. Er zou losgeld door de criminelen geëist zijn, wat zou duiden op een… | |
![]() |
Holland America Line waarschuwt voor datalek met paspoortgegevens 06-'21 - De moedermaatschappij van Holland America Line is getroffen door een inbraak op zijn systemen. De criminelen wisten daarbij toegang te verkrijgen tot persoonlijke gegevens zoals… | |
![]() |
Cloudflare maakt vpn-dienst Warp beschikbaar voor Linux 06-'21 - Cloudflare maakt zijn vpn-dienst Warp beschikbaar voor Linux. Er was al een client voor Windows, macOS, Android en iOS. Ook is er een mogelijkheid toegevoegd om Warp als local proxy te… | |
![]() |
'GEA-1-encryptie voor gprs was met opzet kwetsbaar voor aanvallen' 06-'21 - De eerste versie van het GPRS Encryption Algorithm had geen 64bit-beveiliging, maar was beperkt tot 40 bits. Het is zeer waarschijnlijk dat die verzwakking met opzet is toegepast. Dat… | |
![]() |
Verdachten ransomwareaanval Uni Maastricht gearresteerd door Oekraïense politie 06-'21 - De Oekraïense politie heeft huiszoekingen verricht in het kader van een onderzoek naar de criminele bende achter de Cl0p-ransomware. Speciale eenheden van de politie arresteerden zes… | |
![]() |
Defender for Endpoint krijgt jailbreakdetectie en ingebouwde Tunnel-vpn 06-'21 - Microsofts beveiligingssoftware Defender for Endpoint kan voortaan detecteren of een iOS-apparaat gejailbreakt is. Ook krijgt de software op Android voortaan een vpn-functie via… | |
![]() |
Apple repareert opnieuw zerodays in iOS 12 voor oudere iPhones en iPads 06-'21 - Apple heeft een update voor iOS 12 voor oudere iPads en iPhones uitgebracht die twee ernstige kwetsbaarheden verhelpt die in de praktijk werden uitgebuit. De zerodays zaten in Webkit en… | |
![]() |
Bedrijf dat actief is in nucleair-wapenprogramma is slachtoffer van ransomware 06-'21 - De Amerikaanse defensieaannemer Sol Oriens is getroffen door ransomware. Het bedrijf werkt onder andere aan het nucleaire-wapenprogramma van de VS. Het bedrijf is getroffen door de… | |
![]() |
Wereldwijde vleesverwerker betaalde 11 miljoen dollar losgeld voor ransomware 06-'21 - Vleesverwerkingsbedrijf JBS heeft 11 miljoen dollar betaald als losgeld, nadat het bedrijf door ransomware was getroffen. Dat zegt het bedrijf in een verklaring. De vleesverwerker moest… | |
![]() |
Bureau Online Kindermisbruik: false positive hashdatabase was menselijke fout 06-'21 - Volgens het Expertisebureau Online Kindermisbruik zijn door een menselijke fout afbeeldingen door de HashCheckService foutief als kinderporno aangemerkt. De organisatie overweegt met… | |
![]() |
ProtonMail brengt versie 4.0 uit met nieuw ontwerp en persistent session 06-'21 - Proton brengt op dinsdag ProtonMail 4.0 naar alle gebruikers. Met deze upgrade heeft de maildienst een nieuw ontwerp, is er meer aan te passen, is er een undo-send-optie en blijven… | |
![]() |
.Geek - PGP bestaat dertig jaar 06-'21 - Dertig jaar geleden verscheen versie 1.0 van Pretty Good Privacy online. De versleutelingstechnologie voor e-mail kent een roerige geschiedenis en volgens de bedenker, Phil Zimmermann,… | |
![]() |
Justitie VS haalt grootste deel van losgeld Colonial-oliepijpleiding terug 06-'21 - Het Amerikaanse ministerie van Justitie heeft maandag het grootste deel van het door Colonial Pipeline betaalde losgeld teruggehaald. Hiervoor werkte het ministerie samen met de FBI,… | |
![]() |
FBI-beheer van An0m-communicatienetwerk leidt tot arrestaties in 16 landen 06-'21 - De FBI heeft minstens achttien maanden lang de communicatie van An0m kunnen monitoren, een netwerk dat door veel criminelen gebruikt werd om 'anoniem' te kunnen communiceren. De… | |
![]() |
'Russische veiligheidsdienst brak in 2017 in bij Nederlandse politiesystemen' 06-'21 - De Russische buitenlandse veiligheidsdienst SVR wist in 2017 naar verluidt in te breken in Nederlandse politiesystemen, die toen slecht beveiligd bleken. De hack vond plaats ten tijde… | |
![]() |
GitHub gaat malware en exploits voor 'dual-use-securityonderzoek' toch toestaan 06-'21 - GitHub gaat proofs-of-concept van malware niet langer verwijderen als onderzoekers die gebruiken voor 'dual-use'. Dat betekent dat actieve malwarecampagnes en command-and-controlservers… | |
![]() |
VS voert strijd tegen ransomware op met taskforce na incident met oliepijplijn 06-'21 - De Verenigde Staten gaan onderzoeken naar ransomware centraal coördineren met een taskforce in een poging weerbaarder te worden voor de malware. Het Witte Huis roept bedrijven op alert… | |
![]() |
Microsoft Teams kan gesprekken vanaf juli end-to-end versleutelen 06-'21 - Microsoft gaat vanaf juli end-to-end-encryptie toepassen bij een-op-eengesprekken tussen Teams-gebruikers. Beheerders van Teams krijgen de mogelijkheid om te bepalen wie gebruik kan… | |
![]() |
FireEye verkoopt e-mail- en netwerkbeveiligingsonderdeel aan investeringsgroep 06-'21 - FireEye heeft de FireEye Products-tak verkocht aan investeringsmaatschappij Symphony Technology Group. Deze Products-afdeling houdt zich bezig met onder meer e-mail- en… | |
![]() |
Norton voegt ethereum-cryptominer toe aan antivirussuite 360 06-'21 - NortonLifeLock brengt over 'de komende weken' de Norton Crypto-applicatie naar het 360-antivirusabonnement. Met de applicatie kunnen abonnees ethereum delven wanneer hun pc niet wordt… | |
![]() |
New York Pizza waarschuwt klanten voor datalek - update 06-'21 - New York Pizza waarschuwt klanten dat het is getroffen door een datalek. Het bedrijf meldt dat er onder andere e-mailadressen, telefoonnummers en bezorgadressen zijn buitgemaakt na een… | |
![]() |
Wereldwijde vleesverwerker is getroffen door cyberaanval en sluit slachthuizen 06-'21 - Vleesverwerkingsbedrijf JBS is getroffen door een cyberaanval waardoor faciliteiten in Australië en Noord-Amerika zijn stilgelegd. JBS zegt dat het zich momenteel niet bewust is van… | |
![]() |
Japanse overheid getroffen door gegevenslek bij Fujitsu 05-'21 - Data van verschillende Japanse overheidsorganisaties werden gestolen nadat hackers zichzelf toegang verleenden tot software van Fujitsu. Dat schrijft ZDNet en het werd bevestigd door… | |
![]() |
1Password voor browser krijgt biometrische authenticatie en donkere modus 05-'21 - De browserextensie van wachtwoordmanager 1Password krijgt ondersteuning voor biometrische authenticatie via Touch ID, Windows Hello en een aantal biometrische systemen voor Linux. | |
![]() |
Hackers kregen na aanval toegang tot interne mails van Belgische overheidsdienst 05-'21 - De Belgische federale overheidsdienst Binnenlandse Zaken is gehackt. De aanvallers kregen in april 2019 voor het eerst toegang tot de systemen en konden interne mails lezen. Het Centrum… | |
![]() |
Hackers kregen bij ransomwareaanval op Bose toegang tot data van ex-werknemers 05-'21 - Bose is begin maart getroffen door een ransomwareaanval, waarbij hackers toegang kregen tot de gegevens van zes Amerikaanse ex-werknemers. Het bedrijf kan niet uitsluiten dat deze… | |
![]() |
QNAP: Qlocker-ransomware infecteerde gebruikers via HBS 3 05-'21 - De aanval met Qlocker-ransomware die gebruikers van QNAP-systemen eind april trof, vond plaats via een lek in bepaalde versies van Hybrid Backup Sync. De fabrikant heeft het lek gedicht… | |
![]() |
NS reset wachtwoorden van 2100 accounts na credential stuffing-aanval 05-'21 - De Nederlandse Spoorwegen hebben de accounts van 2100 reizigers geblokkeerd nadat aanvallers daar waren binnengedrongen. Dat gebeurde volgens de vervoersmaatschappij door middel van… | |
![]() |
NYT: Apple ontwikkelde iCloud-hardwarebeveiliging speciaal voor China 05-'21 - Apple heeft voor de Chinese markt hardware security modules ontwikkeld om de iCloud-decryptiesleutels van Chinese iCloud-gebruikers in te kunnen opslaan. In de rest van de wereld… | |
![]() |
Magisk-ontwikkelaar gaat bij Google aan de beveiliging van Android werken 05-'21 - De ontwikkelaar van Android-rootmethode Magisk John Wu gaat bij Googles Android Platform Security-team werken. Op Twitter zei hij dat hij nog aan 'bestaande projecten' mag blijven… | |
![]() |
Eufy-gebruikers kunnen camerabeelden van andere gebruikers inzien door bug 05-'21 - Smarthomedienst Eufy heeft last van een ernstige bug waarmee het mogelijk is om livebeelden en opnames van andere gebruikers te zien. Sommige gebruikers lijken de volledige controle te… | |
![]() |
Cloudflare wil captcha's vervangen door fysieke beveiligingssleutels 05-'21 - Cloudflare begint een test om captcha's te vervangen door authenticatiesleutels. Gebruikers kunnen dan onder andere Yubikeys gebruiken om zich te authenticeren. Dat gebeurt op basis van… | |
![]() |
Hackingforums XSS en Exploit bannen topics en post over ransomware 05-'21 - Verschillende grote Russischtalige hackingforums hebben topics over ransomware verboden. Dat gebeurde naar aanleiding van de aanval op de Amerikaanse Colonial Pipeline Company. De… | |
![]() |
Iers nationaal zorgsysteem sluit registratiesysteem af na 'ransomware-aanval' 05-'21 - Het Ierse zorgsysteem Health Service Executive is getroffen door wat de dienst een ransomware-aanval noemt. Volgens de HSE gaat het om een gerichte aanval 'die door mensen wordt… | |
![]() |
'Colonial Pipeline betaalde bijna 5 miljoen dollar losgeld aan hackers' 05-'21 - Colonial Pipeline zou omgerekend ruim 4 miljoen euro losgeld hebben betaald aan de criminelen die het oliepijplijnbedrijf met ransomware hadden geïnfecteerd. Dit zou binnen enkele uren… | |
![]() |
Colonial-oliepijpleiding wordt weer in gebruik genomen na ransomware-aanval 05-'21 - De Colonial Pipeline, één van de belangrijkste Amerikaanse oliepijpleidingen, wordt opnieuw in gebruik genomen nadat het bedrijf achter de pijpleiding vorige week werd getroffen door… | |
![]() |
Onderzoeker vindt kwetsbaarheden die invloed hebben op 'alle wifi-apparaten' 05-'21 - Een Belgische securityonderzoeker heeft een serie kwetsbaarheden gevonden in de 802.11-standaard voor wifi. Deze 'FragAttacks'-kwetsbaarheden zouden volgens de onderzoeker invloed… | |
![]() |
SolarWinds: aantal slachtoffers van Sunburst-achterdeur is minder dan honderd 05-'21 - Het aantal gebruikers van SolarWinds dat door het supply-chain-lek van vorig jaar is geïnfecteerd ligt op minder dan honderd. SolarWinds heeft het onderzoek naar de Sunburst-achterdeur… | |
![]() |
Belangrijke Amerikaanse oliepijpleiding werkt niet meer door ransomware 05-'21 - Een belangrijke Amerikaanse oliepijpleiding is stilgelegd omdat het bedrijf erachter getroffen is door ransomware. Er gingen al geruchten dat de Colonial Pipeline door een cyberaanval… | |
![]() |
SIDN Labs dicht tsuNAME-kwetsbaarheid in dns 05-'21 - SIDN Labs heeft samen met andere partijen een kwetsbaarheid in dns beschreven waarmee resolvers misbruikt konden worden voor ddos-aanvallen. De onderzoekers hebben de kwetsbaarheid… | |
![]() |
Beveilingsonderzoekers vinden 21 kwetsbaarheden in e-mailserversoftware Exim 05-'21 - Beveiligingsonderzoekers van Qualys hebben een serie kwetsbaarheden gevonden in e-mailserversoftware Exim. Het gaat om 21 kwetsbaarheden die samen bekend staan als 21Nails. Die kunnen… | |
![]() |
Onderzoekers vinden nieuwe Spectre-achtige lekken in cache van Intel en AMD 05-'21 - Beveiligingsonderzoekers van twee Amerikaanse universiteiten hebben nieuwe kwetsbaarheden gevonden in de caches van Intel- en AMD-cpu's. Het gaat om nieuwe vormen van de bekende… | |
![]() |
Cellebrite dicht enkele door Signal aangetroffen kwetsbaarheden in hacktool 04-'21 - Cellebrite heeft enkele kwetsbaarheden in zijn Physical Analyzer-software gedicht, die overheden kunnen gebruiken om data aan iPhones te onttrekken. Het ontwikkelteam achter Signal… | |
![]() |
Linux Foundation bant Amerikaanse universiteit wegens expres doorvoeren van bugs 04-'21 - Linux Foundation-fellow Greg Kroah-Hartman heeft een Amerikaanse universiteit verboden om patches bij te dragen aan de Linux-kernel. Dit is omdat onderzoekers van de universiteit… | |
![]() |
Facebook wil nieuws over datalekken via scraping 'normaliseren' in de pers 04-'21 - Facebook wil het grote datalek waarbij gegevens werden gescrapet, benoemen als een probleem dat vaak voorkomt. Het bedrijf verwacht in de toekomst meer incidenten rondom scraping en wil… | |
![]() |
Agentschap Telecom onderzoekt KPN na artikel over mogelijke spionage door Huawei 04-'21 - Het Agentschap Telecom begint een onderzoek naar KPN. Dat doet de waakhond naar aanleiding van berichtgeving in de Volkskrant dat Huawei kon meeluisteren met gesprekken. Het Agentschap… | |
![]() |
Google Project Zero wacht dertig dagen na fix met publicatie kwetsbaarheden 04-'21 - Google Project Zero, de afdeling van Google die kwetsbaarheden in software onderzoekt, zal in 2021 dertig dagen extra wachten voordat het technische informatie over ontdekte… | |
![]() |
VS legt sancties op aan Rusland wegens cyberaanvallen SolarWinds 04-'21 - De Verenigde Staten leggen sancties op aan Rusland dat volgens de VS achter de SolarWinds-aanvallen zit. De VS beschuldigt Rusland er ook van dat het land de afgelopen Amerikaanse… | |
![]() |
Ierse privacywaakhond start onderzoek naar Facebook-datalek 04-'21 - De Ierse Data Protection Commission heeft deze week een onderzoek gestart naar het datalek van Facebook, dat eerder deze maand aan het licht kwam. De toezichthouder onderzoekt onder… | |
![]() |
Pulse Secure-vpn werkt niet vanwege bug in certificaatverificatie 04-'21 - Gebruikers van de Pulse Secure-vpn kunnen wereldwijd niet inloggen omdat een digitaal certificaat verlopen is. Volgens Pulse Secure gaat het om een bug. Het is niet bekend hoeveel… | |
![]() |
Kwetsbaarheid in tcp/ip-stack maakt rce's en DoS op iot-apparaten mogelijk 04-'21 - Beveiligingsonderzoekers hebben kwetsbaarheden ontdekt in vier veelgebruikte tcp/ip-stacks die voor dns in internet-of-thingsapparaten worden gebruikt. Door die kwetsbaarheden uit te… | |
![]() |
Amazon maakt opensourcefork van Elasticsearch met ALv2-licentie 04-'21 - Amazon heeft een fork gemaakt van Elasticsearch die open source beschikbaar is. OpenSearch is opgezet als alternatief voor Elasticsearch en Kibana omdat die met een nieuwe licentie gaan… | |
![]() |
AH heeft minder voorverpakte kaas in de schappen door hack bij transportbedrijf 04-'21 - De Albert Heijn heeft te kampen met leveringsproblemen van voorverpakte kaas naar zijn vestigingen omdat transportbedrijf Bakker Logistiek afgelopen weekend slachtoffer was van een… | |
![]() |
Nederlandse hackers vinden kwetsbaarheid in Zoom tijdens Pwn2Own-hackwedstrijd 04-'21 - Nederlandse hackers Daan Keuper en Thijs Alkemade hebben een kwetsbaarheid in Zoom ontdekt tijdens Pwn2own. Met deze kwetsbaarheid kunnen de systemen van Zoom-gebruikers worden… | |
![]() |
Troy Hunt neemt domeinnaam van Coinhive over en toont waarschuwing op websites 04-'21 - Beveiligingsonderzoeker Troy Hunt heeft het domein van cryptojacker Coinhive overgenomen. De maker van Have I Been Pwned gebruikt het domein om tienduizenden websites te waarschuwen dat… | |
![]() |
Aanvallers plaatsen backdoormogelijkheid in PHP via infectie van Git-server 03-'21 - Aanvallers hebben een achterdeur in de officiële git-repo van PHP weten te plaatsen. Twee commits deden zich voor als kleine aanpassingen, maar zorgen in werkelijkheid voor de… | |
![]() |
QNAP waarschuwt gebruikers voor brute-forceaanvallen gericht op nas-systemen 03-'21 - QNAP waarschuwt voor brute-forceaanvallen die gericht zijn op zijn nas-systemen. Het Taiwanese bedrijf adviseert zijn gebruikers om bijkomende beveiligingsmaatregelingen te nemen. Het… | |
![]() |
OpenSSL dicht kwetsbaarheid die denial-of-serviceaanval mogelijk maakte 03-'21 - OpenSSL heeft twee ernstige kwetsbaarheden verholpen, een waarmee denial-of-serviceaanvallen uit te voeren waren en een andere die tot spoofing kon leiden. Er is… | |
![]() |
Gegevens van miljoenen Nederlandse autobezitters zijn te koop op forum 03-'21 - Persoonlijke gegevens van mogelijk miljoenen Nederlandse autobezitters zijn gestolen. Dat schrijft de NOS nadat het een database online vond met daarin naw-gegevens, e-mailadressen,… | |
![]() |
'China verbiedt overheidspersoneel in Tesla's te rijden wegens spionagerisico' 03-'21 - China verbiedt naar verluidt het gebruik van Tesla's door militair en overheidspersoneel. Dit omdat de auto's met hun buitencamera's constant beeldopnames zouden kunnen maken, wat een… | |
![]() |
Bedrijf achter versleutelde chatdienst Sky ECC lijkt volledig opgedoekt 03-'21 - De versleutelde chatdienst Sky ECC, die door de Nederlandse en Belgische politie gekraakt zou zijn, is waarschijnlijk volledig opgedoekt. BlackBerry, dat backenddiensten voor Sky… | |
![]() |
Belastingsamenwerking West-Brabant had opnieuw datalek 03-'21 - De Belastingsamenwerking West-Brabant maakte het kinderlijk eenvoudig om gegevens van belastingplichtigen in te zien, zo ontdekte een inwoner van Zevenbergen. De Brabantse dienst heeft… | |
![]() |
NWO werd via phishingmail door ransomware getroffen maar kan back-ups herstellen 03-'21 - De Nederlandse Organisatie voor Wetenschappelijk Onderzoek werd via een phishingmail geïnfecteerd met ransomware, zegt de organisatie. De NWO heeft back-ups gemaakt waarmee het netwerk… | |
![]() |
NCSC: minimaal 1200 Microsoft Exchange-servers in NL zijn nog niet geüpdatet 03-'21 - Het Nationaal Cyber Security Centrum zegt dat minimaal twaalfhonderd Nederlandse servers met Microsoft Exchange 'vrijwel zeker' geïnfecteerd zijn. Het gaat om servers waar de… | |
![]() |
Pentest miste zwak wachtwoord bij ransomwareaanval op gemeente Hof van Twente 03-'21 - De gemeente Hof van Twente maakte gebruik van zwakke wachtwoorden en ingehuurde pentesters hebben deze problemen niet geconstateerd. Daardoor kon de gemeente worden getroffen door… | |
![]() |
Bitwarden introduceert Send-dienst voor versleuteld delen van tekst en bestanden 03-'21 - Bitwarden introduceert zijn Send-dienst. Hiermee kunnen gebruikers 'gevoelige informatie' zoals wachtwoorden of documenten versleuteld met elkaar delen. De dienst ondersteunt ook… | |
![]() |
ESET: twee draagbare bluetooth-seksspeeltjes waren vatbaar voor MiTM-aanvallen 03-'21 - Beveiligingsonderzoekers van ESET ontdekten dat twee populaire draagbare seksspeeltjes vatbaar waren voor man-in-the-middle-aanvallen. De We-Vibe Jive en de Lovense Max Masturbator… | |
![]() |
Regionale en landelijke politie-eenheden beginnen ransomware-taskforce 03-'21 - De Nederlandse politie begint met de Ransomware Taskforce. Dat is een samenwerking tussen het Team High Tech Crime en regionale korpsen waarbij onderzoek wordt gedaan naar infecties met… | |
![]() |
Politie kon sinds februari live berichten lezen van cryptotelefoondienst Sky ECC 03-'21 - Belgische en Nederlandse politiediensten konden sinds medio februari de berichten van cryptotelefoondienst Sky ECC live meelezen. De Nederlandse politie heeft de Sky ECC-servers dinsdag… | |
![]() |
McAfee verkoopt zijn zakelijke divisie voor 4 miljard dollar 03-'21 - McAfee gaat zich enkel nog op software voor consumenten richten. Het bedrijf verkoopt zijn enterprisedivisie aan een investeringsmaatschappij voor 4 miljard dollar, omgerekend 3,4… | |
![]() |
'WhatsApp komt met wachtwoordfunctie om chat-back-ups te versleutelen' 03-'21 - WABetaInfo heeft screenshots geplaatst van een functie in WhatsApp, waarmee gebruikers hun back-ups met een wachtwoord kunnen versleutelen. Het zou gaan om media en berichten. Volgens… | |
![]() |
NOS: overheid werkt nog steeds aan plan om encryptie af te zwakken 03-'21 - De Nederlandse overheid werkt nog steeds actief aan plannen om encryptie af te zwakken, zeggen bronnen tegen de NOS. Een definitieve beslissing daarover moet door het volgende kabinet… | |
![]() |
Microsoft werkt aan eind-tot-eindversleuteling voor Teams-gesprekken 03-'21 - Microsoft wil het voor zakelijke Teams-gebruikers mogelijk maken om Teams-gesprekken eind-tot-eind te kunnen versleutelen. Nu zijn de gesprekken wel versleuteld, maar niet… | |
![]() |
Manutan maakt melding van datalek na ransomware-infectie 03-'21 - Zakelijke leverancier Manutan is getroffen door een datalek. Het bedrijf maakte vorige week al bekend dat het slachtoffer is geworden van ransomware, maar Manutan meldt nu dat hierbij… | |
![]() |
Microsoft maakt CodeQL-queries open source om SolarWinds-hacks op te sporen 02-'21 - Microsoft heeft een methodiek op internet gezet waarmee bedrijven onderzoek kunnen doen naar de SolarWinds-kwetsbaarheid. Het bedrijf maakt een tool die CodeQL-queries doet, inclusief… | |
![]() |
Hackergroep Doppelpaymer zet NWO-bestanden online na weigering te betalen 02-'21 - Hackergroep Doppelpaymer is begonnen om interne bestanden van de Nederlandse Organisatie voor Wetenschappelijk Onderzoek op het dark web te publiceren, nadat de organisatie niet is… | |
![]() |
Python-ontwikkelaars brengen patch uit voor 'onschuldige' remote code execution 02-'21 - De ontwikkelaars achter Python hebben een update uitgebracht voor de programmeertaal, omdat daar diverse kwetsbaarheden in zaten. Een van de kwetsbaarheden maakte het mogelijk om op… | |
![]() |
Google geeft Android-apps wachtwoordchecker en Google Maps donkere modus 02-'21 - Google heeft meerdere nieuwe functies aangekondigd voor bepaalde Android-apps, waaronder Password Checkup. Deze controleert of het wachtwoord dat gebruikers invoeren in apps gestolen is… | |
![]() |
HvA en UvA: aanvallers hebben versleutelde wachtwoorden gestolen 02-'21 - De aanvallers die vorige week de Hogeschool en Universiteit van Amsterdam hackten, hebben daarbij versleutelde wachtwoorden gestolen. Hoe de wachtwoorden waren versleuteld, is niet… | |
![]() |
Apple past ISA-pointers in iOS aan om zero-click-exploits moeilijker te maken 02-'21 - Apple gaat het moeilijker maken voor aanvallers om iPhones zonder tussenkomst van gebruikers aan te vallen. Het bedrijf gaat voortaan ISA-pointers in het OS authenticeren zodat… | |
![]() |
Overheid VS: SolarWinds-hack trof minimaal 100 bedrijven en 9 overheden 02-'21 - De SolarWinds-hack trof minimaal honderd bedrijven en negen overheidsinstanties, zegt de Amerikaanse regering na eigen onderzoek. Het aantal kan nog oplopen, maar ligt onder eerdere… | |
![]() |
Politie waarschuwt criminelen op forums: host geen botnets in Nederland 02-'21 - De Nederlandse politie plaatst actief waarschuwingen op Engels- en Russischtalige forums voor criminelen die met botnets werken. In berichten op die forums zegt de politie dat ze die… | |
![]() |
Hogeschool en Universiteit van Amsterdam zijn getroffen door cyberaanval 02-'21 - De Hogeschool van Amsterdam en Universiteit van Amsterdam zijn getroffen door een cyberaanval. Wat er gebeurd is, is nog onduidelijk. De onderwijsinstellingen zeggen dat verschillende… | |
![]() |
Dns-resolver Quad9 verhuist naar Zwitserland voor betere privacybescherming 02-'21 - Dns-dienst Quad9 heeft zijn hoofdkwartier naar Zwitserland verplaatst. Daardoor vallen alle gebruikers onder de relatief strenge privacywetten van dat land, ondanks het feit dat de… | |
![]() |
Clubhouse stuurde metadata onversleuteld door 02-'21 - Audiochatapp Clubhouse stuurde data onversleuteld door naar servers, zo bevestigt moederbedrijf Alpha Exploration na onderzoek van Stanford Internet Observatory. Een fix moet dat… | |
![]() |
Inlichtingendiensten willen meer hackers en ict-systemen voor tegengaan spionage 02-'21 - De Nederlandse inlichtingendiensten AIVD en MIVD doen samen met de Nationaal Coördinator Terrorismebestrijding en Veiligheid een oproep voor een hoger budget. Daarmee willen ze het… | |
![]() |
EU-Raad bepaalt standpunt over e-privacyverordening voor digitale communicatie 02-'21 - De lidstaten van de Europese Unie zijn het eens geworden over een mandaat voor een nieuwe e-privacyverordening. Dat meldt de Raad van de EU. Hiermee kunnen onderhandelingen met het… | |
![]() |
Apple repareert kritieke sudo-kwetsbaarheid in macOS 02-'21 - Apple heeft een update uitgebracht voor macOS waarmee een kwetsbaarheid in het sudo-commando wordt gerepareerd. Daarmee was het mogelijk commando's met adminrechten uit te voeren. De… | |
![]() |
No Support Linux Hosting stopt na cyberaanval 02-'21 - Hostingprovider No Support Linux Hosting stopt met zijn activiteiten na een cyberaanval. Het lijkt erop dat de provider getroffen is door ransomware, al zijn de omvang en de oorzaak van… | |
![]() |
Microsoft waarschuwt voor tcp/ip-kwetsbaarheden en zeroday tijdens Patch Tuesday 02-'21 - Microsoft heeft tijdens de maandelijkse Patch Tuesday-patch een aparte waarschuwing uitgebracht voor kwetsbaarheden die zich op tcp/ip richten. Er zijn onder andere drie bugs gefixt… | |
![]() |
NOS: coronatest.nl is niet goed genoeg beveiligd en voldoet niet aan DigiD-norm 02-'21 - De overheidswebsite waarmee Nederlanders afspraken voor coronatests kunnen maken en uitslagen kunnen inzien, is niet genoeg beveiligd, zou blijken uit vertrouwelijke stukken. Het… | |
![]() |
Hacker poogde Floridase waterzuivering te vergiftigen door zuurgraad te wijzigen 02-'21 - Een hacker heeft ingebroken in de systemen van de waterzuiveringsinstallatie van een stad in de Amerikaanse staat Florida. Hij wilde daar de zuurgraad gevaarlijk verlagen, maar dat werd… | |
![]() |
Google verwijdert Chrome-extensie The Great Suspender vanwege malware 02-'21 - Google heeft de Chrome-extensie The Great Suspender uit de Chrome-webwinkel verwijderd nadat die met een update vermoedelijk malafide functies kreeg. De extensie had ruim twee miljoen… | |
![]() |
Allekabels waarschuwt 5000 klanten voor datalek van onbekende gegevens 02-'21 - Webshop Allekabels waarschuwt klanten voor een datalek. De gegevens van zo'n vijfduizend klanten zouden zijn gestolen, blijkt uit een mail die veel klanten hebben gekregen. De data is… | |
![]() |
CD Projekt RED waarschuwt voor kwetsbaarheid bij installeren Cyberpunk 2077-mods 02-'21 - CD Projekt Red waarschuwt gamers voor het installeren van mods of aangepaste savebestanden voor Cyberpunk 2077. De ontwikkelaar stelt dat 'een kwetsbaarheid in externe dll-bestanden'… | |
![]() |
NCTV, AIVD en MIVD waarschuwen voor risico's op spionage en nepnieuws 02-'21 - De Nationaal Coördinator Terrorismebestrijding en Veiligheid waarschuwt opnieuw voor het risico dat Nederland loopt op digitale ontwrichting. Dat doet het samen met de AIVD en MIVD. | |
![]() |
ISRG gaat C-componenten van Apache-httpd vervangen door Rust vanwege veiligheid 02-'21 - De Internet Security Research Group gaat componenten van Apache HTTP Server-implementatie httpd vervangen om de webserver veiliger te maken. De code gaat van C naar Rust om zo… | |
![]() |
Minister: toegang tot en zoekopties in GGD-systemen worden deze week beperkt 02-'21 - De Nederlandse GGD gaat nog deze week de toegang beperken tot het controversiële programma HPZone. Ook de zoekmogelijkheden in de software voor bron- en contactonderzoek worden beperkt,… | |
![]() |
ESET ontdekt Linux-malware die via geïnfecteerde OpenSSH-client data steelt 02-'21 - Beveiligingsonderzoekers van ESET hebben een nieuwe malware gevonden die zich specifiek richt op Linux. Het gaat om gerichte malware die een achterdeur opent door inloggegevens te… | |
![]() |
Computers in Emotet-botnet krijgen op 25 april automatisch een schoonmaakupdate 01-'21 - Computers die geïnfecteerd zijn met de Emotet-malware krijgen vanaf 25 april een update doorgevoerd waarmee de malware wordt verwijderd. In Duitsland zijn ondertussen providers al… | |
![]() |
Provincies waren maanden op de hoogte van beveiligingsproblemen in ict-systemen 01-'21 - Ict-systemen van provincies hebben veel last van beveiligingsproblemen. De provincies zijn daarvan op de hoogte, maar wilden daar weinig aan doen, blijkt uit uitgelekte documenten en… | |
![]() |
Websites van Netwalker-ransomware zijn ingenomen door autoriteiten 01-'21 - De darkweb-websites van de Netwalker-ransomware zijn 'in beslag genomen' door autoriteiten uit de VS en Bulgarije. De websites in kwestie tonen nu een landingspagina, die stelt dat ze… | |
![]() |
Nederlandse politiedienst helpt malware-as-a-service-botnet Emotet offline halen 01-'21 - De politiediensten van verschillende landen, waaronder Nederland, hebben het Emotet-botnet offline gehaald. Emotet is een van de beruchtste malwaresoorten van de afgelopen jaren en werd… | |
![]() |
Bug in sudo-commando kon rootrechten toekennen aan iedere gebruiker 01-'21 - Een bug in Unix-commando sudo maakte het mogelijk roottoegang te krijgen tot een besturingssysteem zonder authenticatie. Beveiligingsonderzoekers vonden een… | |
![]() |
Apple dicht drie zerodays in iOS 01-'21 - Apple heeft een update voor iOS uitgebracht waarmee drie zerodays worden gedicht. De gaten in de kernel en in WebKit werden volgens het bedrijf actief uitgebuit. Details over die… | |
![]() |
'Opbouw IT-infrastructuur Hof van Twente na ransomware gaat twee jaar duren' 01-'21 - Bij de ransomware-aanval op de ict-infrastructuur van de gemeente Hof van Twente zijn volgens de burgemeester geen gegevens naar de buitenwereld uitgelekt. De volledige heropbouw van de… | |
![]() |
'Steeds meer ddos-aanvallen via udp-amplification op Remote Desktop Protocol' 01-'21 - Criminelen gebruiken steeds vaker het Remote Desktop Protocol op Windows voor het uitvoeren van ddos-aanvallen. Voor het uitvoeren van amplification- en reflection-aanvallen wordt… | |
![]() |
'Britse overheid gaf scholieren laptops geïnfecteerd met Gamarue-virus' 01-'21 - Laptops die de Britse overheid aan kwetsbare kinderen van basisscholen en middelbare scholen gaf om thuis te kunnen studeren, zijn mogelijk geïnfecteerd met een variant van de… | |
![]() |
Spelende kinderen ontdekken bug waarmee Linux Mint kon worden ontgrendeld 01-'21 - Linux Mint bevatte een kwetsbaarheid waarmee de schermvergrendeling kon worden omzeild. De kwetsbaarheid zat in de libcaribou-library in de Cinnamon-interface. Opvallend is dat de bug… | |
![]() |
Malwarebytes: SolarWinds-hackers vielen ons ook aan en lazen bedrijfsmails 01-'21 - De hackers die eind vorig jaar via software van SolarWinds bij bedrijven en overheden wisten in te breken, hebben onlangs ook Malwarebytes aangevallen. Het beveiligingsbedrijf zegt geen… | |
![]() |
Symantec vindt vierde malware-soort die tijdens SolarWinds-hack werd gebruikt 01-'21 - Beveiligingsbedrijf Symantec heeft een nieuwe malware ontdekt in de SolarWinds-hack. Raindrop werd gebruikt om de Cobalt Strike-toolkit te installeren bij een beperkt aantal… | |
![]() |
NCSC raadt bedrijven in nieuwe richtlijn aan over te stappen naar tls 1.3 01-'21 - Het Nationaal Cyber Security Centrum waarschuwt bedrijven over te schakelen naar tls 1.3. De instantie roept op hun leveranciers daarom te vragen. Tls 1.2 krijgt voortaan het… | |
![]() |
Nederlander is in België veroordeeld voor hacken van Mobile Vikings-systemen 01-'21 - Een 24-jarige Nederlandse man is in België veroordeeld tot een voorwaardelijke gevangenisstraf van 26 maanden voor het inbreken bij provider Mobile Vikings. De man kwam bij de gegevens… | |
![]() |
NSA waarschuwt voor risico's van dns-over-https voor bedrijfsnetwerken 01-'21 - De Amerikaanse veiligheidsdienst NSA waarschuwt bedrijven voor het gebruik van dns-over-https. Volgens de NSA zitten er veel risico's aan DoH waardoor bedrijven de controle kunnen… | |
![]() |
Politie: traditionele misdaad kwam in 2020 minder voor, cybercrime juist meer 01-'21 - Criminaliteit verplaatste zich sinds de aanvang van de coronacrisis van fysieke misdrijven naar cybercrime. De politie zegt dat het een afname zag in misdrijven als woninginbraken, maar… | |
![]() |
Aanvaller kon door fout op website ieder Lebara-telefoonnummer overnemen 01-'21 - Telefoonnummers van klanten van Lebara konden makkelijk via de site worden overgenomen. Op de site bleek het proces om een telefoonnummer over te zetten naar een andere simkaart niet… | |
![]() |
Google publiceert details over geavanceerde hack met vier zerodays 01-'21 - Google heeft details vrijgegeven over een aanval die bijna een jaar geleden plaatsvond op Android- en Windows-apparaten. De aanvallers maakten daarbij gebruik van verschillende zerodays… | |
![]() |
Ubiquiti waarschuwt gebruikers voor mogelijke hack bij externe cloudprovider 01-'21 - Ubiquiti waarschuwt gebruikers voor een mogelijke hack. De fabrikant van netwerkapparatuur stelt dat het onlangs op de hoogte is gebracht van 'ongeoorloofde toegang' tot zijn… | |
![]() |
SURF en Fox-IT gaan onderwijsinstellingen beter beveiligen tegen cyberaanvallen 01-'21 - SURF gaat met Fox-IT universiteiten, mbo- en hbo-instellingen beter beveiligen tegen cyberaanvallen. Hiervoor heeft SURF SURFsoc opgericht, een security operations centre. De extra… | |
![]() |
ANWB waarschuwt debiteuren voor datalek bij incassobureau TKB 01-'21 - De ANWB waarschuwt klanten dat hun gegevens mogelijk zijn buitgemaakt bij een ransomwareaanval op een leverancier. Dat gebeurde bij incassobureau Trust Krediet Beheer. Daar zijn ook… | |
![]() |
Belgisch cybersecuritycentrum analyseerde in 2020 3,2 miljoen phishingmails 01-'21 - Het Centre for Cyber Security in België kreeg het afgelopen jaar bijna twee keer zoveel phishingmeldingen binnen als het jaar ervoor. Op een speciaal daarvoor bedoeld e-mailadres kwamen… | |
![]() |
SolarWinds-hackers zaten in mailboxen van Amerikaans ministerie van Justitie 01-'21 - De hackers achter de supply-chainaanval op SolarWinds hadden toegang tot e-mails van het Amerikaanse ministerie van Justitie. Volgens de cio van het ministerie kwamen criminelen binnen… | |
![]() |
FOD Financiën haalt UBO-register offline na mogelijk uitlekken persoonsgegevens 01-'21 - De Belgische Federale Overheidsdienst Financiën heeft het UBO-register offline gehaald na een mogelijke kwetsbaarheid. In het register staan gegevens van vennootschappen en andere… | |
![]() |
Centric-topman Gerard Sanderink legt functies neer 01-'21 - Gerard Sanderink heeft zich met ingang van 4 januari teruggetrokken als topman bij Centric. Dat meldt het bedrijf op zijn website. Het bedrijf gaat de komende periode op zoek naar een… | |
![]() |
Microsoft: SolarWinds-hackers hadden toegang tot onze broncode 01-'21 - Hackers die onlangs via SolarWinds-software bij grote bedrijven en overheidsinstellingen wisten in te breken hebben ook broncode van Microsoft-producten ingezien. Het bedrijf zegt dat… | |
![]() |
Ticketmaster krijgt miljoenenboete voor inloggen op systemen van concurrent 01-'21 - Kaartverkoopplatform Ticketmaster heeft in de VS een boete gekregen van tien miljoen dollar omdat werknemers met gestolen wachtwoorden inlogden op netwerken van de concurrent. |