![]() |
Beveiligingsonderzoeker ontdekte bug in Google Home, afluisteren was mogelijk 12-'22 - Een kwetsbaarheid in het ecosysteem van Google Home maakte het mogelijk om een backdoor te vervaardigen om gebruikers af te luisteren. Het probleem is ondertussen door Google opgelost… | |
![]() |
Hacker biedt gescrapete gegevens van 400 miljoen Twitter-gebruikers aan 12-'22 - Een hacker zegt de privédata van 400 miljoen Twitter-gebruikers te hebben gestolen via een bug in een api. De hacker verkoopt de gegevens op een forum nadat de api-bug werd gerepareerd. | |
![]() |
Gegevens van 300.000 Belfius- en ING-klanten worden online aangeboden 12-'22 - Gegevens van enkele tienduizenden klanten van de Belgische bank Belfius en van ING zijn online verschenen. Het gaat om 300.000 adressen en rekeningnummers, maar sommige entries staan… | |
![]() |
Ierse privacywaakhond onderzoekt Twitter-datalek 5,4 miljoen gebruikers 12-'22 - De Ierse privacywaakhond Data Protection Commission start een onderzoek naar een datalek bij Twitter. Daarbij zijn de e-mailadressen en telefoonnummers van rond de 5,4 miljoen… | |
![]() |
LastPass: hackers hebben versleutelde wachtwoorden van klanten gestolen 12-'22 - De hackers die deze zomer data stalen van LastPass, hebben de versleutelde gebruikersnamen en wachtwoorden van gebruikers gestolen. Deze zijn met AES-256 versleuteld en het… | |
![]() |
Gemeenten en overheid willen onderzoek naar meer financiering voor cybersecurity 12-'22 - Nederlandse gemeentes en de Rijksoverheid hebben een convenant ondertekend waarin maatregelen staan beschreven om gemeentes beter digitaal te beveiligen. In de lijst staat welke… | |
![]() |
Hackers stelen broncode van Okta via GitHub-repository's 12-'22 - In een e-mail heeft Okta klanten geïnformeerd over een incident waarbij code is gestolen van de GitHub-repository's van de loginprovider. Volgens het bedrijf is er geen klantdata… | |
![]() |
Britse krant The Guardian mogelijk getroffen door ransomwareaanval 12-'22 - The Guardian meldt dat er een IT-incident heeft plaatsgevonden. De Britse krant vermoedt dat het gaat om een ransomwareaanval. Het netwerk ligt plat en een deel van de interne systemen… | |
![]() |
Datalek Vrije Universiteit treft studenten met inschrijving tussen 2003 en 2019 12-'22 - De Vrije Universiteit in Amsterdam heeft een datalek gemeld, nadat een laptop van de universiteit is gestolen. Op de ontvreemde computer stonden persoonsgegevens van (oud-)studenten. De… | |
![]() |
Waternet staat niet meer onder verscherpt toezicht vanwege securityproblemen 12-'22 - De Nederlandse Stichting Waternet staat vanaf 1 januari niet meer onder verscherpt toezicht vanwege de aanhoudende securitytekortkomingen. De Inspectie Leefomgeving en Transport zegt… | |
![]() |
Windows 10-gebruikers melden blue screens of death na Patch Tuesday-update 12-'22 - Sommige gebruikers van Windows 10 krijgen een blue screen of death te zien na het installeren van een update op Patch Tuesday. Microsoft zegt dat signaturevalidatieprobleem te… | |
![]() |
.Geek - Belgische inlichtingendienst ADIV deelt vijfde editie eindejaarspuzzel 12-'22 - De Belgische Algemene Dienst voor Inlichtingen en Veiligheid heeft de vijfde editie van zijn eindejaarspuzzel online gezet. De rode draad in de puzzelopgaven is in dit geval… | |
![]() |
GitHub verplicht vanaf 2023 tweefactorauthenticatie voor alle actieve gebruikers 12-'22 - GitHub verplicht vanaf eind volgend jaar het gebruik van tweefactorauthenticatie voor ontwikkelaars die actief code bijdragen aan het platform. De verplichting wordt in de loop van het… | |
![]() |
Europol haalt bij actie met Nederlandse politie vijftig ddos-booters offline 12-'22 - Verschillende internationale politiediensten, waaronder de Nederlandse, hebben tijdens een operatie tientallen ddos-booters offline gehaald. Tijdens Operation Power Off zijn zeven… | |
![]() |
Google brengt OSV-tool uit om opensourcesoftware op kwetsbaarheden te scannen 12-'22 - Google heeft een tool uitgebracht waarmee ontwikkelaars van opensourcesoftware sneller kwetsbaarheden in hun code kunnen ontdekken. De tool heet OSV-scanner en is gebaseerd op Go. | |
![]() |
Digital Trust Center waarschuwde 5200 keer bedrijven voor kwetsbaarheden 12-'22 - Het Nederlandse Digital Trust Center heeft in de afgelopen anderhalf jaar 5200 keer een bedrijf gewaarschuwd voor een mogelijke kwetsbaarheid in de ict-systemen. In een pilotproject… | |
![]() |
.Geek - AIVD zet elfde editie van jaarlijkse kerstpuzzel online 12-'22 - Quizvraag: wat bestaat al elf jaar en levert jaarlijks weer hoofdpijn op? Het antwoord is: de jaarlijkse kerstpuzzel van de AIVD. De breinbreker is ook nu weer beschikbaar voor iedereen… | |
![]() |
Fortinet waarschuwt voor actief misbruikte rce-kwetsbaarheid in FortiOS SSL-VPN 12-'22 - Fortinet roept gebruikers op om hun apparaten van het bedrijf te updaten. Dat doet Fortinet naar aanleiding van een kwetsbaarheid in FortiOS SSL-VPN, die remote code execution mogelijk… | |
![]() |
Hackerscollectief zegt over een week gegevens Antwerpenaren te publiceren 12-'22 - Hackerscollectief Play heeft de verantwoordelijkheid opgeëist voor de cyberaanval op de gemeente Antwerpen. Als de Belgische gemeente geen losgeld betaalt, zetten de hackers gegevens… | |
![]() |
23 procent van Belgische bedrijven had in 2021 een ict-veiligheidsincident 12-'22 - 23 procent van de Belgische bedrijven heeft in 2021 ten minste één keer een probleem ondervonden dat veroorzaakt is door een veiligheidsincident in de ict-systemen. Ongeveer een derde… | |
![]() |
Staatssecretaris: ontbreken loggegevens Belastingdienst bemoeilijkt onderzoek 12-'22 - Staatssecretaris Marnix van Rij erkent dat door het ontbreken van een logsysteem bij de Belastingdienst, onderzoek naar corrupte medewerkers wordt bemoeilijkt. De systemen leggen niet… | |
![]() |
Platformcertificaten van meerdere Android-fabrikanten zijn gebruikt voor malware 12-'22 - Googles Android Partner Vulnerability Initiative heeft melding gemaakt van een kwetsbaarheid waarbij signing keys van meerdere fabrikanten van Android-apparaten zijn gelekt. Daarmee… | |
![]() |
LastPass: hackers hadden toegang tot 'bepaalde klantgegevens' bij nieuw datalek 12-'22 - LastPass meldt dat hackers toegang hadden tot zijn cloudopslag, waarbij 'bepaalde klantgegevens' zijn ingezien. Volgens het bedrijf blijven wachtwoorden 'veilig versleuteld'. De hackers… | |
![]() |
Threema introduceert groepsgesprekken en 'forward secrecy'-optie voor berichten 11-'22 - Threema, het bedrijf achter de gelijknamige Zwitserse chatapp die de nadruk legt op privacy en security, heeft de Android-app uitgebreid met ondersteuning voor groepsgesprekken. | |
![]() |
Hof van Twente eist schadevergoeding van 4 miljoen euro van IT-bedrijf Switch 11-'22 - De gemeente Hof van Twente eist een schadevergoeding van ruim 4 miljoen euro van systeembeheerder Switch voor het leveren van 'wanprestaties'. De gemeente werd twee jaar geleden… | |
![]() |
Hackers maakten mogelijk gegevens van tientallen miljoenen Twitter-accounts buit 11-'22 - Hackers hebben gegevens zoals e-mailadressen en telefoonnummers van mogelijk tientallen miljoenen Twitter-gebruikers buitgemaakt. Dat gebeurde via een bug in de api waardoor eerder… | |
![]() |
Belgische operators krijgen 2 miljoen euro om valse sms’en tegen te houden 11-'22 - De Belgische minister voor Telecommunicatie Petra De Sutter heeft 2 miljoen euro vrijgemaakt waarmee operators Telenet en Proximus software zullen ontwikkelen die frauduleuze sms’en… | |
![]() |
'Russische hackers onderzoeken digitale systemen van LNG-terminals in Nederland' 11-'22 - Russische hackers onderzoeken mogelijk de computersystemen van LNG-terminals in Nederland. Ze zouden netwerken scannen, proberen in te loggen in systemen en proberen te achterhalen wie… | |
![]() |
Belgische inlogapp voor online overheidsdiensten myID.be uitgesteld tot 2023 11-'22 - De Belgische authenticatieapp myID.be, die door Belgen gebruikt kan worden om in te loggen op online toepassingen van de overheid, werd twee dagen na de verschijning eerder deze maand… | |
![]() |
Hacker breekt in in systemen lokale Belgische politie en plaatst data online 11-'22 - Een hacker heeft in september ingebroken bij de IT-systemen van de lokale politie van de Belgische gemeente Zwijndrecht. De persoon had toegang tot alle gegevens van 2006 tot en met… | |
![]() |
Gemeente Amsterdam opent centraal meldpunt kwetsbaarheden 11-'22 - De gemeente Amsterdam heeft een nieuw online meldpunt geopend waar ethische hackers zwakke plekken in haar informatiesystemen kunnen melden. Op die manier wil de gemeente 'veiligheid en… | |
![]() |
Onderzoeker: Android-fabrikanten wachten te lang met patchen van kwetsbaarheden 11-'22 - Een onderzoeker van Google Project Zero meent dat hackers gebruik blijven maken van oude kwetsbaarheden in Android omdat fabrikanten te lang wachten met patchen. De man verwijst naar… | |
![]() |
1Password krijgt begin 2023 passkeys voor wachtwoordloze authenticatie 11-'22 - 1Password gaat vanaf 'begin volgend jaar' passkeys ondersteunen voor wachtwoordloze authenticatie. De functie komt eerst beschikbaar voor de 1Password-browserextensies en -desktopapps. | |
![]() |
Incidentresponse: de digitale brandweer moet op steeds grotere schaal werken 11-'22 - Als je je been breekt, bel je een ambulance. Als er ingebroken wordt in je huis, bel je de politie en als dat huis in brand staat, bel je de brandweer. Maar als je bedrijf wordt… | |
![]() |
Europese privacytoezichthouder wil verbod op spyware-inzet tegen journalisten 11-'22 - De Europese privacytoezichthouder wil dat er strengere regels komen om journalisten te beschermen tegen spyware. De European Data Protection Supervisor pleit voor een algemeen verbod op… | |
![]() |
Apple brengt beveiligingsupdates voor kwetsbaarheden iOS, iPadOS en macOS uit 11-'22 - Apple bracht woensdag een beveiligingsupdate uit voor de nieuwste versies van iOS, iPadOS en macOS. De drie respectievelijke updates bevatten dezelfde bugfixes, namelijk het verhelpen… | |
![]() |
Google repareert bug in Pixel-telefoons die pukcode toegang geeft tot apparaat 11-'22 - Beveiligingsonderzoeker David Schütz vond een kwetsbaarheid in Android waarmee een telefoon die met een pincode of vingerafdruk beveiligd is, ontgrendeld kon worden met de pukcode van… | |
![]() |
Tweede authenticatie-app goedgekeurd voor gebruik Belgische overheidsportalen 11-'22 - De Belgische overheid heeft een tweede authenticatie-app goedgekeurd waarmee burgers zich kunnen aanmelden bij online overheidstoepassingen. De app heet myID.be en moet de hegemonie van… | |
![]() |
Google maakt vpn-dienst Google One beschikbaar voor macOS en Windows 11-'22 - Google heeft de vpn-dienst, die komt met de Premium-abonnementsformule van Google One, beschikbaar gemaakt voor macOS en Windows. Dat schrijven Amerikaanse media. De software voor deze… | |
![]() |
Citrix waarschuwt voor apparaatovernames door gevaarlijk lek in ADC en Gateway 11-'22 - Citrix roept klanten op een belangrijke securitypatch te installeren voor Citrix ADC en Citrix Gateway. Met die kwetsbaarheden is het mogelijk om toegang te krijgen tot een apparaat en… | |
![]() |
Microsoft repareert 68 bugs inclusief zes zerodays tijdens Patch Tuesday 11-'22 - Microsoft heeft 68 kwetsbaarheden gerepareerd tijdens zijn maandelijkse patchcyclus. Elf van die kwetsbaarheden kregen een 'Critical'-classificatie. Van zes bugs is bekend dat ze actief… | |
![]() |
Hackers stelen Dropbox-prototypes en -beveiligingstools bij phishingaanval 11-'22 - Hackers hebben met een phishingaanval toegang gekregen tot een GitHub-account van Dropbox. Daardoor wisten de criminelen onder meer gemodificeerde third-party libraries, interne… | |
![]() |
OpenSSL patcht ernstige bufferoverflow-kwetsbaarheid 11-'22 - Het OpenSSL Project heeft een patch uitgebracht voor een ernstige kwetsbaarheid in OpenSSL 3.0. Versie 3.0.7 repareert twee kwetsbaarheden die bufferoverflows kunnen veroorzaken. Het… | |
![]() |
Politici 36 landen komen bij elkaar in Washington voor anti-ransomwaretop 11-'22 - Ambtenaren en politici uit 36 landen zijn in Washington D.C. bijeengekomen voor een internationale top over ransomware. Het is de tweede keer dat het Counter Ransomware Initiative bij… | |
![]() |
Apple keerde 20 miljoen aan bugbounty's uit sinds 2019 en vernieuwt platform 10-'22 - Apple heeft tot nu toe bijna twintig miljoen dollar uitbetaald aan beveiligingsonderzoekers via zijn eigen bugbountyprogramma. Dat begon in 2019. Het bedrijf heeft ook het bestaande… | |
![]() |
Google patcht type confusion-bug in Chrome waarvoor exploit bestond 10-'22 - Google heeft een zeroday in Chrome gerepareerd. Een type confusion-bug in de Javascript-engine had al een exploit, al geeft Google weinig details. Het is de zevende keer in 2022 dat er… | |
![]() |
Bug in macOS Ventura staat werking beveiligingsprogramma's in de weg 10-'22 - MacOS Ventura bevat een bug die beveiligingsprogramma's toegang verhindert tot de opslagruimte om scans uit te voeren. Ontwikkelaars van deze programma's kregen hierdoor klachten van… | |
![]() |
Microsoft verhelpt probleem met verouderde driver-blocklist voor Windows 10 10-'22 - Microsoft komt met een fix voor een verouderde blocklist in Windows 10 die moet verhinderen dat kwetsbare drivers kunnen worden geladen. Die lijst was al drie jaar niet meer bijgewerkt. | |
![]() |
Microsoft breidt mfa-app Authenticator uit met number matching en meer context 10-'22 - Microsoft heeft de multi-factorauthenticatieapp Authenticator uitgebreid met number matching en meer context over de inlogpoging. De nieuwe functies zijn bedoeld om te voorkomen dat er… | |
![]() |
OpenSSL kondigt update aan voor kritiek beveiligingslek 10-'22 - OpenSSL brengt op 1 november een patch uit om een kritiek beveiligingslek te dichten. Aangezien het om een kritieke kwetsbaarheid gaat, zijn er geen verdere details bekendgemaakt door… | |
![]() |
Apple brengt iOS 16.1 uit met fix voor zeroday 10-'22 - Apple heeft iOS 16.1 uitgebracht. In het nieuwe mobiele besturingssysteem wordt een zeroday gerepareerd. De out-of-bounds-writebug werd 'mogelijk' actief misbruikt, maar zoals… | |
![]() |
Dashlane maakt onbeperkte wachtwoordopslag mogelijk in gratis abonnement 10-'22 - Wachtwoordmanager Dashlane breidt zijn gratis abonnement uit. Gebruikers die niet betalen, kunnen voortaan een onbeperkt aantal wachtwoorden opslaan. Dat waren er eerst maar 50. De… | |
![]() |
Belgisch leger stelt nieuwe cyberdivisie voor die cyberdreigingen moet afweren 10-'22 - De Belgische defensie heeft een nieuwe Cyber Command-divisie voorgesteld die cyberdreigingen moet afweren. De topman van deze nieuwe divisie stelt dat er de laatste vijf jaar een… | |
![]() |
'Verkeerd geconfigureerde Microsoft-server lekte gegevens van 65.000 bedrijven' 10-'22 - Securitybedrijf SOCRadar heeft een datalek ontdekt op een server van Microsoft. Het bedrijf kreeg toegang tot 2,4TB aan gegevens met daarin data van meer dan 65.000 bedrijven. Microsoft… | |
![]() |
Aantal cyberincidenten bij Nederlandse gemeenten is in een jaar tijd verdubbeld 10-'22 - De Informatiebeveiligingsdienst van de Vereniging Nederlandse gemeenten heeft vorig jaar 300 verzoeken om hulp gekregen bij cyberincidenten. Dat is een verdubbeling ten opzichte van… | |
![]() |
AMD, Google, Microsoft en Nvidia kondigen root-of-trust-alliantie Caliptra aan 10-'22 - AMD, Google, Microsoft en Nvidia starten een gezamenlijke opensource root-of-trust voor de beveiliging van gevoelige processen in soc's, processoren, gpu's, ssd's en andere asic's. De… | |
![]() |
Digital Trust Center begint campagne voor implementatie van security.txt 10-'22 - De Nederlandse overheid begint een bewustwordingscampagne voor bedrijven om een security.txt-file aan te bieden. Dat moet responsibledisclosurebeleid stimuleren. Onder andere het… | |
![]() |
Interpol arresteert tientallen verdachten van 'Nigeriaanse prinsen'-fraude 10-'22 - Interpol heeft tientallen cybercrimeverdachten gearresteerd in verschillende landen. Met name in Afrika werden deelnemers van de beruchte Black Axe-groep opgepakt. Die worden ervan… | |
![]() |
Microsoft brengt bescherming tegen brute-forceaanvallen op adminaccounts uit 10-'22 - Microsoft introduceert een optie om met inlogpogingbeperkingen administratoraccounts te beschermen tegen brute-forceaanvallen. De nieuwe optie is onderdeel van de Oktober-update voor… | |
![]() |
Proton voegt ondersteuning voor beveiligingssleutels toe als extra 2fa-optie 10-'22 - Proton voegt de optie toe om in te loggen met fysieke U2F- en FIDO2-beveiligingssleutels in diensten als Proton Mail, Proton Drive en Proton Calendar. De functie werkt vooralsnog alleen… | |
![]() |
Makers van 0Patch beloven nog tot januari 2025 ondersteuning voor Windows 7 10-'22 - Het team achter 0Patch gaat nog tot zeker begin 2025 onofficiële securitypatches aanleveren voor Windows 7 en Windows 2008 R2. De patches komen ook beschikbaar voor oude versies van… | |
![]() |
Google voegt ondersteuning passkeys toe aan bètaversie Play Services en Chrome 10-'22 - Google heeft ondersteuning voor passkeys toegevoegd aan de Canary-versie van Chrome en de bèta van Google Play Services. Passkey is een implementatie van de FIDO-sign-instandaard… | |
![]() |
Proton brengt nieuw 'stealth' VPN-protocol uit 10-'22 - Proton introduceert een nieuw protocol voor zijn vpn-dienst waarmee gebruikers kunnen verbergen dat ze een vpn-dienst gebruiken. Proton noemt het nieuwe protocol 'stealth' en stealth… | |
![]() |
Internet.nl voegt validatie voor security.txt toe aan domeintest 10-'22 - Internet.nl voegt een test toe voor het controleren van security.txt-bestanden op Nederlandse sites. De dienst controleert of domeinen zo'n document hebben en of dat op de juiste wijze… | |
![]() |
Amerikaanse websites vliegvelden doelwit van Russische hackers 10-'22 - Veertien websites van Amerikaanse vliegvelden zijn maandag getroffen door cyberaanvallen van de Russische hackersgroepering Killnet. Het zou om de publieke websites gaan, waardoor het… | |
![]() |
Intel bevestigt dat uitgelekte broncode Alder Lake-uefi echt is 10-'22 - Intel bevestigt dat de uefi-broncode voor zijn Alder Lake-processors is uitgelekt. Afgelopen weekend verscheen 5,86GB aan biosbestanden en tools om biosimages voor die processors te… | |
![]() |
Vermeende broncode van Intel Alder Lake-bios verschijnt online 10-'22 - De vermeende broncode voor de bios voor Intels Alder Lake-chips is online verschenen. Een onbekende hacker heeft 5,8GB aan materiaal op 4chan gezet en inmiddels is de broncode ook op… | |
![]() |
Ict-leverancier ontkent dat gegevens van Kamerleden zijn gestolen bij aanval 10-'22 - Ict-bedrijf ID-Ware weerspreekt staatssecretaris Van Huffelens claim dat persoonsgegevens van Nederlandse politici en Kamermedewerkers op straat liggen. De staatssecretaris schreef dat… | |
![]() |
Fortinet waarschuwt klanten voor ernstig rce-lek in FortiGate-firewalls 10-'22 - Fortinet waarschuwt klanten voor een ernstige kwetsbaarheid in een aantal FortiGate-firewalls en FortiProxy-webproxies. Het bedrijf heeft een patch uitgebracht voor de bug, waarmee… | |
![]() |
Meta waarschuwt 1 miljoen mogelijke slachtoffers over gestolen inloggegevens 10-'22 - Meta heeft grofweg een miljoen Facebook-gebruikers ingelicht over inloggegevens die mogelijk gestolen zijn. Volgens Meta hebben de slachtoffers kwaadwillende apps via de Apple App Store… | |
![]() |
FIOD: Nederlander opgepakt vanwege leveren chips aan Rusland 10-'22 - Een 55-jarige Nederlander is recent opgepakt voor het leveren van chips aan Rusland. De man wordt ervan verdacht de Sanctiewet te hebben overtreden. Mogelijk wilde de verdachte de… | |
![]() |
Data Nederlandse Kamerleden op straat na hack van leverancier toegangssystemen 10-'22 - De gegevens van Nederlandse Kamerleden liggen op straat na een hack bij ID-ware. Dit bedrijf levert toegangssystemen en toegangspassen voor onder meer de Eerste en Tweede Kamer. De… | |
![]() |
Binance Bridge getroffen door hack, BNB-blockchain inmiddels hervat 10-'22 - De Binance Bridge is getroffen door een hack en daarom is de BNB-blockchain tijdelijk stopgezet. De schade wordt door Binance-ceo Changpeng Zhao geschat op 100 miljoen dollar. Er is… | |
![]() |
FBI: cyberactiviteiten hebben nog nooit verkiezingsproces VS beïnvloed 10-'22 - De FBI en CISA stellen dat cyberaanvallen die Amerikaanse verkiezingen willen beïnvloeden, weinig effect hebben op het verkiezingsprocessen in het land. Volgens de Amerikaanse… | |
![]() |
Bijna helft Nederlandse bevolking maakt zich weinig zorgen om online veiligheid 10-'22 - Ongeveer 45 procent van de Nederlandse bevolking maakt zich weinig zorgen over de online veiligheid in de privésituatie. Bijna driekwart vindt de eigen kennis over online risico’s… | |
![]() |
Duitse overheid acht iOS veilig genoeg voor verwerking overheidsinformatie 10-'22 - De Duitse overheid heeft de beveiligingsfuncties van iOS en iPadOS onderzocht en acht deze besturingssystemen veilig genoeg om gebruikt worden in een overheidscontext. De… | |
![]() |
Kaspersky opent Transparency Center in Utrecht, nodigt Nederlandse overheid uit 10-'22 - De antivirussoftwaremaker Kaspersky opent een zogenoemd Transparency Center in Utrecht. Het kantoor dient als plek waar klanten inzichten kunnen krijgen in de werkzaamheden van het… | |
![]() |
Fox-IT maakt eigen toolset voor incident response open source beschikbaar 10-'22 - Beveiligingsbedrijf Fox-IT maakt een van zijn belangrijkste tools voor incident response open source beschikbaar. Dissect bestaat uit een reeks tools en parsers die het… | |
![]() |
ESET: Lazarus-hackers vielen defensiebedrijf aan door bekende bug in Dell-driver 09-'22 - De Lazarus-hackers die deze zomer een Nederlands defensiebedrijf binnenkwamen, deden dat via een kwetsbaarheid in een Dell-driver. Daarvoor was al een patch beschikbaar, schrijft… | |
![]() |
Microsoft waarschuwt voor actief misbruikte kwetsbaarheden in Exchange Server 09-'22 - Microsoft waarschuwt voor twee kwetsbaarheden in Exchange Server 2013, 2016 en 2019. Deze worden nu actief door criminelen misbruikt. De twee kwetsbaarheden samen laten hackers op… | |
![]() |
Duitse overheid breidt digitaal beveiligingslabel voor iot-apparaten uit 09-'22 - De Duitse overheid heeft het keurmerk dat de beveiliging van iot-apparaten kan weergeven, uitgebreid naar alle 'slimme apparaten'. Voorheen konden alleen bepaalde apparaten, zoals… | |
![]() |
WhatsApp brengt update uit voor twee kritieke kwetsbaarheden 09-'22 - WhatsApp meldt dat het twee patches heeft uitgebracht om twee kritieke kwetsbaarheden in zowel de Android- als iOS-app te dichten. Het gaat om twee verschillende kwetsbaarheden, waarmee… | |
![]() |
Inloggen bij Belastingdienst kan vanaf oktober alleen met tweetrapsauthenticatie 09-'22 - Nederlanders kunnen vanaf 1 oktober alleen nog maar inloggen bij de Belastingdienst als ze tweetrapsauthenticatie bij hun DigiD inschakelen. Alleen inloggen met een gebruikersnaam en… | |
![]() |
Ziekenhuizen moeten eind 2023 voldoen aan norm die ict-storingen moet voorkomen 09-'22 - De Nederlandse Inspectie Gezondheidszorg en Jeugd heeft ziekenhuizen een deadline opgelegd om aan de norm NEN 7510 te voldoen. Deze norm gaat onder meer over wat ziekenhuizen moeten… | |
![]() |
'Britse politie pakt 17-jarige hacker op in verband met hack Rockstar en Uber' 09-'22 - De City of London Police heeft in samenwerking met de FBI een 17-jarige hacker opgepakt. Het zou om dezelfde persoon gaan die eerder de verantwoordelijkheid op het lekken van beelden… | |
![]() |
Twitter meldt bug waardoor sessies niet werden beëindigd na wachtwoordreset 09-'22 - Twitter meldt een incident waarbij gebruikers niet werden uitgelogd op alle apparaten, nadat ze hun wachtwoord hadden gereset. Door een bug werden bestaande sessies niet beëindigd, wat… | |
![]() |
2K Games getroffen door cyberaanval waarbij malware via helpdesk verstuurd werd 09-'22 - Uitgever 2K Games is slachtoffer geworden van een cyberaanval waarbij hackers de helpdesk van het bedrijf wisten binnen te dringen. Vervolgens zouden er mails met malware via het… | |
![]() |
WODC: bestuurders van kleine bedrijven onderschatten de gevaren van ransomware 09-'22 - Bestuurders van kleine organisaties zijn vaak niet genoeg bekend met ransomware. Het Nederlands Wetenschappelijk Onderzoek- en Documentatiecentrum zegt dat ze daardoor niet goed de… | |
![]() |
Uber wijst Lapsus$-hackers als daders van recente hack aan 09-'22 - Uber zegt dat de hackers die het bedrijf vorige week aanvielen, van de Lapsus$-groep waren. Lapsus$ is de afgelopen maanden hard gegroeid en bekender geworden. De aanvallers spamden een… | |
![]() |
Mullvad brengt fysieke beveiligingssleutel uit en zet broncode en ontwerp online 09-'22 - Vpn-dienst Mullvad brengt een fysieke beveiligingssleutel uit. Die is bedoeld om in te loggen met tweetrapsauthenticatie, maar de sleutel lijkt geen fido2 te ondersteunen. Zowel de… | |
![]() |
'Firefox Relay krijgt ondersteuning voor beschermen van telefoonnummers' 09-'22 - Firefox gaat naar verluidt als onderdeel van zijn Relay-abonnement ook bescherming van telefoonnumers aanbieden. Deze dienst gaat gebruikers binnenkort de mogelijkheid geven om een… | |
![]() |
Europese Commissie komt met voorstel voor verplichte beveiliging apparaten 09-'22 - De Europese Commissie heeft zijn voorstel gepubliceerd voor regelgeving rondom verplichte beveiliging van apparaten. De regels gaan gelden voor elk apparaat dat verbinding kan maken met… | |
![]() |
Microsoft bevestigt beveiligingslek in Teams door opslaan tokens in plaintext 09-'22 - De desktopapplicatie van Microsoft Teams slaat tokens lokaal op in plaintext; dat melden beveiligingsonderzoekers van het bedrijf Vectra. Het gaat om authenticatie-tokens, waarmee… | |
![]() |
Honderdduizenden Wordpress-sites aangevallen via kwetsbaarheid WPGateway-plug-in 09-'22 - Door een zero-day in de Wordpress-plug-in WPGateway zijn meer dan 280.000 websites aangevallen. De kwetsbaarheid maakt het mogelijk voor aanvallers om een eigen admin-gebruiker toe te… | |
![]() |
Getuigenis klokkenluider: Twitter misleidt gebruikers, overheid en eigen bestuur 09-'22 - Klokkenluider en oud Twitter-topman Peiter Zatko uit tijdens een openbare hoorzitting voor een commissie van de Amerikaanse Senaat veel kritiek op het beveiligingsbeleid van Twitter. | |
![]() |
Hackers simuleren browserpop-up om inloggegevens Steam-accounts te onderscheppen 09-'22 - Een nieuw type phishing wordt door criminelen gebruikt om Steam-accounts te stelen en door te verkopen. Het gaat om wat experts een browser-in-browser-aanval noemen, waarbij de… | |
![]() |
Google rondt overname cybersecuritybedrijf Mandiant af 09-'22 - Googles overname van het cybersecuritybedrijf Mandiant is afgerond. Het bedrijf noemde eerder dit jaar een overnamebedrag van 5,4 miljard dollar voor het bedrijf dat onder meer… | |
![]() |
Apple laat gebruikers automatische iOS 16-beveiligingsupdates terugdraaien 09-'22 - De automatische beveiligingsupdates die iPhones sinds iOS 16 kunnen installeren, zijn terug te draaien. Het gaat om updates die via Apples Rapid Security Response-functie worden… | |
![]() |
DigiD slecht bereikbaar vanwege ddos-aanval 09-'22 - Het Nederlandse identificatieplatform DigiD is momenteel slecht bereikbaar vanwege 'terugkerende ddos-aanvallen'. Services zoals machtigingen met DigiD en inloggen op MijnOverheid zijn… | |
![]() |
Amsterdams festival lekt wachtwoorden en persoonsgegevens van 110.000 bezoekers 09-'22 - De wachtwoorden en persoonsgegevens van bijna 110.000 bezoekers van het Amsterdamse festival DGTL waren eenvoudig in te zien. De inloggegevens van een oude database stonden online en de… | |
![]() |
Criminelen stalen creditcardgegevens door inbraak op site Intratuin 09-'22 - Criminelen hebben de creditcardgegevens van Nederlandse Intratuin-klanten gestolen door een hack bij de webshop van de winkelketen. De aanvallers vervingen de normale betaalpagina voor… | |
![]() |
Nederlandse overheid voegt cybersecurityorganisaties op termijn samen 09-'22 - De Nederlandse overheid gaat over enkele jaren verschillende cybersecurityorganisaties samenvoegen tot één organisatie die 'onder de noemer van het Nationaal Cybersecurity Centrum' zal… | |
![]() |
TikTok ontkent hack, forum verbant 'leugenaar' die roof van 6,7TB data claimde 09-'22 - TikTok ontkent dat er onlangs een hack heeft plaatsgevonden waarbij gebruikersdata en broncode zijn gestolen. De hacker claimt ruim twee miljard datapunten en 6,7TB data te hebben… | |
![]() |
Man die persoonsgegevens stal uit GGD-coronasysteem veroordeeld door rechtbank 09-'22 - De rechtbank in Utrecht heeft een 23-jarige Rotterdammer veroordeeld voor de diefstal van persoonsgegevens uit het coronasysteem van de GGD in 2020. De man krijgt een voorwaardelijke… | |
![]() |
Let's Encrypt-medeoprichter Peter Eckersley overleden op 43-jarige leeftijd 09-'22 - De Australische informaticus Peter Eckersley is vorige week overleden op 43-jarige leeftijd. Eckersley was één van de medeoprichters van Let's Encrypt, een certificaatautoriteit die… | |
![]() |
TikTok voor Android bevatte kwetsbaarheid die overnemen account mogelijk maakte 09-'22 - De TikTok-app bevatte een kwetsbaarheid die het mogelijk maakte om een account van een vreemde over te nemen. Onderzoekers van Microsoft vonden de kwetsbaarheid en TikTok heeft haar… | |
![]() |
Google begint bugbountyprogramma voor eigen opensourcesoftware 08-'22 - Google begint een nieuw bugbountyprogramma voor zijn eigen opensourcesoftware. Het bedrijf voegt projecten als programmeertaal Golang en Angular toe aan het bestaande, zelfbeheerde… | |
![]() |
Agentschap Telecom geeft KPN 450.000 euro boete voor slechte beveiliging 08-'22 - Het Agentschap Telecom heeft KPN een boete opgelegd van 450.000 euro omdat de provider zijn digitale beveiliging niet op orde had. Te veel beheerders konden bij gevoelige gegevens. Daar… | |
![]() |
TechCrunch komt met tool die Android-toestellen op stalkerware controleert 08-'22 - TechCrunch heeft een tool gepubliceerd waarmee Android-gebruikers kunnen nagaan of hun toestellen stalkerware van TheTruthSpy bevatten. De data is afkomstig van TheTruthSpy-servers en… | |
![]() |
Nederlandse militairen op NAVO-missie in Roemenië moeten simkaart thuislaten 08-'22 - Nederlandse militairen die deze maand deelnemen aan de NAVO-missie in Roemenië, mogen geen simkaart in hun telefoon hebben. De Nederlandse Defensie wil op die manier de missie zo veel… | |
![]() |
'Websites kunnen Lockdown-modus in iOS 16 eenvoudig detecteren' 08-'22 - Privacy-activist John Ozbay stelt dat het eenvoudig is voor websites om na te gaan wanneer de Lockdown-modus in iOS 16 actief is. De onmogelijkheid om custom fonts te laden zou een… | |
![]() |
'Hacken en bedrijfslogs opvragen kan alternatief zijn voor encryptieverzwakking' 08-'22 - Opsporingsdiensten zouden beter gebruik kunnen maken van hackactiviteiten en het verzamelen van logs van bedrijven in plaats van het afzwakken van encryptie. Dat advies geeft de Cyber… | |
![]() |
Door cyberaanval getroffen Plex vraagt gebruikers wachtwoord te veranderen 08-'22 - Mediaserverplatform Plex is naar eigen zeggen getroffen door een cyberaanval en vraagt alle gebruikers hun wachtwoord te veranderen. Dit zou niet zozeer noodzakelijk zijn, maar een… | |
![]() |
5 vragen over de beveiligingszorgen van de klokkenluider bij Twitter 08-'22 - Een inmiddels ontslagen directeur van Twitter heeft de beerput opengetrokken over een aantal grote tekortkomingen bij het bedrijf. Welke beschuldigingen zijn dat en hebben die invloed… | |
![]() |
Klokkenluider waarschuwt voor ernstige beveiligingsproblemen bij Twitter 08-'22 - Een oud-directeur van Twitter luidt de noodklok vanwege verschillende problemen rondom de interne beveiliging en processen van het bedrijf. Hij waarschuwt er onder andere voor dat te… | |
![]() |
.Geek - Dit was Tweakers op Black Hat en DEF CON 08-'22 - Tweakers was eerder deze maand op securityconferenties Black Hat en DEF CON. Hoewel de hackers-in-hoodies niet graag op de foto worden gezet, hebben we geprobeerd een sfeerimpressie… | |
![]() |
NSO Group richt zich op NAVO-klanten 'en ontslaat 13 procent van personeel' 08-'22 - Het Israëlische cybersecuritybedrijf NSO Group, maker van de Pegasus-spyware, gaat reorganiseren. Daarbij krijgt het een nieuwe ceo en wordt er personeel ontslagen. Als onderdeel van… | |
![]() |
TikTok injecteert code in in-app browser, 'gebruikt vermeende keylogger niet' 08-'22 - TikTok injecteert code in webpagina's van derden wanneer een gebruiker in de TikTok-app een browserpagina opent. Deze code zou onder meer kunnen dienen als een keylogger. Volgens het… | |
![]() |
Nederlander legt uit hoe hij via process injection-bug macOS-bestanden kon lezen 08-'22 - De Nederlandse beveiligingsonderzoeker Thijs Alkemade vond een ernstige kwetsbaarheid in macOS. Het ging om een vrij doorsnee process injection, maar met een belangrijke kanttekening:… | |
![]() |
Onderzoeker: bestaande verbindingen in iOS 15.5 gaan buiten vpn-tunnel om 08-'22 - Beveiligingsonderzoeker Michael Horowitz claimt dat iOS 15.5 bestaande dataverbindingen niet sluit bij het gebruik van een vpn-dienst. Hierdoor is het mogelijk om een ip-adres van een… | |
![]() |
Satellieten hacken wordt steeds interessanter op DEF CON 08-'22 - Toen Tweakers in 2019 voor het laatst hackersconferentie DEF CON bezocht, was Aerospace Village een klein, weggestopt hoekje van de conferentiehal waarin een handvol hackers iets met… | |
![]() |
Google patcht elf kwetsbaarheden in Chrome waaronder zeroday met exploit 08-'22 - Google heeft een patch uitgebracht voor Chrome waarmee een zeroday is verholpen. Er bestond een werkende exploit, maar hoe vaak die is misbruikt en wat de bug precies inhoudt, is niet… | |
![]() |
Hackers vallen softwareleverancier van vijf Limburgse gemeenten aan 08-'22 - Criminelen hebben een softwareleverancier van vijf Zuid-Limburgse gemeenten aangevallen. Door die aanval waren sommige systemen 'ongeveer een week' niet te gebruiken. De gemeenten… | |
![]() |
Ransomwaregroep Cl0p heeft Brits drinkwaterbedrijf gehackt 08-'22 - De ransomwarebende Cl0p zegt bestanden van een Brits drinkwaterbedrijf te hebben gestolen en eist losgeld. De hackers claimen daarnaast toegang te hebben tot systemen die het drinkwater… | |
![]() |
Microsoft waarschuwt voor Russische phishinggroep die 'narratief wil bepalen' 08-'22 - Microsoft waarschuwt voor de uit Rusland afkomstige phishinggroep Seaborgium, ook bekend als Cold River. De groep richt zich op overheden en andere organisaties, en probeert met… | |
![]() |
Experts: nieuwe programmeertalen zijn geliefd bij malwaremakers 08-'22 - Nieuwe programmeertalen zijn niet alleen nuttig voor 'normale' softwareontwikkelaars, maar ook voor malwaremakers. Sommige talen lenen zich daar beter voor dan andere, omdat ze… | |
![]() |
Telefoonnummers van 1900 Signal-gebruikers gestolen bij hack op partnerbedrijf 08-'22 - Criminelen hadden toegang tot de telefoonnummers van 1900 Signal-gebruikers. Van een deel van deze gebruikers is ook de sms-verificatiecode ingezien. Bij zeker één gebruiker is het… | |
![]() |
Nieuwe cpu-bugs zijn betrouwbaarder én gevaarlijker dan Spectre en Ridl 08-'22 - De laatste jaren verschijnen er met regelmaat nieuwe onderzoeken die laten zien hoe data uit processorcaches kan worden achterhaald. Een nieuw onderzoek genaamd Æpic Leak doet dat ook,… | |
![]() |
Zoom lost kritiek beveiligingslek in updatetool van macOS-app op 08-'22 - Zoom heeft een kritieke kwetsbaarheid in zijn updatetool voor macOS opgelost. De kwetsbaarheid maakte het mogelijk om rootrechten te verkrijgen op een systeem. Onderzoeker Patrick… | |
![]() |
Hacker verkoopt data van 48,5 miljoen mensen die corona-app Shanghai gebruikten 08-'22 - Een hacker claimt persoonlijke gegevens van 48,5 miljoen mensen in zijn bezit te hebben die de corona-app van Shanghai gebruikten. De gegevens omvatten telefoonnummers en… | |
![]() |
'Wie is verantwoordelijk voor persoonlijke data die ethisch hackers ontdekken?' 08-'22 - Bugbountyplatforms zijn waardevol voor bedrijven, maar wat gebeurt er als een onderzoeker ook persoonlijke data achterhaalt? Waar ligt dan de verantwoordelijkheid van bijvoorbeeld… | |
![]() |
Data klein aantal gebruikers van 2fa-app Authy ingezien bij hack moederbedrijf 08-'22 - De data van een klein aantal gebruikers van Authy, een app voor tweetrapsauthenticatie, is buitgemaakt bij een hack van moederbedrijf Twilio. Het gaat in totaal om 125 gebruikers, zo… | |
![]() |
Winkelketen CASA getroffen door ransomwareaanval 08-'22 - Winkelketen CASA is getroffen door een ransomwareaanval. Volgens het bedrijf zijn er hierbij persoonsgegevens van klanten en personeelsleden uitgelekt. CASA stelt dat de cyberaanval… | |
![]() |
Nederlandse Colosseum Dental betaalt losgeld aan criminelen na ransomwareaanval 08-'22 - Colosseum Dental Benelux heeft losgeld betaald aan de cybercriminelen die het systeem van de tandartsenorganisatie wisten binnen te dringen. Door de ransomwareaanval zijn zo'n 120… | |
![]() |
Ruim 100 Nederlandse tandartspraktijken tijdelijk dicht na cyberaanval - update 08-'22 - De komende dagen moeten 120 Nederlandse tandartspraktijken van het bedrijf Colosseum Dental Benelux sluiten vanwege een cyberaanval. Er is vermoedelijk sprake van een ransomwareaanval. | |
![]() |
Threema brengt versie chatapp uit die geen code van Google bevat 08-'22 - Threema heeft een nieuwe versie van zijn versleuteldechatapp uitgebracht. De versie, die Threema Libre heet, maakt geen gebruik Googles softwarebibliotheek of code, zegt de… | |
![]() |
Microsoft brengt securitytools uit voor threat intelligence en redteaming 08-'22 - Microsoft brengt twee nieuwe producten uit voor bedrijven om zich tegen cyberdreigingen te beschermen. Defender Threat Intelligence geeft data over bekende aanvallers en hun patronen. | |
![]() |
Enisa: merendeel van ransomware-infecties wordt niet gemeld aan autoriteiten 08-'22 - Het merendeel van de ransomware-infecties op Europese bedrijven en instellingen wordt niet gemeld aan de autoriteiten. Ook is van een groot deel van de slachtoffers onbekend hoe ze… | |
![]() |
Man krijgt taakstraf van 50 uur voor hackpogingen op Tweakers-accounts in 2018 08-'22 - Een 31-jarige man heeft van de rechtbank in Amsterdam een taakstraf van 50 uur gekregen voor aanvallen op Tweakers-accounts door middel van credential stuffing. De man voerde zijn… | |
![]() |
Politie gebruikte hackbevoegdheid om kindermisbruikverdachte op te pakken 07-'22 - De Nederlandse politie heeft zijn hackbevoegdheid ingezet om een verdachte aan te houden in een grote zaak rondom kindermisbruikmateriaal. Het Digital Intrusion Team hackte… | |
![]() |
T-Mobile schikt voor 500 miljoen dollar in Amerikaanse datalekzaak 07-'22 - T-Mobile heeft in Amerika een schikking getroffen met slachtoffers van een groot datalek in 2021. Het bedrijf trekt 350 miljoen dollar uit voor schadeclaims en nog eens 150 miljoen… | |
![]() |
Decryptietools van No More Ransom zijn in zes jaar tien miljoen keer gedownload 07-'22 - Het antiransomwareproject No More Ransom van politiediensten en beveiligingsbedrijven is zes jaar oud. Sinds de oprichting zijn de tools tien miljoen keer gedownload, een stijging van… | |
![]() |
Hacker kon software van zonnepanelen met omvormers Chinese Solarman aanpassen 07-'22 - De Nederlandse hacker Jelle Ursem wist toegang te krijgen tot het systeem van het Chinese Solarman, dat zonnepanelen beheert en monitort. Hij kon de namen en adressen van klanten inzien… | |
![]() |
Hacker lekt telefoonnummers en e-mailadressen van 5,4 miljoen Twitter-accounts 07-'22 - Een onbekende hacker of hackersgroep heeft een database online gezet met daarin de e-mailadressen en telefoonnummers die bij 5,4 miljoen Twitter-accounts horen. De aanvaller kon de data… | |
![]() |
NCSC mag CVE-nummers toekennen aan kwetsbaarheden 07-'22 - Het Nederlandse Nationaal Cyber Security Centrum is geautoriseerd als CVE Numbering Authority. Daarmee mag de organisatie CVE-nummers toekennen aan kwetsbaarheden en beveiligingslekken,… | |
![]() |
Onderzoekers exfiltreren data uit air-gapped-pc's door SATA-kabels te analyseren 07-'22 - Beveiligingsonderzoekers hebben een manier gevonden om data uit air-gappednetwerken te exfiltreren door de radiofrequenties van SATA-kabels af te luisteren. De aanval, SATAn, kan… | |
![]() |
Nft-marktplaats OpenSea ontslaat 20 procent van personeel vanwege 'cryptowinter' 07-'22 - De Amerikaanse nft-marktplaats OpenSea ontslaat een vijfde van zijn personeel omdat de verkoop van nft's op het platform flink daalt. Aan het begin van dit jaar ontving het bedrijf nog… | |
![]() |
Nederland gaat 6 miljoen euro per jaar investeren in cyberveiligheid van scholen 07-'22 - De Nederlandse overheid gaat structureel zes miljoen euro investeren in de digitale veiligheid van basisscholen en middelbare scholen. De overheid wil daarmee de regie voor… | |
![]() |
Microsoft brengt Defender for IoT uit die iot-apparaten centraal kan beheren 07-'22 - Microsoft heeft Defender for IoT uitgebracht. Die tool is bedoeld om internet-of-thingsapparaten op enterprisenetwerken te beschermen tegen malware en infiltraties. De tool… | |
![]() |
Microsoft stelt Windows Autopatch beschikbaar aan E3- en E5-licentiehouders 07-'22 - Microsoft heeft Windows Autopatch beschikbaar gesteld aan alle zakelijke klanten van Windows en Microsoft 365. Autopatch zorgt ervoor dat die software automatisch wordt bijgewerkt… | |
![]() |
Microsoft gaat VBA-macro's in Office toch blokkeren na gebruikerskritiek 07-'22 - Microsoft gaat macro's in Office-software op termijn toch blokkeren. Het bedrijf kondigde eerder aan dat te doen, maar draaide die beslissing vervolgens weer terug. Nu zegt het na… | |
![]() |
Apple zet Lockdown-modus in iOS 16 en macOS 13 in tegen cyberaanvallen 07-'22 - Apple heeft een Lockdown-modus gepresenteerd voor iOS 16, iPadOS 16 en macOS 13. Mensen die zich zorgen maken over gerichte cyberaanvallen, kunnen die aanzetten. Het beperkt de… | |
![]() |
Hacker zegt gegevens van miljard Chinezen te hebben gestolen 07-'22 - Een onbekende hacker beweert de persoonlijke data van zeker een miljard Chinezen te hebben gestolen. Hij biedt een database van 23TB aan op een forum. De data is nog niet geverifieerd,… | |
![]() |
Minister gaat DNS-providers en datacenters aanmerken als vitale infrastructuur 07-'22 - Grote datacenters en DNS-providers worden in Nederland in de toekomst aangemerkt als vitale infrastructuur. Dat betekent dat er strengere veiligheidseisen voor gaan gelden en dat ze… | |
![]() |
Google patcht actief misbruikte kwetsbaarheid in Chromes WebRTC-component 07-'22 - Google heeft een kwetsbaarheid in Chrome verholpen die actief werd misbruikt. De zeroday zat in de WebRTC-component. Het ging om een heap-based bufferoverflow die een paar dagen geleden… | |
![]() |
Microsoft waarschuwt bedrijven voor Raspberry Robin-worm in netwerken 07-'22 - Microsoft heeft tientallen bedrijven gewaarschuwd voor een worm die vermoedelijk sinds vorig jaar rondgaat in Windows-bedrijfsnetwerken. De Raspberry Robin-worm verspreidt zich via… | |
![]() |
NCTV: dreiging en verdediging tegen ransomware begint scheef te groeien 07-'22 - Nederland loopt nog steeds veel kans op maatschappelijke ontwrichting door cyberdreigingen. Die dreiging neemt zoveel toe dat de bescherming ertegen het bijna niet meer kan bijbenen,… | |
![]() |
HackerOne-werknemer stal kwetsbaarheidsmeldingen en claimde zelf bugbounty's 07-'22 - Een HackerOne-werknemer heeft kwetsbaarheidsmeldingen die het platform kreeg, misbruikt voor eigen gewin. De werknemer benaderde met die meldingen bedrijven en kreeg zo bij 'een… | |
![]() |
Twitter- en YouTube-accounts van Britse leger verspreidden cryptoscam na hacks 07-'22 - De Twitter- en YouTube-accounts van het British Army zijn in het afgelopen weekend gehackt en overgenomen. De criminelen pasten de namen van de accounts aan en verspreidden cryptoscams. | |
![]() |
Nederlandse politie arresteert drie mensen om betrokkenheid bij EncroChat 07-'22 - Het Openbaar Ministerie bevestigt dat de Nederlandse politie drie mensen heeft aangehouden omdat ze betrokken zouden zijn geweest bij het bedrijf achter EncroChat. Het is onduidelijk… | |
![]() |
Axie Infinity-spelers kunnen weer transacties doen na eerdere hack 06-'22 - Nft-game Axie Infinity is weer op de normale wijze te spelen, inclusief het doen van transacties. De makers hebben daarvoor de Ronin Bridge weer geopend. Deze verbinding is maandenlang… | |
![]() |
Inlichtingendiensten willen meer bevoegdheden en de Wiv lijkt te gaan veranderen 06-'22 - De Nederlandse inlichtingen- en veiligheidsdiensten willen meer bevoegdheden dan de wet hen geeft, maar worden daarin steeds tegengehouden. Het lijkt erop dat ze binnenkort hun zin… | |
![]() |
Onderzoeker kan tweestapsverificatie omzeilen via WebView2 om cookies te stelen 06-'22 - Een beveiligingsonderzoeker heeft een phishingtechniek ontwikkeld waarmee met functies van Microsoft WebView2 inloggegevens en cookies van een slachtoffer gestolen kunnen worden. | |
![]() |
DTC waarschuwde in jaar tijd 1700 Nederlandse bedrijven voor cyberdreiging 06-'22 - Overheidsorgaan Digital Trust Center heeft sinds juni 2021 ruim 1700 bedrijven gewaarschuwd voor ernstige cyberdreigingen of -kwetsbaarheden. Er waren 46 verschillende incidenten… | |
![]() |
Google: providers hielpen Hermit-smartphonespyware te verspreiden 06-'22 - Google zegt dat internetproviders hebben geholpen met het verspreiden van Hermit-smartphonespyware. Providers schakelden de mobiele dataverbinding van slachtoffers uit, waarna hackers… | |
![]() |
Hoorzittingen over Pegasus: NSO blijft vaag over misbruik van zijn spyware 06-'22 - Verschillende Europese politici zetten dinsdag een nieuwe stap in een onderzoek naar de Pegasus-spionagesoftware binnen de EU. Onder andere D66-Europarlementariër Sophie in 't Veld wil… | |
![]() |
1Password brengt functie uit die beheerders meer info geeft over gebruikers 06-'22 - Wachtwoordmanager 1Password brengt een functie uit voor zakelijke gebruikers waarmee beheerders kunnen zien of medewerkers kwetsbare situaties of zwakke wachtwoorden hebben. Insights is… | |
![]() |
Structurele back-up voor Nederlandse politie duurt nog jaren 06-'22 - De Nederlandse politie werkt aan een structurele back-upvoorziening voor het geval dat ze wordt aangevallen met ransomware. Volgens minister Yesilgöz van Justitie en Veiligheid duurt… | |
![]() |
Microsoft brengt Defender for Individuals uit voor beveiligingsstatus apparaten 06-'22 - Microsoft heeft Defender for Individuals uitgebracht voor de Microsoft 365 Family- en Personal-abonnementen. Huishoudens krijgen hiermee een overzicht van de beveiligingsstatus van… | |
![]() |
Cloudflare wendt ddos-aanval van 26 miljoen requests per seconde af 06-'22 - Cloudflare heeft vorige week een ddos-aanval geregistreerd van 26 miljoen requests per seconde. Het aantal requests per seconde via https in deze aanval overtreft die van de vorige… | |
![]() |
MIT beschrijft Pacman-aanval die geheugenbescherming Arm-soc omzeilt 06-'22 - Beveiligingsonderzoekers van MIT hebben een hardwarematige kwetsbaarheid in een beveiligingsmechanisme van Arm-chips zoals Apples M1-soc ontdekt. Ze beschrijven hoe deze te misbruiken… | |
![]() |
Meerderheid Nederlandse Tweede Kamer wil Chinese camera's bij overheid verbannen 06-'22 - Er is een meerderheid in de Nederlandse Tweede Kamer om zo snel mogelijk beveiligingscamera's van Chinese makelij bij overheidsgebouwen en de politie te verwijderen. De partijen willen… | |
![]() |
Cloudflare brengt Private Access Tokens uit die captcha's moeten vervangen 06-'22 - Cloudflare introduceert voor macOS en iOS een nieuwe methode die captcha's moet vervangen. Private Access Tokens maken gebruik van een reeks verificatiemethoden om te controleren of een… | |
![]() |
MongoDB laat databasegebruikers query's uitvoeren op versleutelde data 06-'22 - MongoDB heeft een preview uitgebracht van een functie waarmee gebruikers zoekopdrachten kunnen uitvoeren op versleutelde data. Queryable Encryption werkt op data die versleuteld op… | |
![]() |
Waternet blijft onder verscherpt toezicht staan vanwege slechte cybersecurity 06-'22 - Waterbedrijf Waternet blijft voorlopig onder verscherpt toezicht staan vanwege verschillende securityproblemen. De Inspectie Leefomgeving en Transport stelde dat toezicht eerder in… | |
![]() |
Microsoft zwijgt week na ontdekking nog over patch voor Follina-bug 06-'22 - Microsoft heeft nog steeds geen officiële patch beschikbaar voor de Follina-bug die vorige week openbaar werd. Ook kan het bedrijf niet zeggen wanneer zo'n patch er komt. Ondertussen… | |
![]() |
LastPass laat gebruikers via authenticatie-app inloggen zonder wachtwoord 06-'22 - LastPass-gebruikers kunnen hun wachtwoordkluis voortaan openen met de bijbehorende mobiele app in plaats van hun wachtwoord. Het masterwachtwoord blijft wel bestaan, al wil LastPass die… | |
![]() |
IBM neemt attacksurfacemanagementstart-up Randori over 06-'22 - IBM neemt securitystart-up Randori over. Die maakt attacksurfacemanagementsoftware waarmee bedrijven continu in kaart kunnen brengen waar de zwakke plekken in hun beveiliging zitten. | |
![]() |
Meta neemt voor het eerst chief information security officer aan 06-'22 - Meta heeft voor het eerst in zijn bestaan een chief information security officer aangesteld. Guy Rosen werkte eerst voor de controversiële vpn-dienst Onavo en gaat nu toezicht houden op… | |
![]() |
Oud-medewerker nft-marktplaats OpenSea opgepakt vanwege handel met voorkennis 06-'22 - Het ministerie van Justitie in de Verenigde Staten heeft een oud-medewerker van nft-marktplaats OpenSea gearresteerd. De man wordt ervan verdacht nft's met voorkennis te hebben… | |
![]() |
Atlassian waarschuwt voor kritiek zerodaylek in Confluence Server en Data Center 06-'22 - Beveiligingsonderzoekers hebben een kritieke kwetsbaarheid in Confluence Server en Confluence Data Center van Atlassian aangetroffen. Volgens Atlassian wordt de zerodaykwetsbaarheid… | |
![]() |
Volkskrant: AIVD gebruikte omstreden NSO-hackingtools bij opsporing Ridouan T. 06-'22 - De AIVD heeft hackingsoftware van het omstreden NSO Group gebruikt bij het opsporen van Ridouan T., vertellen bronnen aan de Volkskrant. Het gaat waarschijnlijk om de Pegasus-tool, maar… | |
![]() |
Belgische defensie gaat 300 Huawei-wifihotspots vervangen door ander merk 06-'22 - Het Belgische ministerie van Defensie stopt met het gebruiken van 300 wifihotspots van Huawei. Defensie kocht deze tussen 2016 en 2019, maar de minister wil dat ze worden vervangen door… | |
![]() |
Nederlandse politie verstoort infrastructuur van FluBot-Android-malware 06-'22 - De Nederlandse politie heeft in mei de infrastructuur van FluBot verstoord, waardoor deze nu niet meer actief is. FluBot werkte met een sms die zogenaamd van een pakketbezorger kwam en… | |
![]() |
Microsoft publiceert workaround voor zerodaylek in Support Diagnostic Tool 05-'22 - Microsoft heeft aanbevelingen gepubliceerd om de risico's van een pas ontdekt zeroday-beveiligingslek in de Microsoft Support Diagnostic Tool te beperken. Gebruikers kunnen het… | |
![]() |
Italiaanse overheid waarschuwt voor meer ddos-aanvallen van Russische groepen 05-'22 - Het Computer Security Incident Response Team Italia waarschuwt voor aanhoudende ddos-aanvallen op nationale bedrijven en instanties. Het overheidsorgaan zou een aanhoudende dreiging van… | |
![]() |
Privacywaakhond doet amper onderzoek naar datalekken die niet worden gemeld 05-'22 - De Autoriteit Persoonsgegevens voert nog steeds amper onderzoeken uit naar datalekken als daar geen melding van wordt gedaan. De toezichthouder startte in 2021 36 onderzoeken naar… | |
![]() |
Kwetsbaarheid Huawei AppGallery maakt gratis downloaden betaalde apps mogelijk 05-'22 - Gebruikers van Huaweis eigen appwinkel, AppGallery, kunnen momenteel vanwege een kwetsbaarheid met een api gratis apps downloaden die eigenlijk geld zouden kosten. Huawei belooft voor… | |
![]() |
'Conti-ransomwarebende splitst zich op en stopt met Conti-naam' 05-'22 - De Conti-ransomwarebende is zich volgens een beveiligingsonderzoeker aan het opsplitsen. De criminelen zouden in kleinere cellen te werk gaan om zo politie en opsporingsdiensten beter… | |
![]() |
Beveiligingsonderzoeker ontwikkelt tool die lek in BLE-sloten uitbuit 05-'22 - Een beveiligingsonderzoeker van NCC Group heeft een tool ontwikkeld die bepaalde beveiligingsmechanismes van Bluetooth Low Energy-sloten kan omzeilen. Zo kan de onderzoeker een relay… | |
![]() |
Beheerders zien inlogproblemen op domeincontrollers na Patch Tuesday-ronde 05-'22 - Microsoft waarschuwt dat de Patch Tuesday-update van mei voor problemen kan zorgen met de authenticatie van sommige diensten. De update veroorzaakt problemen op apparaten met Windows 11… | |
![]() |
Security.txt wil orde brengen in de chaos van responsible disclosure 05-'22 - Sinds deze maand is security.txt een stap op weg om een nieuwe internetstandaard te worden. Met zo'n file op een server kunnen beveiligingsonderzoekers makkelijker kwetsbaarheden… | |
![]() |
Techbedrijven gaan wachtwoordloze authenticatie via FIDO in software plaatsen 05-'22 - Google, Apple en Microsoft gaan in het komende jaar verschillende soorten software voorzien van het FIDO-protocol. Onder andere Android, Chrome, iOS, macOS, Safari, Windows en Edge… | |
![]() |
Heroku reset alle gebruikersaccounts nadat wachtwoorden zijn gestolen 05-'22 - Heroku reset de wachtwoorden van alle gebruikers. Dat heeft verband met een eerder beveiligingsincident waarbij er OAuth-tokens werden misbruikt om GitHub-repo's aan te vallen. Daarbij… | |
![]() |
NWWI-lek maakte ID's en 'honderdduizenden' huizentaxaties downloadbaar 05-'22 - Een site van het Nederlands Woning Waarde Instituut had een beveiligingslek waardoor een onderzoeker van de Consumentenbond wachtwoorden van Nederlandse banken en verzekeraars kon… | |
![]() |
Kritieke kwetsbaarheden treffen 'miljoenen' Aruba- en Avaya-switches 05-'22 - Onderzoekers hebben vijf kritieke kwetsbaarheden in een TLS-bibliotheek aangetroffen die misbruik van switches van Aruba en Avaya mogelijk maken. Kwaadwillenden kunnen ongepatchte… | |
![]() |
Moederbedrijf Lidl start met aanbieden clouddiensten aan bedrijven en overheden 04-'22 - Schwarz Gruppe, het moederbedrijf van onder meer Lidl, is gestart met het aanbieden van verschillende clouddiensten aan bedrijven en overheden. Met Stackit kunnen klanten bijvoorbeeld… | |
![]() |
Cloudflare registreert grootste ddos-aanval via https tot nu toe 04-'22 - Cloudflare registreerde afgelopen maand een ddos-aanval met een omvang van 15,3 miljoen requests per seconde. Hoewel het bedrijf in het verleden met grotere aanvallen te maken kreeg, is… | |
![]() |
Ontwikkelaars stellen security.txt-standaard voor melden beveiligingsfouten voor 04-'22 - Een groep ontwikkelaars heeft een officiële RFC-draft aangeleverd voor de security.txt-standaard. Beveiligingsonderzoekers pleiten daar de laatste jaren in toenemende mate voor. Een… | |
![]() |
Synology en QNAP waarschuwen voor kritieke Netatalk-kwetsbaarheden 04-'22 - Synology en QNAP waarschuwen gebruikers voor kritieke Netatalk-kwetsbaarheden in de besturingssystemen voor hun nas-apparaten. Beide bedrijven werken aan updates die de kwetsbaarheden… | |
![]() |
AIVD: staatshackers willen vooral spioneren en minder aanvallen 04-'22 - Hackers uit landen met een offensief cyberprogramma gebruiken steeds vaker zerodays voor hun aanvallen, waarschuwt de AIVD in zijn jaarverslag. Spionage naar covid-19-bestrijding was… | |
![]() |
Belgisch bugbountybedrijf wil met 21 miljoen euro uitbreiden naar Azië en VS 04-'22 - Het Belgische bugbountybedrijf Intigriti heeft een investering van 21 miljoen euro ontvangen. Het bedrijf wil het geld gebruiken om bugs sneller te vinden door automatisering, personeel… | |
![]() |
AIVD gebruikte sinds 2018 zerodaylek zonder toetsingscommissie in te lichten 04-'22 - De Nederlandse inlichtingendiensten gebruikten sinds 2018 een zerodaylek bij operaties om computers binnen te dringen, zonder de toetsingscommissie over de toestemming in te lichten. | |
![]() |
Nederlands kabinet wil dat NCSC dreigingsinformatie breder mag delen 04-'22 - Het ministerie van Justitie en Veiligheid wil dat het Nationaal Cyber Security Centrum de bevoegdheid krijgt om dreigingsinformatie breder te delen dan alleen met vitale organisaties en… | |
![]() |
Nederlands team wint Pwn2Own-hackwedstrijd in Miami 04-'22 - Het Nederlandse Computest Sector 7-team heeft de meeste punten gescoord in Pwn2Own Miami 2022, de drie dagen durende hackwedstrijd die jaarlijks wordt georganiseerd door het Zero Day… | |
![]() |
Belgisch ziekenhuis AZ Herentals meldt datalek 04-'22 - Het AZ Herentals-ziekenhuis in de Belgische provincie Antwerpen meldt een datalek. Een 'onbekende entiteit' kreeg volgens het ziekenhuis ongeoorloofd toegang tot een aantal documenten… | |
![]() |
Google ontdekte in 2021 recordaantal van 58 zerodays 04-'22 - Beveiligingsonderzoekers van Google hebben in 2021 58 zerodays ontdekt. Dat is het hoogste aantal bugs dat in het wild werd misbruikt sinds de Project Zero-afdeling in 2014 begon die op… | |
![]() |
Okta-onderzoek: hackers drongen bij slechts twee klanten binnen 04-'22 - De Lapsus$-hackers die in januari securitybedrijf Okta aanvielen, wisten bij slechts twee klanten binnen te komen. De aanvallers waren 25 minuten in de systemen van het bedrijf en… | |
![]() |
Citizen Lab: VAE hackte kantoor van Britse premier Boris Johnson met Pegasus 04-'22 - Onderzoekers van The Citizen Lab zeggen sporen van Pegasus-spyware te hebben gevonden in meerdere ministeries van het Verenigd Koninkrijk. Onder meer in het kantoor van de Britse… | |
![]() |
OMT-voorzitter Jaap van Dissel gebruikte ook privé-e-mail voor werkcommunicatie 04-'22 - Jaap van Dissel, de directeur van het Centrum Infectieziektebestrijding van het Nederlandse RIVM en voorzitter van het Outbreak Management Team heeft zijn privé-e-mail gebruikt voor… | |
![]() |
Google brengt patch uit voor actief gebruikt zerodaylek in V8-engine 04-'22 - Google heeft een tussentijdse update vrijgegeven om een ernstig lek in de JavaScript-engine van zijn Chrome-browser te dichten. Het is Google bekend dat criminelen al misbruik van de… | |
![]() |
VS verdenkt Noord-Korea van miljoenenhack nft-game Axie Infinity 04-'22 - De FBI schrijft de aanval op nft-game Axie Infinity toe aan Lazarus Group, staatshackers uit Noord-Korea. Het Amerikaanse ministerie van Financiën heeft een ethereumadres aan een lijst… | |
![]() |
Proton na externe audit: betaalde VPN-dienst houdt geen logs bij 04-'22 - Proton heeft een audit laten uitvoeren op zijn ProtonVPN-dienst. Een onafhankelijk securitybedrijf concludeert daarin dat de dienst inderdaad geen logs bijhoudt van verkeer van… | |
![]() |
Microsoft repareert tijdens Patch Tuesday 119 bugs waarvan een misbruikte 04-'22 - Microsoft heeft tijdens zijn maandelijkse patchronde 119 kwetsbaarheden gerepareerd in Windows, Office en andere software. Twee van die kwetsbaarheden waren zerodays, waarvan er een… | |
![]() |
Europol en FBI halen hackersmarktplaats RaidForums offline 04-'22 - Europol, de FBI en andere politiediensten hebben hackersmarktplaats RaidForums offline gehaald. Op het forum werden vaak bestanden met persoonsgegevens gedeeld, die bijvoorbeeld door… | |
![]() |
'Staatshackers probeerden EU-ambtenaren te hacken met Israëlische spyware' 04-'22 - Minstens vijf hoge ambtenaren van de Europese Commissie waren vorig jaar het doelwit van staatshackers die met Israëlische spyware hun iPhones wilden hacken, schrijft Reuters. Wie… | |
![]() |
Belgische inlichtingendienst koopt Huawei-routers ondanks zorgen over spionage 04-'22 - De Belgische inlichtingendienst ADIV heeft routers van de Chinese leverancier Huawei aangeschaft, ondanks de zorgen over spionage. Dat schrijft Het Laatste Nieuws. De nieuwe apparatuur… | |
![]() |
Bij hack op woningcorporaties zaten ID-bewijzen en rekeninggegevens 04-'22 - Criminelen die meerdere Nederlandse woningcorporaties hebben geïnfecteerd met ransomware hebben gegevens van duizenden Nederlanders online gezet. Daarin zitten onder andere kopieën van… | |
![]() |
Apple heeft twee zerodays in Big Sur en Catalina na week nog niet gerepareerd 04-'22 - Apple heeft twee bekende kwetsbaarheden in macOS Big Sur en Catalina niet gedicht, ondanks signalen dat de bug actief misbruikt wordt. De kwetsbaarheid is wel gerepareerd in het nieuwe… | |
![]() |
GitHub gaat bepaalde commits scannen op tokens en private keys voor publicatie 04-'22 - GitHub gaat commits van bepaalde organisaties voor publicatie scannen op secrets als tokens en private keys. Nu gebeurt dat scannen pas achteraf, als de geheimen al door kwaadwillenden… | |
![]() |
Hackers kregen toegang tot Mailchimp-tools om maildata crypto-accounts te stelen 04-'22 - Criminele hackers wisten toegang te krijgen tot systemen van Mailchimp nadat ze inloggegevens van medewerkers wisten te verkrijgen via social engineering. De criminelen waren uit op… | |
![]() |
Brits OM klaagt twee jonge verdachten aan wegens Lapsus$-activiteiten 04-'22 - Twee jonge Britten moeten vrijdag voor de rechter verschijnen wegens vermeende betrokkenheid bij criminele activiteiten die onder de naam van de Lapsus$-groepering zijn gepleegd. De… | |
![]() |
Viasat-modems voor satellietinternet werden getroffen door wipermalware 04-'22 - Viasat heeft bevestigd dat modems voor zijn KA-SAT-dienst voor satellietinternet in februari zijn getroffen door AcidRain. Dat is een pas ontdekte wipermalware die is ontworpen om… | |
![]() |
NCSC waarschuwt voor ernstige remote code execution-bug in Java Spring Framework 03-'22 - Verschillende beveiligingsbedrijven en overheidsinstanties waarschuwen voor een ernstig lek in het Java Spring Framework. Die bug, met de bijnaam Spring4Shell, maakt het mogelijk om op… | |
![]() |
Sitel: Okta-hackers vonden geen wachtwoorden in spreadsheet 03-'22 - Lapsus$-hackers maakten bij de aanval op loginprovider Okta geen gebruik van wachtwoorden die in een spreadsheet stonden. Dat zegt Sitel, het moederbedrijf van dienstverlener Sykes dat… | |
![]() |
Hackers stelen 625 miljoen dollar van blockchain van nft-game Axie Infinity 03-'22 - Onbevoegden hebben omgerekend zo'n 625 miljoen buitgemaakt via het hacken van de blockchain achter play-to-earngame Axie Infinity. Het gaat om een diefstal van ethereum en USDC, een… | |
![]() |
Maker FinFisher van spionagesoftware FinSpy is failliet 03-'22 - Het Duitse spywarebedrijf FinFisher is failliet. Het leverde de spionagesoftware genaamd FinSpy aan overheden. Die gebruikten dat voor het opsporen van criminelen, maar het bedrijf… | |
![]() |
Lapsus$-hackers kwamen mogelijk bij Okta binnen via spreadsheet met wachtwoorden 03-'22 - De Lapsus$-hackers die eerder deze maand securitybedrijf Okta hackten, vonden eerder een spreadsheet met wachtwoorden bij een onderaannemer van het bedrijf. Via dat bedrijf, Sykes,… | |
![]() |
Amerikaanse FCC bestempelt Kaspersky Lab als dreiging voor nationale veiligheid 03-'22 - De Amerikaanse Federal Communications Commission heeft het Russische Kaspersky Lab op een 'zwarte lijst' gezet. De antivirussoftwaremaker zou een bedreiging voor de nationale veiligheid… | |
![]() |
Kiesraad vindt geen onregelmatigheden bij gebruik van OSV-verkiezingssoftware 03-'22 - De Nederlandse Kiesraad heeft na de gemeenteraadsverkiezingen eerder deze maand meerdere steekproeven uitgevoerd om de werking en resultaten van de gebruikte software te verifiëren. | |
![]() |
Londense politie pakt verdachten Lapsus$-hackergroep van 16 tot 21 jaar op 03-'22 - De politie van de City of London heeft zeven verdachten opgepakt in verband met de verschillende hackaanvallen die recent uit naam van de groepering Lapsus$ zijn gepleegd. Een 16-jarige… | |
![]() |
Google: twee Noord-Koreaanse hackersgroepen vielen Amerikaanse bedrijven aan 03-'22 - Googles Threat Analysis Group heeft ontdekt dat twee Noord-Koreaanse hackerscollectieven vorige maand aanvallen hebben uitgevoerd op Amerikaanse bedrijven. Ze deden dat door een… | |
![]() |
Vijf vragen over de hack op Okta en de mysterieuze Lapsus$-hackergroep 03-'22 - Securityplatform Okta is niet gehackt, zegt het zelf. Of toch wel. Nou ja, een klein aantal klanten. En de claims van hackers dat ze álle klanten hebben gehackt, zijn authentiek, maar… | |
![]() |
'Leider hackersgroep Lapsus$ is 16-jarige Brit' 03-'22 - De leider van hackersgroep Lapsus$, die afgelopen weken onder meer binnendrong bij Nvidia, Samsung en Microsoft, zou een 16-jarige inwoner van Groot-Britannië zijn. Ook een tiener uit… | |
![]() |
Microsoft bevestigt dat hackergroep Lapsus$ toegang had tot broncode 03-'22 - Microsoft heeft gereageerd op de eerdere claim van Hackergroep Lapsus$ dat het broncode van Bing en Cortana zou hebben gestolen. Het bedrijf bevestigt dat de groep toegang had tot… | |
![]() |
Singlesign-onplatform Okta begint onderzoek na claims over hack 03-'22 - Authenticatieplatform Okta is mogelijk gehackt. Het bedrijf bevestigt dat het slachtoffer is geworden van ransomwaregroep Lapsus$. Details over de hack zijn er niet, maar de schade kan… | |
![]() |
Amerikaanse overheid heeft aanwijzingen voor aankomende Russische cyberaanvallen 03-'22 - De Amerikaanse president Joe Biden waarschuwt bedrijven in het land dat die zich beter moeten voorbereiden op Russische cyberaanvallen. Er zouden nieuwe aanwijzingen zijn dat Rusland… | |
![]() |
Bitdefender kondigt gratis antiviruspakket aan na stoppen met Bitdefender Free 03-'22 - Drie maanden nadat Bitdefender aankondigde te stoppen met Bitdefender Free, kondigt het bedrijf een nieuw gratis antiviruspakket aan. Volgens Bitdefender is dit compleet van de grond af… | |
![]() |
Microsoft Defender gaf valspositieve ransomwaremeldingen bij Office-bestanden 03-'22 - Windows-systeembeheerders hebben op woensdag onterecht Defender-waarschuwingen gekregen over mogelijke ransomware op hun systemen. De enterpriseversie van Defender gaf valspositieven na… | |
![]() |
Kaspersky: advies Duitse inlichtingendienst is gebaseerd op politieke gronden 03-'22 - De Russische softwareontwikkelaar Kaspersky is het niet eens met het advies van de Duitse inlichtingendienst BSI om Kaspersky Antivirus te vervangen. Volgens het bedrijf is het besluit… | |
![]() |
Duitse inlichtingendienst adviseert om antivirussoftware Kaspersky te vervangen 03-'22 - De Duitse inlichtingendienst BSI adviseert Duitse instellingen en bedrijven om de antivirussoftware van het Russische bedrijf Kaspersky op korte termijn te vervangen. Door de oorlog in… | |
![]() |
ESET ontdekt derde wipermalware in Oekraïne 03-'22 - Beveiligingsonderzoekers van ESET hebben een nieuwe wipermalware gevonden die zich op Oekraïense systemen richt. Het bedrijf noemt die CaddyWiper. De code zou niet overeenkomen met… | |
![]() |
Meerdere Israëlische overheidswebsites waren tijdelijk offline door ddos-aanval 03-'22 - Maandag waren meerdere Israëlische overheidswebsites onbereikbaar door een ddos-aanval. Het ging onder andere om de sites van de ministeries van Binnenlandse Zaken, Volksgezondheid,… | |
![]() |
Rusland creëert eigen tls-certificaatautoriteit om sancties te omzeilen 03-'22 - Het Russische Ministerie van Digitale Ontwikkeling heeft een eigen tls-certificaatautoriteit uitgeroepen om sancties tegen het land te omzeilen. Omdat veel buitenlandse partijen… | |
![]() |
VU Amsterdam ontdekt nieuwe Spectre-kwetsbaarheid die Intel- en Arm-cpu's treft 03-'22 - Securityonderzoekers van de Vrije Universiteit in Amsterdam hebben een nieuwe Spectre-kwetsbaarheid ontdekt. Die kwetsbaarheid treft veel moderne Intel-processors en bepaalde Arm-cpu's. | |
![]() |
Ddos-kwetsbaarheid in Mitel-systemen kan packet 4 miljard keer versterken 03-'22 - Een kwetsbaarheid in twee Mitel-systemen kan tot gevolg hebben dat een ddos-packet ruim vier miljard keer vergroot wordt. Daarmee kunnen kwaadwillenden een aanval van maximaal veertien… | |
![]() |
AMD erkent systeemhaperingen in Windows door firmware-TPM en werkt aan oplossing 03-'22 - AMD erkent dat gebruikers van Ryzen-cpu's systeemhaperingen kunnen ervaren als ze de firmware-TPM inschakelen op Windows 11- en Windows 10-pc's. Het bedrijf werkt aan een oplossing in… | |
![]() |
Kwaadwillenden gebruiken gestolen Nvidia-certificaten om malware te verspreiden 03-'22 - Beveiligingsonderzoekers hebben ontdekt dat twee gestolen drivercertificaten van Nvidia gebruikt zijn om malware te verspreiden. De certificaten zijn verlopen, maar kunnen in Windows… | |
![]() |
Samsung mogelijk slachtoffer cyberaanval van groep die eerder Nvidia hackte 03-'22 - Ook Samsung is waarschijnlijk gehackt door ransomwarebende Lapsus$. De groepering heeft een recente cyberaanval op het Zuid-Koreaanse bedrijf opgeëist en is begonnen met het publiceren… | |
![]() |
Microsoft stopt met verkoop van alle diensten en producten in Rusland 03-'22 - Microsoft stopt per direct met de verdere verkoop van producten en diensten in Rusland. Het Amerikaanse bedrijf zegt op één lijn te zitten met sancties van de overheden van onder meer… | |
![]() |
Twitter-account van Vlaamse premier Jan Jambon lijkt te zijn gehackt 03-'22 - Het Twitter-account van de Vlaamse minister-president Jan Jambon lijkt te zijn gehackt. Het account plaatst al sinds woensdagmiddag opvallende berichten, en hoewel een woordvoerder… | |
![]() |
Microsoft brengt Defender for Business uit voor bestaande Business-klanten 03-'22 - Microsoft heeft zijn beveiligingspakket Defender for Business uitgebracht voor bestaande Microsoft 365 Business Premium-klanten. Dat endpointpakket voor kleine bedrijven was er al als… | |
![]() |
Barracuda: log4j-bug wordt vooral ingezet voor botnets en ddos-aanvallen 03-'22 - De Log4Shell-kwetsbaarheid in Java-library log4j wordt in de praktijk vooral gebruikt om apparaten in botnets op te nemen en ddos-aanvallen uit te voeren. Beveiligingsbedrijf Barracuda… | |
![]() |
Volkskrant: MIVD ontdekt dat Rusland tientallen Nederlandse routers infecteerde 03-'22 - Tientallen routers van Nederlandse burgers zijn geïnfecteerd door Russische staatshackers, zegt de Militaire Inlichtingen- en Veiligheidsdienst tegen de Volkskrant. De routers worden in… | |
![]() |
ESET heeft tweede wiper-malware gevonden die Oekraïense systemen treft 03-'22 - Beveiligingsbedrijf ESET zegt dat het meerdere vormen van wiper-malware heeft gedetecteerd in Oekraïne. Naast HermeticWiper heeft het bedrijf ook de malware IsaacWiper gevonden, die… | |
![]() |
Toyota legt autoproductie in Japan tijdelijk stil na cyberaanval bij leverancier 03-'22 - Toyota heeft de productie in al zijn Japanse autofabrieken stopgezet. Dat doet het bedrijf na een cyberaanval bij een grote leverancier, schrijft de Japanse zakenkrant Nikkei. Toyota… | |
![]() |
Centrum voor Cybersecurity België roept op Rusland niet online aan te vallen 02-'22 - Het Centrum voor Cybersecurity België roept Belgische hackers en IT'ers op om geen cyberaanvallen uit te voeren op Russische doelwitten. Dit zou een eventuele veel ernstigere… | |
![]() |
Tor heeft ruim drie keer zoveel gebruikers uit Oekraïne sinds start conflict 02-'22 - Tor ziet sinds het begin van het gewapende conflict in Oekraïne op piekmomenten ruim drie keer zoveel gebruikers uit dat land. De service maakt het mogelijk om internetverkeer om te… | |
![]() |
Ransomwarebende eist dat Nvidia Lite Hash Rate-beperking opheft 02-'22 - Ransomwarebende Lapsus$ claimt een week lang toegang gehad te hebben tot Nvidia's servers en daarbij 1TB aan data met betrekking tot drivers en firmware weggesluisd te hebben. De groep… | |
![]() |
Nvidia onderzoekt cyberaanval op interne systemen 02-'22 - Delen van Nvidia zijn waarschijnlijk twee dagen offline geweest vanwege een cyberaanval. Het is nog niet bekend of er eventueel data buitgemaakt is of dat Nvidia op een andere manier… | |
![]() |
'Oekraïne roept Oekraïense hackers op te helpen bij zijn cyberveiligheid' 02-'22 - Het Oekraïense ministerie van Defensie heeft een cyberbeveiligingsbedrijf gevraagd op zoek te gaan naar Oekraïense hackers en cybersecurityexperts. De overheid wil zo offensieve en… | |
![]() |
Onderzoekers vinden kwetsbaarheid in secure enclave van sommige Galaxy-telefoons 02-'22 - Onderzoekers hebben een kwetsbaarheid ontdekt in de trusted execution environment op verschillende Samsung-telefoons. Een aanvaller zou wachtwoorden uit de Arm TrustZone-omgeving kunnen… | |
![]() |
ESET ontdekt wiper-malware die tegen honderden Oekraïense pc's wordt gebruikt 02-'22 - Beveiligingsbedrijf ESET zegt dat het malware heeft ontdekt die data van Oekraïense computers verwijdert. Systemen zouden weken geleden al geïnfecteerd zijn door de wiper-malware, maar… | |
![]() |
Haags cybersecuritybedrijf Cybersprint is door Brits bedrijf overgenomen 02-'22 - Het in Den Haag gevestigde Cybersprint is overgenomen door cybersecuritybedrijf Darktrace. Cybersprint is gespecialiseerd in het in kaart brengen van attack surfaces van bedrijven en… | |
![]() |
'Criminelen maken kwetsbare Hikvision-camera's onderdeel van botnet' 02-'22 - Criminelen lijken actief misbruik te maken van een kwetsbaarheid in Hikvision-beveiligingscamera's. Die camera's zouden hiermee worden opgenomen in een ddos-botnet of het netwerk van… | |
![]() |
Ddos'er die fiscus, banken en Tweakers aanviel, krijgt 200 uur taakstraf 02-'22 - Jelle S. heeft een taakstraf van 200 uur en een voorwaardelijke jeugddetentie van 180 dagen gekregen voor het uitvoeren van ddos-aanvallen op banken, de Belastingdienst en bedrijven. | |
![]() |
Gebruikers Asustor-nassystemen melden infecties met Deadbolt-ransomware - update 02-'22 - Verschillende gebruikers melden dat hun Asustor-nassystemen zijn geïnfecteerd met ransomware. Het gaat om de Deadbolt-ransomware, die eerder systemen van QNAP trof. Gebruikers wordt… | |
![]() |
WordPress rolt geforceerd update uit tegen kwetsbaarheid in UpdraftPlus-plug-in 02-'22 - WordPress rolt geforceerd een update uit voor de populaire back-up-plug-in UpdraftPlus. Websites met de plug-in bleken een kwetsbaarheid te bevatten waarbij onbevoegde gebruikers… | |
![]() |
.Geek - Ontwikkelaar kraakt NSA-encryptie van oude pockettelex van Philips 02-'22 - Ontwikkelaar Stefan Marsiske heeft de encryptie van de Philips PX-1000Cr gekraakt. Het encryptie-algoritme werd op verzoek van de NSA op het apparaat gezet, nadat de oorspronkelijke DES… | |
![]() |
Datalekhack op Rode Kruis vond plaats door ongepatchte Zoho ManageEngine-server 02-'22 - De hack op het Internationale Rode Kruis uit januari gebeurde via een kwetsbaarheid in netwerktool ManageEngine van Zoho. Daarin zat een bug waarmee authenticatie kon worden omzeild. Er… | |
![]() |
Google repareert actief misbruikte kwetsbaarheid in Chrome 02-'22 - Google heeft een beveiligingsupdate voor zijn Chrome-browser uitgebracht. Deze update bevat elf beveiligingsfixes, waaronder een patch voor een kwetsbaarheid die volgens Google actief… | |
![]() |
Europese privacytoezichthouder: EU moet Pegasus-spyware verbieden 02-'22 - De European Data Protection Supervisor roept op om de Pegasus-spyware van de NSO Group en soortgelijke software te verbieden in Europa. Het Europees Parlement startte vorige week al een… | |
![]() |
QNAP gaat bepaalde nas-systemen langer van beveiligingsupdates voorzien 02-'22 - QNAP gaat bepaalde nas-systemen langer van kritieke beveiligingsupdates voorzien, hoewel deze een end-of-lifestatus hebben. Dergelijke apparaten ontvangen nu tot oktober 2022… | |
![]() |
Microsoft voegt functie aan Defender toe die wachtwoorddumps in LSA voorkomt 02-'22 - Microsoft voegt een functie toe aan Defender waarmee Local Security Authority Server Service-processen kunnen worden geblokkeerd. Daarmee wordt een belangrijke methode om wachtwoorden… | |
![]() |
Nederlandse beveiligingsorganisaties beginnen Security Meldpunt 02-'22 - Verschillende Nederlandse bedrijven en instanties zijn het Security Meldpunt gestart. Organisaties en securityonderzoekers die bugs of kwetsbare configuraties ontdekken, kunnen dat via… | |
![]() |
Microsoft verhelpt Defender-kwetsbaarheid waarmee antivirus omzeild kon worden 02-'22 - Microsoft heeft een kwetsbaarheid in zijn Defender-antivirustool aangepakt zonder hier ruchtbaarheid aan te geven. De wijziging maakt dat het niet meer mogelijk is om via een bepaalde… | |
![]() |
SAP repareert ernstige bug in ICM-software waarmee systeem over te nemen is 02-'22 - Softwareleverancier SAP heeft patches uitgebracht voor een aantal kwetsbaarheden in veel van zijn producten. Inmiddels waarschuwen Amerikaanse autoriteiten ervoor de kwetsbaarheden te… | |
![]() |
Europees Parlement gaat gebruik van Pegasus-spyware onderzoeken 02-'22 - Verschillende leden van het Europees Parlement gaan een onderzoekscommissie opzetten die gaat kijken naar het gebruik van de Pegasus-spyware. De commissie gaat onderzoeken in welke mate… | |
![]() |
Informatiebeveiligingsdienst wil gemeenten actief gaan scannen op kwetsbaarheden 02-'22 - De Informatiebeveiligingsdienst of IBD is met een pilot begonnen waarbij het Nederlandse gemeenten actief scant op kwetsbaarheden. Die pilot was in december al in voorbereiding en is… | |
![]() |
'Microsoft wil beveiligingsbedrijf Mandiant overnemen' 02-'22 - Microsoft zou interesse hebben om beveiligingsbedrijf Mandiant over te nemen. De softwaregigant praat daarover met het securitybedrijf. Mandiant is sinds vorig jaar onafhankelijk, nadat… | |
![]() |
Microsoft patcht 51 kwetsbaarheden op Patch Tuesday met geen enkele kritieke bug 02-'22 - Microsoft heeft tijdens de maandelijkse Patch Tuesday 51 kwetsbaarheden verholpen in Windows, Office, Edge en andere software. Daar zat een zeroday bij, maar opvallend is vooral dat… | |
![]() |
Twaalf procent van Vlaamse bedrijven werd in 2021 getroffen door cyberaanval 02-'22 - In 2021 kreeg 11,8 procent van de Vlaamse bedrijven te maken met een cyberaanval. Tot die conclusie komt het Departement Economie Wetenschap & Innovatie van de Vlaamse overheid op basis… | |
![]() |
Olieopslagplaatsen in Terneuzen en Gent hebben vertragingen na cyberaanval 02-'22 - Olieopslagbedrijf Evos heeft na een cyberaanval problemen met het laden en lossen van olie in zijn terminals in de havens van Gent en Terneuzen. Het is niet bekend of deze aanval… | |
![]() |
DIVD mag als eerste onafhankelijke Nederlandse partij CVE-nummers registreren 02-'22 - De vrijwilligersbeveiligingsorganisatie DIVD is de eerste onafhankelijke Nederlandse organisatie die CVE-nummers mag registreren als CVE Numbering Authority. Daardoor kan het DIVD nu… | |
![]() |
Let's Encrypt trekt onlangs uitgegeven ALPN-certificaten in 01-'22 - Let's Encrypt trekt vanaf vrijdag ssl- en tls-certificaten in die onlangs zijn uitgegeven. Dat doet de certificaatautoriteit nadat er zwakke punten werden ontdekt in de… | |
![]() |
Bug in pkexec maakt privilege escalation op meeste Linux-distro's mogelijk 01-'22 - Beveiligingsonderzoekers hebben een kwetsbaarheid ontdekt in pkexec, een component die in vrijwel alle Linux-distributies te vinden is. Met de PwnKit-exploit is het mogelijk rootrechten… | |
![]() |
Gegevens van 4600 hulpvragers Nederlandse Rode Kruis gestolen bij cyberaanval 01-'22 - Van zeker 4600 mensen die via het Nederlandse Rode Kruis hulp hebben gezocht met het zoeken van familieleden, zijn gegevens gestolen bij de cyberaanval op het Internationale Rode Kruis. | |
![]() |
Wachtwoordmanager Bitwarden had storing - update 01-'22 - Er is een storing bij wachtwoordmanager Bitwarden. Gebruikers ervaren daardoor problemen met inloggen. De dienst is op de hoogte en zegt de zaak te onderzoeken. De storing begon rond… | |
![]() |
SIDN waarschuwde in jaar tijd voor meer dan 26.000 phishingaanvallen - update 01-'22 - SIDN heeft van eind 2020 tot het derde kwartaal van 2021 26.668 waarschuwingen met betrekking tot phishingaanvallen via 3693 domeinnamen gestuurd. Het aantal daalde in de loop van 2021… | |
![]() |
Arm brengt eerste Morello-boards uit met op security gerichte Cheri-architectuur 01-'22 - Arm heeft de eerste prototypes van zijn Morello-boards opgestuurd naar securityonderzoekers. Die maken gebruik van een nieuwe beveiligingsarchitectuur genaamd Cheri, die zich specifiek… | |
![]() |
Beveiligingsbedrijven McAfee en FireEye gaan samen verder als Trellix 01-'22 - Beveiligingsbedrijven McAfee en FireEye veranderen hun naam naar Trellix. De naamswijziging is het gevolg van het samenvoegen van de twee bedrijven, Het bedrijf gaat zich voornamelijk… | |
![]() |
Google repareert 26 kwetsbaarheden in Chrome 97 waaronder één kritieke 01-'22 - Google heeft in de nieuwe versie van Chrome 26 bugs gerepareerd. Een daarvan krijgt het 'Critical'-label mee. Dat is een use-after-free in de browser die door Googles eigen onderzoekers… | |
![]() |
Data van 'zeer kwetsbare personen' is gestolen bij aanval op Rode Kruis 01-'22 - Het Internationale Rode Kruis is getroffen door een cyberaanval. Details over die aanval zijn onbekend, maar de organisatie maakt zich 'ernstig zorgen' dat er mogelijk gevoelige data… | |
![]() |
1Password haalt 620 miljoen dollar op en wil aantal medewerkers verdubbelen 01-'22 - Het bedrijf achter wachtwoordmanager 1Password heeft 620 miljoen dollar opgehaald tijdens een investeringsronde. Het bedrijf wil die extra financiering inzetten om het aantal werknemers… | |
![]() |
Crypto.com ontkent diefstal van 15 miljoen dollar cryptovaluta na 'incident' 01-'22 - Cryptobeurs Crypto.com ontkent dat er na een 'netwerkincident' eerder deze week valuta van klanten zijn gestolen. Twee beveiligingsbedrijven zeggen dat er bijna vijfduizend ethereum is… | |
![]() |
Oekraïne: we hebben bewijs dat Rusland verantwoordelijk is voor cyberaanval 01-'22 - Het Oekraïense ministerie van Digitale Ontwikkeling heeft zondag laten weten dat het bewijs heeft dat Rusland achter de recente aanval door hackers zit. Die aanval legde verschillende… | |
![]() |
Russische geheime dienst pakt ransomwarebende REvil op 01-'22 - De Russische geheime dienst FSB heeft een groep hackers aangehouden die achter de REvil-ransomware zat. Dat deed de dienst na een verzoek van de Verenigde Staten. Daarmee is een van de… | |
![]() |
Hackers vallen websites Oekraïense ministeries aan en plaatsen dreigboodschap 01-'22 - Verschillende Oekraïense overheidswebsites zijn aangevallen door hackers. Op de websites staat een bedreiging aan de Oekraïense bevolking, en er wordt gedreigd persoonlijke informatie… | |
![]() |
Oekraïense politie arresteert ransomwarebende die meer dan 50 bedrijven trof 01-'22 - De Oekraïense politie heeft een ransomwarebende gearresteerd die opgeteld meer dan 50 bedrijven in Europa en de Verenigde Staten heeft getroffen. De bende zou in totaal meer dan 1… | |
![]() |
EA: FUT-accounts konden worden gehackt door menselijke inschattingsfout 01-'22 - De klantendienst van EA werd volgens het bedrijf om de tuin geleid via phishingtechnieken waardoor enkele hoog gerangschikte Fifa Ultimate Team-accounts konden worden overgenomen. EA… | |
![]() |
Game Mania meldt datalek na ransomwareaanval - update 01-'22 - Winkelketen Game Mania meldt dat het afgelopen maandag doelwit van een ransomwareaanval is geweest. Daarbij wisten de criminelen toegang te krijgen tot een server met persoonsgegevens… | |
![]() |
Apple patcht HomeKit-bug die iOS-apparaten onbruikbaar kan maken 01-'22 - Apple heeft een HomeKit-bug die iOS-apparaten onbruikbaar kan maken gepatcht. Het bedrijf dicht dat lek in iOS- en iPadOS-versie 15.2.1. Vorige week deelde een securityonderzoeker voor… | |
![]() |
Politie waarschuwt bijna 2500 Nederlanders voor op server gevonden wachtwoorden 01-'22 - De politie Den Haag heeft op woensdag mails gestuurd naar 2500 e-mailadressen die op een 'buitenlandse server' inclusief wachtwoord gevonden zijn. Deze slachtoffers worden gewaarschuwd… | |
![]() |
DIVD krijgt 88.000 euro voor opzetten van bugbountyprogramma 01-'22 - Beveiligingsbedrijf Huntress doneert 100.000 dollar aan het Dutch Institute for Vulnerability Disclosure. Die Nederlandse vrijwilligersorganisatie zoekt op internet naar kwetsbaarheden… | |
![]() |
Belgisch ministerie van Defensie kan maand na log4j-aanval weer extern mailen 01-'22 - Het Belgische ministerie van Defensie kan bijna vier weken nadat het werd aangevallen via een log4j-kwetsbaarheid weer e-mails sturen naar externe mailadressen. Daarmee zijn de gevolgen… | |
![]() |
'Olympiërs mogen telefoons niet meenemen naar China vanwege angst voor spionage' 01-'22 - Nederlanders die naar China afreizen voor de Olympische Spelen krijgen een 'dringend advies' om hun laptops en telefoons niet mee te nemen. Dat zeggen betrokkenen tegen de Volkskrant. | |
![]() |
Avira Antivirus van zelfde moederbedrijf als Norton bevat ook cryptominer 01-'22 - Naast Norton 360 wordt ook Avira Antivirus tegenwoordig geleverd met een cryptominer, zo meldt Krebs On Security. Dat antiviruspakket is van hetzelfde moederbedrijf als Norton:… | |
![]() |
Microsoft erkent problemen Outlook na recente beveiligingsupdate Windows 10 01-'22 - Microsoft erkent dat sommige gebruikers problemen met Outlook kunnen ondervinden na het installeren van update KB5008212 voor Windows 10 versie 21H2. Recente e-mails zouden bij… | |
![]() |
Onderzoekers publiceren code waarmee iPhone-reboot kan worden gespooft 01-'22 - Beveiligingsonderzoekers hebben proof-of-conceptcode van een iOS-spoof online gezet waarmee het rebootproces wordt verborgen. Dat maakt het moeilijker voor een gebruiker om een telefoon… | |
![]() |
Norton-gebruikers klagen over lastig te verwijderen cryptominer Norton Crypto 01-'22 - Norton 360-abonnees klagen over de Norton Crypto-functie omdat deze automatisch geïnstalleerd zou worden en daarna lastig te verwijderen zou zijn. Norton heeft in een nieuwe faq… | |
![]() |
Aftredende minister wil inlichtingenwet aanpassen om cyberaanvallen te weerstaan 01-'22 - Demissionair minister Henk Kamp van Defensie wil de Wet op de inlichtingen- en veiligheidsdiensten aanpassen zodat de AIVD en MIVD harder en actiever kunnen optreden tegen… |