![]() |
'Exploit maakt overnemen Google-accounts mogelijk, ook na wijzigen wachtwoord' 12-'23 - Beveiligingsbedrijven Hudson Rock en CloudSek waarschuwen voor een zerodaykwetsbaarheid waarmee het mogelijk is om verlopen sessiecookies van Google Chrome-accounts te herstellen. | |
![]() |
Kaspersky: iPhone-hackers misbruikten voorheen onbekende hardwarefunctie in soc 12-'23 - Hackers hebben voor malware een voorheen onbekende hardwarefunctie in Apple-socs misbruikt. Dat zeggen beveiligingsonderzoekers van Kaspersky. Het is niet duidelijk wat de… | |
![]() |
Drie Duitse ziekenhuizen staken spoedeisende hulp na ransomwareaanval 12-'23 - Drie ziekenhuizen in het westen van Duitsland bieden geen spoedeisende hulp meer aan na een ransomwareaanval. Mogelijk gaat het om een Lockbit 3.0-aanval. De ziekenhuizen hebben nog wel… | |
![]() |
Ubisoft heeft hack tegengehouden waarbij gepoogd werd 900GB aan data te stelen 12-'23 - Ubisoft heeft afgelopen week een hack verijdeld waarbij het naar verluidt de bedoeling was om 900GB aan bestanden buit te maken. De hacker zou zijn binnengedrongen in de interne… | |
![]() |
Lapsus$-hacker die GTA VI-beelden lekte is veroordeeld tot 'levenslange tbs' 12-'23 - De 18-jarige Lapsus$-hacker Arion Kurtaj is veroordeeld tot 'levenslange tbs'. De Brit lekte vorig jaar beelden van de aankomende GTA VI-game van Rockstar Games vroegtijdig uit. Door… | |
![]() |
Amerikaanse FBI brengt decryptietool uit tegen BlackCat-ransomware 12-'23 - De Amerikaanse FBI heeft een decryptietool uitgebracht waarmee slachtoffers van Alphv/BlackCat-ransomware opnieuw toegang tot hun versleutelde bestanden kunnen krijgen. De… | |
![]() |
Europol: connectielogs en IP-adressen belangrijkst voor opsporingsdiensten 12-'23 - Europese opsporingsdiensten vinden connectielogs en IP-adressen de belangrijkste soorten gegevens bij onderzoeken naar criminele activiteiten. Locatiegegevens en betalingsdata zijn… | |
![]() |
Ransomwarebende publiceert details diverse komende Insomniac Games-spellen 12-'23 - Een ransomwaregroep genaamd Rhysida heeft uiteenlopende interne bestanden van Insomniac Games gepubliceerd, waaronder releasedata en gameplaybeelden van onuitgebrachte X-Men-games. De… | |
![]() |
Website Belgische overheid afgelopen weekend getroffen door ddos-aanvallen 12-'23 - De website van de Belgische Kamer van Volksvertegenwoordigers was afgelopen weekend slecht bereikbaar als gevolg van verscheidene ddos-aanvallen. Volgens Het Laatste Nieuws zitten… | |
![]() |
NOS: privégegevens KLM-reizigers waren gemakkelijk te verzamelen 12-'23 - De persoonlijke vluchtinformatiepagina's van KLM-klanten waren eenvoudig te verzamelen en in te zien door onbevoegden. Dat blijkt uit onderzoek van de NOS. Daarop staan vaak… | |
![]() |
Parkeerbetaaldienst EasyPark meldt datalek na cyberaanval 12-'23 - Klanten van de parkeerbetaaldienst EasyPark zijn getroffen door een datalek waarbij persoonsgegevens en gedeeltelijke betaalgegevens zijn ingezien. Het bedrijf heeft een melding gedaan… | |
![]() |
Microsoft haalt site 'grootste verkoper frauduleuze Outlook-accounts' offline 12-'23 - Microsoft heeft naar eigen zeggen de grootste aanbieder van frauduleuze Outlook-accounts aangepakt. Met een gerechtelijk bevel heeft het bedrijf het domein van de cybercriminelen… | |
![]() |
Apple iOS 17.3 krijgt functie die iPhone-gebruikers moet beschermen bij diefstal 12-'23 - Apple gaat het moeilijker maken om een gestolen iPhone te gebruiken, ook als de dief de passcode heeft. Het bedrijf introduceert in de komende iOS 17.3-update een Stolen Device… | |
![]() |
Sony onderzoekt mogelijke ransomwareaanval op Insomniac Games 12-'23 - Sony doet onderzoek naar een mogelijke cyberaanval op Insomniac Games, de ontwikkelaar achter onder meer de recente game Spider-Man 2. Een ransomwaregroep genaamd Rhysida zegt data van… | |
![]() |
'Android-wachtwoordmanagers schermen inloggegevens bij autofill niet goed af' 12-'23 - Indiase onderzoekers hebben ontdekt dat Android-wachtwoordmanagers inloggegevens niet goed afschermen als gebruik wordt gemaakt van de autofill-functie. Volgens de onderzoekers ligt een… | |
![]() |
'Russische FSB hackte jarenlang Britse politici om geheimen te laten uitlekken' 12-'23 - De Russische geheime dienst FSB heeft jarenlang Britse politici en bekendheden gehackt om informatie te ontfutselen. De FSB zou die informatie onder meer later weer laten uitlekken, om… | |
![]() |
Agentschappen cyberbeveiliging Europa en VS kondigen officiële samenwerking aan 12-'23 - De Europese en Amerikaanse agentschappen voor cyberbeveiliging Enisa en CISA kondigen een samenwerkingsverband aan. Deze Werkovereenkomst wordt een mijlpaal genoemd voor de coöperatie… | |
![]() |
Proton Drive krijgt functie om back-ups van foto's te maken in Android-app 12-'23 - Proton maakt voortaan automatisch back-ups van foto's en video's in de Android-versie van de versleutelde-cloudopslagdienst Proton Drive. De functie moet binnenkort ook voor iOS… | |
![]() |
Politie: controlevragen stellen en terugbellen helpen voor detecteren deepfakes 12-'23 - De Nederlandse politie adviseert mensen die willen weten of ze te maken hebben met een deepfake om de persoon in kwestie een controlevraag te stellen of terug te bellen. Die extra… | |
![]() |
Multifactorauthenticatie wordt vanaf begin 2024 verplicht voor Mijn toeslagen 12-'23 - Inloggen op Mijn toeslagen is vanaf 1 januari 2024 alleen mogelijk via de DigiD-app of met sms-verificatie. Het vereisen van multifactorauthenticatie moet een extra beveiligingslaag… | |
![]() |
23andMe: hackers kregen toegang tot gegevens van 14.000 klanten 12-'23 - De hackers die begin oktober toegang hadden tot de systemen van de commerciële dna-databank 23andMe, hebben informatie van 0,1 procent van de gebruikers kunnen achterhalen. Dat zou… | |
![]() |
Vrijwel alle bluetoothapparaten kwetsbaar voor nieuw ontdekte aanval 11-'23 - Een nieuw ontdekte exploit maakt het mogelijk om de verbinding tussen vrijwel alle bluetoothapparaten van de afgelopen tien jaar te kapen. Dan neemt de aanvaller de verbinding met een… | |
![]() |
Kwetsbaarheid ownCloud geeft toegang tot adminwachtwoord 11-'23 - Een kwetsbaarheid in de opslagsoftware ownCloud geeft aanvallers de mogelijkheid om adminwachtwoorden buit te maken en inmiddels zijn er aanvallen in het wild gezien. Nextcloud is niet… | |
![]() |
Datalek Okta trof alle klanten die support zochten, naam en e-mailadres gestolen 11-'23 - Het datalek dat het authenticatieplatform Okta eind september trof, heeft tevens betrekking op alle klanten die van de supportfunctie van het bedrijf gebruikmaakten. Eerder werd naar… | |
![]() |
Google brengt patch uit voor actief misbruikte kwetsbaarheid in Chrome 11-'23 - Google heeft een patch uitgebracht voor een actief misbruikte kwetsbaarheid in de Chrome-browser. De kwetsbaarheid zit in de Skia-engine, die wordt gebruikt voor het weergeven van… | |
![]() |
Europol rolt ransomwarebende op die voornamelijk grote bedrijven als doelwit had 11-'23 - De Europese politiedienst Europol heeft een ransomwarebende opgerold in Oekraïne die voornamelijk grote bedrijven hackte en 'honderden miljoenen' euro's aan schade veroorzaakte. De… | |
![]() |
NRC: Chinese hackers hadden twee jaar lang toegang tot netwerk chipfabrikant NXP 11-'23 - De Chinese hackersgroep Chimera had volgens onderzoek van NRC ruim twee jaar ongemerkt toegang tot het netwerk van de Nederlandse chipfabrikant NXP. De cyberaanval werd begin 2021… | |
![]() |
Microsoft: Lazarus-hackers verspreiden malafide versie van CyberLink-software 11-'23 - Het Threat Intelligence-team van Microsoft heeft ontdekt dat een Noord-Koreaanse hackersgroep een malafide versie van een legitieme applicatie van de Taiwanese softwarefabrikant… | |
![]() |
Proton introduceert macOS-app voor versleutelde Proton Drive-cloudopslagdienst 11-'23 - Proton komt met een macOS-versie van zijn Proton Drive-cloudopslagdienst. De app biedt end-to-endencryptie voor bestanden, inclusief metadata. De app biedt ook optionele offline toegang… | |
![]() |
Sunbird stopt tijdelijk met zijn iMessage-app voor Android na beveiligingszorgen 11-'23 - Sunbird stopt 'voor nu' met zijn app, die iMessage biedt op Android-telefoons. Het bedrijf achter de dienst onderzoekt meldingen dat berichten via de app niet end-to-end versleuteld… | |
![]() |
Google: zerodaylek in Zimbra gebruikt voor hacks bij overheidsinstellingen 11-'23 - Cybercriminelen konden via een zerodaylek in de softwaresuite van Zimbra verschillende overheidsinstellingen aanvallen, zegt Google. Volgens het bedrijf hebben vier verschillende… | |
![]() |
Proton Mail krijgt functie die e-mailadressen via blockchain verifieert 11-'23 - Proton komt met een beveiligingsfunctie voor zijn maildienst waarmee e-mailadressen geverifieerd kunnen worden om spoofing tegen te gaan. De functie maakt gebruik van de blockchain om… | |
![]() |
Google introduceert Titan-beveiligingssleutels met ondersteuning voor passkeys 11-'23 - Google komt met nieuwe versies van zijn Titan-beveiligingssleutels. De sleutels komen opnieuw beschikbaar als USB-A- en USB-C-varianten en ondersteunen ook NFC. De sleutels kunnen met… | |
![]() |
ETSI maakt radio-encryptiestandaard van nooddienstennetwerk C2000 openbaar 11-'23 - Standaardisatieorganisatie ETSI wil de cryptografische algoritmes van Tetra openbaar beschikbaar stellen. Tetra wordt onder meer gebruikt als radio-encryptiestandaard van het… | |
![]() |
Intel fikst mogelijke privilege-escalationkwetsbaarheid in cpu's 11-'23 - Intel heeft een update uitgebracht voor een fout in zijn cpu's die misbruikt kan worden voor privilege escalation. De fout werd mede door Google ontdekt en zou voornamelijk gevolgen… | |
![]() |
Ransomwaregroep Lockbit claimt gegevens van Boeing te hebben gepubliceerd 11-'23 - Lockbit heeft vrijdag naar eigen zeggen gevoelige gegevens van vliegtuigfabrikant Boeing online gepubliceerd. De groep had gedreigd met het online lekken van de gegevens als Boeing voor… | |
![]() |
Amerikaanse tak van Chinese bank is slachtoffer van grote ransomwareaanval 11-'23 - Een Amerikaanse tak van de Industrial and Commercial Bank of China, ofwel ICBC, is getroffen door een ransomwareaanval. De aanval is begonnen op woensdag en op het moment van schrijven… | |
![]() |
Nederlandse politie haalde dit jaar al 1000 malafide webwinkels offline 11-'23 - De Nederlandse politie heeft dit jaar al 1000 malafide webwinkels offline gehaald, ruim 30 procent meer in vergelijking met vorig jaar. Uit cijfers blijkt ook dat de gemiddelde… | |
![]() |
QNAP heeft twee kritieke commandinjectionkwetsbaarheden gedicht 11-'23 - Het Taiwanese QNAP Systems heeft twee kritieke kwetsbaarheden in het QTS-besturingssysteem en de applicaties op nas-apparaten gedicht. Door de kwetsbaarheden kon een aanvaller… | |
![]() |
Okta: datalek veroorzaakt door medewerker die inlogde met Google-account 11-'23 - Okta meldt dat het datalek bij het bedrijf is veroorzaakt door een medewerker die had ingelogd met een persoonlijk Google-account op de werklaptop. De zakelijke inloggegevens werden… | |
![]() |
Tijdelijke bestandslinks moeten verspreiding van malware op Discord tegengaan 11-'23 - Discord zal tegen het einde van dit jaar overschakelen naar tijdelijke bestandslinks voor zijn content delivery network. Het bedrijf wil op die manier de verspreiding van malware via… | |
![]() |
Google gaat beveiligingslabel toevoegen aan vpn-apps in Play Store 11-'23 - Google gaat onafhankelijk gecontroleerde vpn-apps uit de Play Store voortaan uitrusten met een beveiligingslabel. Het Amerikaanse bedrijf wil hiermee aangeven dat de vpn-apps aan een… | |
![]() |
Bitwarden laat gebruikers passkeys opslaan in zijn wachtwoordmanager 11-'23 - De Bitwarden-wachtwoordmanager krijgt ondersteuning voor het opslaan van passkeys. De functie wordt doorgevoerd in de browserextensie van de dienst. Met passkeys kunnen gebruikers… | |
![]() |
Inloggen op DigiD-app kan voortaan ook op telefoons zonder Googles QR-scanner 11-'23 - Het is voortaan mogelijk om met een QR-code in te loggen op DigiD zonder dat daarvoor de QR-codescanner van Google nodig is. Hierdoor kunnen onder meer Fairphone-gebruikers voortaan van… | |
![]() |
Lockbit-ransomwaregroep beweert gevoelige data van Boeing te hebben gestolen 10-'23 - Ransomwarebende LockBit claimt het Amerikaanse luchtvaartbedrijf Boeing te hebben gehackt. Op zijn site zegt de hackersgroep 'enorme hoeveelheden gevoelige data' in handen te hebben. | |
![]() |
Onderzoekers Kaspersky waarschuwen voor geavanceerde Linux- en Windows-malware 10-'23 - Onderzoekers van Kaspersky Lab waarschuwen voor Windows- en Linux-malware met de naam StripedFly die al meer dan 1 miljoen systemen heeft geïnfecteerd sinds 2017. De malware zou… | |
![]() |
IPhones stelden ondanks privacyfunctie unieke macadressen van gebruikers bloot 10-'23 - IPhones hebben jarenlang de unieke macadressen van gebruikers weergegeven op wifinetwerken. Apple introduceerde drie jaar geleden een feature die de macadressen zou verbergen, maar de… | |
![]() |
Subsidie voor cyberweerbaarheid kleine bedrijven is na drie weken pilot op 10-'23 - De subsidiepot waarmee kleine bedrijven hun cyberweerbaarheid kunnen verbeteren, is na drie weken overtekend. Het ministerie van Economische Zaken en Klimaat startte de pilot begin deze… | |
![]() |
Onderzoekers vinden Spectre-achtig lek in Safari dat wachtwoorden kan vrijgeven 10-'23 - Onderzoekers hebben een lek ontdekt in Apples webbrowser Safari, waarmee hackers een Spectre-achtige aanval kunnen uitvoeren, door de speculative-executionfunctie van Apple-chips uit te… | |
![]() |
1Password ontdekt 'verdachte activiteit' op Okta-account na hack bij Okta 10-'23 - Wachtwoordmanager 1Password zegt 'verdachte activiteit' te hebben opgemerkt op zijn interne Okta-account. Volgens onderzoek van het bedrijf lijken daarbij geen gebruikersgegevens te… | |
![]() |
'Hackers hebben toegang tot systeem Booking.com en sturen zo phishing-e-mails' 10-'23 - Meerdere klanten van Booking.com hebben tegenover de Britse The Guardian-zusterkrant Observer gemeld dat zij phishing-e-mails hebben ontvangen die lijken op die van de boekingwebsite. | |
![]() |
NRC: ex-ASML-medewerker die bedrijfsgeheimen stal, ging bij Huawei werken 10-'23 - Een voormalige medewerker van ASML die in 2022 bedrijfsgeheimen van het bedrijf stal, ging daarna bij Huawei werken. ASML erkende al eerder dat de Chinese ex-medewerker geheimen had… | |
![]() |
Cisco ontdekt tweede actief uitgebuite zeroday in IOS XE en komt zondag met fix 10-'23 - Cisco heeft een tweede zerodaykwetsbaarheid ontdekt in zijn IOS XE-software. Dit lek wordt samen met de eerder gevonden bug actief gebruikt om routers en switches volledig over te… | |
![]() |
'Windows 11 Pro-schijfversleuteling kan ssd-prestaties 45 procent vertragen' 10-'23 - De BitLocker-schijfversleuteling, die enkel beschikbaar is voor Windows 11 Pro-systemen en daarbij vaak standaard geactiveerd is, kan de ssd-prestaties met wel 45 procent verlagen. Dat… | |
![]() |
Google gaat binnenkort code van nieuwe sideloaded apps scannen op malware 10-'23 - Google brengt in de komende maanden een malwarefunctie naar Google Play Protect die nieuwe, sideloaded apps scant op of ze potentieel schadelijk zijn voor de gebruiker. Voor deze… | |
![]() |
Dashlane legt beperking op aantal wachtwoorden Free-abonnement 10-'23 - Dashlane past vanaf 7 november de voorwaarden van het Free-abonnement aan, waaronder een beperking van maximaal 25 wachtwoorden per account. Tot dusver konden gebruikers een onbeperkt… | |
![]() |
Google: staatshackers misbruiken kwetsbaarheid in WinRAR 10-'23 - Staatshackers uit verschillende landen misbruiken een eerder opgemerkte kwetsbaarheid in WinRAR. Dat meldt Googles Threat Analysis Group. De kwetsbaarheid is in augustus al gepatcht,… | |
![]() |
Nederlandse overheid brengt tool uit om NIS2-verplichting te bekijken 10-'23 - De Nederlandse Rijksinspectie Digitale Infrastructuur heeft een tool uitgebracht waarmee ondernemers kunnen zien of ze in de toekomst onder de NIS2-richtlijn vallen. Eind 2024 moeten… | |
![]() |
Cisco waarschuwt klanten voor kritieke zeroday in IOS XE-software 10-'23 - Cisco waarschuwt klanten voor een actief misbruikte kwetsbaarheid in zijn IOS XE-software. De kwetsbaarheid laat hackers adminrechten op apparaten verkrijgen, waarmee ze getroffen… | |
![]() |
WhatsApp brengt wachtwoordloos inloggen met passkeys uit voor Android 10-'23 - WhatsApp voegt ondersteuning voor passkeys toe aan zijn Android-app. Gebruikers kunnen daarmee gemakkelijk en veiliger inloggen op hun WhatsApp-account. De feature werd eerder al getest… | |
![]() |
Signal ziet geen bewijs dat geruchten over zeroday in linkpreview kloppen 10-'23 - Signal zegt dat er geen bewijs is van een zeroday die de versleuteldechatapp zou hebben getroffen. Dit weekend kwamen er geruchten die stelden dat er een kwetsbaarheid in de functie zat… | |
![]() |
Steam verplicht tweefactorauthenticatie via sms voor ontwikkelaarsaccounts 10-'23 - Steam gaat ontwikkelaars verplichten om sms-verificatie in te stellen. Dit doet het bedrijf nadat accounts van diverse Steam-ontwikkelaars waren overgenomen, waarna hackers hun games… | |
![]() |
Cloudgamingplatform Shadow waarschuwt klanten voor datalek 10-'23 - Shadow, een cloudgamingplatform, heeft zijn klanten gewaarschuwd voor een datalek. Dat doet het platform in een e-mail aan gebruikers. Volgens het bedrijf zijn er onder meer namen,… | |
![]() |
CURL repareert ernstige heap-overflowkwetsbaarheid 10-'23 - De ontwikkelaars van cURL hebben versie 8.4.0 van de tool uitgebracht. Daarin zit een fix voor een kwetsbaarheid die zowel betrekking had op cURL als op libcurl. Hoofdontwikkelaar… | |
![]() |
Vliegmaatschappij Air Europa erkent datalek van creditcardgegevens klanten 10-'23 - Air Europa meldt dat er bij een cyberaanval creditcardgegevens van klanten gestolen zijn. De Spaanse vliegmaatschappij raadt alle getroffen klanten in een e-mail aan om de gebruikte… | |
![]() |
Microsoft repareert tijdens Patch Tuesday 103 bugs en waarschuwt voor ddos-bug 10-'23 - Microsoft heeft tijdens de maandelijkse Patch Tuesday 103 kwetsbaarheden gerepareerd. Drie bugs werden actief misbruikt, zegt het bedrijf. Een van die zerodays zorgde voor een nieuwe… | |
![]() |
Passkey wordt standaard loginmethode Google-accounts 10-'23 - Google maakt van passkeys de standaardmethode om in te loggen op accounts. Dat was tot nu toe een wachtwoord. | |
![]() |
Google slaat ddos-aanval met recordpiek van 398 miljoen requests per seconde af 10-'23 - Google zegt dat het de grootste ddos-aanval in zijn geschiedenis heeft afgeslagen. Het bedrijf wist een HTTP/2-aanval af te slaan die 398 miljoen requests per second behaalde, de… | |
![]() |
Commerciële dna-databank 23andMe reset alle wachtwoorden na datalek 10-'23 - De Amerikaanse dna-dienst 23andMe heeft de wachtwoorden van alle gebruikers gereset nadat hackers eerder deze maand data van bepaalde gebruikers wisten te achterhalen. Het bedrijf gaat… | |
![]() |
Nederlandse overheid start voorlichtingscampagne rondom cybercrime-indicatoren 10-'23 - De Nederlandse Rijksoverheid begint een voorlichtingscampagne om burgers bewust te maken van phishing en andere vormen van cybercrime. De belangrijkste boodschap van de meerjarige 'Laat… | |
![]() |
Lyca Mobile bevestigt cyberaanval die opwaarderingen en bellen verstoorde 10-'23 - De virtuele provider Lyca Mobile bevestigt het slachtoffer te zijn geworden van een cyberaanval. Door die aanval konden klanten niet opwaarderen. De aanval 'had ook gevolgen' voor… | |
![]() |
Sony erkent cyberaanval met MOVEit-zeroday, duizenden werknemers getroffen 10-'23 - Sony erkent dat het bedrijf eind mei is getroffen door een cyberaanval waardoor de data van zo'n 6800 huidige en voormalige werknemers mogelijk gestolen is. Het zou daarbij uitsluitend… | |
![]() |
Overheid NL komt met centraal loket voor melden cyberaanvallen en kwetsbaarheden 10-'23 - Drie Nederlandse overheidsorganisaties openen een gezamenlijk loket waar onderzoekers en ethische hackers informatie kunnen delen over cyberaanvallen en kwetsbaarheden. Het gaat om een… | |
![]() |
Nederlandse gemeenten reageren slecht of laat op responsible-disclosuremeldingen 10-'23 - Nederlandse gemeenten gaan doorgaans slecht om met responsible-disclosuremeldingen. Een Nederlandse onderzoeker bekeek bij ongeveer de helft van de gemeenten wat zij deden met met… | |
![]() |
Twee derde van Nederlanders doet geen aangifte of melding van cybercriminaliteit 10-'23 - Slechts een op de drie Nederlanders die te maken heeft gehad met cybercriminaliteit, doet daar aangifte of melding van. Meer dan de helft van de Nederlanders maakt zich bovendien geen… | |
![]() |
Clientsideversleuteling voor zakelijke Gmail-gebruikers komt naar iOS en Android 09-'23 - Google brengt de clientsideversleuteling van Gmail naar iOS- en Android-apps. Dankzij deze versleuteling worden zowel de body als de bijlagen van e-mails versleuteld voordat ze de… | |
![]() |
Astrid Oosenbrug wordt opgevolgd door Inge Bryan bij hackerscollectief DIVD 09-'23 - Astrid Oosenbrug treedt terug als bestuursvoorzitter van ethisch-hackerscollectief DIVD. Oosenbrug was medeoprichter van het Dutch Institute for Vulnerability Disclosure. Ze wordt… | |
![]() |
Bitwarden maakt gebruik van fysieke beveiligingssleutels niet langer betaald 09-'23 - Bitwarden maakt het gebruik van tweetrapsauthenticatie via fysieke beveiligingssleutels gratis voor alle gebruikers. Alle beveiliging via FIDO2's WebAuthn-protocol is voor alle… | |
![]() |
Reuters: Hackers hebben tienduizenden e-mails van Amerikaans ministerie gestolen 09-'23 - Bij de hack van Microsofts cloudservice die eerder dit jaar het licht kwam, zijn tienduizenden e-mails van het Amerikaanse ministerie van Buitenlandse Zaken buitgemaakt. Dat schrijft… | |
![]() |
Google waarschuwt voor ernstige kwetsbaarheid in WebP-bestandsformaat 09-'23 - Google waarschuwt voor een ernstige kwetsbaarheid in bestandsformaat WebP. Daardoor zijn er verschillende andere bedrijven die als reactie patches voor die bug hebben uitgebracht,… | |
![]() |
Vervoerder Arriva waarschuwt klanten voor datalek via contactformulier 09-'23 - Vervoersbedrijf Arriva waarschuwt 195.000 klanten voor een mogelijk datalek. Daarbij zijn namen, e-mailadressen, telefoonnummers en geboortedatums naar buiten gekomen die eerder via het… | |
![]() |
Russische exploithandelaar biedt 20 miljoen dollar voor iOS- en Android-zerodays 09-'23 - Een Russische zerodayhandelaar verhoogt de prijzen voor iOS- en Android-exploits naar twintig miljoen dollar. Dat is fors meer dan de meeste commerciële exploitkopers bieden voor een… | |
![]() |
Vpn-dienst Mullvad maakt volledige infrastructuur ram-only 09-'23 - Mullvad heeft zijn volledige vpn-infrastructuur overgezet naar alleen ram. Met die harddiskloze infrastructuur moet de dienst 'transparanter en auditbaar' worden. Bovendien moet de vpn… | |
![]() |
T-Mobile US onderzoekt verschijnen gegevens van andere gebruikers in app 09-'23 - T-Mobile US onderzoekt momenteel meldingen van gebruikers die zeggen dat ze de gegevens van andere gebruikers te zien krijgen in de app. Het is niet duidelijk hoeveel gebruikers… | |
![]() |
WhatsApp test aanmaken van passkeys in bètaversie 09-'23 - WhatsApp test in een bètaversie de ondersteuning voor passkeys voor tweetrapsauthenticatie. | |
![]() |
GitLab waarschuwt voor bug waarmee aanvaller pipelines als user kon uitvoeren 09-'23 - GitLab waarschuwt gebruikers voor een ernstige kwetsbaarheid waarmee het mogelijk is voor aanvallers om pipelines uit te voeren alsof ze gebruikers zijn. Zo kon er onder andere data… | |
![]() |
Internationaal Strafhof bevestigt slachtoffer van cyberaanval te zijn 09-'23 - Het Internationaal Strafhof van Justitie in Den Haag is getroffen door een cyberaanval. Het ICC bevestigt de aanval, maar geeft geen details. Het is dan ook niet bekend wie het Hof… | |
![]() |
Nederlandse politie heeft aangifteproces voor cybercrime in 2026 gedigitaliseerd 09-'23 - De Nederlandse politie heeft het aangifteproces voor cybercrime in 2026 volledig gedigitaliseerd. Het gaat om 'het gehele intake- en aangifteproces', dat vanaf dat jaar intern bij de… | |
![]() |
AI-onderzoekers Microsoft gaven per ongeluk toegang tot 38TB aan eigen data 09-'23 - Een fout in een GitHub-repository van AI-onderzoekers van Microsoft zorgde ervoor dat zo'n 38TB aan interne data jarenlang toegankelijk was. Onder meer tienduizenden berichten van… | |
![]() |
FTM: veel vitale sectoren gebruiken risicovolle Chinese communicatieapparatuur 09-'23 - Veel vitale sectoren in Nederland en België maken gebruik van bedenkelijke communicatieapparatuur van het Chinese bedrijf Yealink. Dat blijkt uit onderzoek van het Nederlands… | |
![]() |
'Amerikaanse hotelketen Caesars betaalde miljoenen aan hackers die data stalen' 09-'23 - Caesars Entertainment, een Amerikaanse keten van hotels en casino's, heeft mogelijk 'tientallen miljoenen' betaald aan ransomwaregroep Scattered Spider. Dat meldt persbureau Bloomberg. | |
![]() |
Nederland stelt 930.000 euro beschikbaar voor cybersecurityverbeteringen 09-'23 - De Nederlandse overheid trekt 930.000 euro uit voor subsidies om kleine en middelgrote bedrijven te helpen met cybersecurityprojecten. Het kan dan bijvoorbeeld gaan om het opleiden van… | |
![]() |
KNVB betaalde losgeld aan criminelen om persoonsgegevens te beschermen - update 09-'23 - De Koninklijke Nederlandse Voetbalbond heeft losgeld betaald aan de criminelen van LockBit na een ransomwareaanval eerder dit jaar. De KNVB meldt dat zowel een kleine groep leden,… | |
![]() |
Apple repareert met iOS 15.7.9 zerodaykwetsbaarheid oudere iPhones 09-'23 - Apple heeft de besturingssysteemupdates iOS en iPadOS 15.7.9 uitgebracht voor respectievelijk oudere iPhones en iPads. De update moet een zerodaykwetsbaarheid met betrekking tot… | |
![]() |
Ondersteuning van OpenSSL 1.1.1 is afgelopen 09-'23 - OpenSSL 1.1.1 heeft officieel de end-of-lifestatus bereikt en krijgt vanaf 11 september geen beveiligingsondersteuning meer. De nieuwste versie van de software is OpenSSL 3.1. | |
![]() |
Microsoft: Chinese hackers stalen signingkey via crashdump en gehackt account 09-'23 - Staatshackers die door experts aan China worden gelieerd, hebben eerder dit jaar de signingkey van Microsoft-software weten te achterhalen uit een crashdump die via het gehackte account… | |
![]() |
ASUS patcht drie routers die kwetsbaar zijn voor remote code execution 09-'23 - ASUS heeft patches uitgebracht voor verschillende kritieke lekken in drie van zijn routers. Deze kwetsbaarheden maken remote code execution mogelijk. Het betreffen de ASUS RT-AX55,… | |
![]() |
Microsoft waarschuwt gebruikers opnieuw voor einde van tls 1.0 en 1.1 in Windows 09-'23 - Microsoft waarschuwt gebruikers opnieuw voor het naderende einde van tls 1.0 en 1.1. Die verouderde versies van het Transport Layer Security-protocol worden in de toekomst vervangen… | |
![]() |
123.000 Nederlanders controleerden op gestolen Qakbot-data bij politieportal 09-'23 - 123.000 Nederlanders hebben sinds vorige week gecontroleerd of hun gegevens door de Qakbot-malware zijn gestolen. Dat deden ze via Check Je Hack, een portal van de politie. | |
![]() |
Apple gaat opnieuw iPhones met minder restricties uitdelen aan onderzoekers 09-'23 - Apple gaat opnieuw speciale iPhones aan beveiligingsonderzoekers uitdelen. Die kunnen daarmee kwetsbaarheden vinden in de telefoon en in het besturingssysteem iOS. Het bedrijf verlengt… | |
![]() |
Politie Nederland deed mee met actie tegen botnet dat 700.000 pc's infecteerde 08-'23 - Een samenwerkingsverband van internationale politiediensten, waar ook Nederland aan deelnam, heeft een groot botnet offline gehaald. Qakbot, of Qbot, was een van 's werelds grootste… | |
![]() |
GitHub keerde in 2022 ruim 1,5 miljoen dollar uit aan bugbounty's 08-'23 - Codehostingplatform GitHub betaalde tussen februari van 2022 en 2023 zo'n 1,57 miljoen dollar aan bugbounty's aan ethische hackers en codeurs. In totaal werden 364 gerapporteerde… | |
![]() |
Google brengt Chrome 116 uit, eerste versie in nieuwe wekelijkse patchcyclus 08-'23 - Google heeft Chrome 116 uitgebracht. Daarin zitten enkele beveiligingsupdates, maar vooral opvallend is dat het de eerste versie van de browser is waarbij Google een nieuw updateschema… | |
![]() |
Microsoft brengt patch voor Exchange Server opnieuw uit na eerdere errors 08-'23 - Microsoft heeft de patches voor Exchange Server opnieuw uitgebracht. Die patches kwamen vorige week tijdens Patch Tuesday naar buiten, maar bleken op niet-Engelstalige… | |
![]() |
Proton begint securityprogramma voor accounts die meer beveiliging willen 08-'23 - Proton begint het Sentinel-programma voor gebruikers die 'geavanceerde beveiliging' nodig hebben. Gebruikers die daar gebruik van maken, krijgen sneller melding van verdachte… | |
![]() |
Fox-IT: 1800 systemen met NetScaler ADC bevatten nog backdoor, ook in Benelux 08-'23 - Momenteel hebben er wereldwijd nog ruim 1800 systemen die gebruikmaken van NetScaler ADC of NetScaler Gateway een backdoor als gevolg van de in juli ontdekte kwetsbaarheid, zo… | |
![]() |
Data van 760.000 gebruikers van Discord-invitedienst Discord.io zijn uitgelekt 08-'23 - Hackers hebben gegevens van 760.000 gebruikers van Discord-invitedienst Discord.io online gezet. De dienst liet naast gebruikersnamen en e-mailadressen gehashte wachtwoorden van een… | |
![]() |
Check Point neemt cyberbeveiligingsbedrijf Perimeter 81 over 08-'23 - Cyberbeveiligingsbedrijf Check Point heeft het netwerk- en cloudbeveiligingsbedrijf Perimeter 81 overgenomen voor 490 miljoen dollar, omgerekend zo'n 445 miljoen euro. | |
![]() |
WhatsApp werkt aan ondersteuning voor passkeys 08-'23 - WhatsApp werkt aan ondersteuning voor passkeys voor tweetrapsauthenticatie. De biometrische inlogmethode of cijfercode waarmee gebruikers zich authenticeren, wordt dan op Android… | |
![]() |
Britse kiesraad werd in oktober 2022 gehackt, had geen impact op verkiezingen 08-'23 - De Britse kiesraad is in oktober vorig jaar getroffen door een cyberaanval. Daarbij zijn namen en adresgegevens van veertig miljoen Britse stemmers uitgelekt. De hack heeft geen invloed… | |
![]() |
Digital Trust Center waarschuwt voor naderend einde van OpenSSL 1.1.1 08-'23 - Het Nederlandse Digital Trust Center waarschuwt bedrijven voor het naderende einde van OpenSSL 1.1.1. Dat gebeurt op 11 september. Bedrijven zouden dan moeten overstappen naar versie 3,… | |
![]() |
McAfee ontdekt 43 Android-apps die reclame 'tonen' terwijl scherm uitstaat 08-'23 - Antivirussoftwaremaker McAfee ontdekte 43 Android-apps in de Google Play Store die op de achtergrond advertenties lieten zien, ook als het scherm van een getroffen smartphone uitstond. | |
![]() |
Have I Been Pwned biedt abonnement om domeinen te monitoren op datalekken 08-'23 - Have I Been Pwned komt met een abonnementensysteem waarmee grote bedrijven kunnen controleren of e-maildomeinen bij een datalek betrokken zijn geweest. Er blijft een gratis variant… | |
![]() |
Google: ontwikkelaars voegen achteraf malware toe aan apps uit Play Store 08-'23 - Google stelt dat malafide ontwikkelaars na enige tijd malware aan hun apps uit de Play Store durven toevoegen. Deze praktijk heet versioning en houdt in dat er na het downloaden van de… | |
![]() |
TechCrunch: onderzoekers vinden hack om betaalde functies Tesla te ontgrendelen 08-'23 - Onderzoekers van de Technische Universität Berlin zeggen een manier te hebben gevonden om het infotainmentsysteem van Tesla's met een AMD-cpu te jailbreaken. Op deze manier zouden… | |
![]() |
CBS: zzp'ers zijn het vaakst doelwit van ransomware, maar betalen vrijwel nooit 08-'23 - In 2021 zijn ruim 6000 Nederlandse bedrijven slachtoffer geworden van ransomware, meldt het CBS. Absoluut gezien was ongeveer twee derde van de slachtoffers zzp'er, maar eenmanszaken… | |
![]() |
Bugbountyplatform HackerOne ontslaat 12 procent van werknemers, ook in Nederland 08-'23 - Bugbountyplatform HackerOne ontslaat zo'n twaalf procent van zijn personeelsbestand. Daarbij worden ook Nederlandse werknemers getroffen, maar het is niet bekend hoeveel. Volgens het… | |
![]() |
Rapid7 vindt nieuwe kwetsbaarheid in eerder misbruikte Ivanti-tool MobileIron 08-'23 - Ivanti heeft een nieuwe, ernstige authenticatieomzeilingskwetsbaarheid erkend in MobileIron Core. Die software bleek onlangs al lek te zijn, waardoor Noorse ministeries werden gehackt. | |
![]() |
FBI ontdekt dat eigen contractant verboden NSO-spionagesoftware gebruikte 08-'23 - De Amerikaanse FBI concludeert in een onderzoek indirect de verboden spionagesoftware Landmark van NSO Group te hebben gebruikt. De inlichtingendienst moest uitzoeken wie deze software… | |
![]() |
‘Nederlandse overheid al dertig jaar op de hoogte van zwakke beveiliging Tetra’ 07-'23 - De Nederlandse overheid is al dertig jaar op de hoogte van de kwetsbaarheden in de Tetra-communicatiestandaard. Dat stelt Gert Roelofsen, die medeverantwoordelijk was voor de… | |
![]() |
Google wil dat Android-fabrikanten patches sneller doorvoeren naar eindgebruiker 07-'23 - Google meent dat er een hiaat bestaat tussen verschillende bedrijven die samen een Android-toestel bouwen. Hierdoor zouden patches niet snel genoeg geïmplementeerd worden. Het… | |
![]() |
Belgische regering wil strengere aanbestedingsregels om spionage tegen te gaan 07-'23 - De Belgische regering gaat strengere regels rondom aanbestedingen opstellen waardoor apparaten als scanners en camera's minder snel kunnen worden misbruikt voor spionage of hacks. Het… | |
![]() |
MikroTik repareert privilege-escalationbug die 900.000 routers treft 07-'23 - MikroTik heeft vorige week stilzwijgend een patch uitgebracht voor zijn RouterOS-firmware waarmee een ernstige kwetsbaarheid werd gerepareerd. De privilege-escalationbug trof zo'n… | |
![]() |
Noorse overheid erkent gehackt te zijn via zeroday in Ivanti 07-'23 - De Noorse overheid bevestigt dat hackers via een zeroday in Ivanti-software zijn binnengedrongen bij twaalf ministeries. De bug is een authenticatieomzeiling, maar het is niet bekend… | |
![]() |
Speculative-executionbug Zenbleed kan 30kB/s aan data van Zen 2-cpu afluisteren 07-'23 - Onderzoekers hebben een speculative-executionbug gevonden in AMD-cpu's op basis van Zen 2-architectuur. De bug, Zenbleed, is een use-after-freebug die het mogelijk maakt om tot 30kB/s… | |
![]() |
Mogelijke grootste gebruiker illegale botmarktplaats Genesis Market opgepakt 07-'23 - De politie heeft mogelijk een van de grootste gebruikers van de onlangs offline gehaalde cybercrimetool- en botmarktplaats Genesis Market opgepakt. Het gaat om een 32-jarige Nederlander… | |
![]() |
Onderzoekers vinden kwetsbaarheden in radio-encryptiestandaard van C2000 07-'23 - Nederlandse beveiligingsonderzoekers hebben diverse kwetsbaarheden ontdekt in een communicatieprotocol dat veel gebruikt wordt door hulpdiensten. Enkele van die kwetsbaarheden treffen… | |
![]() |
Fabrikant van statiegeldautomaten verwacht dat alle machines vrijdag weer werken 07-'23 - Tomra verwacht dat vrijdag alle offline gehaalde statiegeldautomaten weer moeten werken. Het bedrijf heeft een nieuw serverplatform waar de automaten op aangesloten worden. Sommige… | |
![]() |
Nederland stelt 800.000 euro subsidie beschikbaar voor cybersecurityprojecten 07-'23 - Het demissionair kabinet maakt tot het eind van het jaar 800.000 euro subsidie vrij voor cybersecurity. Met de subsidie kunnen nieuwe samenwerkingsverbanden worden opgezet die voor… | |
![]() |
Microsoft maakt cloudlogging gratis voor zakelijke klanten na hackerophef 07-'23 - Microsoft gaat cloudlogs gratis beschikbaar stellen aan zakelijke klanten. Dat doet het bedrijf na ophef eerder deze week, toen Microsoft logs alleen nog beschikbaar stelde aan bepaalde… | |
![]() |
Hacker Kevin Mitnick (59) is overleden 07-'23 - Hacker Kevin Mitnick is overleden. Mitnick werd in de jaren 80 en 90 bekend toen hij werd opgepakt vanwege enkele spraakmakende hacks op bedrijven. Na zijn gevangenisstraf kwam hij in… | |
![]() |
EU-Raad bepaalt standpunt over beveiligingseisen voor digitale producten 07-'23 - EU-lidstaten zijn het eens geworden over hun standpunt rond de Cyber Resilience Act. Dit wetsvoorstel moet cybersecurityeisen stellen aan digitale producten die op de Europese markt… | |
![]() |
Citrix waarschuwt voor kritieke kwetsbaarheid in NetScaler ADC en Gateway 07-'23 - Citrix waarschuwt voor een kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway. Hackers kunnen die kwetsbaarheid gebruiken om op afstand code uit te voeren zonder… | |
![]() |
Tomra: 5 procent van statiegeldautomaten is binnen enkele dagen buiten gebruik 07-'23 - Vijf procent van alle Nederlandse Tomra-statiegeldautomaten zal 'binnen enkele dagen' niet langer te gebruiken zijn. Dit komt neer op honderden statiegeldautomaten. Na een cyberaanval… | |
![]() |
Sommige statiegeldautomaten zijn door cyberaanval bij fabrikant buiten gebruik 07-'23 - Tomra, fabrikant van statiegeldautomaten, heeft na een cyberaanval een deel van de servers offline gehaald. Daardoor werkt 'een beperkt aantal' statiegeldautomaten niet meer. Ook in… | |
![]() |
VirusTotal erkent datalek, personeel inlichtingendiensten geopenbaard 07-'23 - VirusTotal is getroffen door een datalek waarbij enkele gegevens van 5600 klanten geopenbaard werden. Hoewel het om een relatief klein datalek gaat, zijn meerdere getroffenen werknemers… | |
![]() |
OM onderzoekt CLoP-ransomwareaanval op datadeeltool MOVEit Transfer 07-'23 - Het Nederlandse Openbaar Ministerie onderzoekt 'een grootschalige datadiefstal' na de hack op MOVEit Transfer. Deze zakelijke software laat bedrijven data delen. Onder meer TomTom,… | |
![]() |
GitHub maakt wachtwoordloos inloggen via passkeys in bèta mogelijk 07-'23 - GitHub maakt wachtwoordloos inloggen met passkeys mogelijk. Daarmee kunnen gebruikers een authenticatiesleutel aan hun apparaat toevoegen om veilig in te loggen. | |
![]() |
Microsoft: hackers China braken in bij e-mailaccounts West-Europese overheden 07-'23 - Microsoft meldt dat criminelen vanuit China bij e-mailaccounts van verschillende bedrijven en West-Europese overheden zijn binnengedrongen. Het zou om leden van de hackersgroep… | |
![]() |
Apple trekt Rapid Security Response-beveiligingsupdate voor WebKit-lek terug 07-'23 - Apple heeft de Rapid Security Response-updates voor iOS 16.5.1, iPadOS 16.5.1 en macOS Ventura 13.4.1 weer ingetrokken. De extra snelle beveiligingspatches zouden voor problemen met… | |
![]() |
Razer onderzoekt mogelijke cyberaanval op Razer Gold 07-'23 - Razer onderzoekt een mogelijk datalek als gevolg van een cyberaanval op het digitale valutaplatform Razer Gold. Een hacker biedt op een forum naar eigen zeggen 'broncode,… | |
![]() |
DTC waarschuwde Nederlandse bedrijven 35.000 keer voor cyberdreigingen 07-'23 - Het Digital Trust Center heeft in de afgelopen twee jaar 35.000 waarschuwingen over cyberdreigingen gestuurd naar Nederlandse bedrijven. De dienst van het ministerie van Economische… | |
![]() |
Stichting start massaclaim tegen Avast om verkoop van gebruikersdata 07-'23 - Stichting CUIC is een massaclaim gestart tegen de maker van antivirussoftware Avast. Dit bedrijf verzamelde tot 2020 gebruikersdata om deze te verkopen aan andere techbedrijven. De… | |
![]() |
Proton maakt wachtwoordmanager Proton Pass beschikbaar voor alle gebruikers 06-'23 - Proton heeft zijn wachtwoordmanager Proton Pass uit de gesloten bèta gehaald en beschikbaar gemaakt voor alle gebruikers. De wachtwoordkluis is beschikbaar voor iOS en Android en als… | |
![]() |
PayPal brengt wachtwoordloos inloggen wereldwijd uit 06-'23 - Betaaldienst PayPal brengt zijn ondersteuning voor wachtwoordloos inloggen via passkeys wereldwijd uit. Dat heeft het bedrijf laten weten. Tot nu toe was dat alleen beschikbaar in de… | |
![]() |
Belgische overheidssites waren deels offline door ddos-aanval 06-'23 - Belgische overheidssites waren maandagavond en dinsdagochtend slecht bereikbaar vanwege een ddos-aanval, zo heeft de overheid bevestigd. Het is onbekend wie dat heeft gedaan. | |
![]() |
Berichten van cryptotelefoonnetwerk Encrochat leidden tot 6558 arrestaties 06-'23 - Het onderscheppen van de versleutelde communicatiedienst Encrochat heeft de afgelopen drie jaar tot 6558 arrestaties geleid. Daarnaast hebben politiediensten 900 miljoen euro aan… | |
![]() |
EU plaatst IT-toeleveranciers van Russische inlichtingendiensten op sanctielijst 06-'23 - De Europese Unie heeft Russische IT-bedrijven die belangrijke technologie en software leveren aan het Russische leger en inlichtingendiensten op een sanctielijst geplaatst. Daarmee… | |
![]() |
Apple patcht actief misbruikte kwetsbaarheden in iOS en macOS 06-'23 - Apple heeft verschillende beveiligingsupdates uitgebracht voor zijn iOS-, iPadOS-, macOS- en watchOS-besturingssystemen. Deze updates lossen onder meer een zeroday op die hackers… | |
![]() |
Apple ID krijgt passkeyondersteuning in bèta iOS 17, iPadOS 17 en macOS Sonoma 06-'23 - Apple heeft ondersteuning voor passkeys toegevoegd bij het inloggen met een Apple ID in de bètaversies van iOS 17, iPadOS 17 en macOS Sonoma. Hiermee is het mogelijk voor bètagebruikers… | |
![]() |
Europese Investeringsbank getroffen door cyberaanval pro-Russische hackers 06-'23 - De Europese Investeringsbank is momenteel slachtoffer van een cyberaanval. De website van de Europese bank is hierdoor niet bereikbaar. De aanval werd eerder aangekondigd door de… | |
![]() |
Alphv claimt achter Reddit-hack te zitten, eist terugdraaien api-veranderingen 06-'23 - Alphv, ook bekend als BlackCat, claimt achter de hack op Reddit in februari te zitten. De hackersgroep zou 80GB aan gecompromitteerde data in handen hebben. Alphv eist 4,5 miljoen… | |
![]() |
Spyware gevonden op smartphones Belgische politieagenten en rechters 06-'23 - Er zijn sporen van spionagesoftware gevonden op de smartphones van verschillende politieagenten en rechters in België. Het is nog niet duidelijk wie er achter het gebruik van de… | |
![]() |
Proton verhoogt prijs van maandelijks vpn-abonnement per 1 juli met 1,50 euro 06-'23 - Proton verhoogt de maandelijkse prijs van zijn betaalde vpn-dienst ProtonVPN Plus naar 11,50 euro. Voorheen was dat 10 euro. De prijsverhoging gaat op 1 juli in en geldt enkel voor… | |
![]() |
Pro-Russische groep viel websites Nederlandse havens aan met ddos-aanvallen 06-'23 - Een groep pro-Russische cybercriminelen heeft in de afgelopen week de websites van diverse Nederlandse havens onbereikbaar gemaakt met ddos-aanvallen. Op Telegram schept de organisatie… | |
![]() |
Fortinet brengt patch uit voor remote code execution-bug in FortiOS en -vpn 06-'23 - Fortinet heeft een patch uitgebracht voor een remote code execution-kwetsbaarheid in zijn FortiOS-firmware en vpn-dienst. Wat de bug precies inhoudt, is niet bekend, maar volgens… | |
![]() |
Wachtwoordmanager in Chrome krijgt ondersteuning voor notities 06-'23 - Google brengt verschillende nieuwe features voor zijn online wachtwoordmanager in Chrome uit. Het wordt onder andere mogelijk een snelkoppeling voor de desktop te maken en om notities… | |
![]() |
Shell erkent datalek onbeschermde klantengegevens Recharge-laadpalen - update 06-'23 - Een database met gebruikersgegevens van het Shell Recharge-laadpalennetwerk was zonder wachtwoord online toegankelijk. Het gaat om een interne database van bijna een terabyte aan… | |
![]() |
'Nederlandse overheid voldoet pas in 2030 aan verplichte websecuritystandaarden' 06-'23 - Nederlandse overheidswebsites voldoen mogelijk pas in 2030 aan de securitystandaarden van het Forum Standaardisatie. Dat inventariseerde overheidsdomeinen en zegt dat die in een te… | |
![]() |
Google repareert derde zeroday van 2023 in Chromium 06-'23 - Google heeft een zeroday gerepareerd in Chromium. Het is de derde zeroday die in 2023 in de browser wordt gefikst. Details over de uitbuiting van de type confusion ontbreken. | |
![]() |
Zakelijke Google Workspace- en Cloud-accounts krijgen passkeyondersteuning 06-'23 - Zakelijke Google Workspace- en Cloud-accounts kunnen passkeys gebruiken om zonder wachtwoord in te loggen. Het gaat nog om een open bèta. Google zegt dat ruim negen miljoen organisaties… | |
![]() |
NCSC waarschuwt voor grootschalig lek in MOVEit Transfer-database 06-'23 - Het Nationaal Cyber Security Centrum heeft een waarschuwing uitgegeven voor een kwetsbaarheid in MOVEit Transfer, een zakelijke tool om bestanden mee te delen. Volgens het NCSC is de… | |
![]() |
Middelbare scholen in Hengelo zijn getroffen door ransomware, lessen gaan door 06-'23 - Scholenkoepel OSG Hengelo is getroffen door ransomware. Volgens de scholen heeft de infectie geen gevolgen voor de uitslagen van de eindexamens, die net achter de rug zijn. Het is nog… | |
![]() |
Apple ontkent Russische aantijgingen over betrokkenheid bij NSA-spionagecomplot 06-'23 - Apple ontkent aantijgingen van de FSB dat het techbedrijf samenwerkt met de Amerikaanse inlichtingendienst NSA. Volgens de Russische Federale Veiligheidsdienst heeft de NSA met behulp… | |
![]() |
'Eigenaar Fox-IT wil beveiligingsbedrijf opsplitsen en deel verkopen' 06-'23 - Het Nederlandse cybersecuritybedrijf Fox-IT wordt volgens bronnen van de Volkskrant opgesplitst en een deel wordt verkocht. Dit zou eigenaar NCC Group hebben besloten, vanwege zijn… | |
![]() |
Apple repareert macOS-lek dat kan leiden tot persistent malware 05-'23 - Apple heeft een lek in macOS gedicht dat kan leiden tot vrijwel onverwijderbare malware. Apple wist van het lek, omdat Microsoft-onderzoekers het ontdekten en hun bevindingen deelden… | |
![]() |
Nederlandse overheden moeten verplicht security.txt gaan gebruiken 05-'23 - Nederlandse overheidsinstellingen moeten verplicht security.txt gebruiken op websites. Gemeenten, provincies en de Rijksoverheid moeten volgens een Pas toe of leg uit-standaard een… | |
![]() |
Nederlandse toezichthouder: veel zonnestroomomvormers storen en zijn hackbaar 05-'23 - De RDI 'maakt zich ernstige zorgen' over veel omvormers voor zonne-energie op de Nederlandse markt. Een groot deel veroorzaakt storingen en is niet goed beveiligd, blijkt uit onderzoek… | |
![]() |
Klantenportaal HVC Energie is tijdelijk ontoegankelijk na cyberaanval 05-'23 - Energieleverancier en afvalverwerker HVC heeft te maken gekregen met een cyberaanval. Het bedrijf 'vermoedt' dat er geen gegevens van klanten zijn ingezien en gedeeld, maar sluit het… | |
![]() |
Bitwarden krijgt deze zomer ondersteuning voor passkeys 05-'23 - Wachtwoordmanager Bitwarden krijgt deze zomer ondersteuning voor passkeys. Vanaf dan kunnen gebruikers passkeys opslaan in hun Bitwarden-vault en ook bij Bitwarden zelf inloggen met… | |
![]() |
Gemeente Asten slachtoffer van 'digitale inbraak' 05-'23 - De gemeente Asten heeft een 'digitale inbraak' gemeld waarbij onbevoegden toegang hebben gehad tot 23.000 persoonlijke gegevens. Het is niet zeker of er daadwerkelijk persoonsgegevens… | |
![]() |
Chinese onderzoekers bruteforcen vingerafdrukscanner Android-smartphones 05-'23 - Chinese onderzoekers hebben een manier gevonden om Android-telefoons binnen te dringen door de vingerafdrukscanner te bruteforcen. Daarbij waren een oneindig aantal pogingen mogelijk… | |
![]() |
DTC: kleine bedrijven en zzp'ers beschermen zich digitaal onvoldoende 05-'23 - Nederlandse zelfstandig ondernemers en kleine bedrijven nemen niet altijd genoeg maatregelen om zichzelf digitaal te beschermen. Dat blijkt uit onderzoek van het Digital Trust Center,… | |
![]() |
PyPI laat nieuwe projecten weer toe na onhoudbare hoeveelheid malware-uploads 05-'23 - PyPI staat nieuwe gebruikers en projecten weer toe nadat die dit weekend tijdelijk stop werden gezet. De Python Package Index zette zaterdag alle nieuwe gebruikersregistraties stil… | |
![]() |
Kwetsbaarheid in wachtwoordmanager KeePass, oplossing volgt in juni 05-'23 - Door een kwetsbaarheid in wachtwoordbeheerder KeePass is het voor aanvallers mogelijk om het hoofdwachtwoord van gebruikers in plaintext op te halen. De ontwikkelaar werkt aan een… | |
![]() |
VS looft 10 miljoen dollar uit voor tip over medeontwikkelaar Lockbit-ransomware 05-'23 - De Amerikaanse overheid looft 10 miljoen dollar uit voor een 'gouden tip' over een Russische hacker die ervan verdacht wordt een 'sleutelrol' gespeeld te hebben in de 'ontwikkeling en… | |
![]() |
Facebook repareert bug waarmee automatisch vriendschapsverzoeken werden gestuurd 05-'23 - Facebook heeft een bug gerepareerd waardoor gebruikers automatisch vriendenverzoeken stuurden naar anderen bij wie ze op de pagina kwamen. Verschillende gebruikers maakten daar eerder… | |
![]() |
Arm erkent mogelijkheid voor sidechannelaanvallen op Cortex-M-architectuur 05-'23 - Arm erkent dat er een kwetsbaarheid in de Armv8-M-architectuur zit waarmee het mogelijk is via een sidechannelaanval informatie te achterhalen uit de Secure Zone-omgeving. Het bedrijf… | |
![]() |
VirusTotal breidt aantal scripttalen waarin malware herkend kan worden uit 05-'23 - VirusTotal breidt het aantal scripttalen uit dat geanalyseerd kan worden voor kwetsbaarheden. De werking van de malware wordt vervolgens in natuurlijke taal uitgelegd. In eerste… | |
![]() |
Rechter: IT-bedrijf is niet verantwoordelijk voor cyberaanval Hof van Twente 05-'23 - Een rechter heeft geoordeeld dat IT-bedrijf Switch niet de schadevergoeding van 4 miljoen hoeft te betalen die Hof van Twente geëist heeft in verband met de ransomwareaanval in 2020. De… | |
![]() |
Versleuteling van Twitter-dm's is enkel beschikbaar voor betalende Blue-abonnees 05-'23 - De end-to-endencryptie voor Twitter-dm's geldt alleen voor Blue-abonnees. Groepsgesprekken kunnen daarnaast niet worden versleuteld en de encryptie is alleen van toepassing op… | |
![]() |
GitHub maakt scannen naar secrets beschikbaar voor alle openbare repo's 05-'23 - GitHub blokkeert voortaan standaard alle informatie zoals api-sleutels en private en secret keys in openbare repository's. Ook andere identificeerbare en gevoelige informatie wordt… | |
![]() |
Microsoft forceert installatie van Secure Boot-patch tegen bootkit pas in 2024 05-'23 - Microsoft gaat pas vanaf volgend jaar een update voor Secure Boot inschakelen voor alle Windows-gebruikers. Eerder deze week kwam het bedrijf met een update voor een bug waarmee… | |
![]() |
Microsoft Authenticator verplicht number matching bij Microsoft-diensten 05-'23 - Na een testperiode stelt Microsoft number matching verplicht in de Authenticator-app bij Microsoft-diensten. Hierbij moet de gebruiker nummers van het inlogscherm invoeren in de app en… | |
![]() |
FBI legt netwerk Russische Snake-malware die al twintig jaar actief is plat 05-'23 - De FBI heeft een manier gevonden om het netwerk van de Snake-malware af te sluiten. Volgens de VS is die malware afkomstig van de Russische FSB en wordt deze al bijna twintig jaar… | |
![]() |
Microsoft fikst tijdens Patch Tuesday slechts 38 bugs, kleinste aantal in tijden 05-'23 - Microsoft heeft tijdens Patch Tuesday 38 kwetsbaarheden gerepareerd. Dat is een opvallend klein aantal bugs voor de maandelijkse reparatieronde, waarin de afgelopen maanden meestal veel… | |
![]() |
Woningcorporatie Woonkracht10 betaalt onbekend losgeldbedrag aan ransomwarebende 05-'23 - Woningcorporatie Woonkracht10 is slachtoffer geworden van de Play-ransomware. Het bedrijf zegt losgeld te hebben betaald om de gestolen data te laten verwijderen, maar het is niet… | |
![]() |
'Hackers hebben private keys en Intel BootGuard Keys gestolen bij aanval op MSI' 05-'23 - Securitybedrijf Binarly claimt dat hackers die in april een cyberaanval hebben uitgevoerd op de systemen van MSI zowel private keys als Intel BootGuard hebben buitgemaakt. De hackers… | |
![]() |
Western Digital bevestigt dat er klantgegevens gestolen zijn bij cyberaanval 05-'23 - Western Digital laat in een e-mail aan klanten weten dat er bij de cyberaanval van maart 'klantnamen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers' gestolen zijn. | |
![]() |
Verzekeraar moet 1,4 miljard dollar vergoeden in belangrijke ransomwarezaak 05-'23 - Een Amerikaanse verzekeraar moet 1,4 miljard dollar uitkeren aan Merck vanwege de NotPetya-ransomwareaanval. De gerechtelijke uitspraak kan veel gevolgen hebben voor verzekeraars… | |
![]() |
Meta blokkeerde sinds maart meer dan duizend unieke links met ChatGPT-malware 05-'23 - Meta heeft sinds afgelopen maart tien 'malwarefamilies' gevonden en meer dan duizend unieke malwarelinks geblokkeerd op zijn platformen die ChatGPT en soortgelijke AI-tools gebruiken… | |
![]() |
Autoriteiten Oekraïne en VS nemen negen illegale cryptovalutaplatformen over 05-'23 - Amerikaanse autoriteiten hebben verschillende cryptovalutaplatformen overgenomen die zouden worden misbruikt voor witwassen en het ondersteunen van cybercriminele operaties. Het gaat om… | |
![]() |
Apple brengt Rapid Security Response-beveiligingsupdates uit 05-'23 - Apple is begonnen met het uitrollen van drie Rapid Security Response-beveiligingsupdates voor iOS 16.4.1, iPadOS 16.4.1 en macOS 13.3.1. De betreffende updates voeren belangrijke… | |
![]() |
'Ransomwarebende deelt interne beelden Western Digital-medewerkers' 05-'23 - Een ransomwarebende heeft vermeende interne beelden van videogesprekken tussen medewerkers van Western Digital gedeeld. De opslagfabrikant werd in maart getroffen door een cyberaanval… | |
![]() |
Ontwikkelaars werken aan herschrijven van sudo en su naar Rust 05-'23 - Een team van ontwikkelaars is bezig met het herschrijven van Linux-superusercommando's sudo en su. Die worden herschreven van C naar Rust. Dat zou veiliger moeten zijn, specifiek op het… | |
![]() |
'SolarWinds-hack was ruim half jaar eerder bekend bij Amerikaans ministerie' 05-'23 - De hackers achter de aanval op ict-provider SolarWinds waren al ruim een half jaar gespot voordat de hack openbaar werd. Al in mei van 2020 ontdekte het Amerikaanse ministerie van… | |
![]() |
Google werkt aan e2e-versleuteling voor Authenticator-2fa-back-upcodes 04-'23 - De 2fa-back-upcodes die Googles Authenticator-app sinds deze week kan aanmaken, worden niet eind-tot-eindversleuteld. Dat bevestigt Google na ontdekking van privacyonderzoekers Mysk. | |
![]() |
VirusTotal brengt AI-tool uit die malware herkent en in leesbare taal uitlegt 04-'23 - Malwarescanwebsite VirusTotal heeft een kunstmatige-intelligentietool uitgebracht waarmee beveiligingsonderzoekers automatisch code kunnen analyseren voor kwetsbaarheden. Code Insight… | |
![]() |
Google Authenticator gaat back-ups van tweestapsverificatiecodes ondersteunen 04-'23 - Tweefactorauthenticatiecodes in Google Authenticator kunnen voortaan in de cloud worden geback-upt. Gebruikers kunnen de totp-codes in de app synchroniseren met hun Google-account. Dat… | |
![]() |
GitHub laat beveiligingsonderzoekers privé bugs in externe repo's melden 04-'23 - GitHub maakt het mogelijk voor beveiligingsonderzoekers om privé kwetsbaarheden te melden aan beheerders van repositories. Dat was al mogelijk in bèta, maar nu wordt dat breed… | |
![]() |
Symantec: aanval achter 3CX-hack raakte ook cruciale, Europese infrastructuur 04-'23 - De 3CX-cyberaanval heeft twee kritieke infrastructuurorganisaties geraakt in Europa en de VS. Dat ontdekte het Threat Hunter-team van Symantec na onderzoek. Het gaat om organisaties die… | |
![]() |
Lazarus-hackers richten zich op IT'ers met Linux-malware verhuld als vacature 04-'23 - Lazarus-hackers gelieerd aan Noord-Korea richten zich met specifieke Linux-malware op IT'ers door middel van een nepvacature. Softwaremakers werden bijvoorbeeld via LinkedIn benaderd… | |
![]() |
Google: 60 procent Russische phishingaanvallen gericht op Oekraïne 04-'23 - Zo'n 60 procent van alle 'door de Russische overheid gesponsorde phishingaanvallen' zouden in het eerste kwartaal van dit jaar gericht zijn op doelwitten in Oekraïne. Ook organisaties… | |
![]() |
Proton brengt eigen wachtwoordmanager Proton Pass in gesloten bèta uit 04-'23 - Proton heeft een wachtwoordmanager uitgebracht. Proton Pass is een wachtwoordmanager die naast credentials en totp-codes ook notities en aliassen kan opslaan. Een volledige kluis wordt… | |
![]() |
Lockbit zet gestolen data Noord-Brabantse zorgverlener online 04-'23 - Ransomwaregroep Lockbit heeft gegevens van zorginstelling Joris Zorg gestolen en gepubliceerd. Het zou gaan om 100GB aan data, maar op dit moment is nog niet duidelijk welke gegevens op… | |
![]() |
Kobo wijst gebruikers op verplichte update voor meeste e-readers 04-'23 - Kobo waarschuwt gebruikers van e-readers dat zij voor 25 mei 2023 een software-update moeten downloaden en installeren. Gebruikers die dat niet doen, kunnen hun e-reader niet meer… | |
![]() |
NCSC en TNO maken toolkit om cybersecurityrisico's te kunnen schatten 04-'23 - Het Nederlandse Nationaal Cyber Security Centrum heeft samen met onderzoeksinstituut TNO een toolkit gemaakt waarmee Nederlandse bedrijven hun eigen beveiligingsrisico's kunnen… | |
![]() |
Lockbit haalt dreigement over KNVB-data van website 04-'23 - Lockbit heeft zijn dreigement om data van de Nederlandse voetbalbond KNVB online te zetten van zijn blog gehaald. Dat kan erop duiden dat de voetbalbond heeft betaald of aan het… | |
![]() |
Google verhelpt opnieuw zeroday in Chrome, tweede keer in week tijd 04-'23 - Google heeft voor de tweede keer in korte tijd een zeroday in Chrome verholpen. De kwetsbaarheid is een integeroverflow in de tekstrenderengine Skia waarmee het mogelijk was uit de… | |
![]() |
Microsoft gaat hackersgroepen naar weersomstandigheden vernoemen 04-'23 - Microsoft gaat de naamgeving van staatshackersgroeperingen veranderen. Ze krijgen geen willekeurige namen meer zoals nu, maar namen die afkomstig zijn van weersomstandigheden. | |
![]() |
AIVD: Nederland is aantrekkelijk voor hosten van aanvalsinfrastructuur 04-'23 - Staatshackers gebruiken steeds vaker living off the land-technologie bij hun aanvallen. Dat betekent dat hackers tools gebruiken die al op een pc staan. Verder blijkt Nederland een… | |
![]() |
Betaaltechnologiebedrijf NCR meldt ransomwareaanval 04-'23 - Het Amerikaanse betaaltechnologiebedrijf NCR is getroffen door een ransomwareaanval. Deze treft 'een deel van de horecaklanten', die het Aloha-kassasysteem gebruiken, ook in Europa. NCR… | |
![]() |
Computerbeveiligingswetenschapper Herbert Bos wordt lid van Nederlandse Kiesraad 04-'23 - Herbert Bos wordt lid van de Kiesraad. Bos is hoogleraar beveiliging van computersystemen en was een van de oprichters van de Stichting Tegen Hackbare Verkiezingen. Samen met andere… | |
![]() |
Poging om waterzuiveringsinstallatie te vergiftigen was geen cyberincident 04-'23 - De poging om een Amerikaanse waterzuiveringsinstallatie in 2021 te vergiftigen via een cyberaanval blijkt waarschijnlijk helemaal geen cyberaanval te zijn geweest. De FBI concludeert na… | |
![]() |
My Cloud-dienst van Western Digital is weer online, hacker claimt diefstal 04-'23 - Western Digitals My Cloud-dienst is weer online, waardoor gebruikers via een internetverbinding bestanden op hun My Cloud-nas kunnen bekijken. De dienst was bijna twee weken offline na… | |
![]() |
LockBit claimt achter KNVB-hack te zitten en 305GB data te hebben gestolen 04-'23 - Ransomwarebende LockBit claimt achter de hack op de Nederlandse voetbalbond KNVB te zitten. Daarbij is volgens de hackers 305GB aan data gestolen, die op 26 april wordt vrijgegeven als… | |
![]() |
WhatsApp automatiseert cryptografische verificatie van gebruikersaccounts 04-'23 - WhatsApp gaat het proces rondom cryptografische verificatie van eindgebruikers automatiseren. Nu kunnen gebruikers de integriteit van hun gesprekspartners nog verifiëren via een… | |
![]() |
Microsoft repareert 97 kwetsbaarheden tijdens Patch Tuesday waarvan een zeroday 04-'23 - Microsoft heeft tijdens de maandelijkse updatecyclus Patch Tuesday 97 kwetsbaarheden gerepareerd. Een daarvan was een zeroday. Tijdens de patchronde zijn zeven bugs als 'kritiek'… | |
![]() |
Politie mailt duizenden Nederlandse gebruikers van RaidForums met waarschuwing 04-'23 - De Nederlandse politie heeft duizenden gebruikers van het offline gehaalde RaidForums benaderd. Die Nederlandse gebruikers kregen een waarschuwing per e-mail, maar daarin wordt hen geen… | |
![]() |
OpenAI opent bugbountyprogramma voor kwetsbaarheden in GPT-api's 04-'23 - ChatGPT-ontwikkelaar OpenAI heeft een bugbountyprogramma geopend. Beveiligingsonderzoekers kunnen maximaal 20.000 dollar als beloning verdienen met kwetsbaarheden in de kunstmatige… | |
![]() |
Apple brengt opnieuw zerodaybugfix uit voor iOS 15 voor oudere iPhones 04-'23 - Apple heeft een versie van iOS 15 uitgebracht voor oudere iPhones waarin twee kwetsbaarheden worden gerepareerd die werden uitgebuit. De details ontbreken, maar het is de tweede keer in… | |
![]() |
Kodi waarschuwt dat wachtwoorden van forumgebruikers zijn buitgemaakt bij hack 04-'23 - Softwaremaker Kodi waarschuwt dat de gegevens van de accounts van alle forumgebruikers zijn buitgemaakt bij een inbraak in zijn software. Een of meerdere criminelen konden via een… | |
![]() |
Apple brengt iOS 16.4.1 en macOS 13.3.1 uit met fixes voor zerodaybugs 04-'23 - Apple heeft iOS 16.4.1 en macOS 13.3.1 uitgebracht. De updates verhelpen dezelfde twee zerodaykwetsbaarheden. Volgens Apple werden ze allebei actief uitgebuit en maakten ze het mogelijk… | |
![]() |
Google stopt per 8 april 2024 ondersteuning voor Nest Secure-alarmsysteem 04-'23 - Google stopt vanaf 8 april volgend jaar met de ondersteuning van Nest Secure. Dit is een alarmsysteem waarvan de verkoop al in 2020 stopte, maar toen werd nog geen einddatum voor de… | |
![]() |
3CX brengt nieuwe Electron-app voor desktop uit na eerdere supplychainaanval 04-'23 - VoIP-maker 3CX heeft een nieuwe versie van zijn desktopsoftware uitgebracht. Het is de eerste grote release van de tool sinds daar vorige maand een ernstige supplychainaanval mee uit te… | |
![]() |
MSI bevestigt cyberaanval, hackers claimen broncode te hebben gestolen 04-'23 - MSI bevestigt onlangs slachtoffer te zijn geweest van een cyberaanval en zegt dat de dagelijkse werkzaamheden inmiddels weer worden opgestart. Het bedrijf zegt niet of er data is… | |
![]() |
Softwareleverancier moet verplicht data verstrekken over groot datalek 04-'23 - Softwaremaker Nebu moet aan marketingbureau Blauw informatie verstrekken over het recente grote datalek waarbij data van Nederlanders werd buitgemaakt. Blauw eiste dat zijn… | |
![]() |
Internationale politiediensten halen botmarktplaats Genesis Market offline 04-'23 - Internationale politiediensten onder leiding van de Amerikaanse FBI hebben de marktplaats Genesis Market offline gehaald. Op die site werden met name cybercrimetools verhandeld. Bij… | |
![]() |
Gegevens van werknemers van voetbalbond KNVB zijn gelekt door 'cyberinbraak' 04-'23 - De Koninklijke Nederlandse Voetbalbond is getroffen door een 'cyberinbraak'. Daarbij zijn persoonsgegevens van werknemers gestolen. Over de oorzaak van het lek is nog niets bekend,… | |
![]() |
Weerbaarheid tegen cyberdreiging wordt prioriteit in veiligheidsstrategie NL 04-'23 - De Nederlandse overheid heeft een nieuwe nationale veiligheidsstrategie opgesteld. Beveiliging tegen 'cyberdreigingen' is daarin tussen 2023 en 2029 een van de prioriteiten. Het kabinet… | |
![]() |
Western Digital meldt inbraak op netwerk, My Cloud-opslagdienst is offline 04-'23 - Western Digital heeft op maandag bekendgemaakt dat hackers hebben ingebroken op zijn netwerk. Daarbij zijn volgens het bedrijf 'bepaalde gegevens' buitgemaakt. De My… | |
![]() |
Microsoft blokkeert 'gevaarlijke' bestandsextensies in OneNote 04-'23 - Microsoft gaat 'gevaarlijke' bestandstypes in OneNote-notities voortaan automatisch blokkeren. Het bedrijf wil hiermee het aantal malware-aanvallen, die steeds vaker via de notitie-app… | |
![]() |
Lek in Bing maakte manipulatie zoekresultaten mogelijk 03-'23 - Een lek in de configuratie van Azure zorgde ervoor dat elke gebruiker kon inloggen op het CMS waarmee Microsoft Bing beheert. Vervolgens konden zij zoekresultaten aanpassen en zelfs een… | |
![]() |
Windows-app zakelijke voip-dienst 3CX verspreidt malware na supplychainaanval 03-'23 - De officiële desktopclient van voip-dienst 3CX is door hackers overgenomen en verspreidt malware na een supplychainaanval. Dat bevestigt het bedrijf op donderdag. 3CX roept gebruikers… | |
![]() |
Rekenkamer: strengere DigiD-eisen worden probleem voor niet-digitaal vaardigen 03-'23 - De toenemende beveiligingseisen voor het gebruik van DigiD hebben als risico dat burgers moeilijker digitaal met de Nederlandse overheid kunnen communiceren. Daarvoor waarschuwt de… | |
![]() |
VodafoneZiggo meldt ook te zijn getroffen door datalek bij marktonderzoeker 03-'23 - Provider VodafoneZiggo blijkt ook te zijn getroffen door een datalek bij een softwareleverancier van marktonderzoeksbureau Blauw. Dinsdag werd duidelijk dat onder meer de NS samenwerkte… | |
![]() |
Consumentenbond: organisaties informeren consumenten onvoldoende over datalekken 03-'23 - De Nederlandse Consumentenbond concludeert op basis van een steekproef dat veel organisaties consumenten niet goed genoeg informeren bij datalekken. Waarschuwingen zijn vaak… | |
![]() |
Microsoft introduceert op GPT-4 gebaseerde AI-assistent voor cybersecuritytaken 03-'23 - Microsoft introduceert Security Copilot, een tool bedoeld voor professionals die zich bezighouden met cybersecurity. De tool is grotendeels gebaseerd op GPT-4 en combineert data van… | |
![]() |
NS meldt datalek bij deelnemers van klanttevredenheidsonderzoeken 03-'23 - Deelnemers van klanttevredenheidsonderzoeken van de NS zijn 'mogelijk' slachtoffer van een datalek. Daarbij zijn namen, telefoonnummers en e-mailadressen buitgemaakt. De NS informeert… | |
![]() |
Apple brengt securityupdate uit voor iPhones die iOS 16 niet kunnen krijgen 03-'23 - Apple heeft een iOS- en iPadOS 15-update uitgebracht voor oudere telefoons en tablets. Daarin wordt een zeroday gerepareerd in WebKit. De update is voor apparaten die niet kunnen worden… | |
![]() |
Britse autoriteiten zetten ddos-as-a-service-websites op als honeypot 03-'23 - De Britse Nationale Crime Agency heeft zelf verschillende websites voor ddos-as-a-service-diensten opgezet om daarmee potentiële kopers op te sporen. De NCA zegt niet hoeveel sites het… | |
![]() |
GitHub roteert ssh-sleutel nadat private key per ongeluk openbaar verscheen 03-'23 - GitHub heeft zijn eigen privé-ssh-sleutel moeten vervangen, nadat het platform die per ongeluk in een openbare repository had gezet. Daardoor hebben veel gebruikers problemen met het… | |
![]() |
Kiesraad: nieuwe verkiezingssoftware wordt dit jaar opgeleverd 03-'23 - De ontwikkeling van de nieuwe verkiezingssoftware loopt op schema, schrijft de Nederlandse Kiesraad. Het Digitaal Hulpmiddel Verkiezingen moet dit jaar klaar zijn en in 2024 voor het… | |
![]() |
YouTube-kanaal van Linus Tech Tips is na 21 uur weer online na cryptoscamhack 03-'23 - Het YouTube-kanaal van Linus Tech Tips is weer online, samen met de eerder offline gehaalde video's. Het kanaal werd donderdagochtend Nederlandse tijd gehackt, waarna livestreams werden… | |
![]() |
YouTube-kanaal van Linus Tech Tips is gehackt en plaatst cryptoscam - update 03-'23 - Hackers hebben het YouTube-kanaal van Linus Tech Tips overgenomen. Op het kanaal zijn twee livestreams te zien en werden links naar externe sites gedeeld, waar gebruikers cryptovaluta… | |
![]() |
OM eist 2 jaar celstraf voor Nederlander die met phishingpanels Belgen oplichtte 03-'23 - Het Nederlandse Openbaar Ministerie eist 24 maanden celstraf voor een 23-jarige Hagenaar die samen met twee medeverdachten voor meer dan 400.000 euro anderen zou hebben opgelicht. Onder… | |
![]() |
Nederlandse politiedatabase Camera in Beeld telt 314.000 beveiligingscamera's 03-'23 - De Nederlandse politiedatabase Camera in Beeld telt 314.000 vrijwillig aangemelde beveiligingscamera's, waaronder ruim 55.000 van burgers. Dat houdt in dat de politie de beelden van… | |
![]() |
Google waarschuwt voor ongepatchte rce-kwetsbaarheden in Samsung Exynos-modems 03-'23 - Googles Project Zero-team heeft vier kwetsbaarheden in bepaalde Exynos-modems van Samsung gevonden, die misbruikt kunnen worden met het telefoonnummer van de gebruiker. Samsung heeft… | |
![]() |
Microsoft patcht zeroday in Outlook die te misbruiken is zonder actie gebruiker 03-'23 - De Windows-versie van Outlook bevatte een kritiek lek dat te misbruiken was door een mail te sturen, die niet door de gebruiker geopend hoefde te worden. De zeroday werd in de praktijk… | |
![]() |
Amsterdamse Waterleidingduinen meldt datalek met kopers van wandelroutetickets 03-'23 - Hackers hebben gegevens gestolen van bezoekers die tot 2021 een toegangskaart hebben gekocht voor de Amsterdamse Waterleidingduinen. Bij het datalek zijn naam en rekeningnummer… | |
![]() |
Microsoft wil tweestapsverificatietool Authenticator integreren in Outlook-app 03-'23 - Microsoft wil de Outlook-app op iOS en Android gaan gebruiken als tweestapsverificatiemethode. Hierdoor moet het mogelijk worden om in te loggen op accounts die 2fa vereisen, zonder… | |
![]() |
ECB wil Europese banken testen op weerbaarheid bij cyberaanval 03-'23 - De Europese Centrale Bank wil nagaan hoe goed Europese banken voorbereid zijn op een cyberaanval en hoe ze daar dan mee omgaan. De ECB doet dit omdat de instelling na de inval van… | |
![]() |
Google biedt vpn-dienst voortaan ook aan bij goedkoop One-abonnement 03-'23 - Google maakt zijn vpn voortaan ook beschikbaar voor goedkopere Google One-abonnementen. Voorheen was de vpn alleen bruikbaar bij het duurste abonnement, maar de dienst wordt ook… | |
![]() |
Home Assistant patcht Supervisor-bug die toegang tot installaties mogelijk maakt 03-'23 - Home Assistant heeft een update uitgebracht voor de Supervisor, het onderliggende systeem van het smarthomeplatform. In die update wordt een ernstige kwetsbaarheid gerepareerd waarmee… | |
![]() |
Proof-of-concept voor gepatchte ernstige kwetsbaarheid in Word verschijnt online 03-'23 - Een beveiligingsonderzoeker heeft een proof-of-concept online gezet van een remote code execution-bug in Microsoft Word. Die is inmiddels gepatcht. Aanvallers konden het lek misbruiken… | |
![]() |
Hackers delen paspoorten van werknemers van gehackte ouderenzorginstelling 03-'23 - Hackers hebben gestolen data gelekt van Attent Zorg en Behandeling, een Nederlandse instelling voor ouderenzorg. Bij de data zitten onder meer paspoorten van werknemers en de codes van… | |
![]() |
LastPass-hack gebruikte Plex-kwetsbaarheid die drie jaar geleden al was gedicht 03-'23 - De LastPass-hack van afgelopen november maakte gebruik van een kwetsbaarheid in Plex die in mei 2020 al was gedicht, ontdekte PCMag. De hack had voorkomen kunnen worden als de… | |
![]() |
ESET ontdekt BlackLotus-bootkit die Secure Boot kan omzeilen 03-'23 - Beveiligingsbedrijf ESET heeft een zogeheten uefi-bootkit ontdekt waarmee het mogelijk is Secure Boot te omzeilen, zelfs op moderne Windows 11-systemen. De BlackLotus-bootkit gebruikt… | |
![]() |
Google maakt clientside-encryptie in Gmail voor zakelijke gebruikers beschikbaar 03-'23 - Google heeft de eerder aangekondigde clientsideversleuteling in Gmail algemeen beschikbaar gemaakt voor Workspace en Education-gebruikers. Met die encryptie worden berichten versleuteld… | |
![]() |
VRT: audits waarschuwden in 2021 en 2020 voor IT-beveiliging van Antwerpen 02-'23 - De stad Antwerpen was in twee audits gewaarschuwd voor de slechte beveiliging van computersystemen van de stad. Zo gebruikte de stad verouderde software en was er een zwak… | |
![]() |
LastPass-hack vond plaats door hooggeplaatste werknemer te hacken 02-'23 - De aanvallers die data van LastPass hebben gestolen, hebben daarbij ook cloudback-ups gestolen. Dat gebeurde bij een tweede aanval die kort na de eerste plaatsvond, waarbij een… | |
![]() |
Microsoft gaat Defender automatisch installeren bij Microsoft 365-abonnees 02-'23 - Microsoft gaat de antivirussoftware Defender eind februari via een update automatisch installeren bij Windows 10- en 11-apparaten met een 365 Family- en Personal-abonnement. Ook wordt… | |
![]() |
SIDN: bijna zestig procent .nl-domeinen maakt gebruik van dnssec 02-'23 - Bijna zestig procent van alle .nl-domeinen maakt gebruik van dnssec. Dat meldt Stichting Internet Domeinregistratie Nederland. SIDN zegt wel dat de toename in het gebruik van de… | |
![]() |
Google keerde in 2022 elf miljoen euro aan bugbounty's uit 02-'23 - Google keerde in 2022 ruim elf miljoen euro uit aan bugbounty's. Het bedrijf repareerde via het Vulnerability Reward Program 2900 bugs in verschillende besturingssystemen en browsers. | |
![]() |
Twitter maakt van tweestapsverificatie via sms een betaalde Blue-functie 02-'23 - Twitter laat vanaf 20 maart enkel nog Twitter Blue-abonnees sms-berichten gebruiken als tweestapsverificatiemethode. Reguliere gebruikers kunnen wel nog authenticatieapps of… | |
![]() |
GoDaddy: hackergroep installeerde malware op hostingservers die sites redirectte 02-'23 - Webhoster GoDaddy zegt dat een hackergroep in december vorig jaar toegang kreeg tot GoDaddy's hostingsservers en daarop malware installeerde. Door die malware redirectten sommige… | |
![]() |
Samsung gaat met Message Guard chatberichten controleren op zero-click-malware 02-'23 - Samsungs Galaxy S23-telefoons krijgen Message Guard, een functie die afbeeldingen kan scannen op zero-click-malware. Zero-click-malware is malware die zonder dat de gebruiker hier iets… | |
![]() |
Nederlandse regeringspartijen willen TikTok-verbod op telefoons ambtenaren 02-'23 - De ambtenaren van de Nederlandse Rijksoverheid mogen als het aan de regeringspartijen ligt geen TikTok geïnstalleerd hebben op hun werktelefoons. De partijen vinden het risico te groot… | |
![]() |
Belgische ethische hackers zijn niet meer strafbaar als ze bugs vinden en melden 02-'23 - Belgische ethische hackers zijn voortaan niet meer strafbaar als ze kwetsbaarheden melden bij een bedrijf. Hackers die zonder expliciete opdracht bugs vonden en via responsible… | |
![]() |
LockBit-hackers publiceren gestolen gegevens van Belgische stad Geraardsbergen 02-'23 - Hackers van de LockBit-ransomwarebende hebben gestolen gegevens van Geraardsbergen openbaar gemaakt op het darkweb. De groep had een ultimatum gesteld: de data zou gepubliceerd worden… | |
![]() |
Cloudflare zegt grootste ddos-aanval van 71 miljoen requests per seconde te zien 02-'23 - Cloudflare zegt dat het afgelopen weekend de grootste http-ddos-aanval heeft afgeslagen die het bedrijf ooit zag. Het zou gaan om een HTTP/2-aanval die op het hoogtepunt 71 miljoen… | |
![]() |
Forum Standaardisatie start consultatie voor security.txt-plicht bij overheid 02-'23 - Het Forum Standaardisatie is een consultatie gestart voor breder gebruik van de security.txt-standaard bij overheden. Het Forum wil onderzoeken of Nederlandse overheidsinstellingen… | |
![]() |
Aanvallers sturen authentieke phishingmails uit naam van registrar Namecheap 02-'23 - Het e-mailaccount van de registrar Namecheap is dit weekend overgenomen door criminelen. Die misbruiken het account om phishingmails uit naam van DHL en cryptovalutabedrijven te sturen. | |
![]() |
1Password start in de zomer met passkeys voor wachtwoordloze authenticatie 02-'23 - 1Password gaat vanaf de zomer van dit jaar passkeys ondersteunen om wachtwoordloze authenticatie mogelijk te maken. Het bedrijf achter de wachtwoordmanager gaf vorig jaar nog aan dat… | |
![]() |
Reddit is gehackt via phishingcampagne die inloggegevens medewerker opleverde 02-'23 - Reddit heeft te maken gehad met een hack van zijn systemen. Volgens het bedrijf is een phishingcampagne uitgevoerd gericht op Reddit-medewerkers. Daarbij zijn de inloggegevens van een… | |
![]() |
VMware waarschuwt: schakel OpenSLP op ESXi-servers uit tegen ransomware 02-'23 - VMware adviseert beheerders van virtuele machines om OpenSLP uit te schakelen op ESXi-servers. Via die feature wordt de afgelopen tijd ransomware verspreid. Dat gebeurt via een oude… | |
![]() |
Google brengt Credential Manager-api uit voor wachtwoordloos inloggen 02-'23 - Google heeft een api uitgebracht waarmee ontwikkelaars makkelijker alternatieve inlogmethodes kunnen toevoegen aan hun apps. Via de Credential Manager kunnen gebruikers dan inloggen met… | |
![]() |
Dashlane maakt broncode van Android- en iOS-apps openbaar 02-'23 - Wachtwoordmanager Dashlane heeft de broncode van zijn Android- en iOS-apps open source beschikbaar gemaakt. Daarmee wil het bedrijf transparanter worden over zijn software. Gebruikers… | |
![]() |
Atlassian waarschuwt voor kritiek lek waarmee Jira kon worden overgenomen 02-'23 - Atlassian waarschuwt gebruikers van Jira voor een ernstige kwetsbaarheid waarmee aanvallers write-toegang tot Service Management konden krijgen. Daarvoor is het wel nodig dat aanvallers… | |
![]() |
Eufy erkent dat niet alle camerastreams versleuteld waren en belooft beterschap 02-'23 - Anker-merk eufy erkent dat streams van eufy-camera's naar eufy's Web portal niet eind-tot-eind-versleuteld waren, ook al claimde het bedrijf maanden geleden nog van wel. Inmiddels zijn… | |
![]() |
LockBit dreigt gegevens van Belgische stad Geraardsbergen te openbaren 01-'23 - Hackers dreigen gestolen gegevens van de Belgische stad Geraardsbergen openbaar te maken. De stad werd in september vorig jaar al getroffen door de LockBit-ransomware, maar betaalde… | |
![]() |
Inloggen op Mijn Overheid kan voortaan alleen nog met multifactorauthenticatie 01-'23 - Inloggen op de Mijn Overheid-portal kan voortaan alleen nog maar met DigiD of als multifactorauthenticatie is ingeschakeld. Vanaf deze week is inloggen zonder extra sms-beveiliging niet… | |
![]() |
Kaspersky: cybercrimevacatures lijken steeds meer op legitieme ict-vacatures 01-'23 - Malwareontwikkelaars kunnen meestal rond de 4000 dollar per maand verdienen als programmeur. Kaspersky analyseerde verschillende vacatures voor ransomware- en cybercrimebendes en zag… | |
![]() |
Pro-Russische groep ddos't Nederlandse ziekenhuizen, website UMCG onbereikbaar 01-'23 - 'Enkele' Nederlandse ziekenhuizen zijn door de pro-Russische groep Killnet bestookt met ddos-aanvallen. De website van het UMCG in Groningen is daardoor onbereikbaar. Er zouden geen… | |
![]() |
Microsoft gaat Excel-add-ins blokkeren die via internet worden geladen 01-'23 - Microsoft gaat de mogelijkheid blokkeren om add-ins vanaf internet in Excel te laden. Volgens het bedrijf wordt die mogelijkheid de laatste maanden steeds vaker misbruikt om malware te… | |
![]() |
Politiediensten, waaronder Nederlandse, halen Hive-ransomwareservers offline 01-'23 - Diverse politiediensten, waaronder de Nederlandse Politie, hebben in een gezamenlijke actie de servers van ransomware Hive offline gehaald. Ook hebben zij decryptiesleutels bemachtigd,… | |
![]() |
OM verdenkt man uit Almere van handel persoonsgegevens van miljoenen mensen 01-'23 - Het Nederlandse Openbaar Ministerie verdenkt een 25-jarige man uit Almere van het stelen en verhandelen van de persoonlijke gegevens van tientallen miljoenen personen uit allerlei… | |
![]() |
LastPass-eigenaar GoTo meldt hack van versleutelde back-ups van andere diensten 01-'23 - Bij een grote hack op LastPass in november zijn ook andere, versleutelde back-ups van diensten van moederbedrijf GoTo gestolen. Het gaat om gegevens van vpn-dienst Hamachi,… | |
![]() |
'Google wil bij Android 14 sideloaden van apps met oude sdk's moeilijker maken' 01-'23 - Met Android 14 wordt het lastiger om oudere apps te sideloaden, blijkt uit een gevonden codewijziging. Google zou hiermee malware willen tegengaan. Het sideloaden van die oudere apps… | |
![]() |
Facebook breidt end-to-endencryptie in Messenger uit naar miljoenen gebruikers 01-'23 - Facebook gaat in de komende maanden meer gebruikers van chatdienst Messenger voorzien van end-to-endversleuteling. Moederbedrijf Meta breidt het testen van de versleuteling uit naar… | |
![]() |
Bitwarden en Dashlane fixen bug met wachtwoorden op onveilige sites 01-'23 - Wachtwoordmanagers Bitwarden en Dashlane hebben een bug gefikst die het mogelijk maakte dat gebruikers per ongeluk op gesandboxte sites wachtwoorden invulden. Ook Safari was kwetsbaar;… | |
![]() |
'Bedrijven betaalden in 2022 meer dan veertig procent minder ransomwarelosgeld' 01-'23 - Ransomwarebetalingen daalden in 2022 met meer dan veertig procent, zegt blockchainanalist Chainalysis. Het bedrijf vermoedt dat bedrijven veel minder snel betalen als ze slachtoffer van… | |
![]() |
Bitwarden neemt Zweedse start-up voor wachtwoordloos inloggen over 01-'23 - Wachtwoordmanager Bitwarden neemt Passwordless.dev over. Deze start-up helpt bedrijven bij het implementeren van wachtwoordloos inloggen in hun software. Het is voor zover bekend de… | |
![]() |
Apple brengt uitgebreide e2e-encryptie voor iCloud wereldwijd uit in iOS 16.3 01-'23 - Apple stelt zijn Advanced Data Protection-functie binnenkort wereldwijd beschikbaar in iOS 16.3. Daarmee worden meer datasoorten in iCloud voorzien van end-to-endencryptie. Deze functie… | |
![]() |
Mailchimp meldt derde hack in jaar waarbij hackers toegang kregen tot accounts 01-'23 - Mailchimp zegt dat hackers eerder deze maand toegang kregen tot zijn tools en Mailchimp-accounts van 133 klanten. Het is de derde aanval in een jaar tijd en ook de derde waarbij de… | |
![]() |
Hackingsoftware van spionagebedrijf verschijnt op internet 01-'23 - Activistische hackers hebben 1,8 terabyte aan software en broncode online gezet van het Israëlische spionagebedrijf Cellebrite. Ook is data van een Zweedse concurrent uitgelekt. De… | |
![]() |
Belgische politie raadt bedrijven aan AdBlock te installeren 01-'23 - De Belgische Federale Politie raadt bedrijven aan een adblocker te gebruiken om zichzelf te beschermen tegen hacks. De politie noemt specifiek AdBlock en raadt verder ook aan… | |
![]() |
Vlaamse overheid gaat met Microsoft samenwerken voor 'digitale datakluis' 01-'23 - De Vlaamse overheid gaat samenwerken met Microsoft om een persoonlijke 'datakluis' voor burgers te ontwikkelen. Binnen enkele weken kunnen uitzendkrachten bij Randstad met het eerste… | |
![]() |
NortonLifeLock: kwaadwillenden probeerden 925.000 accounts binnen te dringen 01-'23 - Gen Digital, ook bekend als NortonLifeLock en voorheen Symantec, zegt dat kwaadwillenden hebben geprobeerd om 925.000 accounts binnen te dringen. Bij een onbekend aantal is dat ook… | |
![]() |
Persoonsgegevens en bankrekeningnummers 60.000 Belgen worden online aangeboden 01-'23 - De persoonsgegevens en bankrekeningnummers van tienduizenden Belgen worden op een forum aangeboden. Er zouden gegevens van 240.000 Belgen uit Vlaanderen en Brussel te koop zijn. In… | |
![]() |
'Britse Royal Mail is getroffen door Lockbit-ransomware' 01-'23 - De Lockbit-ransomwarebende zit achter het 'cyberincident' van de Britse postdienst Royal Mail. Dat melden meerdere media. Door de problemen kan het bedrijf geen post meer buiten het… | |
![]() |
Microsoft repareert twaalf Critical-bugs en een zeroday op Patch Tuesday 01-'23 - Microsoft heeft op zijn maandelijkse Patch Tuesday 98 kwetsbaarheden gerepareerd in verschillende Windows-versies. Een daarvan was een zeroday: een privilege-escalationbug in ALPC werd… | |
![]() |
KLM bevestigt datalek bij accounts in Flying Blue-spaarprogramma 01-'23 - Luchtvaartmaatschappijen KLM en Air France bevestigen dat kwaadwillenden mogelijk privégegevens van Flying Blue-klanten hebben ingezien. Er zouden geen betaalgegevens zijn buitgemaakt,… | |
![]() |
Onderzoekers vinden kwetsbaarheden in zelfgemaakt encryptieprotocol van Threema 01-'23 - Onderzoekers zeggen een paar ernstige kwetsbaarheden te hebben gevonden in de versleutelde chatapp Threema. In een paper beschrijven ze zeven mogelijkheden om de encryptie te breken, al… | |
![]() |
Amazon gaat data in S3-buckets op AWS voortaan standaard versleutelen 01-'23 - Amazon gaat alle data in S3-buckets voortaan standaard versleutelen met AES-256. Die serversideversleuteling was al langer beschikbaar voor S3, maar stond nooit standaard aan. | |
![]() |
Hacker verspreidt bestand met e-mailadressen van 200 miljoen Twitter-accounts 01-'23 - Een hacker verkoopt voor omgerekend twee euro de e-mailadressen van 200 miljoen gescrapete Twitter-accounts. Het lek lijkt een ontdubbelde versie te zijn van de 400 miljoen… | |
![]() |
57.000 ongepatchte Exchange-servers zijn nog kwetsbaar voor rce-kwetsbaarheid 01-'23 - Ruim 57.000 Microsoft Exchange-servers wereldwijd zijn nog steeds kwetsbaar voor de kwetsbaarheden die onder ProxyNotShell bekendstaan. Microsoft bracht begin november een update uit… | |
![]() |
LockBit-hackers bieden gratis ransomwaredecryptor aan voor kinderziekenhuis 01-'23 - De bende achter de LockBit-ransomware heeft zijn verontschuldigingen aangeboden voor het hacken van een Canadees kinderziekenhuis. De criminelen hebben daarnaast gratis een decryptor… | |
![]() |
Wachtwoordendatabase Have I Been Pwned bevat twaalf miljard records 01-'23 - Wachtwoordendatabase Have I Been Pwned heeft meer dan twaalf miljard records. Oprichter Troy Hunt behaalde die mijlpaal door de gegevens van 229 miljoen Deezer-gebruikers toe te voegen… | |
![]() |
PyTorch waarschuwt voor malware die via dependency confusion werd verspreid 01-'23 - De ontwikkelaars van machinelearningframework PyTorch waarschuwen gebruikers dat er een geïnfecteerde, nagemaakte library online is gezet. Die zou technische informatie stelen van een… | |
![]() |
Lockbit eist ransomwareaanval op Portugese haven op 01-'23 - De criminelen achter de Lockbit-ransomware hebben een aanval opgeëist op de haven van Lissabon. De Portugese haven werd tijdens eerste kerstdag aangevallen, al zou het werk niet plat… |