Nieuws over Beveiliging en antivirus uit 2025

Verfijn resultaten

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

Steam waarschuwt voor Unity-kwetsbaarheid in games vanaf Unity 2017.1

04-10 - Steam-maker Valve waarschuwt gamemakers voor een kwetsbaarheid die via de Unity-game-editorversie 2017.1 uit 2017 geïntroduceerd is en nog steeds van toepassing is. Er is volgens Unity…

47

Discord meldt diefstal ID-bewijzen bij handmatige leeftijdsverificatie

04-10 - Discord meldt dat het slachtoffer is geworden van een datalek. Dit gebeurde via een derde partij die verantwoordelijk is voor de klantenservice van de chatdienst. Voor zover bekend zijn…

164

Nederlandse overheid gaat ouderen voorlichten over belang tweetrapsauthenticatie

03-10 - De Nederlandse Rijksoverheid gaat een publiekscampagne beginnen om 65-plussers op het belang van tweetrapsauthenticatie te wijzen. De overheid zet de campagne 'Dubbel beveiligd is…

202

Instagram gaat accounts verifiëren via gezichtsherkenning

30-09 - Meta gaat komende maanden beginnen met het verifiëren van accounts van publieke figuren met gezichtsherkenning. Dit moet scammers tegengaan die net doen alsof ze bekende mensen zijn. De…

51

Google Drive-desktopclient stopt met synchroniseren bij detectie van ransomware

30-09 - De desktopclient van Google Drive stopt met het synchroniseren van bestanden als ransomware wordt herkend. Zo kunnen bedrijven volgens Google voorkomen dat ransomware zich via Drive…

16

'Googles identiteitscheck van appmakers bedreigt alternatieve Android-appstores'

29-09 - De identiteitscontrole die Google vanaf 2026 verplicht voor appmakers buiten zijn Play Store, bedreigt volgens F-Droid alternatieve appstores en appsideloading. Terwijl Google zegt dit…

138

Politie arresteert 17-jarigen die met wifisniffer voor Rusland zouden spioneren

26-09 - De Nederlandse politie heeft twee 17-jarige jongens aangehouden die met een wifisniffer hacks zouden willen uitvoeren op ambassades en politiediensten in Den Haag. Dat gebeurde volgens…

225

Proton brengt nieuwe Mail-app met verbeterde inbox voor iOS en Android

25-09 - Proton onthult een nieuwe, herziene app voor beveiligde e-mail. Het Zwitserse bedrijf, dat is gericht op beveiliging en privacy, heeft deze Mail-app van de grond af aan opnieuw gebouwd…

65

Cloudflare blokkeert nieuwe record-ddos-aanval van 22,2Tbit/s

24-09 - Cloudflare zegt dat het opnieuw een ddos-aanval met een recordhoeveelheid verkeer heeft afgeslagen. Die piekte op 22,2Tbit/s, bijna drie keer zo hoog als een record eerder dit jaar. Het…

68

GitHub gaat beveiliging npm-packages versterken met verplichte 2fa en meer

23-09 - GitHub gaat de beveiliging van npm-packages verscherpen om nieuwe supplychainaanvallen tegen te gaan. Het codeplatform gaat bijvoorbeeld 2fa verplichten voor het lokaal publiceren van…

18

Secret Service ontmantelt crimineel netwerk dat 5G-netwerk van NY kon platleggen

23-09 - De Amerikaanse Secret Service heeft een crimineel telecomnetwerk ontmanteld dat gebruikt had kunnen worden om het 5G-netwerk van New York te verstoren. Mogelijk was het netwerk bedoeld…

67

Cyberaanval op Europese luchthavens waaronder Brussel was ransomware

23-09 - De cyberaanval op Europese luchthavens, waaronder Brussels Airport in België, was het gevolg van ransomware. Dat zegt de Europese instantie voor digitale veiligheid. Tot nu toe was de…

49

Nederlandse rijksorganisaties slachtoffer van hack via Citrix-lek

22-09 - Enkele Nederlandse organisaties binnen de rijksoverheid zijn slachtoffer van een hack via een lek in Citrix Netscaler. Dat zegt een minister in antwoord op Kamervragen. Hij zegt niet om…

21

Brussels Airport heeft ook op zondag last van cyberaanval op inchecksystemen

21-09 - Brussels Airport heeft ook zondag nog last van de cyberaanval die eerder dit weekend begon. Net als op zaterdag worden zondag nog verschillende vluchten geschrapt. De luchthaven raadt…

80

Luchthavens zoals Brussels Airport schrappen vluchten door cyberaanval - update

20-09 - Verschillende Europese luchthavens hebben melding gemaakt van een cyberaanval bij een externe leverancier van incheck- en boardingsystemen. Daardoor zijn vluchten vanaf onder meer…

72

Logius brengt DigiD-versie uit met ondersteuning voor key attestation

19-09 - Logius brengt een nieuwe versie van de DigiD-app uit waarin key attestation is verwerkt. Dat is een cryptografische methode om een app te koppelen aan een specifiek apparaat, waardoor…

110

Bug in Entra ID maakte overname van volledige adminomgeving mogelijk

18-09 - De Nederlandse beveiligingsonderzoeker Dirk-Jan Mollema heeft een ernstige kwetsbaarheid gevonden in authenticatieservice Entra ID, waarmee het mogelijk was toegang te krijgen tot…

30

Firefox op Android krijgt ondersteuning voor DNS-over-Https

18-09 - Firefox op Android krijgt ondersteuning voor DNS-over-Https. Firefox had al sinds 2020 DoH op de desktop, maar niet mobiel. Mozilla onderzoekt of het DNS-over-Https in de toekomst de…

53

JLR legt Range Rover-fabriek langer stil vanwege cyberaanval

17-09 - JLR zegt dat de productiestop als gevolg van een cyberaanval langer van kracht blijft. Begin september werd bekend dat de Britse autofabrikant 'proactief' systemen zou hebben…

26

Ddos-aanvallen op Nederlandse overheid hinderen thuiswerkende ambtenaren

15-09 - Een groot aantal ambtenaren bij de Nederlandse Rijksoverheid kan niet meer vanuit huis werken vanwege aanhoudende ddos-aanvallen, zeggen bronnen tegen de NOS. Het is onduidelijk waar…

50

Europol plaatst vermeende leider van ransomwarebende op Most Wanted-lijst

10-09 - De Europese politiedienst Europol heeft een Oekraïense hacker op de EU Most Wanted-lijst gezet. De man wordt ervan verdacht een 'leidend figuur' te zijn van een ransomwarebende die…

24

Belfius stuurt door technische fout brieven naar verkeerde klanten

09-09 - De Belgische bank Belfius heeft deze zomer brieven voor grofweg 4000 klanten naar een verkeerd adres gestuurd. Dat zou het gevolg zijn van een 'technisch incident', waarbij de verkeerde…

41

Npm-packages met 2 miljard wekelijkse downloads zijn met malware geïnfecteerd

08-09 - Onbekende aanvallers hebben malware weten te injecteren in meerdere npm-packages die gezamenlijk meer dan twee miljard keer per week worden gedownload. Daarmee worden…

154

OM kan nog niet zeggen wanneer alle ict-systemen na aanval weer hersteld zijn

08-09 - Het Nederlandse Openbaar Ministerie kan nog steeds niet zeggen hoe lang het nog duurt voordat het volledig hersteld is van de ict-aanval in juli. Op dinsdag gaat een nieuw systeem…

17

Microsoft dwingt multifactorauthenticatie op Azure vanaf oktober verder af

08-09 - Microsoft gaat multifactorauthenticatie afdwingen voor alle vormen van Azure-toegang. Eerder begon het bedrijf al met verplichte mfa voor directe logins voor bijvoorbeeld Azure Portal…

26

Ombudsman: slachtoffers van Clinical Diagnostics-lek zijn niet goed geïnformeerd

03-09 - De Nederlandse Nationale Ombudsman vindt dat de slachtoffers van het lek bij het medisch laboratorium Clinical Diagnostics beter geïnformeerd moeten worden. Gedupeerden zouden nu nog…

34

Securitybedrijf Zscaler erkent datalek na cyberaanval op derde partij

02-09 - Het Amerikaanse cloudsecuritybedrijf Zscaler meldt dat het is getroffen door een datalek. Dit is het gevolg van een cyberaanval op Salesloft. Zscaler laat weten dat criminelen hierdoor…

14

Gps vliegtuig Europese Commissievoorzitter werd mogelijk door Rusland verstoord

01-09 - Het gps-systeem van het vliegtuig van de Europese Commissievoorzitter Ursula von der Leyen had langdurig last van een storing toen het boven Bulgarije vloog. Volgens de Bulgaarse…

135

WhatsApp fixt zeroday die gebruikt werd om iPhones te infecteren met malware

31-08 - WhatsApp heeft een fix uitgebracht voor een zerodaykwetsbaarheid in zijn iOS- en macOS-apps. Daarmee was het mogelijk om spyware te verspreiden. Het zou gaan om een zeroclickexploit,…

74

NCSC waarschuwt voor malvertising via Manualfinder en pdf-bewerkers

30-08 - Het Nederlands Nationaal Cyber Security Centrum waarschuwt voor een malvertisingcampagne die wordt uitgevoerd via geïnfecteerde versies van Manualfinder en pdf-bewerktools. Die bevatten…

83

Kleine Nederlandse providers waren volgens AIVD doelwit van Chinese hackersgroep

28-08 - Nederlandse internetservice- en hostingproviders zijn doelwit geweest van cyberaanvallen door de Chinese hackersgroepering Salt Typhoon. Dat hebben de MIVD en AIVD ontdekt. Ze hadden…

76

Inlichtingendiensten waarschuwen wereldwijd voor gehackte routers door China

27-08 - Enkele tientallen inlichtingendiensten, waaronder de Nederlandse MIVD en AIVD, waarschuwen telecomproviders van over de hele wereld voor gehackte routers. Deze 'backbonerouters' zouden…

197

.Geek - Terug in de tijd #47 - Slot A-processors, Hot Coffee en Ashley Madison

24-08 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In…

19

Hackers laboratorium in Rijswijk beloven gestolen medische data te verwijderen

22-08 - De criminelen achter de hack op Clinical Diagnostics beloven geen verdere gestolen gegevens te publiceren. Nova, de groep die verantwoordelijk is voor de hack van het laboratorium, zegt…

120

Google brengt Android-app als snelkoppeling voor Wachtwoordmanager uit

21-08 - Google brengt een losse Android-app uit voor Wachtwoordmanager. De app dient als 'snelle toegang' tot de bestaande wachtwoordmanagerfunctie die ook al via Chrome en Android beschikbaar…

32

Criminelen konden via Mastercard geld van tweakers stelen door kwetsbaarheid

20-08 - De recente ongeautoriseerde afschrijvingen van rekeningen van bunq-klanten waren volgens de bank mogelijk door een kwetsbaarheid bij Mastercard. De betalingsverwerker geeft zelf geen…

61

Orange België meldt hack waarbij gegevens van 850.000 klanten zijn gestolen

20-08 - Orange waarschuwt klanten dat onbevoegden toegang hebben gekregen tot gegevens van zo'n 850.000 klantaccounts. Het gaat volgens de Belgische provider om voor- en achternamen,…

99

Bevolkingsonderzoek Nederland informeert slachtoffers datalek medische gegevens

19-08 - Bevolkingsonderzoek Nederland heeft brieven verstuurd naar vrouwen die mogelijk slachtoffer zijn van het recente datalek bij Clinical Diagnostics. Bij een cyberaanval zijn onder meer…

136

Duitse overheid introduceert IT-keurmerk voor slimme beveiligingsapparaten

18-08 - De Duitse overheid introduceert een IT-keurmerk voor slimme beveiligingstechnologie, zoals alarmsystemen en slimme sloten. Fabrikanten moeten aan veiligheidsnormen en…

38

HR-platform Workday meldt datalek van zakelijke gegevens na cyberaanval

18-08 - Het HR- en financiënplatform Workday meldt slachtoffer te zijn geworden van een cyberaanval. Bij de aanval werd zakelijke informatie gestolen. Volgens het Amerikaanse bedrijf gaat het…

44

Microsoft Store verwijdert optie om appupdates in Windows uit te zetten

18-08 - Microsoft verplicht straks updates van apps via Microsoft Store voor Windows-applicaties. Gebruikers hebben niet langer de mogelijkheid om appupdates uit te schakelen. Tijdelijk…

158

'Nova kreeg aanbod van ruim een miljoen euro voor gestolen patiëntgegevens'

18-08 - Ransomwaregroep Nova dreigt medische gegevens van het Nederlandse onderzoekslab Clinical Diagnostics te verkopen. De bende zou daar naar eigen zeggen een aanbod voor hebben gehad. Nova…

253

Clinical Diagnostics doet nog onderzoek naar cyberaanval medische onderzoeken

15-08 - Het Nederlandse onderzoekslab Clinical Diagnostics Nederland doet momenteel nog onderzoek naar de recente cyberaanval, waarbij onder meer medische gegevens van honderdduizenden…

69

Netwerkprovider Colt is slachtoffer van cyberaanval, diensten worden verstoord

15-08 - Verschillende diensten van het telecombedrijf Colt Technology Services zijn niet beschikbaar vanwege een cyberaanval op het bedrijf. Voor zover bekend zijn er geen klanten- of…

5

Rabobank-app werkt niet meer op alternatieve Android-roms vanwege Integrity-api

13-08 - De app van de Rabobank is niet langer beschikbaar op custom-Android-roms zoals GrapheneOS of /e/OS. Dat bevestigt de bank aan Tweakers, nadat gebruikers dat opmerkten. De Nederlandse…

340

RTL Nieuws: door ransomware getroffen medisch lab heeft losgeld betaald

13-08 - Clinical Diagnostics, het laboratorium dat onlangs werd gehackt en waarbij medische gegevens werden gestolen, heeft losgeld betaald. De ransomwaregroep, Nova, bevestigt dat aan RTL…

162

Microsoft repareert tijdens Patch Tuesday 107 bugs waaronder een zeroday

13-08 - Microsoft heeft tijdens de maandelijkse Patch Tuesday-updateronde 107 kwetsbaarheden gerepareerd. Daaronder viel een zerodaykwetsbaarheid in Kerberos. Van die privilege escalation is in…

93

Naast gegevens onderzoek baarmoederhalskanker is ook andere medische info gelekt

11-08 - Bij het medische datalek bij onderzoekslab Clinical Diagnostics zijn niet alleen persoonsgegevens over gezondheidsonderzoeken naar baarmoederhalskanker gelekt, maar ook informatie over…

161

Medische data en bsn's van deelnemers baarmoederhalskankeronderzoek zijn gelekt

11-08 - De gegevens van zeker 485.000 Nederlandse vrouwen die in het verleden een bevolkingsonderzoek naar baarmoederhalskanker hebben ondergaan, zijn gestolen via een toeleverancier. Het gaat…

239

'Ook aanvullende encryptie van Tetra-communicatiestandaard bevat kwetsbaarheden'

11-08 - Nederlandse onderzoekers hebben drie kwetsbaarheden gevonden in de end-to-endencryptie van het communicatieprotocol Tetra, dat veel gebruikt wordt door hulpdiensten. Deze aanvullende…

34

Let's Encrypt is gestopt met aanbieden van OCSP in certificaten

08-08 - Let's Encrypt heeft de ondersteuning van het Online Certificate Status Protocol in certificaten stopgezet. De certificaatautoriteit was eerder al gestopt met het meegeven van OCSP-URL's…

35

Nederlandse OM ontvangt weer e-mails na Citrix-hack

07-08 - Het Nederlandse Openbaar Ministerie is sinds donderdag 12.00 uur weer bereikbaar per e-mail. Daarmee is een van de eerste systemen van het OM weer online na de hack die halverwege juli…

46

Sieradenketen Pandora meldt datalek door cyberaanval op derde partij - update

05-08 - De sieradenketen Pandora meldt in een e-mail aan klanten dat zij te maken heeft met een datalek als gevolg van een cyberaanval op een derde partij. Volgens Pandora gaat het alleen om…

24

Proton patcht Authenticator-bug die 2fa-secrets opsloeg in lokale logbestanden

05-08 - Proton heeft een bug opgelost in de iOS-versie van zijn Authenticator-app. Deze zorgde ervoor dat de totp-secrets van gebruikers in plaintext werden vermeld in lokale logbestanden. Als…

76

Nederlands Openbaar Ministerie brengt eerste systemen weer online na cyberaanval

04-08 - Het Nederlands Openbaar Ministerie gaat geleidelijk aan weer online. Volgens de aanklager zijn hackers binnengedrongen op de systemen. Volgens het OM zijn er geen signalen dat er data…

33

Pwn2Own-hackerswedstrijd biedt miljoen dollar voor zeroclickbugs in WhatsApp

04-08 - Hackerscompetitie Pwn2Own deelt een beloning van een miljoen dollar uit aan hackers die bepaalde WhatsApp-bugs kunnen vinden. Later dit jaar kunnen hackers meedingen naar die prijs,…

68

TikTok ontslaat 150 moderators Berlijn, mogelijk ook voor Nederlandse content

02-08 - TikTok is van plan om 150 moderators in Berlijn te ontslaan. Daaronder vallen vermoedelijk ook veel moderators die Nederlandse content beoordelen. De banen worden deels door AI…

77

Belastingdienst Curaçao is maandag weer operationeel na ransomwareaanval

02-08 - De Belastingdienst op Curaçao verwacht maandag weer volledig operationeel te zijn na een ransomwareaanval. De Belastingdienst werd vorige week getroffen door ransomware, waardoor de…

21

E-mailadressen van alle 30.000 Pi-Hole-donateurs gestolen via WordPress-plug-in

01-08 - De namen en e-mailadressen van zeker 30.000 donateurs van de adblockersoftware Pi-Hole zijn gestolen. Dat gebeurde volgens Pi-Hole via een WordPress-plug-in die de dienst op zijn site…

163

Palo Alto Networks neemt CyberArk over voor 25 miljard dollar

31-07 - Het cyberbeveiligingsbedrijf Palo Alto Networks neemt CyberArk over voor een aandelen- en cashdeal ter waarde van 25 miljard dollar. Het vernieuwde bedrijf zegt zich verder te gaan…

36

Bluetoothvibrators uit verkoop gehaald omdat hackers trillingen konden afstellen

31-07 - Webshops bol en EasyToys hebben de Lovense-bluetoothvibrators uit de handel gehaald, nadat deze week bleek dat de producten op afstand konden worden overgenomen vanwege een…

146

Proton introduceert Authenticator-2fa-app voor smartphones en desktops

31-07 - Proton introduceert een eigen Authenticator-app voor het opslaan van 2fa-codes. De app is gratis te gebruiken, wordt opensource en komt beschikbaar voor Android, iOS, Windows, macOS en…

187

Hackersgroep claimt vernietiging 7000 servers van Russische vliegmaatschappij

28-07 - De Oekraïense hackersgroep Silent Crow zegt dat hij alle data in handen heeft van de Russische luchtvaartmaatschappij Aeroflot. Ook beweert de groep dat hij controle heeft over…

231

ID-bewijzen gebruikers anonieme datingveiligheidsapp Tea App verschijnen online

25-07 - De identiteitsbewijzen van een onbekend aantal gebruikers van de datingveiligheidsapp Tea App waren openbaar toegankelijk. Tea App is een dienst voor vrouwen om anoniem te controleren…

132

Nederlandse politie ziet toename van cryptovalutagebruik onder criminelen

25-07 - Criminelen gebruiken in toenemende mate cryptovaluta als alternatief voor contant geld. Daarvoor waarschuwt de Nederlandse politie, die zich zorgen maakt over hoe makkelijk criminelen…

70

KPN gaat sms-tweetrapsauthenticatie verplichten voor alle accounts

24-07 - KPN gaat tweetrapsauthenticatie verplichten voor alle MijnKPN-accounts. Dit is alleen mogelijk met hotp, specifiek sms, en niet met totp of een fysieke beveiligingssleutel. Als…

176

AD: Russische hackers zitten mogelijk achter hack in systemen van OM

24-07 - Er zijn 'sterke aanwijzingen' dat Russische hackersgroepen de kwetsbaarheid in de Citrix NetScaler-software hebben misbruikt om in te breken in de systemen van het Nederlandse Openbaar…

127

OM verwacht nog weken grotendeels offline te zijn door Citrix NetScaler-lek

21-07 - Het Openbaar Ministerie verwacht nog 'weken' uit voorzorg afgesloten te zijn van het internet vanwege beveiligingsproblemen die vorige week werden ontdekt. Het OM gebruikt de software…

78

Microsoft stopt met inzet Chinese werknemers voor ondersteuning leger VS

20-07 - Microsoft stopt met het inzetten van Chinees personeel voor de technische ondersteuning van clouddiensten voor het Amerikaanse ministerie van Defensie. Deze praktijk werd eerder door…

120

Curl overweegt bugbountyprogramma aan te passen vanwege overdaad aan 'AI-slop'

16-07 - De makers van curl overwegen te stoppen met het bugbountyprogramma vanwege het grote aantal rapportages dat 'AI-slop' bevat. De makers zeggen dat het aantal slechte bugmeldingen sinds…

33

DTC opent op 18 juli subsidie voor cyberweerbaarheid van kleine bedrijven

14-07 - De Nederlandse overheid opent op 18 juli opnieuw de Mijn Cyberweerbare Zaak-subsidie om de cyberweerbaarheid van kleine bedrijven te bevorderen. Het is dan het derde jaar op rij dat…

40

FOKS is gefedereerd, opensource alternatief voor Keybase van originele oprichter

11-07 - De oprichter van Keybase, Maxwell Krohn, heeft een gefedereerd alternatief voor het keybeheer- en chatplatform gemaakt. FOKS, of Federated Open Key Service, is nagenoeg dezelfde tool,…

23

Adviesgroep: Europa moet voortrekker worden in CVE-kwetsbaarhedenprogramma

11-07 - De officiële adviesgroep van Europees securityagentschap Enisa stelt in een nog vertrouwelijk rapport dat de organisatie een veel grotere rol moet pakken in kwetsbaarhedenprogramma CVE.

20

Distributeur Ingram Micro is getroffen door ransomware

07-07 - Distributeur Ingram Micro is getroffen door een ransomwareaanval. Het bedrijf erkent dit, maar geeft geen details over de aanvalsmethode, of er systemen zijn versleuteld en wat het…

64

'Europese signalementendatabase SIS II had duizenden beveiligingskwetsbaarheden'

03-07 - Het Europese Schengeninformatiesysteem II bevatte 'duizenden' cybersecuritykwetsbaarheden, die volgens de European Data Protection Supervisor kritiek waren. Dat schrijft Bloomberg op…

39

AP: datadiefstal bij ransomware verdubbelde bijna in 2024

03-07 - Het aantal ransomwareaanvallen in Nederland waarbij data werd gestolen, was vorig jaar bijna twee keer zo groot als in 2023. Volgens de Autoriteit Persoonsgegevens moeten organisaties…

18

Internationaal Strafhof was tijdens NAVO-top doelwit 'geavanceerde cyberaanval'

30-06 - Het Internationaal Strafhof in Den Haag was naar eigen zeggen tijdens de NAVO-top op 24 en 25 juni doelwit van een 'geavanceerde en gerichte' cyberaanval. Het gevaar zou inmiddels…

73

Cyberaanval Amerikaanse tak Ahold trof 2,2 miljoen mensen

28-06 - Bij de recente cyberaanval op de Amerikaanse tak van Ahold Delhaize waren mogelijk de persoonsgegevens van 2,2 miljoen mensen betrokken. Het is niet duidelijk welke gegevens er…

37

Microsoft wil securityproducten alleen via drivers kerneltoegang geven

27-06 - Microsoft staat op het punt een preview van Windows vrij te geven waarbij antivirus- en edr-software buiten de kernel werken. Het bedrijf wil dat al langer, met name na de grote storing…

98

Cloudflare weerstaat ddos-record van 37,4TB aan data in 45 seconden

23-06 - Cloudflare heeft in mei de grootste ddos-aanval ooit op zijn platform afgeweerd. De aanval genereerde ongeveer 7,3Tbit/s aan internetverkeer en verstuurde in 45 seconden 37,4TB aan…

76

CBS: aantal bedrijven dat tweestapsverificatie gebruikt is verdubbeld sinds 2017

20-06 - Het gebruik van tweestapsverificatie onder Nederlandse bedrijven is in acht jaar tijd meer dan verdubbeld. In 2017 maakte 26 procent van de bedrijven volgens het CBS gebruik van 2fa,…

37

Framework-reparatiepartner lekte 'mogelijk' klantgegevens uit

19-06 - Laptopfabrikant Framework heeft zijn klanten gewaarschuwd voor een mogelijk datalek. Dit vond plaats bij LetMeRepair DE, de partner voor reparaties en retourneringen binnen de EU. Er…

13

Facebook krijgt ondersteuning voor passkeys

18-06 - Facebook voegt ondersteuning voor passkeys toe aan zijn apps. Daarmee is het mogelijk om in te loggen zonder wachtwoord, met een lokaal aangemaakt bestand dat op het apparaat wordt…

32

Onderzoekers stelen tot 50bit/s van airgapped netwerk via smartwatchmicrofoon

13-06 - Beveiligingsonderzoekers hebben een manier beschreven om data uit een airgapped omgeving te filtreren met behulp van een smartwatch. Daarmee lukte het door middel van gemanipuleerde…

64

Graphite-spyware treft twee Europese journalisten via iOS-lek

13-06 - Twee Europese journalisten zijn eerder dit jaar getroffen door spyware van het Israëlische Paragon. Dat blijkt uit onderzoek van The Citizen Lab. De iPhones van de journalisten werden…

20

Ddos-wasstraat NaWas is voortaan via ERA-IX ook vanuit Duitsland te gebruiken

13-06 - De Nederlandse ddos-beschermingsdienst NaWas is voortaan ook via internetknooppunt ERA-IX bereikbaar. Daarmee kan de 'wasstraat' ook vanuit Frankfurt worden gebruikt. Volgens…

31

Microsoft dicht twee zerodays tijdens Patch Tuesday

11-06 - Microsoft heeft met zijn Patch Tuesday-update van juni 66 kwetsbaarheden gedicht, waaronder een actief misbruikte zeroday. Een tweede gedichte zeroday geeft aanvallers systeemprivileges…

30

Vervoersbedrijf RMC loopt 217.000 euro schade op door fraude met rfid-laadcodes

10-06 - De unieke rfid-codes van de laaddruppels van het Rotterdamse vervoersbedrijf RMC werden duizenden keren gekopieerd en misbruikt. Dat meldt RTL Nieuws. Hierdoor heeft het bedrijf meer…

115

Google repareert bug waarmee het mogelijk was om telefoonnummers te achterhalen

10-06 - Google heeft een bug opgelost waardoor het mogelijk was om telefoonnummers van vrijwel iedere Google-gebruiker te achterhalen. De bug deed zich voor bij de pagina waarmee gebruikers hun…

45

Politie krijgt opnieuw uitstel om problemen met C2000-netwerk te verhelpen

07-06 - De Nederlandse politie krijgt opnieuw meer tijd van de Arbeidsinspectie om het C2000-communicatienetwerk te verbeteren. De nieuwe deadline ligt volgens NU.nl op 31 oktober 2025. De…

121

Microsoft wil met cybersecurityprogramma EU-landen informeren over dreigingen

04-06 - Microsoft komt met een cybersecurityprogramma voor Europese regeringen. De techreus wil informatie over dreigingen voor de digitale veiligheid gaan delen met deelnemende regeringen,…

68

ASUS: verwijderen van recente botnetmalware vereist fabrieksreset

04-06 - Een bug in ASUS-routers waarmee een hardnekkig botnet wordt geïnstalleerd, kan worden gerepareerd met een firmware-update, zegt ASUS. Voor al geïnfecteerde routers is het wel nodig om…

76

'Microsoft OneDrive geeft apps en websites toegang tot alle bestanden'

02-06 - Oasis Security heeft een potentieel privacyrisico in Microsoft OneDrive ontdekt waardoor apps en websites volledige toegang krijgen tot alle bestanden van een OneDrive-gebruiker. De…

83

Google: hackers gebruikten Calendar om geïnfecteerde systemen te beheren

30-05 - Beveiligingsonderzoekers van Google hebben ontdekt dat hackers Calendar gebruikten voor de command-and-control van met malware besmette systemen. De techgigant vermoedt dat de malware…

16

Hackers installeren backdoors op ASUS-routers die firmware-updates overleven

29-05 - Cybercriminelen voorzien duizenden ASUS-routers van persistente achterdeurtjes. Daardoor blijft de achterdeur ook aanwezig na een herstart van het apparaat en na firmware-updates. De…

93

Russische hackersgroep zat achter hack bij Nederlandse politie

27-05 - De Russische hackersgroep Laundry Bear zat achter de aanval op de Nederlandse politie vorig jaar. Bij de hack in september vorig jaar maakte de hackersgroep zakelijke contactgegevens…

88

Politie haalt meer dan 300 botnets offline in strijd tegen ransomware

23-05 - De politie heeft afgelopen week in samenwerking met internationale opsporingsdiensten meer dan driehonderd botnets offline gehaald. Cybercriminelen zetten die vaak in om…

22

Microsoft en Europol verstoren infostealernetwerk Lumma Stealer

22-05 - Europol en Microsoft hebben het netwerk van infostealer Lumma Stealer weten te verstoren. Daarmee is de communicatie tussen de tool en zijn slachtoffers ontwricht. Ook zijn 1300…

10

VanHelsing-ransomwaregroep deelt broncode van ransomware op forum

22-05 - De ransomware-as-a-servicegroep VanHelsing heeft de broncode van zijn affiliatepaneel en zijn Windows-encryptorbuilder gedeeld op een blog waar data wordt gelekt. Een andere persoon…

22

MIVD: Russische staatshackers APT28 vielen Nederland aan om hulp aan Oekraïne

21-05 - De Russische staatshackersgroep APT28 voerde cyberspionage uit in Nederland vanwege de Nederlandse hulp aan Oekraïne. Onder meer de krijgsmacht, ministeries en het bedrijfsleven zijn…

76

Have I Been Pwned brengt 2.0-versie uit van datalekzoekmachine

21-05 - Have I Been Pwned 2.0 is uitgebracht, meldt oprichter Troy Hunt. De website van de datalekzoekmachine is vernieuwd en biedt een verbeterde zoekfunctie. Ook is er een nieuw centraal…

78

GOG laat gebruikers accounts via authenticatieapps beveiligen

19-05 - Gamewinkel GOG voegt bescherming via multifactorauthenticatieapps toe aan accounts. Het is vooralsnog alleen mogelijk authenticatieapps te gebruiken en geen hardwaresleutels.

21

Hackers TU/e hadden vijf dagen lang toegang tot IT-systemen

19-05 - De hackers die begin dit jaar een cyberaanval op de TU Eindhoven hadden uitgevoerd, hadden vijf dagen lang toegang tot de IT-systemen. Dat stelt cybersecuritybedrijf Fox-IT na…

61

Google herstelt toegangsrechten van Nextcloud-app voor Android

18-05 - Google heeft bepaalde toegangsrechten van de Nextcloud Files-app voor Android hersteld. Hierdoor kunnen gebruikers opnieuw verschillende soorten bestanden naar Nextcloud-apparaten…

39

Google repareert zeroday in Chrome waarvan informatie op X werd gedeeld

16-05 - Google heeft een zerodaykwetsbaarheid gerepareerd in Chrome. In een recente update verhelpt het bedrijf onder andere een bug die het mogelijk maakte referrerdata aan te passen en zo…

10

Tor komt met cli-tool Oniux die alle Linux-applicaties via Tor kan draaien

16-05 - Tor heeft een commandlinetool voor Linux uitgebracht waarmee het mogelijk is iedere Linux-applicatie via het Tor-netwerk te draaien en die zo te anonimiseren. Oniux gebruikt daarvoor de…

20

Coinbase is slachtoffer van cyberaanval, weigert losgeld te betalen

15-05 - Coinbase, het grootste handelsplatform voor cryptovaluta, is het slachtoffer geworden van een cyberaanval. Daarbij kregen aanvallers toegang tot een klein deel van de klantgegevens,…

86

Valve ontkent hack na datalek 89 miljoen telefoonnummers en verlopen 2fa-codes

15-05 - Valve heeft gereageerd op een vermeend Steam-datalek. Het bedrijf zegt dat zijn systemen niet gehackt zijn. Onlangs zei een hacker in het bezit te zijn van 89 miljoen Steam-userrecords.

99

EU introduceert EUVD-database met informatie over kwetsbaarheden

14-05 - Het EU-agentschap Enisa heeft een Europese kwetsbaarhedendatabase geïntroduceerd. In deze database komen gemelde kwetsbaarheden van bijvoorbeeld Csirt's, softwareleveranciers en andere…

45

Vlaamse hogeschool opent Cyber Defense Factory voor onderzoek cyberdreigingen

14-05 - De hogeschool Howest in Brugge opent het onderzoeksproject Cyber Defense Factory. In samenwerking met het Cyber Command van Defensie moet het project onderzoek naar militaire…

11

Microsoft Teams krijgt functie die schermopnames blokkeert tijdens meetings

12-05 - Microsoft werkt aan een functie die voorkomt dat gebruikers schermopnames kunnen maken tijdens een vergadering. Dat moet het moeilijker maken om gevoelige informatie te verspreiden. De…

157

Google Chrome krijgt lokaal Gemini Nano-model voor opsporen oplichterij

09-05 - Google gebruikt vanaf Chrome 137 voor pc's het taalmodel Gemini Nano om te helpen bij het herkennen van oplichterij. Het AI-model draait lokaal en maakt onderdeel uit van de functie…

40

Gehackte leverancier betaalt losgeld, scholen VS nu individueel afgeperst

08-05 - PowerSchool, een grote Amerikaanse aanbieder van software en cloudoplossingen voor het onderwijs, betaalde vorig jaar losgeld aan cybercriminelen na een aanval. Nu worden scholen en…

82

UniFi Protect-camera's van Ubiquiti zijn op afstand over te nemen via lek

08-05 - De firmware van de UniFi Protect-camera's bevatten een kritiek lek, waarschuwt maker Ubiquiti. Het gaat om een heapbuffer-overflowfout, die misbruikt kan worden om op afstand eigen code…

57

Ransomwaregroepering LockBit is zelf slachtoffer van hack

08-05 - De ransomwaregroepering LockBit is zelf het slachtoffer geworden van een cyberaanval. De darkwebinfrastructuur van de groepering is voorzien van een bericht van de aanvallers, waarin…

62

Nederlandse politie adverteerde op Google Zoeken met neppe ddos-websites

07-05 - De Nederlandse politie heeft Google betaald om bij ddos-zoekopdrachten advertenties te plaatsen voor neppe ddos-websites. Wanneer gebruikers op die websites klikten, kregen ze een…

29

'Signal-schil die de Amerikaanse overheid gebruikte voor archivering is gehackt'

06-05 - TeleMessage, een chatdienst die door de Amerikaanse overheid werd ingezet, is gehackt. Hierbij zijn berichten gestolen, zegt een hacker. Het bedrijf verantwoordelijk voor de app zegt…

81

Microsoft schrapt functies uit Authenticator-app, Edge neemt features over

05-05 - Microsoft schrapt deze zomer enkele functies uit de Microsoft Authenticator-app. Gebruikers kunnen vanaf juni 2025 geen nieuwe wachtwoorden meer opslaan. In juli verdwijnt de…

142

Bijna helft Vlaamse bedrijven was vorig jaar slachtoffer van cyberaanval

04-05 - Vorig jaar werd 45,8 procent van Vlaamse bedrijven slachtoffer van een cyberaanval. Dat blijkt uit een studie van de Vlaamse regering. Bij een op de tien bedrijven was zo’n aanval…

66

Nieuwe Microsoft-accounts worden standaard wachtwoordloos

02-05 - Microsoft gaat nieuwe accounts voortaan standaard vragen om wachtwoordloze inlogmethoden te gebruiken, zoals passkeys. Het bedrijf wil daarmee afstappen van 'minder veilige'…

229

NCSC waarschuwt voor lopende ddos-aanvallen op Nederlandse organisaties

01-05 - Meerdere Nederlandse organisaties zijn deze week het doelwit van grootschalige ddos-aanvallen. Dat stelt het Nationaal Cyber Security Centrum. Het gaat zowel om publieke als private…

65

Apple AirPlay-apparaten konden overgenomen worden via lokale netwerken

30-04 - Onderzoekers hebben een reeks kwetsbaarheden in Apple AirPlay onthuld. Die maakten het mogelijk om op afstand code te draaien op apparaten met AirPlay, mits die zich op hetzelfde…

46

Hitachi haalt proactief Vantara-clouddienst offline na ransomwareaanval

29-04 - Hitachi Vantara heeft zijn clouddienst Vantara tijdelijk proactief offline gehaald omdat het bedrijf getroffen is door een ransomwareaanval. Het bedrijf werkt naar eigen zeggen aan een…

9

Android 16 krijgt mogelijk functie om aanvallen via USB-poort tegen te gaan

28-04 - Android 16 krijgt mogelijk een functie om aanvallen via de USB-poort tegen te gaan. Het gaat dan om aanvallen met bijvoorbeeld een USB-stick met daarop een virus. De functie werkt…

42

4chan is weer online na hackincident van vorige week

26-04 - 4chan is weer online na bijna twee weken downtime. Een hacker had toegang verkregen tot de hostingserver van het controversiële internetforum en een 'groot deel van de broncode'…

88

FBI adviseert gebruik adblocker tegen malafide zoekadvertenties

25-04 - Het Amerikaanse FBI adviseert gebruikers van werknemerservicewebsites en overheidsdiensten om onder meer een adblocker tegen malafide zoekadvertenties te gebruiken. Volgens de…

89

AIVD: meer landen hebben offensief cyberprogramma door commerciële spyware

24-04 - Het wordt voor landen steeds makkelijker een goed offensief cyberprogramma op te stellen. Bovendien zijn aanvallen door staatshackers steeds effectiever omdat bedrijven zich vaak niet…

12

FBI: Cybercrimeschade liep in 2024 op tot 16 miljard dollar in de VS

24-04 - Cybercriminaliteit richtte in de Verenigde Staten in 2024 ruim 16 miljard dollar aan schade aan. Dat is een toename van 33 procent ten opzichte van 2023, zegt de FBI in een nieuw…

11

Onderzoeker: Windows-update voor 'inetpub'-map veroorzaakt beveiligingsprobleem

24-04 - De beveiligingsupdates die Microsoft tijdens de Patch Tuesday van april heeft uitgerold, zorgen mogelijk voor een nieuw beveiligingsprobleem. Als onderdeel van de updates wordt een…

41

Carrefour waarschuwt Mobile-klanten voor datalek met gevoelige persoonsgegevens

23-04 - De persoonsgegevens van Belgische Carrefour Mobile-klanten zijn betrokken bij een datalek, dat meldt de hypermarktketen per sms aan betrokkenen. Mogelijk zijn er onder meer namen,…

42

Ahold waarschuwt duizenden medewerkers na datadiefstal

23-04 - Persoonsgegevens van (voormalig) personeel van Albert Heijn, Etos en Gall & Gall zijn mogelijk gestolen, meldt moederbedrijf Ahold Delhaize. In november werd de Amerikaanse tak…

75

MIVD: Nederland in 2024 doelwit van Russische cybersabotage en -spionage

22-04 - Nederland was in 2024 meermaals het doelwit van Russische cyberaanvallen, waaronder een poging tot cybersabotage van het 'digitale besturingssysteem van een publieksvoorziening'.

76

Betaalprovider Adyen getroffen door meerdere ddos-aanvallen

22-04 - Het Nederlandse betaalplatform Adyen is afgelopen maandag getroffen door een drietal ddos-aanvallen. Dat zou hebben geleid tot betalingsproblemen, zowel online als in fysieke winkels en…

41

Defensie bereidt nieuwe wervingscampagne voor cyberpersoneel voor

21-04 - De Nederlandse Defensie bereidt momenteel een nieuwe wervingscampagne voor die gericht is op het aantrekken van nieuw cyberpersoneel. De campagne gaat na de zomer van start en is ook…

229

.Geek - Brits leger haalt drones neer met wapen dat radiogolven afschiet

21-04 - Het Britse leger heeft zwermen drones neergehaald met een wapen dat radiogolven op zeer hoge frequenties afschiet. De ontwikkeling ervan heeft 40 miljoen Britse pond gekost. Elk schot…

133

Parkeerbedrijf Indigo meldt datalek waarbij mogelijk klantgegevens zijn gestolen

19-04 - Bij een datalek bij Indigo kregen hackers mogelijk toegang tot woonadressen, e-mailadressen en nummerplaten van klanten. Wachtwoorden en betaalgegevens zouden niet inzichtelijk zijn…

67

Waalse overheid vraagt hulp aan Microsoft na gerichte cyberaanval

18-04 - De Waalse overheid heeft zichzelf van het internet afgesloten nadat ze donderdag een grootschalige inbraak in haar informaticasysteem had vastgesteld. Verschillende administratieve…

38

Overheidscampagne voor bewustwording van online veiligheid had weinig effect

18-04 - De overheidscampagne Laat je niet interneppen heeft over het algemeen weinig effect gehad op de veiligheid van Nederlanders. Veel doelstellingen in de campagne zijn niet gehaald en veel…

66

Hackers dreigen data van Ahold die in november gestolen werd openbaar te maken

17-04 - Ahold Delhaize, het moederbedrijf van de supermarktketen Albert Heijn, is het slachtoffer van een ransomwareaanval. Ransomwaregroepering INC Ransom stelt 6TB aan gevoelige gegevens te…

32

Amerikaans cybersecurityagentschap redt CVE-programma met financiering

16-04 - Het Amerikaanse Cybersecurity and Infrastructure Security Agency gaat de financiering voor het beheer van de CVE-database en -infrastructuur voortzetten. De CISA zegt in een verklaring…

24

Beheer van CVE-bugs komt in gevaar door verlopen contract met Mitre Corporation

16-04 - Mitre, de beheerder achter de veelgebruikte Common Vulnerabilities and Exposures-database, krijgt geen subsidie meer van de Amerikaanse overheid. Daarmee is er een grote kans dat…

106

Android-update laat telefoons na drie dagen inactiviteit automatisch herstarten

16-04 - Google brengt een update uit waardoor Android-smartphones voortaan na drie dagen inactiviteit automatisch herstart worden. Ook biometrische inlogmethodes worden dan gedeactiveerd.

104

4chan is offline na vermeende hack, mogelijk broncode en persoonsgegevens gelekt

16-04 - Het controversiële internetforum 4chan is offline nadat een hacker toegang zou hebben verkregen tot de hostingserver van 4chan. De hacker zou ook de broncode van de site uitgelekt laten…

88

TLS en SSL-certificaten zijn vanaf 2029 nog maximaal 47 dagen geldig

15-04 - De geldigheid van TLS- en SSL-certificaten wordt de komende jaren verkort. Nu zijn de certificaten nog 398 dagen geldig; vanaf 2029 wordt dit 47 dagen. Zo moeten de certificaten…

235

FT: Europese Commissie geeft medewerkers die naar VS gaan wegwerptelefoons

14-04 - De Europese Commissie geeft medewerkers die naar de Verenigde Staten reizen naar verluidt 'wegwerptelefoons en simpele laptops' mee. Dit zou een beveiligingsmaatregel zijn om eventuele…

125

Hackerscollectief DIVD waarschuwt voor het eerst voor bug zonder oplossing

14-04 - De hackersstichting DIVD heeft informatie vrijgegeven over een kwetsbaarheid in een Amerikaans aanbestedingsplatform. Het is voor het eerst dat het collectief zich naar eigen zeggen…

25

Onderzoeker vindt verdachte unlisted Chrome-extensies met miljoenen installaties

11-04 - Cybersecuritybedrijf Secure Annex heeft 35 Chrome-extensies ontdekt die verdacht gedrag vertonen. Ze zijn allemaal unlisted, wat wil zeggen dat ze alleen te vinden en te installeren…

34

Rijksoverheidsambtenaren moeten verplicht cursus Digitale Weerbaarheid volgen

11-04 - Nederlandse Rijksambtenaren moeten verplicht een opleiding gaan volgen waarin zij leren correct met gevoelige informatie om te gaan. De opleiding Digitale Weerbaarheid richt zich onder…

98

Microsoft dicht actief misbruikte zeroday in Windows

10-04 - Microsoft heeft een actief misbruikte zeroday gedicht met zijn Patch Tuesday-beveiligingsupdate van april. Het probleem zorgt ervoor dat lokale aanvallers systemprivileges krijgen op…

24

Meerdere Nederlandse ministeries getroffen door 'groot datalek'

10-04 - Meerdere Nederlandse ministeries bevestigen tegenover BNR dat ze slachtoffer zijn van een 'groot datalek'. Het gaat om het ministerie van Binnenlandse Zaken, het ministerie van…

40

Bot verspreidt 80.000 unieke spamberichten via OpenAI-api

10-04 - Spammers hebben een bot gemaakt die met behulp van api's van OpenAI 80.000 unieke spamberichten verspreidde. De bot is al sinds september actief, zeggen beveiligingsonderzoekers van…

32

Belgische regering investeert miljoenen in overstap leger naar clouddiensten

10-04 - De Belgische minister van Defensie Theo Francken maakt 61 miljoen euro beschikbaar om de cyberbeveiliging van het land te verbeteren. Het geld wordt onder meer geïnvesteerd in de…

59

Google dicht Android-zeroday die door Servische autoriteiten misbruikt wordt

10-04 - Google heeft in zijn beveiligingsupdate van april patches uitgebracht voor twee zerodays die actief misbruikt worden. Eén daarvan is onderdeel van een exploitketen die de Servische…

37

Kritieke kwetsbaarheid FortiSwitch maakte veranderen adminwachtwoorden mogelijk

08-04 - Fortinet brengt een oplossing uit voor een kritieke kwetsbaarheid in de grafische interface van FortiSwitch. Aanvallers konden dankzij de kwetsbaarheid adminwachtwoorden op afstand…

49

Lek in WhatsApp voor Windows kan leiden tot uitvoeren willekeurige code

08-04 - WhatsApp voor Windows heeft tot versie 2.2450.6 een lek dat kan leiden tot het uitvoeren van willekeurige code. Dat had te maken met het feit dat mediapreviews gebaseerd werden op het…

20

Overheid VS: 'fast flux' vormt nationale bedreiging voor cyberveiligheid

04-04 - Verschillende Amerikaanse overheidsinstanties en internationale partners waarschuwen voor fast flux. Dat is een techniek die cybercriminelen inzetten om ongedetecteerd te werk te kunnen…

26

WinRAR lost beveiligingslek op dat Windows-waarschuwingen omzeilde

04-04 - Er zit een beveiligingslek in WinRAR waarmee aanvallers het Mark of the Web in Windows kunnen omzeilen om schadelijke code uit te voeren. De ontwikkelaar van het archiveringsprogramma…

58

Bloomberg: Oracle is opnieuw slachtoffer van hack

03-04 - Oracle is opnieuw het slachtoffer geworden van een hack. Twee anonieme ingewijden stellen tegenover Bloomberg dat het bedrijf daar klanten over heeft geïnformeerd. Bij de aanval zouden…

11

Proton VPN geeft apps nieuw uiterlijk en nieuwe functies

03-04 - De Proton VPN-apps voor iOS en Windows krijgen een nieuw uiterlijk. Daarnaast verschijnen er nieuwe functies voor gebruikers, zoals de mogelijkheid om gepersonaliseerde…

39

Contactlenzenwebshop Lensdeal waarschuwt klanten voor gestolen wachtwoorden

03-04 - De gegevens van zo'n 115.000 klanten van Lensdeal zijn bij een datalek gestolen en op een hackersforum geplaatst. Daarbij zijn ook wachtwoorden gestolen. Het bedrijf doet nog onderzoek…

55

Ict-storing bij Openbaar Ministerie is verholpen

03-04 - De ict-storing bij het Nederlandse Openbaar Ministerie is verholpen. Een week geleden werden de ict-systemen van het OM offline gehaald vanwege een hardnekkige verstoring. De problemen…

17

Incident bij Openbaar Ministerie was storing en geen hack

29-03 - Het incident waardoor het Nederlands Openbaar Ministerie vrijdag zijn ict-systemen offline moest halen, was geen securityprobleem. Het ging om 'een hardnekkige verstoring', zegt het OM…

58

Openbaar Ministerie haalt systemen offline vanwege mogelijk ict-incident

28-03 - Het Nederlandse Openbaar Ministerie heeft zijn volledige ict-omgeving offline gehaald vanwege een mogelijk incident. Het OM bevestigt dat aan Tweakers, maar kan niets zeggen over de…

71

Enexis gaat inloggen via Microsoft Entra verplichten voor eindgebruikers

28-03 - Enexis gaat de gebruikersaccounts van Nederlanders omzetten naar een ander systeem. Daarvoor is het in de toekomst verplicht in te loggen met de credentials van een e-mailadres, zoals…

205

Fox-IT-moederbedrijf NCC Group rondt verkoop van Fox Crypto af

28-03 - Fox-IT-moederbedrijf NCC Group heeft de verkoop van Fox Crypto aan een Zweeds beveiligingsbedrijf afgerond. CR Group Nordic AB is nu eigenaar van het bedrijf, dat vooral bekend is als…

5

'Nummers en wachtwoorden veiligheidstop VS gevonden via uitgelekte databases'

27-03 - De gegevens van een aantal Amerikaanse veiligheidsadviseurs zouden op het internet te vinden zijn. Dat ontdekten journalisten van het Duitse Der Spiegel. Het gaat onder meer om…

147

Google dicht Chrome-kwetsbaarheid die mogelijk voor spionage werd gebruikt

27-03 - Google Chrome heeft met een update een actief misbruikte kwetsbaarheid gedicht. Volgens onderzoekers van Kaspersky, die de kwetsbaarheid ontdekten, wordt het probleem mogelijk misbruikt…

24

Beveiligingsbedrijven: gelekte Oracle-data lijkt authentiek te zijn

26-03 - De data die een hacker claimt te hebben gestolen van Oracle Cloud lijkt authentiek te zijn. Dat geven twee beveiligingsonderzoekers aan. Oracle ontkende eerder dat er een datalek is…

33

Universiteit Maastricht krijgt ransomwarelosgeld na vijf jaar met 'winst' terug

26-03 - De Universiteit Maastricht heeft de cryptovaluta die ze in 2019 betaalde als losgeld bij een ransomwareaanval teruggekregen. Het was al in 2022 bekend dat de universiteit de…

38

Mailinglijst blog Have I Been Pwned-oprichter gelekt door phishingmail - update

25-03 - Troy Hunt, de oprichter van datalekzoekmachine Have I Been Pwned, is het slachtoffer geworden van een phishingmail. Hierdoor is een mailinglist van Hunts blog gelekt. De geëxporteerde…

90

SIDN: Veel Nederlandse zorginstellingen geen eigenaar van eigen domeinnaam

25-03 - Veel Nederlandse zorginstellingen hebben hun domeinnaambeheer niet op orde. Dat zegt Stichting Internet Domeinregistratie Nederland, ofwel SIDN, op basis van eigen onderzoek. Bijna een…

58

DrayTek-routers herstarten door misbruik van kwetsbaarheid waar patch van uit is

25-03 - Verschillende Nederlandse virtuele providers melden problemen met herstartende DrayTek-routers, die volgens de importeur komen doordat er 'wereldwijd misbruik' wordt gemaakt van een…

35

Kwetsbaarheid in Kubernetes-Ingress-controller laat hackers clusters overnemen

25-03 - Beveiligingsonderzoekers van Wiz hebben vijf ernstige kwetsbaarheden gevonden in de Ingress NGINX Controller voor Kubernetes. De belangrijkste kwetsbaarheid heeft een CVSS-score van 9.8…

60

Oracle ontkent datalek waarbij beveiligingsinformatie gestolen zou zijn

24-03 - Oracle ontkent dat het slachtoffer is geworden van een cyberaanval waarbij beveiligingsinformatie en bepaalde gegevens van klanten via de Oracle Cloud-dienst gestolen zijn. Een hacker…

21

Cloudflare gaat HTTP-verbindingen naar api standaard blokkeren

23-03 - Cloudflare blokkeert voortaan alle onversleutelde verbindingen via zijn eigen api. Alleen beveiligde Https-verbindingen worden nog toegestaan via die api, zegt het bedrijf.

90

Google vervangt fontverwerker FreeType in Chrome door veiliger Rust-alternatief

21-03 - Google heeft fontverwerker FreeType in Chrome vervangen door een alternatief dat is geschreven in Rust. De nieuwe library, Skrifa, is voornamelijk veiliger op geheugengebied. Ook…

83

Graphite-spyware mogelijk ook in Cyprus en Denemarken ingezet

20-03 - De Graphite-spyware van het Israëlische bedrijf Paragon wordt behalve in Italië mogelijk ook in diverse andere landen ingezet, waaronder Cyprus en Denemarken. Dat stelt The Citizen Lab,…

17

Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch

20-03 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt…

90

OM eist celstraffen voor stelen van ruim 100.000 euro aan cryptovaluta

19-03 - Het Nederlandse Openbaar Ministerie heeft 2,5 jaar celstraf geëist tegen drie mannen die meer dan 100.000 euro aan cryptovaluta zouden hebben gestolen. Hiervoor gebruikten ze een andere…

32

Apple lost bug op waarbij Passwords-app onversleutelde verzoeken stuurde

19-03 - Apples Passwords-app stuurde onversleutelde verzoeken voor logo's en pictogrammen van sites die aan opgeslagen wachtwoorden zijn gekoppeld. Daardoor waren gebruikers kwetsbaar voor…

65

Populaire tj-actions-tool op GitHub bevatte code die secrets openbaart

16-03 - De populaire GitHub Action tj-actions/changed-files, waarmee ontwikkelaars gewijzigde bestanden in een repository kunnen detecteren, is vrijdag gecompromitteerd. Er werd code aan…

62

GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen

13-03 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's…

17

Tarlogic trekt beschuldiging van backdoor in ESP32-chip in

11-03 - Het Spaanse securitybedrijf Tarlogic komt terug op zijn eerdere bewering dat de veelgebruikte ESP32-chip een backdoor zou bevatten. In plaats daarvan spreekt het bedrijf nu over een…

27

Nederlands kabinet wil dat RDI controleert of smartphones genoeg updates krijgen

10-03 - De Rijksinspectie Digitale Infrastructuur wordt de Nederlandse toezichthouder voor de Verordening cyberweerbaarheid. Dat meldt het kabinet in een wetsvoorstel. Deze wet verplicht…

44

Onderzoekers: ESP32-chip kan door kwetsbaarheid worden misbruikt voor aanvallen

09-03 - Onderzoekers hebben verborgen HCI-commando's gevonden voor de populaire ESP32-microcontroller. Daardoor is het onder meer mogelijk om het ram en flash te modificeren en om…

89

Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie

06-03 - Wachtwoordmanager 1Password heeft een functie gekregen om een locatie toe te voegen aan een entry, zoals een wachtwoord of code. Vervolgens kan de app die tonen als de gebruiker dicht…

55

Broadcom dicht drie actief misbruikte zerodays in VMware

04-03 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende…

39

Google dicht twee actief misbruikte zerodays in Android

04-03 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt…

17

Apple fikste bug waarmee ieder bluetoothapparaat via Find My kon worden gevolgd

28-02 - Hackers hebben een exploit gevonden in Apples Find My-netwerk waarmee het mogelijk was ieder apparaat met bluetooth te volgen via dat netwerk. Die exploit, nRootTag, maakte het mogelijk…

31

VS: Britse achterdeureis voor iOS schendt mogelijk Cloud-verdrag

28-02 - De Verenigde Staten onderzoeken of het Verenigd Koninkrijk mogelijk een bilateraal verdrag heeft geschonden door Apple te dwingen de encryptie van iCloud te verzwakken. Volgens het…

90

Bybit schrijft premie uit om gestolen cryptovaluta terug te halen

27-02 - Bybit heeft een premie uitgeschreven die moet helpen bij het terugvinden van de onlangs gestolen 1,46 miljard dollar aan cryptovaluta. Het platform betaalt daar vijf procent van het…

19

Gemeente Hof van Twente vangt bot in hoger beroep cyberaanvalzaak

25-02 - De gemeente Hof van Twente kan de schade van een ransomwareaanval in 2020 niet verhalen op IT-bedrijf Switch. Dat heeft het gerechtshof Arnhem-Leeuwarden in hoger beroep bepaald. De…

154

Australië verbiedt Kaspersky-software voor overheidsgebruik

24-02 - Australische overheden mogen vanaf 1 april niet langer Kaspersky-software gebruiken. Dat zegt de Australische overheid na onderzoek vanwege 'veiligheidsrisico's'. Vorig jaar werd…

26

Google wil stoppen met sms-verificatiecode bij aanmaken Gmail-account

24-02 - Google wil stoppen met het gebruiken van sms-verificatiecodes bij het aanmaken van een Gmail-account. In plaats daarvan zouden gebruikers een QR-code moeten scannen. Het bedrijf wil…

43

.Geek - Terug in de tijd #41 - Computeragressie, iPod Photo en malware op Lenovo-laptops

23-02 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In…

47

Politie mag langer doen over het oplossen van problemen bij C2000-netwerk

21-02 - De Nederlandse politie krijgt meer tijd om het C2000-communicatienetwerk te verbeteren. De Arbeidsinspectie had eerder een dwangsom opgelegd, maar de datum waarop die verloopt wordt…

36

Let's Encrypt heeft voor het eerst TLS-certificaat van zes dagen uitgegeven

21-02 - Let's Encrypt heeft voor het eerst een kortdurend certificaat uitgebracht. Het gaat om een certificaat dat het bedrijf voor zichzelf uitgaf en direct weer introk. Let's Encrypt wil de…

78

'Android 16 maakt automatisch inschakelen extra beveiliging mogelijk'

21-02 - Android 16 krijgt een api die apps kan informeren of de gebruiker extra beveiligingsfuncties wil inschakelen of niet. Zo kunnen die apps de extra beveiligingsfuncties meteen…

22

Nederlandse overheid peilt meningen over verplicht gebruik ACME-standaard

21-02 - Het Forum Standaardisatie is een internetconsultatie gestart om te onderzoeken of ACME verplicht kan worden bij certificaatbeheer bij de Nederlandse overheid. Het Forum wil weten of het…

35

Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update

18-02 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren.

71

Medische data van honderden patiënten ontdekt op harddrives van rommelmarkt

18-02 - Op een rommelmarkt bij vliegveld Weelde zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder…

198

Digital Trust Center meldt afname van ransomware-incidenten in Nederland

17-02 - In 2024 hebben er in Nederland 121 unieke ransomware-incidenten plaatsgevonden. Volgens het rapport Jaarbeeld Ransomware 2024 zijn dat er 26 minder dan in 2023. De bereidheid van de…

13

Website van Elon Musks transparantieafdeling kan eenvoudig worden aangepast

14-02 - De website waar Elon Musk Amerikaanse overheidsuitgaven publiceert, gebruikt een database die openbaar aan te passen is. Onderzoekers wisten de api-endpoints te vinden, waardoor er…

112

RansomHub is grootste ransomwarebende sinds LockBit werd neergehaald

14-02 - De ransomware-as-a-serviceaanbieder RansomHub was in 2024 de actiefste ransomwarebende, stelt beveiligingsbedrijf Group-IB. RansomHub is daarmee in het gat van Lockbit gesprongen, dat…

9

TU Delft zegt niet te zijn getroffen door Chinese hackers

14-02 - De Technische Universiteit Delft is geen slachtoffer geworden van een hack door Chinese hackers. Eerder deze week stelde Recorded Future dat onder andere de TU Delft werd aangevallen…

9

Microsoft ontdekt groep die slachtoffers PowerShell-commando's laat uitvoeren

13-02 - Microsoft waarschuwt op sociale media voor de Noord-Koreaanse hackersgroep Emerald Sleet. De hackers passen social engineering toe om slachtoffers zover te krijgen om…

103

Onderzoekers: Cisco-apparaten van TU Delft doelwit van cybercriminelen - update

13-02 - Een groep Chinese cybercriminelen die bekendstaat als 'RedMike' en 'Salt Typhoon' valt Cisco-apparaten aan die een patch voor kwetsbaarheden uit 2023 niet hebben geïnstalleerd. Ook…

31

Microsoft repareert 4 zerodays en 55 bugs tijdens Patch Tuesday

12-02 - Microsoft heeft tijdens zijn maandelijkse Patch Tuesday-updateronde 55 kwetsbaarheden gerepareerd, waaronder 4 zerodays waarvan er 2 actief werden misbruikt. Van die bugs krijgen er 3…

9

Rusland: Russische datakabel in Oostzee werd beschadigd

09-02 - Rusland meldt dat er een onderzeese datakabel van de Russische telecomprovider Rostelecom in de Oostzee werd beschadigd. Er was volgens het Russische staatspersbureau sprake van…

316

Microsoft waarschuwt voor ViewState-misbruik via openbaar vindbare ASP.NET-keys

07-02 - Microsoft waarschuwt voor aanvallers die malware verspreiden op machines met behulp van openbare ASP.NET-keys. Het bedrijf zegt dat het al zeker 3000 van zulke sleutels heeft gevonden,…

37

Kaspersky treft voor het eerst iOS-app met cryptostealer in App Store aan

06-02 - Beveiligingsonderzoekers van Kaspersky hebben een nieuwe malwarecampagne aangetroffen, waarbij aanvallers via apps proberen cryptovaluta te stelen. Het is volgens de onderzoekers voor…

22

Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen

06-02 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met…

31

Bitwarden gaat tweetrapsauthenticatie via e-mail afdwingen

05-02 - Bitwarden gaat tweetrapsauthenticatie afdwingen voor gebruikers die dat nog niet ingeschakeld hebben. Die moeten voortaan bij het inloggen op een nieuw apparaat ook hun login verifiëren…

70

PyPI laat beheerders Python-packages als gearchiveerd aanmerken

03-02 - De Python Package Index, PyPI, gaat ontwikkelaars de mogelijkheid bieden om oude projecten te archiveren. Daarmee kunnen ze duidelijk aangeven aan gebruikers dat er geen updates meer…

9

WhatsApp: Israëlisch spywarebedrijf probeerde zo'n negentig gebruikers te hacken

31-01 - WhatsApp heeft afgelopen maand aanvallen gedetecteerd op ongeveer negentig gebruikers, waaronder journalisten. Het sociaal medium heeft aan verschillende kranten gezegd dat het…

241

CISA: veelgebruikte medische monitor bevat achterdeur die patiëntdata verstuurt

31-01 - De Amerikaanse Cybersecurity and Infrastructure Agency waarschuwt dat een veelgebruikt patiëntmonitorsysteem een achterdeur bevat die data doorsluist naar een externe server. Het gaat…

54

Aantal DigiD-gebruikers zonder tweetrapsauthenticatie daalde met 75 procent

31-01 - Het aantal gebruikers van DigiD dat zonder tweetrapsauthenticatie inlogde, daalde vorig jaar met bijna 75 procent. DigiD werd in 2024 550 miljoen keer gebruikt. Dat gebeurt het meest…

170

Google verwijderde vorig jaar opnieuw meer apps uit Play Store

31-01 - Google verwijderde vorig jaar 2,36 miljoen apps uit de Play Store. Ook blokkeerde het bedrijf 158.000 accounts van ontwikkelaars. In 92 procent van de verwijderingen gebruikte Google op…

56

Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk

30-01 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde…

92

Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek

30-01 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en…

96

NCSC publiceert Wall of Fame met impactvolste overheidshackers

29-01 - Het Nederlands Nationaal Cyber Security Centrum heeft een lijst gepubliceerd van ethisch hackers die de waardevolste kwetsbaarheden hebben aangedragen in 2024. In de lijst staan niet de…

39

QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten

24-01 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid…

33

Data van Centric verschijnt op site van ransomwarebende

24-01 - Op de website van ransomwarebende Clop is data van het Nederlandse ict-bedrijf Centric verschenen. Het bevestigt in een verklaring dat er data is gestolen van een testsysteem via een…

76

Hackers konden locatie van Subaru-auto's in VS inzien en auto's ontgrendelen

24-01 - Subaru heeft een beveiligingslek gerepareerd in zijn Starlink-adminpanel. Dit lek maakte het mogelijk om vrijwel alle Subaru-auto's in de VS, Canada en Japan te laten starten en stoppen…

140

Volkskrant: TU/e-hackers hadden gestolen credentials

24-01 - De aanvallers die de Technische Universiteit Eindhoven eerder deze maand hackten, bezaten de inloggegevens van een werknemer en een student, schrijft de Volkskrant. Die waren door…

81

Onderzoeker vindt beveiligingsrisico door typfout in DNS-records Mastercard

23-01 - Mastercard had volgens een beveiligingsonderzoeker ruim vier jaar een typfout in zijn DNS-records. Kwaadwillenden hadden dit foutieve domein vervolgens kunnen gebruiken om verkeer…

55

Onderzoekers vinden ernstige fout in encryptie voor NAVO-radiocommunicatie

23-01 - Een encryptiealgoritme dat gebruikt wordt voor radiocommunicatie van onder meer het Amerikaanse leger en de NAVO blijkt een kwetsbaarheid te bevatten, waardoor kwaadwillenden mee zouden…

44

TU/e verwacht resultaten onderzoek cyberaanval op zijn vroegst in april te delen

22-01 - De Technische Universiteit Eindhoven verwacht 'op zijn vroegst' in april meer informatie te publiceren over de cyberaanval waar de universiteit vorige week slachtoffer van werd. De TU/e…

32

Cloudflare meldt nieuw ddos-record van 5,6Tbit/s

22-01 - Cloudflare zegt eind oktober een nieuw ddos-record te hebben meegemaakt, bij een aanval met een piek van 5,6Tbit/s aan UDP-verkeer. Het vorige record was 3,8Tbit/s. De aanval duurde 80…

105

FTC beveelt hostingdienst GoDaddy om gebrekkige cybersecurity te verbeteren

17-01 - De Amerikaanse Federal Trade Commission dwingt hostingbedrijf GoDaddy om betere cybersecuritymaatregelen toe te passen. Volgens de markttoezichthouder heeft de ondermaatse beveiliging…

13

Hackers voeren phishingaanvallen uit op adverteerders via neppe Google Ads

17-01 - Cybercriminelen richten zich volgens Malwarebytes op Google Ads-adverteerders door middel van valse Google Ads. Na zo'n account te hebben bemachtigd kunnen de hackers ervoor kiezen om…

35

Nederlandse onderwijsinstellingen hebben voor derde dag last van ddos-aanval

17-01 - Voor de derde dag op rij hebben Nederlandse onderwijsinstellingen last van storingen die door een ddos-aanval worden veroorzaakt. Die begonnen in de ochtend, meldt SURF, de…

72

Kortdurende Let's Encrypt-certificaten komen dit jaar, met IP-ondersteuning

17-01 - Let's Encrypt wil zijn kortdurende certificaten vanaf eind dit jaar breed aanbieden aan alle gebruikers. De certificaten krijgen tegen die tijd ook ondersteuning voor IP-adressen, zegt…

69

TU/e heeft ict-systemen grotendeels online, hervat onderwijs maandag

17-01 - Het onderwijs op de Technische Universiteit Eindhoven wordt maandag weer hervat. De ict-systemen komen uiterlijk zaterdagochtend weer online. Wel kunnen studenten nog steeds problemen…

20

SURF en onderwijsinstellingen opnieuw getroffen door ddos-aanval

16-01 - SURF heeft opnieuw te maken met een ddos-aanval. Daardoor hebben onderwijsinstellingen in heel Nederland last van trage of geen internetverbindingen. Gisteren vond ook een ddos-aanval…

108

Hackers lekken configuraties en vpn-inloggegevens van 15.000 FortiGate-apparaten

16-01 - De configuratiebestanden, IP-adressen en vpn-inloggegevens van ruim 15.000 FortiGate-apparaten zijn op het darkweb gelekt. De data werd gelekt door de Belsen Group, een nieuwe…

51

Fortinet waarschuwt voor actief misbruikte zeroday in FortiGate-firewalls

16-01 - Fortinet waarschuwt voor een kritieke zeroday in FortiOS en FortiProxy. Cybercriminelen misbruiken de kwetsbaarheid volgens beveiligingsbedrijf Arctic Wolf al sinds november om binnen…

62

TU Eindhoven: hackers op heterdaad betrapt, geen data gestolen of vergrendeld

15-01 - De Technische Universiteit Eindhoven zegt dat er bij de recente cyberaanval geen data is gestolen of vergrendeld. De hackers zouden 'op heterdaad' zijn betrapt bij de Nederlandse…

88

SURF en onderwijsinstellingen melden storing door ddos-aanval

15-01 - Onderwijsinstellingen 'in voornamelijk het zuiden van Nederland' hebben momenteel beperkt tot geen netwerkverbinding vanwege een ddos-aanval bij SURF. Dat melden SURF en…

60

DigiD-storing van dinsdag kwam door ddos-aanval

15-01 - DigiD was dinsdag onbereikbaar door een grootschalige ddos-aanval. Dat zegt DigiD-ontwikkelaar Logius tegen NU.nl. Het overheidsorgaan zegt de aanval en eventuele maatregelen te…

115

TU Eindhoven stelt onderwijs en tentamens nog een week uit na cyberaanval

14-01 - De Technische Universiteit Eindhoven heeft besloten om het hervatten van het onderwijs met een week uit te stellen. De onderwijsinstelling werd het afgelopen weekend het slachtoffer van…

50

TU Eindhoven geeft ook dinsdag geen onderwijs na cyberaanval

13-01 - De Technische Universiteit Eindhoven geeft ook dinsdag 14 januari geen onderwijs, nadat het afgelopen weekend werd getroffen door een cyberaanval. Er wordt momenteel nog gewerkt om het…

56

Technische Universiteit Eindhoven schort onderwijs op na cyberaanval

12-01 - De Technische Universiteit Eindhoven is getroffen door een cyberaanval. Daarom wordt het onderwijs op in ieder geval maandag stilgelegd. Het is nog onduidelijk wat er precies is…

163

Laadpalen iocharger konden overgenomen worden via zeventien zerodays

09-01 - Beveiligingsonderzoekers hebben zeventien zerodays gevonden in laadpalen van fabrikant iocharger. Het was mogelijk om via de kwetsbaarheden alle laadpalen van de fabrikant over te…

26