|
Nieuwe Rowhammer-aanvallen kunnen pc's met sommige Nvidia-gpu's overnemen 03-04 - Onderzoekers hebben nieuwe Rowhammer-aanvallen gedemonstreerd, waarmee hackers de controle over een pc kunnen overnemen. De kwetsbaarheid zit in sommige Nvidia-gpu's die GDDR6-vram… | |
|
EU bevestigt: ShinyHunters stal persoonsgegevens bij recente hack 03-04 - De Europese Unie bevestigt dat ShinyHunters achter de recente hack op het europa.eu-hostingplatform zat. Daarbij zijn namen en e-mailadressen buitgemaakt. ShinyHunters had de hack al… | |
|
Apple brengt iOS 18-update uit ter bescherming tegen DarkSword-hack 02-04 - Apple brengt een beveiligingsupdate uit voor apparaten die nog op iOS 18 draaien. De update biedt bescherming tegen de onlangs ontdekte DarkSword-exploit. De patch is hiermee… | |
|
Hack bij speelgoedmaker Hasbro legt systemen plat, bestellingen lopen wel door 02-04 - Speelgoedfabrikant Hasbro is gehackt. Het bedrijf bevestigt dat er is ingebroken in zijn bedrijfsnetwerk, waarna het uit voorzorg enkele systemen heeft uitgeschakeld. Hasbro kan nog… | |
|
WhatsApp waarschuwt honderden Italianen voor gebruik van spywareclient 01-04 - WhatsApp heeft zo'n tweehonderd gebruikers gewaarschuwd omdat ze een nepclient gebruikten. De client werd volgens WhatsApp gemaakt door het Italiaanse spywarebedrijf SIO. Onder de… | |
|
Veelgebruikte axios-library gebruikt voor supplychainaanval via npm-packages 31-03 - De veelgebruikte axios-library voor JavaScript-code is gehackt en wordt gebruikt voor een supplychainaanval. Gebruikers van de library installeren hierdoor mogelijk zonder dit te weten… | |
|
Portaal ministerie van Financiën blijft voorlopig buiten gebruik na incident 31-03 - Het Nederlandse ministerie van Financiën houdt zijn portaal voor schatkistbankieren voorlopig offline na een cyberincident vorige week. Daardoor kunnen zestienhonderd instellingen hun… | |
|
Roan en Eurocamp melden datalek, criminelen stuurden betaallink via WhatsApp 30-03 - Campingaanbieders Roan en Eurocamp zijn slachtoffer geworden van een datalek. Daarbij zijn gegevens van een onbekend aantal klanten gestolen, waaronder boekingsinformatie. Het is niet… | |
|
Ajax meldt datalek van e-mailadressen en info over stadionverboden - update 25-03 - Ajax meldt dat het slachtoffer is van een cyberaanval waarbij de e-mailadressen van 'een paar honderd mensen' gestolen zijn. Daarnaast was het mogelijk om gegevens van mensen met een… | |
|
Bugbountyplatform HackerOne waarschuwt personeel voor datalek na hack bij Navia 24-03 - Bugbountyplatform HackerOne stelt honderden medewerkers op de hoogte van een datalek. Hun gegevens werden gestolen bij een hack bij Navia, een Amerikaanse dienst die wordt gebruikt voor… | |
|
Animestreamingdienst Crunchyroll onderzoekt datalek bij klantenservice 24-03 - Crunchyroll onderzoekt een datalek als gevolg van een cyberaanval op een klantenserviceaanbieder. Mogelijk zijn daarbij de gegevens van miljoenen klanten gestolen, waaronder… | |
|
Google laat Gemini-agent darkweb afspeuren naar cyberdreigingen 23-03 - Google test een nieuwe functie voor de dienst Google Threat Intelligence waarmee een Gemini-agent het darkweb doorzoekt op cyberdreigingen. De tool moet organisaties informatie geven… | |
|
Ministerie van Financiën is getroffen door een cyberincident 23-03 - Het Nederlandse ministerie van Financiën is getroffen door een cyberincident. Het ministerie spreekt zelf over 'ongeautoriseerde toegang tot systemen voor primaire processen'. Het is… | |
|
DigiD heeft storing vanwege ddos-aanvallen - update 23-03 - De authenticatiedienst DigiD is momenteel niet of minder goed beschikbaar. Volgens beheerder Logius komt dit door 'terugkerende ddos-aanvallen'. De organisatie werkt aan een oplossing. | |
|
Aanvallers verstoppen infostealer in kwetsbaarhedenscanner Trivy 22-03 - Kwetsbaarhedenscanner Trivy bevatte informatiestelende malware door een succesvolle hackaanval op ontwikkelaars van deze securitytool. Containerimages en GitHub-releases waren… | |
|
Ubiquiti patcht UniFi Network-kwetsbaarheid die accountovername mogelijk maakte 19-03 - Ubiquiti heeft een kwetsbaarheid in de UniFi Network-app gepatcht waarmee hackers potentieel de accounts van gebruikers konden overnemen. Daarvoor hebben hackers wel toegang tot het… | |
|
Verkeerd advies van een AI-agent leidde tot securityincident bij Meta 19-03 - Medewerkers van Meta konden vorige week urenlang ongeoorloofd 'gevoelige bedrijfs- en gebruikersgegevens' bekijken. Dat kwam doordat een AI-agent een verkeerd antwoord gaf op een… | |
|
Hackers kunnen iPhones met iOS 18 overnemen via geïnfecteerde websites 19-03 - Onderzoekers hebben een nieuwe iOS 18-exploit ontdekt, die sinds eind vorig jaar is gebruikt om iPhones mee te hacken. Kwetsbare iPhones waren over te nemen door alleen maar een… | |
|
Shinyhunters steelt data van 900.000 mensen bij hack van securitybedrijf Aura 18-03 - De ransomwarebende Shinyhunters, vooral bekend van de Odido-hack, heeft bij een hack van securitybedrijf Aura de gegevens van 900.000 mensen gestolen. Het gaat voornamelijk om namen en… | |
|
'Criminelen hackten IT-dienst overheid NL, omvang onbekend door slechte logging' 15-03 - Criminelen hebben afgelopen zomer een belangrijke IT-dienst van de Nederlandse overheid gehackt. De organisatie levert onder meer diensten aan een ministerie en de Autoriteit… | |
|
RTL-onderzoek bevestigt vermoedens: Odido bewaarde data langer dan beloofd 13-03 - Wat veel oud-klanten van Odido vermoedden, blijkt te kloppen: de provider bewaarde hun gegevens langer dan de twee jaar die het beloofde, ontdekte RTL Nieuws. Dat vond in de dataset de… | |
|
Beveiligingsonderzoekers verdienden vorig jaar 17 miljoen dollar aan Google-bugs 13-03 - Google deelde in 2025 ruim 17 miljoen dollar aan bugbounty's uit aan beveiligingsonderzoekers. Dat is het met afstand het hoogste bedrag dat het ooit afdroeg. Ook steeg het aantal… | |
|
Odido bericht individuele slachtoffers voor het eerst dat hun data is uitgelekt 13-03 - Odido heeft voor het eerst een groep slachtoffers benaderd met de melding dat hun data is uitgelekt. Het bedrijf kan niet zeggen om hoeveel klanten het gaat en wanneer alle slachtoffers… | |
|
Intel-chip rekent tot 5000 keer sneller op versleutelde data 11-03 - Intel heeft een chip gemaakt die, volgens het bedrijf zelf, tot 5000 keer sneller berekeningen kan uitvoeren op versleutelde data. Daarmee zou homomorfe encryptie binnen handbereik… | |
|
Bol-klanten stuitten door incident op afrekenpagina van andere klant - update 10-03 - Enkele tientallen klanten van webwinkel bol kwamen afgelopen weekend door een 'technisch incident' op de afrekenpagina van een andere klant terecht. Hierbij werden de naam,… | |
|
AIVD: Russische hackers hebben het via Signal en WhatsApp op overheid NL gemunt 09-03 - Russische staatshackers proberen over de hele wereld toegang te krijgen tot accounts van belangrijke personen, bijvoorbeeld militairen en ambtenaren. De hackers doen dit door zich te… | |
|
OpenAI Codex Security moet proactief 'complexe' kwetsbaarheden opsporen en fixen 07-03 - OpenAI brengt zijn Codex Security-tool als previewversie uit voor abonnees. Deze programmeeragent is gericht op het opsporen van 'complexe' kwetsbaarheden in code. De tool stelt ook… | |
|
Politietool laat klanten Odido checken of ze slachtoffer datalek zijn - update 03-03 - De Nederlandse politie heeft de gestolen gegevens van het recente Odido-datalek toegevoegd aan de controletool Check je hack. Gebruikers kunnen hun e-mailadres invoeren, waarna de… | |
|
Ethisch hacker die Odido-losgeld wilde crowdfunden heeft donaties teruggestort 02-03 - Ethisch hacker Sijmen Ruwhof, die vorige week een persoonlijke crowdfundingsactie begon om het losgeld van de Odido-hack op te halen, heeft alle donaties teruggestort naar de donateurs. | |
|
DIVD-hackers ontdekken 2000 slecht geconfigureerde, publieke Mendix-installaties 27-02 - Beveiligingsonderzoekers van het Dutch Institute of Vulnerability Disclosure hebben zeker 2000 Mendix-systemen ontdekt die verkeerd geconfigureerd zijn. Daardoor was het mogelijk… | |
|
Ethisch hacker wil losgeld voor Odido-hack zelf bij elkaar crowdfunden 27-02 - Ethisch hacker Sijmen Ruwhof is een crowdfundingactie gestart waarmee hij geld hoopt op te halen om het losgeld te betalen aan de hackers die Odido-data publiceren. Ruwhof wil 250.000… | |
|
NAVO vindt iPhones en iPads veilig genoeg voor verwerken van geheime informatie 27-02 - De NAVO beschouwt iPhones met iOS 26 en iPads met iPadOS 26 veilig genoeg om 'NATO Restricted'-informatie te verwerken. Ze voldoen zonder het gebruik van speciale software of… | |
|
Ivanti-lek gaf hackers toegang tot personeelsdata Dienst Justitiële Inrichtingen 27-02 - Ook de Dienst Justitiële Inrichtingen is getroffen door een datalek. Hackers zouden daarbij gegevens van medewerkers hebben gestolen. Ook kunnen onbevoegden mogelijk de mobiele… | |
|
Hackers publiceren weer Odido-data, Have I Been Pwned voegt eerste gegevens toe 27-02 - ShinyHunters heeft opnieuw 1 miljoen records aan gestolen Odido-data gepubliceerd. De hackersgroepering gaf al aan dat zij iedere dag een nieuwe batch zal publiceren tot Odido betaalt. | |
|
Hackers zetten eerste batch met gestolen Odido-data online - update 2 26-02 - De ransomwarebende Shinyhunters heeft gegevens van Odido-klanten online gezet. Het gaat om een relatief beperkte batch, die desondanks 9GB aan data bevat, met 1 miljoen records van… | |
|
OM eist 3 jaar cel voor Chinese softwarearchitect die ASML-data kopieerde 25-02 - Het Nederlandse Openbaar Ministerie eist een celstraf van drie jaar voor een Chinese softwarearchitect die bij ASML werkte en geheime gegevens kopieerde naar zijn laptop en twee externe… | |
|
Kritieke lekken geven aanvallers rootcontrole over servers met SolarWinds Serv-U 25-02 - Aanvallers kunnen dankzij vier kritieke kwetsbaarheden in FTP-serversoftware van SolarWinds rootrechten krijgen op Windows- en Linux-systemen. De kwetsbaarheden krijgen alle vier een… | |
|
Australische overheid brengt eigen opensource analysetool voor malware uit 24-02 - De Australische overheid brengt een opensourceproject uit genaamd Azul. De software is bedoeld om ontdekte malware te analyseren. Azul is bedoeld voor de Australische overheid, maar ook… | |
|
Na groot datalek geeft Odido klanten twee jaar gratis digitale bescherming 23-02 - Klanten van Odido en Ben kunnen een gratis beveiligingspakket van de providers krijgen. De tools van F-Secure geven mogelijke slachtoffers van het recente datalek informatie, bieden… | |
|
Claude Code Security scant codebases op 'complexe kwetsbaarheden' 23-02 - Claude Code kan voortaan codebases scannen op kwetsbaarheden. De webdienst zoekt dan niet alleen naar de aanwezigheid van tokens of bekende bugs, maar analyseert de code en maakt zelf… | |
|
Oplichtwebsite over Odido-datalek is niet meer bereikbaar 21-02 - Een oplichtingswebsite waar een schadevergoeding voor de recente Odido-datalek werd beloofd is inmiddels niet meer bereikbaar. Het is niet duidelijk of de criminelen zelf gestopt zijn… | |
|
Hackers stelen geld en data bij 100 zakelijke PayPal-klanten na lek bij PayPal 20-02 - PayPal had zes maanden lang een 'fout' bij zijn zakelijkeleningendienst, waardoor persoonsgegevens in te zien waren. Door het probleem konden criminelen ook geld stelen. Het bedrijf… | |
|
Russische hackers namen chataccounts van Nederlandse ambtenaren over 20-02 - Russische hackers hebben vorig jaar chataccounts van meerdere Nederlandse ambtenaren overgenomen. Dat zeggen Nederlandse inlichtingendiensten. Daarbij spraken de hackers met… | |
|
Onderzoek: llm-gegenereerde wachtwoorden zijn verre van willekeurig dus onveilig 20-02 - Wachtwoorden die door llm's worden gegenereerd, zijn vaak niet zo willekeurig en daarmee niet zo veilig als op het eerste gezicht lijken. Securitybedrijf Irregular deed onderzoek naar… | |
|
RTL Group meldt hack van intranet, maar impact voor RTL Nederland lijkt klein 19-02 - Mediabedrijf RTL Group is slachtoffer geworden van een hack. Daarbij zijn personeelsgegevens gestolen. De impact op de Nederlandse tak lijkt relatief klein: volgens een woordvoerder… | |
|
Politie pakt man op voor hacken betaalsystemen om hotels voor 1 cent te boeken 18-02 - De Spaanse politie heeft een 20-jarige hacker opgepakt die ervan verdacht wordt de betaalsystemen van online reisbureaus te saboteren. Daarmee zou hij voor 1 cent hotels boeken. Volgens… | |
|
Britse overheid raadt bedrijven basisbeveiliging aan met antimalware, firewall 17-02 - De Britse overheid adviseert kleine en middelgrote bedrijven om hun ict-beveiliging te verbeteren en wijst daarvoor op basismaatregelen zoals antimalware, firewalls, patchmanagement en… | |
|
Odido waarschuwt klanten: reken niet op automatische compensatie voor datalek 15-02 - Odido waarschuwt klanten dat ze geen automatisch recht op compensatie hebben naar aanleiding van het datalek eerder deze week. Het bedrijf zegt dat criminelen in de praktijk niet… | |
|
NOS: Odido-hackers kwamen binnen door 2fa-codes te social-engineeren 13-02 - De hack bij Odido vond plaats doordat aanvallers individuele klantenservicemedewerkers wisten te raken met phishingaanvallen, schrijft de NOS op basis van bronnen. De hackers deden zich… | |
|
Ring stopt samenwerking met bedrijf dat dienst leverde aan politiedienst ICE 13-02 - Ring werkt niet langer samen met Flock Safety. Het was de bedoeling dat die laatste partij beelden van Ring-deurbellen zou delen met Amerikaanse hulpdiensten, maar dat gaat nu niet meer… | |
|
Odido waarschuwt voor datalek: miljoenen klantgegevens gestolen bij cyberaanval 12-02 - Odido waarschuwt zijn klanten voor een cyberaanval. Daarbij is volgens de Nederlandse telecomprovider data van klanten gestolen. Het gaat om de gegevens uit een klantcontactsysteem van… | |
|
Meer dan tien procent van Patch Tuesday-bugs werd al actief misbruikt 11-02 - Microsoft heeft tijdens Patch Tuesday 58 kwetsbaarheden gerepareerd. Zes daarvan werden actief misbruikt als zerodays. Dat betekent dat ruim tien procent van alle gepatchte… | |
|
Datalek bij Europese Commissie na aanval op mobiele infrastructuur 09-02 - De Europese Commissie (EC) is slachtoffer van een cyberaanval. Mogelijk zijn de mobiele nummers en namen van werknemers daardoor gelekt. Het is niet bekend om hoeveel slachtoffers het… | |
|
Flickr waarschuwt gebruikers voor datalek, gebruikersdata mogelijk blootgesteld 06-02 - Fotografieplatform Flickr waarschuwt gebruikers voor een mogelijk datalek. Daarbij zijn bepaalde persoonsgegevens uitgelekt, zoals namen, e-mailadressen en andere gegevens. Het lek… | |
|
Ook datalek bij Autoriteit Persoonsgegevens, gegevens van werknemers ingezien 06-02 - Ook de Autoriteit Persoonsgegevens is getroffen door een beveiligingsincident, waarbij de gegevens van werknemers zijn ingezien. Daarbij werd misbruik gemaakt van een bug in de… | |
|
Actief misbruikte Ivanti-bug treft Rechtspraak, personeelsdata mogelijk gestolen 06-02 - De Nederlandse Rechtspraak is getroffen door een beveiligingsincident. Een woordvoerder van de Rechtspraak bevestigt dat aan Tweakers. Mogelijk zijn daarbij gegevens van werknemers… | |
|
Bevolkingsonderzoek gaat weer samenwerken met lab waar eerder hack plaatsvond 06-02 - Bevolkingsonderzoek Nederland wil weer samenwerken met Clinical Diagnostics. Bij dat laboratorium lekten vorig jaar gevoelige, medische gegevens van tienduizenden vrouwen uit. Volgens… | |
|
Microsoft zet verouderd authenticatieprotocol NTLM stap voor stap uit in Windows 30-01 - Microsoft gaat NTLM halverwege dit jaar verwijderen uit Windows. Het bedrijf heeft daarvoor een tijdlijn gegeven, nadat het eerder al aankondigde NTLM uit te faseren. In de tweede helft… | |
|
AdGuard maakt moeilijk detecteerbaar eigen vpn-protocol opensource 23-01 - AdGuard heeft zijn eigen vpn-protocol opensource beschikbaar gemaakt. Het protocol heet nu TrustTunnel en moet concurreren met bijvoorbeeld OpenVPN en WireGuard, maar is volgens AdGuard… | |
|
'Politie voerde beveiligingsadvies voor M365 niet volledig uit voor grote hack' 23-01 - De Nederlandse politie had verschillende aanbevolen beveiligingsmaatregelen niet volledig doorgevoerd toen de organisatie in 2024 werd gehackt. Follow The Money schrijft dat de politie… | |
|
Bitwarden verdubbelt prijs Premium-abonnement, brengt nieuwe features uit 22-01 - Wachtwoordmanager Bitwarden verhoogt de prijzen van zijn abonnementen. De prijs van het Premium-abonnement gaat van 10 naar 19,80 dollar per jaar, terwijl het familieabonnement nu 47,88… | |
|
Hackers publiceren namen en bestelinfo van klanten van kledingmerk Under Armour 21-01 - Bij een datalek van kledingmerk Under Armour zijn gegevens van 72 miljoen klanten gestolen, meldt database Have i Been Pwned. Daaronder vallen namen, woonadressen en bestelgegevens. | |
|
Miljoenen bluetoothapparaten met Google Fast Pair zijn vatbaar voor hack 17-01 - Securityonderzoekers van de KU Leuven hebben een kwetsbaarheid in apparaten met Google Fast Pair ontdekt. Daarmee kunnen hackers draadloze koptelefoons en oordopjes overnemen. Ze kunnen… | |
|
Let's Encrypt maakt TLS-certificaten van 160 uur algemeen beschikbaar 16-01 - Let's Encrypt heeft zijn kortdurende TLS-certificaten algemeen beschikbaar gemaakt. Deze zijn slechts 160 uur geldig, bijna zeven dagen. Dat moet voordelen bieden op het gebied van… | |
|
Hackers konden code uitvoeren op Android-telefoons via kwaadwillig spraakbericht 16-01 - Google heeft details vrijgegeven over een aanval waarmee hackers code konden uitvoeren op Android-telefoons en hogere rechten op deze toestellen konden krijgen. Dat was mogelijk door… | |
|
Mullvad heeft OpenVPN volledig uitgefaseerd en vervangen door Wireguard 16-01 - Mullvad heeft het OpenVPN-protocol volledig uitgefaseerd uit zijn vpn. De servers daarvoor zijn niet meer te gebruiken, nadat het protocol eerder ook uit de code was gehaald. Mullvad… | |
|
Politie waarschuwt via eigen nepwebshop voor ticketfraude op Marktplaats 16-01 - De Nederlandse politie heeft een nepwebshop opgezet om burgers bewust te maken van de gevaren van ticketfraude. Ticketbewust.nl toont goedkope tickets voor concerten of… | |
|
Antwerps ziekenhuis stopt operaties vanwege IT-storing, 'gaat om cyberaanval' 13-01 - De ziekenhuizen van AZ Monica hebben alle operaties uitgesteld vanwege een IT-storing. Door die storing is het netwerk uitgeschakeld en zijn patiëntendossiers niet bereikbaar. Volgens… | |
|
Interrail meldt datalek waarbij mogelijk ID's en IBAN-nummers zijn gestolen 12-01 - Reisplatform Interrail meldt dat er door een beveiligingslek klantgegevens zijn gestolen. Het gaat daarbij onder meer om naw-gegevens, maar mogelijk ook om paspoort- of… | |
|
Instagram stopt ongevraagde resetmails die 'externe partij' kon sturen 12-01 - Instagram heeft een probleem opgelost waardoor 'een externe partij' e-mails naar Instagram-gebruikers kon verzenden met het verzoek om hun wachtwoord opnieuw in te stellen. Het platform… | |
|
NCSC verwacht dat bug in automatiseringstool n8n snel zal worden uitgebuit 09-01 - Het Nederlandse Nationaal Cyber Security Centrum adviseert om een kwetsbaarheid in automatiseringssoftware n8n snel te repareren. Onlangs werd er een bug ontdekt in n8n die kan leiden… | |
|
Rolstoelen Whill hadden geen bluetoothbeveiliging, besturing was over te nemen 08-01 - Elektrische rolstoelen van het merk Whill waren over te nemen door derden, omdat de rolstoelen geen authenticatie op de bluetoothverbinding forceerden. Een aangepaste versie van een… | |
|
WhatsApp fixt deel van lek dat besturingssysteem gebruiker onthult 06-01 - WhatsApp heeft een deel van een lek gefixt, waarmee aanvallers erachter konden komen op welk besturingssysteem een gebruiker zit. Dat is van belang voor aanvallers om de juiste exploit… |