|
Miljoenen bluetoothapparaten met Google Fast Pair zijn vatbaar voor hack 17-01 - Securityonderzoekers van de KU Leuven hebben een kwetsbaarheid in apparaten met Google Fast Pair ontdekt. Daarmee kunnen hackers draadloze koptelefoons en oordopjes overnemen. Ze kunnen… | |
|
Let's Encrypt maakt TLS-certificaten van 160 uur algemeen beschikbaar 16-01 - Let's Encrypt heeft zijn kortdurende TLS-certificaten algemeen beschikbaar gemaakt. Deze zijn slechts 160 uur geldig, bijna zeven dagen. Dat moet voordelen bieden op het gebied van… | |
|
Hackers konden code uitvoeren op Android-telefoons via kwaadwillig spraakbericht 16-01 - Google heeft details vrijgegeven over een aanval waarmee hackers code konden uitvoeren op Android-telefoons en hogere rechten op deze toestellen konden krijgen. Dat was mogelijk door… | |
|
Mullvad heeft OpenVPN volledig uitgefaseerd en vervangen door Wireguard 16-01 - Mullvad heeft het OpenVPN-protocol volledig uitgefaseerd uit zijn vpn. De servers daarvoor zijn niet meer te gebruiken, nadat het protocol eerder ook uit de code was gehaald. Mullvad… | |
|
Politie waarschuwt via eigen nepwebshop voor ticketfraude op Marktplaats 16-01 - De Nederlandse politie heeft een nepwebshop opgezet om burgers bewust te maken van de gevaren van ticketfraude. Ticketbewust.nl toont goedkope tickets voor concerten of… | |
|
Antwerps ziekenhuis stopt operaties vanwege IT-storing, 'gaat om cyberaanval' 13-01 - De ziekenhuizen van AZ Monica hebben alle operaties uitgesteld vanwege een IT-storing. Door die storing is het netwerk uitgeschakeld en zijn patiëntendossiers niet bereikbaar. Volgens… | |
|
Interrail meldt datalek waarbij mogelijk ID's en IBAN-nummers zijn gestolen 12-01 - Reisplatform Interrail meldt dat er door een beveiligingslek klantgegevens zijn gestolen. Het gaat daarbij onder meer om naw-gegevens, maar mogelijk ook om paspoort- of… | |
|
Instagram stopt ongevraagde resetmails die 'externe partij' kon sturen 12-01 - Instagram heeft een probleem opgelost waardoor 'een externe partij' e-mails naar Instagram-gebruikers kon verzenden met het verzoek om hun wachtwoord opnieuw in te stellen. Het platform… | |
|
NCSC verwacht dat bug in automatiseringstool n8n snel zal worden uitgebuit 09-01 - Het Nederlandse Nationaal Cyber Security Centrum adviseert om een kwetsbaarheid in automatiseringssoftware n8n snel te repareren. Onlangs werd er een bug ontdekt in n8n die kan leiden… | |
|
Rolstoelen Whill hadden geen bluetoothbeveiliging, besturing was over te nemen 08-01 - Elektrische rolstoelen van het merk Whill waren over te nemen door derden, omdat de rolstoelen geen authenticatie op de bluetoothverbinding forceerden. Een aangepaste versie van een… | |
|
WhatsApp fixt deel van lek dat besturingssysteem gebruiker onthult 06-01 - WhatsApp heeft een deel van een lek gefixt, waarmee aanvallers erachter konden komen op welk besturingssysteem een gebruiker zit. Dat is van belang voor aanvallers om de juiste exploit… | |
|
ESA meldt datalek; hacker claimt diefstal 200GB data en broncode 31-12 - De European Space Agency meldt een datalek na een cyberaanval op externe servers van de organisatie. Hoewel de verantwoordelijke cybercrimineel spreekt van 200GB aan gestolen gegevens… | |
|
Gemeente Eindhoven stuurde persoonsgegevens naar openbare AI-tools 19-12 - De gemeente Eindhoven heeft duizenden bestanden met persoonsgegevens geüpload naar openbare AI-websites, waaronder ChatGPT. Nadat dit bekend werd, heeft de gemeente de toegang tot deze… | |
|
Voor het eerst krijgt bug in Rust-code in Linux-kernel CVE-nummer toegewezen 18-12 - Voor het eerst is er een bug in de Rust-code in de Linux-kernel gevonden die een CVE-trackingnummer heeft gekregen. Rust zit al sinds 2022 experimenteel in de kernel en wordt gezien als… | |
|
Docker maakt 'hardened' images met extra beveiliging gratis voor iedereen 18-12 - Docker Hardened Images komen gratis beschikbaar voor iedereen. Het gaat om een catalogus van ruim duizend Docker-images die extra beveiligingsmaatregelen meekrijgen. DHI's werden eerder… | |
|
HAN krijgt 175.000 euro boete voor SQL-injectie en onversleutelde wachtwoorden 17-12 - De Hogeschool van Arnhem en Nijmegen heeft een AVG-boete van 175.000 euro gekregen omdat zij de persoonsgegevens van studenten onvoldoende beveiligde. Een hacker wist in 2021 via een… | |
|
Keurmerk moet Nederlandse mkb'ers in 2026 helpen beveiligingsbedrijven te vinden 16-12 - De Nederlandse overheid heeft het keurmerk Digitale Basisveiligheid MKB geïntroduceerd. Dit keurmerk is bedoeld voor ict-dienstverleners en moet mkb'ers helpen bij het kiezen van zo'n… | |
|
Hackers claimen diefstal kijkgedragdata van Pornhub Premium-abonnees 16-12 - ShinyHunters-hackers claimen gegevens over kijkgedrag van Pornhub Premium-gebruikers te hebben gestolen. De hack vond plaats bij analyseplatform Mixpanel waarmee Pornhub werkte. Pornhub… | |
|
Microsoft-beveiligingsupdates van december veroorzaken storing op Windows Server 15-12 - De in december uitgekomen beveiligingsupdates voor Windows verstoren de functionaliteit van message queueing (MSMQ) op de 2016- en 2019-versies van Windows Server. Ook Windows 10 is… | |
|
KU Leuven: browsers in tv's en auto's vaak onveilig door gebrek aan updates 15-12 - Ingebedde browsers in apparaten zoals televisies, auto's, gameconsoles en e-readers zijn vaak al bij verkoop flink verouderd en krijgen weinig of zelfs geen updates. De browsers vormen… | |
|
Microsoft gaat bugbounty's uitkeren voor kwetsbaarheden in thirdpartysoftware 14-12 - Microsoft gaat in de toekomst ook bugbounty's betalen als hackers kwetsbaarheden vinden in thirdpartysoftware. Als die software risico's oplevert voor Microsoft-producten, kunnen… | |
|
.Geek - AIVD zet 2025-editie van lastige kerstpuzzel online 10-12 - De AIVD heeft weer een nieuwe editie van zijn onmeunig moeilijke kerstpuzzel uitgebracht. Al sinds 2011 is het een traditie dat de dienst ons trakteert op een reeks cryptische… | |
|
Brits NCSC: promptinjectionaanvallen bij AI zijn niet te voorkomen 10-12 - Het Britse National Cyber Security Centre denkt dat aanvallen met promptinjection nooit te voorkomen zullen zijn. In het beste geval is de impact te minimaliseren, zo schrijft de… | |
|
Gartner: 'Blokkeer AI-browsers op de werkvloer vanwege beveiligingsrisico's' 08-12 - AI-browsers zijn voor de meeste organisaties een te groot risico om te gebruiken, waarschuwt ict-onderzoeksbureau Gartner. De standaardinstellingen voor software als Perplexity Comet en… | |
|
Microsoft past weergave .lnk-bestanden aan om actief misbruikt lek af te dekken 07-12 - Microsoft pakt stilletjes een kritiek gat in Windows-snelkoppelingen aan dat in de praktijk al werd misbruikt voor hackaanvallen. De kwetsbaarheid zit in Windows' afhandeling van… | |
|
Kritiek lek in React Server Components, ontwikkelaar vraagt direct te updaten 04-12 - Er zit een kritiek lek in recente versies van React Server Components van Meta. Het bedrijf vraagt gebruikers van de software om onmiddellijk te updaten naar een gepatchte versie. Het… | |
|
Bpost bevestigt datalek: gegevens van 'klein aantal klanten' gestolen 02-12 - Bpost bevestigt dat het slachtoffer is geworden van een 'cyberincident', nadat eerder deze week 30GB aan informatie van het postbedrijf werd gepubliceerd door een ransomwarebende. Het… | |
|
Data van Belgische bpost verschijnt op ransomwaresite - update 01-12 - De Belgische postdienst bpost is mogelijk getroffen door ransomware. Op de website van ransomwarebende Tridentlocker is 30GB aan informatie verschenen. Mogelijk zitten daar… | |
|
Gegevens van ruim 1,9 miljoen mensen buitgemaakt bij hack op bierbrouwer Asahi 27-11 - Er zijn gegevens van ruim 1,9 miljoen mensen buitgemaakt bij de Japanse bierbrouwer Asahi. Daaronder valt bijvoorbeeld data van mensen die de klantenservice hebben benaderd en van… | |
|
Overheid: Nederlanders overschatten vaak hoe goed ze online oplichting herkennen 27-11 - Nederlanders hebben moeite met het herkennen van online oplichting, terwijl ze vaak zeggen dit wel te kunnen. Dat zegt de Nederlandse Rijksoverheid op basis van onderzoek dat zij heeft… | |
|
NCTV: digitale dreigingen tegen Nederland worden diverser en onvoorspelbaarder 26-11 - De digitale dreigingen tegen Nederland worden diverser en onvoorspelbaarder, schrijft de NCTV in het Cybersecuritybeeld Nederland 2025. De NCTV benadrukt dat bedrijven zich moeten… | |
|
Onderzoekers ontdekken tweede golf van malware in npm-packages 25-11 - Verschillende onderzoekers melden een tweede golf van malwareaanvallen via npm‑packages die gebaseerd lijkt te zijn op de 'Shai‑Hulud'‑malware. De malware zou bedoeld zijn om… | |
|
VS: meerdere hackgroepen proberen spyware te installeren bij WhatsApp-gebruikers 25-11 - Meerdere groepen cybercriminelen proberen spyware te installeren bij Signal- en WhatsApp-gebruikers. Daarvoor waarschuwt de Amerikaanse overheidsorganisatie CISA. De criminelen lijken… | |
|
Proton Pass komt naar command line, bèta nu alleen voor Visionary-gebruikers 25-11 - Proton biedt ontwikkelaars een bèta van een nieuwe manier om zijn wachtwoordenkluis Proton Pass te gebruiken: via de command line. De bèta van Proton Pass CLI is nu alleen beschikbaar… | |
|
.Geek - Wachtwoordmanagers en passkeys: 24 november is Verander-Je-Wachtwoorddag 24-11 - Wachtwoordmanagers, Have I Been Pwned, passkeys of juist een klassiek opschrijfboekje: er zijn anno 2025 meer dan genoeg manieren om je online veiligheid op orde te houden. Doe dat… | |
|
Door Microsoft opgegeven Azure-locaties maakten rce mogelijk via Windows-tool 23-11 - Het Nederlandse securitybedrijf Eye Security ontdekte een kwetsbaarheid in Microsofts Windows Update Health Tools die remote code execution mogelijk maakte op Windows-apparaten van… | |
|
VS schrapt cyberbeveiligingseisen die zijn ingesteld na Chinese hack op isp's 21-11 - De Amerikaanse FCC heeft verschillende beveiligingsmaatregelen voor telecombedrijven teruggedraaid. Deze waren door de vorige regering ingesteld nadat bleek dat de Chinese hackersgroep… | |
|
Helft van Nederlands OM stuurt brandbrief over gebrekkige ict in organisatie 21-11 - Drieduizend werknemers bij het Nederlandse Openbaar Ministerie waarschuwen de top van de organisatie voor grote problemen op de werkvloer die veroorzaakt worden door de gebrekkige ict. | |
|
DigiD is beperkt beschikbaar vanwege een ddos-aanval - update 19-11 - DigiD is mogelijk niet of minder beschikbaar door een storing. Volgens dienstverlener Logius is de beperkte beschikbaarheid het gevolg van een 'terugkerende ddos-aanval'. De Nederlandse… | |
|
Ontwikkeling van drivers voor Windows 11 gaat vanwege security op de schop 19-11 - Microsoft voert veranderingen door voor de ontwikkeling en validatie van Windows-drivers. Het bedrijf onderwerpt drivers aan strengere securitytests en wil drivers voor randapparatuur… |