|
Universiteit Maastricht krijgt ransomwarelosgeld na vijf jaar met 'winst' terug 03-'25 - De Universiteit Maastricht heeft de cryptovaluta die ze in 2019 betaalde als losgeld bij een ransomwareaanval teruggekregen. Het was al in 2022 bekend dat de universiteit de… | |
|
Mailinglijst blog Have I Been Pwned-oprichter gelekt door phishingmail - update 03-'25 - Troy Hunt, de oprichter van datalekzoekmachine Have I Been Pwned, is het slachtoffer geworden van een phishingmail. Hierdoor is een mailinglist van Hunts blog gelekt. De geëxporteerde… | |
|
SIDN: Veel Nederlandse zorginstellingen geen eigenaar van eigen domeinnaam 03-'25 - Veel Nederlandse zorginstellingen hebben hun domeinnaambeheer niet op orde. Dat zegt Stichting Internet Domeinregistratie Nederland, ofwel SIDN, op basis van eigen onderzoek. Bijna een… | |
|
DrayTek-routers herstarten door misbruik van kwetsbaarheid waar patch van uit is 03-'25 - Verschillende Nederlandse virtuele providers melden problemen met herstartende DrayTek-routers, die volgens de importeur komen doordat er 'wereldwijd misbruik' wordt gemaakt van een… | |
|
Kwetsbaarheid in Kubernetes-Ingress-controller laat hackers clusters overnemen 03-'25 - Beveiligingsonderzoekers van Wiz hebben vijf ernstige kwetsbaarheden gevonden in de Ingress NGINX Controller voor Kubernetes. De belangrijkste kwetsbaarheid heeft een CVSS-score van 9.8… | |
|
Oracle ontkent datalek waarbij beveiligingsinformatie gestolen zou zijn 03-'25 - Oracle ontkent dat het slachtoffer is geworden van een cyberaanval waarbij beveiligingsinformatie en bepaalde gegevens van klanten via de Oracle Cloud-dienst gestolen zijn. Een hacker… | |
|
Cloudflare gaat HTTP-verbindingen naar api standaard blokkeren 03-'25 - Cloudflare blokkeert voortaan alle onversleutelde verbindingen via zijn eigen api. Alleen beveiligde Https-verbindingen worden nog toegestaan via die api, zegt het bedrijf. | |
|
Google vervangt fontverwerker FreeType in Chrome door veiliger Rust-alternatief 03-'25 - Google heeft fontverwerker FreeType in Chrome vervangen door een alternatief dat is geschreven in Rust. De nieuwe library, Skrifa, is voornamelijk veiliger op geheugengebied. Ook… | |
|
Graphite-spyware mogelijk ook in Cyprus en Denemarken ingezet 03-'25 - De Graphite-spyware van het Israëlische bedrijf Paragon wordt behalve in Italië mogelijk ook in diverse andere landen ingezet, waaronder Cyprus en Denemarken. Dat stelt The Citizen Lab,… | |
|
Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch 03-'25 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt… | |
|
OM eist celstraffen voor stelen van ruim 100.000 euro aan cryptovaluta 03-'25 - Het Nederlandse Openbaar Ministerie heeft 2,5 jaar celstraf geëist tegen drie mannen die meer dan 100.000 euro aan cryptovaluta zouden hebben gestolen. Hiervoor gebruikten ze een andere… | |
|
Apple lost bug op waarbij Passwords-app onversleutelde verzoeken stuurde 03-'25 - Apples Passwords-app stuurde onversleutelde verzoeken voor logo's en pictogrammen van sites die aan opgeslagen wachtwoorden zijn gekoppeld. Daardoor waren gebruikers kwetsbaar voor… | |
|
Populaire tj-actions-tool op GitHub bevatte code die secrets openbaart 03-'25 - De populaire GitHub Action tj-actions/changed-files, waarmee ontwikkelaars gewijzigde bestanden in een repository kunnen detecteren, is vrijdag gecompromitteerd. Er werd code aan… | |
|
GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen 03-'25 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's… | |
|
Tarlogic trekt beschuldiging van backdoor in ESP32-chip in 03-'25 - Het Spaanse securitybedrijf Tarlogic komt terug op zijn eerdere bewering dat de veelgebruikte ESP32-chip een backdoor zou bevatten. In plaats daarvan spreekt het bedrijf nu over een… | |
|
Nederlands kabinet wil dat RDI controleert of smartphones genoeg updates krijgen 03-'25 - De Rijksinspectie Digitale Infrastructuur wordt de Nederlandse toezichthouder voor de Verordening cyberweerbaarheid. Dat meldt het kabinet in een wetsvoorstel. Deze wet verplicht… | |
|
Onderzoekers: ESP32-chip kan door kwetsbaarheid worden misbruikt voor aanvallen 03-'25 - Onderzoekers hebben verborgen HCI-commando's gevonden voor de populaire ESP32-microcontroller. Daardoor is het onder meer mogelijk om het ram en flash te modificeren en om… | |
|
Wachtwoordmanager 1Password kan codes of wachtwoorden tonen op basis van locatie 03-'25 - Wachtwoordmanager 1Password heeft een functie gekregen om een locatie toe te voegen aan een entry, zoals een wachtwoord of code. Vervolgens kan de app die tonen als de gebruiker dicht… | |
|
Broadcom dicht drie actief misbruikte zerodays in VMware 03-'25 - Broadcom heeft drie actief misbruikte zerodays in VMware gedicht met een patch. Aanvallers kunnen via de kwetsbaarheden vanuit een virtual machine toegang krijgen tot de onderliggende… | |
|
Google dicht twee actief misbruikte zerodays in Android 03-'25 - Google heeft met de beveiligingsupdate van maart 43 kwetsbaarheden in Android gedicht, waaronder twee zerodays die al misbruikt worden bij gerichte aanvallen. Een van de zerodays wordt… | |
|
Apple fikste bug waarmee ieder bluetoothapparaat via Find My kon worden gevolgd 02-'25 - Hackers hebben een exploit gevonden in Apples Find My-netwerk waarmee het mogelijk was ieder apparaat met bluetooth te volgen via dat netwerk. Die exploit, nRootTag, maakte het mogelijk… | |
|
VS: Britse achterdeureis voor iOS schendt mogelijk Cloud-verdrag 02-'25 - De Verenigde Staten onderzoeken of het Verenigd Koninkrijk mogelijk een bilateraal verdrag heeft geschonden door Apple te dwingen de encryptie van iCloud te verzwakken. Volgens het… | |
|
Bybit schrijft premie uit om gestolen cryptovaluta terug te halen 02-'25 - Bybit heeft een premie uitgeschreven die moet helpen bij het terugvinden van de onlangs gestolen 1,46 miljard dollar aan cryptovaluta. Het platform betaalt daar vijf procent van het… | |
|
Gemeente Hof van Twente vangt bot in hoger beroep cyberaanvalzaak 02-'25 - De gemeente Hof van Twente kan de schade van een ransomwareaanval in 2020 niet verhalen op IT-bedrijf Switch. Dat heeft het gerechtshof Arnhem-Leeuwarden in hoger beroep bepaald. De… | |
|
Australië verbiedt Kaspersky-software voor overheidsgebruik 02-'25 - Australische overheden mogen vanaf 1 april niet langer Kaspersky-software gebruiken. Dat zegt de Australische overheid na onderzoek vanwege 'veiligheidsrisico's'. Vorig jaar werd… | |
|
Google wil stoppen met sms-verificatiecode bij aanmaken Gmail-account 02-'25 - Google wil stoppen met het gebruiken van sms-verificatiecodes bij het aanmaken van een Gmail-account. In plaats daarvan zouden gebruikers een QR-code moeten scannen. Het bedrijf wil… | |
|
.Geek - Terug in de tijd #41 - Computeragressie, iPod Photo en malware op Lenovo-laptops 02-'25 - Op Tweakers verschijnen dagelijks tientallen nieuwsberichten, maar bij het schrijven weten we zelden hoe het afloopt met de producten, technieken en ontwikkelingen die we bespreken. In… | |
|
Politie mag langer doen over het oplossen van problemen bij C2000-netwerk 02-'25 - De Nederlandse politie krijgt meer tijd om het C2000-communicatienetwerk te verbeteren. De Arbeidsinspectie had eerder een dwangsom opgelegd, maar de datum waarop die verloopt wordt… | |
|
Let's Encrypt heeft voor het eerst TLS-certificaat van zes dagen uitgegeven 02-'25 - Let's Encrypt heeft voor het eerst een kortdurend certificaat uitgebracht. Het gaat om een certificaat dat het bedrijf voor zichzelf uitgaf en direct weer introk. Let's Encrypt wil de… | |
|
'Android 16 maakt automatisch inschakelen extra beveiliging mogelijk' 02-'25 - Android 16 krijgt een api die apps kan informeren of de gebruiker extra beveiligingsfuncties wil inschakelen of niet. Zo kunnen die apps de extra beveiligingsfuncties meteen… | |
|
Nederlandse overheid peilt meningen over verplicht gebruik ACME-standaard 02-'25 - Het Forum Standaardisatie is een internetconsultatie gestart om te onderzoeken of ACME verplicht kan worden bij certificaatbeheer bij de Nederlandse overheid. Het Forum wil weten of het… | |
|
Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update 02-'25 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren. | |
|
Medische data van honderden patiënten ontdekt op harddrives van rommelmarkt 02-'25 - Op een rommelmarkt bij vliegveld Weelde zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder… | |
|
Digital Trust Center meldt afname van ransomware-incidenten in Nederland 02-'25 - In 2024 hebben er in Nederland 121 unieke ransomware-incidenten plaatsgevonden. Volgens het rapport Jaarbeeld Ransomware 2024 zijn dat er 26 minder dan in 2023. De bereidheid van de… | |
|
Website van Elon Musks transparantieafdeling kan eenvoudig worden aangepast 02-'25 - De website waar Elon Musk Amerikaanse overheidsuitgaven publiceert, gebruikt een database die openbaar aan te passen is. Onderzoekers wisten de api-endpoints te vinden, waardoor er… | |
|
RansomHub is grootste ransomwarebende sinds LockBit werd neergehaald 02-'25 - De ransomware-as-a-serviceaanbieder RansomHub was in 2024 de actiefste ransomwarebende, stelt beveiligingsbedrijf Group-IB. RansomHub is daarmee in het gat van Lockbit gesprongen, dat… | |
|
TU Delft zegt niet te zijn getroffen door Chinese hackers 02-'25 - De Technische Universiteit Delft is geen slachtoffer geworden van een hack door Chinese hackers. Eerder deze week stelde Recorded Future dat onder andere de TU Delft werd aangevallen… | |
|
Microsoft ontdekt groep die slachtoffers PowerShell-commando's laat uitvoeren 02-'25 - Microsoft waarschuwt op sociale media voor de Noord-Koreaanse hackersgroep Emerald Sleet. De hackers passen social engineering toe om slachtoffers zover te krijgen om… | |
|
Onderzoekers: Cisco-apparaten van TU Delft doelwit van cybercriminelen - update 02-'25 - Een groep Chinese cybercriminelen die bekendstaat als 'RedMike' en 'Salt Typhoon' valt Cisco-apparaten aan die een patch voor kwetsbaarheden uit 2023 niet hebben geïnstalleerd. Ook… | |
|
Microsoft repareert 4 zerodays en 55 bugs tijdens Patch Tuesday 02-'25 - Microsoft heeft tijdens zijn maandelijkse Patch Tuesday-updateronde 55 kwetsbaarheden gerepareerd, waaronder 4 zerodays waarvan er 2 actief werden misbruikt. Van die bugs krijgen er 3… |