|
Amerikaanse CISA raadt aan Remote Desktop Protocol uit te schakelen 11-'24 - Het Amerikaanse Cybersecurity and Infrastructure Security Agency raadt netwerkbeheerders aan het Remote Desktop Protocol volledig uit te schakelen nadat hackers het misbruikten voor… | |
|
Criminelen proberen cryptovaluta te stelen via malware in populaire animatietool 10-'24 - Een populaire animatietool genaamd Lottie Player is door cybercriminelen geïnfecteerd met malafide code. Daardoor ontstond een supplychainaanval, waarmee de aanvallers probeerden om… | |
|
Microsoft waarschuwt voor spearphishingcampagne via rdp-bestand 10-'24 - Microsoft waarschuwt gebruikers voor een spearphishingcampagne. Leden van de Russische cybercriminele groep Midnight Blizzard proberen via de campagne op afstand de controle over… | |
|
Overheid NL: Microsoft brengt DANE-beveiliging voor e-mail uit na aandringen NL 10-'24 - Microsoft brengt volledige DANE-ondersteuning voor in- en outbound-SMTP uit voor Exchange Online. Volgens de Nederlandse overheid brengt Microsoft de ondersteuning van de… | |
|
Politiediensten delen meer details over ontmantelen Redline- en Meta-malware 10-'24 - Internationale politiediensten hebben dinsdagmiddag meer details gedeeld over Operation Magnus, waarmee de RedLine- en Meta-infostealers eerder deze week offline werden gehaald. Tijdens… | |
|
Nederlandse politie haalt samen met FBI Redline- en Meta-infostealers offline 10-'24 - De Nederlandse politie heeft maandag, samen met de FBI en andere politiediensten, de Redline- en Meta-infostealers offline gehaald. De diensten deden dat onder de noemer Operation… | |
|
NCTV: Nederland loopt nog steeds groter risico op digitale ontwrichting 10-'24 - Nederland loopt nog steeds groter risico op ontwrichting door digitale sabotage, stelt de NCTV in zijn Cybersecuritybeeld 2024. Daarin staat dat er nog steeds veel ransomware- en… | |
|
Luchtvaartmaatschappij Delta klaagt CrowdStrike aan wegens grootschalige storing 10-'24 - Delta Airlines heeft CrowdStrike aangeklaagd vanwege de grote storing in juli. De luchtvaartmaatschappij beweert dat CrowdStrike 'niet-geteste en gebrekkige updates forceerde' naar zijn… | |
|
Datalek bij Amerikaans zorgbedrijf treft honderd miljoen mensen 10-'24 - Hackers hebben de persoonlijke gegevens van honderd miljoen mensen buitgemaakt na een ransomwareaanval op het Amerikaanse zorgbedrijf Change Healthcare. Dat meldt het Amerikaanse… | |
|
Apple begint bugbountyprogramma voor AI, zet virtuele omgeving op voor hackers 10-'24 - Apple begint een bugbountyprogramma om zijn eigen AI-model te laten testen. Hackers kunnen tot maximaal een miljoen dollar verdienen als ze bugs vinden in Private Cloud Compute. Apple… | |
|
Bitwarden heeft sdk-licentie weer aangepast naar publieke GPL 3.0-licentie 10-'24 - Bitwarden heeft de licentie van zijn ontwikkelaarskit aangepast naar een GPL 3.0-licentie. Eerder deze week bleek er in de sdk een beperking in het licentiemodel te zitten, waardoor dat… | |
|
Fortinet repareert kritieke kwetsbaarheid in FortiManager 10-'24 - Fortinet erkent dat er een kritieke kwetsbaarheid in FortiManager zit en heeft updates uitgebracht om het probleem te verhelpen. Het gat werd eerder al opgemerkt door… | |
|
FortiManager heeft mogelijk kritieke kwetsbaarheid, bedrijf zegt niets - update 10-'24 - FortiManager en FortiCloud hebben mogelijk een actief misbruikte kritieke kwetsbaarheid waardoor remote code execution mogelijk is. Het cybersecuritybedrijf Fortinet heeft de… | |
|
Internet Archive getroffen door nieuw datalek via supportplatform 10-'24 - Het Internet Archive is opnieuw slachtoffer geworden van een hack, ditmaal via het Zendesk-supportplatform. De hack komt kort na een eerder incident waarbij gegevens van 31 miljoen… | |
|
Bitwarden maakt gebruik van sdk met niet-vrije licentie in client - update 10-'24 - Gebruikers op GitHub ontdekten dat de desktopclient van de opensource wachtwoordbeheerder Bitwarden afhankelijk is van een software development kit die geen vrije software is. | |
|
Sophos wil Dells securitybedrijf Secureworks voor 859 miljoen dollar overnemen 10-'24 - Sophos wil het securitybedrijf Secureworks overnemen. Hiervoor wil het bedrijf ongeveer 859 miljoen dollar betalen. Dell heeft nu nog een meerderheidsbelang in Secureworks. Sophos,… | |
|
Synology dicht kritieke kwetsbaarheden in camera's en BeeStation-NAS'en 10-'24 - Synology brengt updates uit die kritieke beveiligingslekken in zijn camera's en BeeStation-NAS-apparaten moeten dichten. Aanvallers kunnen beide kwetsbaarheden misbruiken om… | |
|
AIVD en RDI noemen defensief gebruik generatieve AI 'onvermijdelijk' 10-'24 - De Algemene Inlichtingen- en Veiligheidsdienst en de Rijksinspectie Digitale Infrastructuur verwachten dat de inzet van generatieve AI op defensief gebied onvermijdelijk zal worden. De… | |
|
Malafide advertenties verspreiden malware via zeroday in Internet Explorer 10-'24 - Cybercriminelen hebben een zeroday in Internet Explorer misbruikt om malware te verspreiden en data te stelen van slachtoffers. De malware wordt automatisch uitgevoerd, zonder dat er… | |
|
Kritiek beveiligingslek ontdekt in WordPress-plug-in Jetpack 10-'24 - Een intern veiligheidsonderzoek heeft een ernstige kwetsbaarheid aan het licht gebracht in Jetpack, een populaire plug-in voor WordPress-websites. Dit lek, dat al sinds 2016 aanwezig… | |
|
Cisco onderzoekt vermeend datalek nadat gestolen data verschijnt op hackerforum 10-'24 - Netwerkgigant Cisco heeft aan de site BleepingComputer bevestigd dat het een onderzoek is gestart naar een vermeend datalek. Aanleiding hiervoor is het verschijnen van vermeend gestolen… | |
|
'Filamentverkoper eSun reset wachtwoorden gebruikers naar e-mail' 10-'24 - ESun, een verkoper van printmaterialen voor 3d-printers, heeft mogelijk de inloggegevens van alle bestaande gebruikers met een account gereset naar het gekoppelde e-mailadres. Intussen… | |
|
Doctor Web: cryptomalware treft meer dan 28.000 mensen via illegale software 10-'24 - Volgens onderzoekers van Doctor Web zijn minstens 28.000 gebruikers getroffen door malware met functionaliteit om cryptomunten te minen of stelen. De schadelijke software is naar… | |
|
Google bestrijdt claims dat Pixel 9 Pro XL excessief data deelt met het bedrijf 10-'24 - Beveiligingsonderzoekers van Cybernews beweren dat de Pixel 9 Pro XL excessief veel data met het bedrijf deelt, waaronder privégegevens van gebruikers. Volgens Google zijn de claims… | |
|
Hackers voeren ddos-aanvallen uit op Belgische websites in aanloop verkiezingen 10-'24 - Een pro-Russische hackersgroep voert al vijf dagen op rij ddos-aanvallen uit tegen Belgische websites, waaronder die van overheidsinstanties en media. De aanvallen zijn vermoedelijk… | |
|
Cybercriminelen stalen mogelijk gegevens werknemers en patenten Casio 10-'24 - Cybercriminelen claimen dat er verschillende gevoelige gegevens gestolen zijn van Casio. Het Japanse techbedrijf erkende dat er op 5 oktober een datalek heeft plaatsgevonden, maar… | |
|
Proton brengt ondersteuning 2fa-beveiligingssleutels voor alle mobiele apps uit 10-'24 - Proton brengt ondersteuning uit voor het inloggen met een beveiligingssleutel als tweestapsverificatie voor alle mobiele apps. Gebruikers van de diensten van het bedrijf kunnen nu… | |
|
Duizenden e-mailadressen gestolen bij aanval op Eindhovense jeugdzorgorganisatie 10-'24 - Duizenden e-mailadressen van de Eindhovense organisatie Combinatie Jeugdzorg zijn gestolen bij een cyberaanval. De e-mailadressen zijn vooral van andere organisaties, maar er zitten ook… | |
|
Microsoft dicht vier zerodays, waarvan twee al actief misbruikt werden 10-'24 - Microsoft heeft tijdens Patch Tuesday vijf zerodays gedicht. Twee daarvan werden al actief misbruikt. In totaal werden 117 kwetsbaarheden gedicht, waarvan er drie als kritiek zijn… | |
|
Internet Archive is slachtoffer van hack, data van miljoenen gebruikers gestolen 10-'24 - Het Internet Archive, bekend van The Wayback Machine, is het slachtoffer geworden van een hack, waarbij cybercriminelen gegevens van 31 miljoen gebruikers hebben gestolen. Ook verscheen… | |
|
Google richt platform op voor delen van sites die gebruikers oplichten 10-'24 - Google heeft samen met twee organisaties Global Signal Exchange opgericht, een platform waarbij deelnemende organisaties informatie kunnen delen over websites die aan scams en fraude… | |
|
Politie: hackers hebben mogelijk toch extra privégegevens zoals foto's gestolen 10-'24 - De Nederlandse politie erkent dat er mogelijk toch nog meer privégegevens van werknemers gestolen zijn bij de grootschalige hack van 27 september. Het is niet honderd procent zeker dat… | |
|
Qualcomm patcht actief misbruikte kwetsbaarheid in diverse Snapdragon-chipsets 10-'24 - Qualcomm brengt een beveiligingspatch uit voor een kritieke kwetsbaarheid met risico voor uiteenlopende chipsets van het bedrijf, waaronder Snapdragon-socs. Het bedrijf vraagt… | |
|
Nederlandse overheid vernieuwt campagne 'Laat je niet interneppen' 10-'24 - De Nederlandse Rijksoverheid vernieuwt de terugkerende voorlichtingscampagne over internetoplichting 'Laat je niet interneppen'. Tien procent van de Nederlanders ouder dan vijftien jaar… | |
|
Android-telefoons bevatten lek dat remotecode-execution mogelijk maakt 10-'24 - Google heeft een ernstig lek in Android ontdekt dat hackers in staat stelt om op afstand code uit te voeren. Het beveiligingslek, aangeduid als CVE-2024-40673, treft Android-versies 12,… | |
|
Kritieke kwetsbaarheden ontdekt in DrayTek Vigor-routers 10-'24 - Onderzoekers hebben veertien beveiligingslekken blootgelegd in DrayTek Vigor-routers, waarvan enkele als kritiek worden beschouwd. DrayTek heeft inmiddels patches uitgebracht voor alle… | |
|
Honderden Zimbra-servers in Nederland kwetsbaar voor ernstig beveiligingslek 10-'24 - Uit onderzoek van The Shadowserver Foundation blijkt dat 223 Zimbra-mailservers in Nederland kwetsbaar zijn voor een kritiek beveiligingslek. Dit lek stelt aanvallers in staat om op… | |
|
'Google begint met uitrol van drie nieuwe Android-antidiefstalfuncties' 10-'24 - Google is volgens techjournalist Mishaal Rahman begonnen met de wereldwijde uitrol van drie nieuwe Android-antidiefstalfuncties: Theft Detection Lock, Offline Device Lock en Remote… | |
|
'Tienduizenden verkeerslichten in Nederland kunnen op afstand worden bestuurd' 10-'24 - Tienduizenden verkeerslichten in Nederland bevatten een kwetsbaarheid in het systeem waarmee de lichten worden aangestuurd, schrijft RTL Nieuws op basis van bevindingen van een ethisch… | |
|
'Chinese hackers hadden mogelijk maandenlang toegang tot afluisternetwerken VS' 10-'24 - Een Chinese hackersgroepering had maandenlang toegang tot de netwerken van verschillende Amerikaanse internetproviders, schrijft The Wall Street Journal. Volgens de krant konden ze… |