|
Nieuwe AI-functie in Google Pixel-telefoons scant op oplichting 11-'24 - Google heeft een nieuwe AI-functie toegevoegd aan de Pixel-telefoons die gebruikers moet beschermen tegen oplichting via de telefoon. Het zogenaamde Scam Detection zet daar AI voor in… | |
|
'Meeste kwetsbaarheden in 2023 werden aanvankelijk als zerodays uitgebuit' 11-'24 - Kwetsbaarheden in Citrix' NetScaler waren in 2023 de meest uitgebuite kwetsbaarheden. Dat stellen meerdere nationale cybersecurityorganisaties. Veel van die kwetsbaarheden werden… | |
|
Microsoft dicht vier zerodays op Patch Tuesday, waarvan twee actief misbruikt 11-'24 - Microsoft heeft tijdens de Patch Tuesday-updateronde 89 kwetsbaarheden verholpen. Vier daarvan waren zerodays, waarvan er weer twee in het wild werden uitgebuit. Die laatste twee waren… | |
|
Aanvallers gebruiken samengevoegde zipbestanden om malware te verspreiden 11-'24 - Een onderzoek van het securitybedrijf Perception Point heeft een aanvalsmethode aan het licht gebracht waarbij kwaadwillenden gebruikmaken van samengevoegde zipbestanden om malware te… | |
|
Amerikaanse tak van moederbedrijf Albert Heijn meldt 'cybersecurityprobleem' 11-'24 - De Amerikaanse tak van Ahold Delhaize meldt een 'cybersecurityprobleem'. Dit probleem zou gevolgen hebben voor 'bepaalde merken en diensten' in de Verenigde Staten, waaronder apotheken. | |
|
'Apple laat iPhones vanaf iOS 18.1 na vier dagen inactiviteit herstarten' 11-'24 - Apple heeft een beveiligingsfunctie toegevoegd aan iOS 18.1 waarmee iPhones automatisch herstarten als ze een bepaalde periode niet zijn ontgrendeld. Dat stellen… | |
|
Hack op Nederlandse politie vermoedelijk uitgevoerd via gestolen cookies 11-'24 - De hack op de Nederlandse politie van eind september werd vermoedelijk uitgevoerd via een gekaapte inlogsessie. Dat meldt de politie zelf. Bij de cyberaanval van eind september werden… | |
|
Amerikaans bedrijf brengt datalekzoekmachine uit die 17 miljard gegevens bevat 11-'24 - Het Amerikaanse bedrijf Atlas Privacy heeft een eigen datalekzoekmachine gemaakt. Databreach.com is een alternatief voor diensten zoals Have I Been Pwned. Databreach.com zou met 17… | |
|
Algemene Rekenkamer: glasvezelnetwerk Defensie niet voldoende beveiligd 11-'24 - De beveiliging van het glasvezelnetwerk van de Nederlandse Defensie, het Netherlands Armed Forces Integrated Network, is op papier goed geregeld. Toch blijkt het in de praktijk… | |
|
'Verenigd Koninkrijk kon gevangenentransporten niet tracken na cyberaanval' 11-'24 - Het Verenigd Koninkrijk kon vorige week gevangenentransporten niet meer tracken, nadat een toeleverancier van het bedrijf dat deze transporten regelde, is gehackt. De paniekknoppen in… | |
|
Google Cloud gaat multifactorauthenticatie vanaf volgend jaar verplichten 11-'24 - Google Cloud gaat het gebruik van multifactorauthenticatie verplichten. Dat laat het bedrijf deze week weten in een blogpost. De verplichting wordt vanaf volgend jaar geleidelijk… | |
|
Nokia onderzoekt datalek, mogelijk broncode gestolen 11-'24 - Nokia is een onderzoek gestart naar een vermeend datalek via een externe contractpartij. Een hacker, bekend onder de naam IntelBroker, beweert toegang te hebben verkregen tot gevoelige… | |
|
Okta-gebruikers met lange gebruikersnaam konden inloggen zonder wachtwoord 11-'24 - Authentiecatieplatform Okta heeft een kwetsbaarheid in zijn systemen opgelost waardoor gebruikers in specifieke situaties zonder wachtwoord konden inloggen. Het probleem trad op als de… | |
|
QBittorrent krijgt update die veertien jaar oude kwetsbaarheid verhelpt 11-'24 - De ontwikkelaars achter qBittorrent hebben een fix uitgebracht voor een kwetsbaarheid die al sinds 2010 in de torrentclient zit. De bug kan misbruikt worden om… | |
|
Synology dicht ernstige kwetsbaarheid in nasapparaten, ontdekt door Nederlander 11-'24 - Synology heeft updates uitgebracht die een ernstig beveiligingslek in zijn nasapparaten moeten dichten. Het betreft een zeroclickkwetsbaarheid in de component van zijn besturingssysteem… | |
|
Paradox waarschuwt voor potentiële malware in populaire Cities: Skylines II-mod 11-'24 - Paradox Interactive waarschuwt voor malware in een update van de populaire Traffic-mod voor Cities: Skylines II. Deze versie is inmiddels offline gehaald, maar de ontwikkelaar raadt… | |
|
Amerikaanse CISA raadt aan Remote Desktop Protocol uit te schakelen 11-'24 - Het Amerikaanse Cybersecurity and Infrastructure Security Agency raadt netwerkbeheerders aan het Remote Desktop Protocol volledig uit te schakelen nadat hackers het misbruikten voor… | |
|
Criminelen proberen cryptovaluta te stelen via malware in populaire animatietool 10-'24 - Een populaire animatietool genaamd Lottie Player is door cybercriminelen geïnfecteerd met malafide code. Daardoor ontstond een supplychainaanval, waarmee de aanvallers probeerden om… | |
|
Microsoft waarschuwt voor spearphishingcampagne via rdp-bestand 10-'24 - Microsoft waarschuwt gebruikers voor een spearphishingcampagne. Leden van de Russische cybercriminele groep Midnight Blizzard proberen via de campagne op afstand de controle over… | |
|
Overheid NL: Microsoft brengt DANE-beveiliging voor e-mail uit na aandringen NL 10-'24 - Microsoft brengt volledige DANE-ondersteuning voor in- en outbound-SMTP uit voor Exchange Online. Volgens de Nederlandse overheid brengt Microsoft de ondersteuning van de… | |
|
Politiediensten delen meer details over ontmantelen Redline- en Meta-malware 10-'24 - Internationale politiediensten hebben dinsdagmiddag meer details gedeeld over Operation Magnus, waarmee de RedLine- en Meta-infostealers eerder deze week offline werden gehaald. Tijdens… | |
|
Nederlandse politie haalt samen met FBI Redline- en Meta-infostealers offline 10-'24 - De Nederlandse politie heeft maandag, samen met de FBI en andere politiediensten, de Redline- en Meta-infostealers offline gehaald. De diensten deden dat onder de noemer Operation… | |
|
NCTV: Nederland loopt nog steeds groter risico op digitale ontwrichting 10-'24 - Nederland loopt nog steeds groter risico op ontwrichting door digitale sabotage, stelt de NCTV in zijn Cybersecuritybeeld 2024. Daarin staat dat er nog steeds veel ransomware- en… | |
|
Luchtvaartmaatschappij Delta klaagt CrowdStrike aan wegens grootschalige storing 10-'24 - Delta Airlines heeft CrowdStrike aangeklaagd vanwege de grote storing in juli. De luchtvaartmaatschappij beweert dat CrowdStrike 'niet-geteste en gebrekkige updates forceerde' naar zijn… | |
|
Datalek bij Amerikaans zorgbedrijf treft honderd miljoen mensen 10-'24 - Hackers hebben de persoonlijke gegevens van honderd miljoen mensen buitgemaakt na een ransomwareaanval op het Amerikaanse zorgbedrijf Change Healthcare. Dat meldt het Amerikaanse… | |
|
Apple begint bugbountyprogramma voor AI, zet virtuele omgeving op voor hackers 10-'24 - Apple begint een bugbountyprogramma om zijn eigen AI-model te laten testen. Hackers kunnen tot maximaal een miljoen dollar verdienen als ze bugs vinden in Private Cloud Compute. Apple… | |
|
Bitwarden heeft sdk-licentie weer aangepast naar publieke GPL 3.0-licentie 10-'24 - Bitwarden heeft de licentie van zijn ontwikkelaarskit aangepast naar een GPL 3.0-licentie. Eerder deze week bleek er in de sdk een beperking in het licentiemodel te zitten, waardoor dat… | |
|
Fortinet repareert kritieke kwetsbaarheid in FortiManager 10-'24 - Fortinet erkent dat er een kritieke kwetsbaarheid in FortiManager zit en heeft updates uitgebracht om het probleem te verhelpen. Het gat werd eerder al opgemerkt door… | |
|
FortiManager heeft mogelijk kritieke kwetsbaarheid, bedrijf zegt niets - update 10-'24 - FortiManager en FortiCloud hebben mogelijk een actief misbruikte kritieke kwetsbaarheid waardoor remote code execution mogelijk is. Het cybersecuritybedrijf Fortinet heeft de… | |
|
Internet Archive getroffen door nieuw datalek via supportplatform 10-'24 - Het Internet Archive is opnieuw slachtoffer geworden van een hack, ditmaal via het Zendesk-supportplatform. De hack komt kort na een eerder incident waarbij gegevens van 31 miljoen… | |
|
Bitwarden maakt gebruik van sdk met niet-vrije licentie in client - update 10-'24 - Gebruikers op GitHub ontdekten dat de desktopclient van de opensource wachtwoordbeheerder Bitwarden afhankelijk is van een software development kit die geen vrije software is. | |
|
Sophos wil Dells securitybedrijf Secureworks voor 859 miljoen dollar overnemen 10-'24 - Sophos wil het securitybedrijf Secureworks overnemen. Hiervoor wil het bedrijf ongeveer 859 miljoen dollar betalen. Dell heeft nu nog een meerderheidsbelang in Secureworks. Sophos,… | |
|
Synology dicht kritieke kwetsbaarheden in camera's en BeeStation-NAS'en 10-'24 - Synology brengt updates uit die kritieke beveiligingslekken in zijn camera's en BeeStation-NAS-apparaten moeten dichten. Aanvallers kunnen beide kwetsbaarheden misbruiken om… | |
|
AIVD en RDI noemen defensief gebruik generatieve AI 'onvermijdelijk' 10-'24 - De Algemene Inlichtingen- en Veiligheidsdienst en de Rijksinspectie Digitale Infrastructuur verwachten dat de inzet van generatieve AI op defensief gebied onvermijdelijk zal worden. De… | |
|
Malafide advertenties verspreiden malware via zeroday in Internet Explorer 10-'24 - Cybercriminelen hebben een zeroday in Internet Explorer misbruikt om malware te verspreiden en data te stelen van slachtoffers. De malware wordt automatisch uitgevoerd, zonder dat er… | |
|
Kritiek beveiligingslek ontdekt in WordPress-plug-in Jetpack 10-'24 - Een intern veiligheidsonderzoek heeft een ernstige kwetsbaarheid aan het licht gebracht in Jetpack, een populaire plug-in voor WordPress-websites. Dit lek, dat al sinds 2016 aanwezig… | |
|
Cisco onderzoekt vermeend datalek nadat gestolen data verschijnt op hackerforum 10-'24 - Netwerkgigant Cisco heeft aan de site BleepingComputer bevestigd dat het een onderzoek is gestart naar een vermeend datalek. Aanleiding hiervoor is het verschijnen van vermeend gestolen… | |
|
'Filamentverkoper eSun reset wachtwoorden gebruikers naar e-mail' 10-'24 - ESun, een verkoper van printmaterialen voor 3d-printers, heeft mogelijk de inloggegevens van alle bestaande gebruikers met een account gereset naar het gekoppelde e-mailadres. Intussen… | |
|
Doctor Web: cryptomalware treft meer dan 28.000 mensen via illegale software 10-'24 - Volgens onderzoekers van Doctor Web zijn minstens 28.000 gebruikers getroffen door malware met functionaliteit om cryptomunten te minen of stelen. De schadelijke software is naar… | |
|
Google bestrijdt claims dat Pixel 9 Pro XL excessief data deelt met het bedrijf 10-'24 - Beveiligingsonderzoekers van Cybernews beweren dat de Pixel 9 Pro XL excessief veel data met het bedrijf deelt, waaronder privégegevens van gebruikers. Volgens Google zijn de claims… |