|
Google fixt kwetsbaarheid in e-mailverificatiesysteem Google Workspace 07-'24 - Google heeft een actief misbruikte kwetsbaarheid in het e-mailverificatiesysteem van Google Workspace gefixt. Dankzij de kwetsbaarheid konden kwaadwilligen een e-mailadres met custom… | |
|
'WhatsApp toont geen waarschuwing bij openen Python- en PHP-bijlagen' 07-'24 - BleepingComputer schrijft dat WhatsApp voor Windows geen waarschuwing toont als gebruikers een Python- of PHP-bijlage openen via een chatgesprek. De bijlagen worden rechtstreeks geopend… | |
|
Kwetsbaarheid door standaardkey maakt Secure Boot op honderden pc-typen onveilig 07-'24 - Honderden laptopmodellen van verschillende merken gebruiken een onveilige Secure Boot-key. Daardoor is het op minstens 900 modellen van bekende merken zoals Acer en Dell mogelijk om… | |
|
CrowdStrike-storing kwam door 'bug in codevalidator' 07-'24 - De grote storing in Windows-computers die eerder deze week door een CrowdStrike-update werd veroorzaakt, gebeurde omdat de software niet goed werd gevalideerd door de… | |
|
Nederlandse maker van 'multifunctionele phishingtool' krijgt 3 jaar celstraf 07-'24 - Een 26-jarige man uit het Drentse Assen heeft een celstraf van drie jaar gekregen omdat hij een 'multifunctionele phishingtool' maakte waarmee hij geld en producten stal. Een jaar van… | |
|
NCA en FBI halen 'een van de grootste ddos-diensten' offline 07-'24 - De National Crime Agency haalt in samenwerking met de FBI en een Noord-Ierse politiedienst het domein digitalstress.su van de gelijknamige ddos-dienst offline. Het zou om een van de… | |
|
Cybercriminelen misbruiken CrowdStrike-incident om malware te verspreiden 07-'24 - Cybercriminelen maken misbruik van het CrowdStrike-incident waarbij een update vorige week storingen veroorzaakte in Windows-systemen over de hele wereld. Er zijn diverse neptools in… | |
|
Britse politie arresteert 17-jarige wegens ransomwareaanval MGM-casino's in 2023 07-'24 - De Britse politie heeft een 17-jarige verdachte gearresteerd die mogelijk betrokken was bij de ransomwareaanval op de Amerikaanse hotel- en casinoketen MGM Resorts International in… | |
|
Microsoft introduceert hersteltool voor CrowdStrike-bug 07-'24 - Microsoft heeft een hersteltool uitgebracht die de CrowdStrike-bug op Windows-pc’s moet verhelpen. De tool, die via het Microsoft Download Center te downloaden is, biedt twee opties aan… | |
|
Minister van Justitie: we moeten plannen maken voor als IT-systemen uitvallen 07-'24 - De Nederlandse minister van Justitie en Veiligheid David van Weel vindt het belangrijk om plannen te maken voor wanneer IT-systemen uitvallen. De minister verwijst naar de… | |
|
Exchange Online krijgt ondersteuning voor inbound-SMTP DANE en Dnssec 07-'24 - Exchange Online krijgt ondersteuning voor inbound-SMTP DANE en Dnssec. Ontwikkelaar Microsoft stelt een publieke preview beschikbaar voor die twee beveiligingsstandaarden in de online… | |
|
Londens stadsdeel werd ransomwareslachtoffer door standaardwachtwoord 07-'24 - Een stadsdeel van Londen werd in 2020 door een ransomwareaanval getroffen doordat het de standaard gebruikersnaam-wachtwoordcombinatie van een applicatie niet had veranderd. De overheid… | |
|
Documenten tonen dat Cellebrite bepaalde iPhones en Pixels niet kan ontgrendelen 07-'24 - Documenten uit april laten zien dat Cellebrite, de bekendste kraakmethode voor politiekorpsen, nieuwere iPhones en sommige Android-telefoons niet kan ontgrendelen. Ondersteuning… | |
|
Kaspersky trekt zich terug van Amerikaanse markt na verkoopverbod 07-'24 - Het Russische bedrijf achter de antivirussoftware Kaspersky vertrekt van de Amerikaanse markt. Het is volgens het bedrijf niet langer rendabel om actief te blijven in de VS sinds de… | |
|
AT&T betaalde hacker 370.000 dollar om onlangs gestolen data te wissen 07-'24 - AT&T heeft een hacker 370.000 dollar betaald om onlangs gestolen klantendata te wissen. De provider werd pas getroffen door een cyberaanval van de hackersgroep ShinyHunters. Deze groep… | |
|
Hackersgroep claimt Slack-omgeving van Disney te hebben gehackt 07-'24 - Hackersgroepering NullBulge claimt de Slack van Disney te hebben gehackt. De groep zou ongeveer 1,2TB aan data hebben buitgemaakt, waaronder details van onaangekondigde projecten. | |
|
Microsoft maakt zakelijke cloudbeveiligingsdienst Entra Suite breed beschikbaar 07-'24 - Microsoft heeft de Microsoft Entra Suite breed beschikbaar gemaakt. Deze cloudbeveiligingsdienst helpt zakelijke gebruikers om veilig toegang te krijgen tot virtuele werkomgevingen. Het… | |
|
Bel- en sms-logs van 'bijna alle' AT&T-klanten zijn gestolen in groot datalek 07-'24 - Amerikaanse telecomprovider AT&T meldt dat de bel- en sms-logs van 'bijna alle' mobiele klanten zijn gestolen bij een cyberaanval. Ook de logs van andere providers die gebruikmaken van… | |
|
Proton Pass krijgt beveiligde links voor het gemakkelijk delen van wachtwoorden 07-'24 - Proton Pass krijgt een nieuwe functie voor betalende klanten. Deze laat gebruikers wachtwoorden delen met anderen via tijdelijke links. Deze links kunnen ook worden gedeeld met personen… | |
|
NAVO gaat cybersecurityhub openen in Belgische stad Bergen 07-'24 - De NAVO-lidstaten zijn van plan om het NATO Integrated Cyber Defence Centre, ofwel NICC, te openen in de Belgische stad Bergen. Het centrum moet bijdragen aan een betere bescherming… | |
|
Overheidsinstanties en politie oefenen cyberaanval op Noord-Hollandse gemeenten 07-'24 - Het Openbaar Ministerie, de politie en 32 gemeenten en verschillende veiligheidsregio’s in Noord-Holland hebben woensdag een grote cyberaanvaloefening uitgevoerd. Daarin werden… | |
|
Apple waarschuwt iPhone-gebruikers in 98 landen voor mogelijke spyware-infecties 07-'24 - Apple heeft gebruikers in 98 landen gewaarschuwd dat ze slachtoffer waren van spyware. Het is niet duidelijk om hoeveel gebruikers het gaat en om welke spyware; mogelijk heeft Apple een… | |
|
Onderzoekers vinden MD5-collisionbug in populair Radius-authenticatieprotocol 07-'24 - Onderzoekers hebben een kwetsbaarheid ontdekt in het veelgebruikte Radius-authenticatieprotocol. Daarin zit een collisionbug die het mogelijk maakt een man-in-the-middle-aanval uit te… | |
|
Nederland haalt Nederlandse server offline die Russische trolls maakte 07-'24 - De Nederlandse inlichtingendiensten en politie hebben een Nederlandse server offline gehaald die werd gebruikt om Russische trolls te maken voor op X. Die trolls werden gebruikt om het… | |
|
OM eist 3,5 jaar cel tegen Nederlandse maker van 'multifunctionele phishingtool' 07-'24 - Het Openbaar Ministerie Oost-Nederland eist 3,5 jaar celstraf tegen een 26-jarige verdachte uit Assen die een 'multifunctionele cybercrimetool voor phishingaanvallen' ontwikkelde. Het… | |
|
KPN en ING starten kennisplatform Digitale Weerbaarheid met politie en overheid 07-'24 - KPN en ING starten in samenwerking met de Nederlandse politie en overheid een platform om de digitale weerbaarheid van consumenten te vergroten. Uit onderzoek blijkt dat één op de drie… | |
|
Vijf HAN-studenten krijgen schadevergoeding van 300 euro voor datalek uit 2021 07-'24 - Enkele studenten van de Hogeschool van Arnhem en Nijmegen krijgen een schadevergoeding van 300 euro vanwege een datalek. Bij een incident in september 2021 verkreeg een aanvaller… | |
|
Nederlandse politie brengt decryptietool uit voor slachtoffers DoNex-ransomware 07-'24 - De Nederlandse politie heeft in samenwerking met onder meer Europol een decryptietool ontwikkeld om slachtoffers van DoNex-ransomware te helpen bij het terugkrijgen van hun versleutelde… | |
|
OVHcloud slaat record-ddos-aanval van 840 miljoen packets per seconde af 07-'24 - OVHcloud zegt dat het een van de grootste bekende ddos-aanvallen ooit heeft afgeslagen. De cloudprovider zegt een packetrateaanval te hebben gezien die piekte op 840 miljoen packets per… | |
|
Onderzoekers vinden bestand met 10 miljard unieke wachtwoorden 07-'24 - Onderzoekers hebben een bestand online gevonden waar bijna tien miljard unieke wachtwoorden in staan. Het gaat om een uitgebreide versie van het RockYou-bestand dat geen inloggegevens… | |
|
FIA is getroffen door een phishingaanval 07-'24 - FIA, de internationale federatie van diverse motorsporten, is onlangs getroffen door een phishingaanval. Hierdoor konden cybercriminelen inbreken op twee e-mailaccounts van de… | |
|
Schoolboekenleverancier Iddink meldt opnieuw datalek 07-'24 - De schoolboekenleverancier Iddink Learning Materials meldt dat er een mogelijk datalek heeft plaatsgevonden. De kans dat er misbruik van het datalek is gemaakt, is volgens het bedrijf… | |
|
'OpenAI hield diefstal bedrijfsgeheimen verborgen' 07-'24 - ChatGPT-maker OpenAI heeft de diefstal van bedrijfsgeheimen vorig jaar verborgen gehouden, zo claimt The New York Times. Een hacker achterhaalde details over producten waar OpenAI aan… | |
|
OpenAI fixt kwetsbaarheid in Mac-app ChatGPT die gesprekken plaintext opsloeg 07-'24 - OpenAI heeft een update uitgebracht voor de ChatGPT-app voor macOS die gesprekken versleutelt. De app sloeg gesprekken in plaintext op in een map, waar andere apps die gesprekken… | |
|
Cybercriminelen stelen miljoenen telefoonnummers van Authy 07-'24 - Cybercriminelen hebben 33 miljoen telefoonnummers van Twilio gestolen. De telefoonnummers zijn geassocieerd aan Authy-accounts. Authy is het tweestapsverificatieplatform van Twilio. De… | |
|
'Ransomwaregroep die Indonesische overheid platlegde deelt decryptiesleutel' 07-'24 - De criminele groep die het nationale datacenter van Indonesië infecteerde met ransomware, lijkt tot inkeer te zijn gekomen. Volgens StealthMole, een bedrijf gespecialiseerd in dark web… | |
|
Europol haalt Cobalt Strike-servers offline die werden gebruikt door criminelen 07-'24 - Tijdens een internationale operatie van politiediensten zijn bijna 600 IP-adressen offline gehaald. Dat bevestigt Europol op woensdag. De servers daarachter draaiden licentieloze… | |
|
Proton Drive krijgt online tekstverwerker 07-'24 - Proton Drive gaat de mogelijkheid bieden om documenten online aan te maken en te bewerken. De tool daarvoor, Proton Docs, moet concurreren met online tekstverwerkers als Google Docs. | |
|
07-'24 - Roll20 meldt een datalek waarbij namen, e-mail- en IP-adressen, en de laatste vier cijfers van creditcardnummers zijn gestolen. De aanval gebeurde via een adminaccount. Roll20 is een… | |
|
OpenSSH 9.8 lost kritieke rce-kwetsbaarheid op 07-'24 - OpenSSH lost een kritieke kwetsbaarheid op die remote code execution mogelijk maakt. De kwetsbaarheid treft versies 8.5p1 tot en met 9.7p1. De beveiligheidsfout werd ontdekt door… |