|
Rockstar voegt anticheatsysteem op kernelniveau toe aan GTA V 09-'24 - Rockstar Games heeft de anticheat BattlEye toegevoegd aan de negen jaar oude pc-versie van GTA V. De ontwikkelaar wil hiermee online spelers beschermen. Deze implementatie van BattlEye… | |
|
Ex-werknemers CrowdStrike klagen over onrealistische deadlines en hoge werkdruk 09-'24 - Werknemers van CrowdStrike waarschuwden intern al langer voor een gebrek aan kwaliteitscontroles, een te hoge werkdruk en deadlines die niet realistisch waren, zeggen meerdere… | |
|
Microsoft waarschuwt Outlook-gebruikers voor apps zonder Modern Authentication 09-'24 - Microsoft heeft e-mails gestuurd naar Outlook-gebruikers die apps gebruiken zonder ondersteuning voor het Modern Authentication-protocol. Het Amerikaanse techbedrijf raadt deze… | |
|
23andMe wil omvangrijk datalek uit 2023 schikken voor 30 miljoen dollar 09-'24 - 23andMe wil een schikking van 30 miljoen dollar treffen met de klanten die getroffen zijn door het datalek in 2023. De commerciële dna-databank wil de gedupeerden ook drie jaar toegang… | |
|
Microsoft bespreekt opties voor minder kerneltoegang voor securitysoftware 09-'24 - Microsoft wil werken aan de mogelijkheid om securityproducten te laten werken met minder toegang tot de kernel van Windows. Ook zouden securitybedrijven updates gefaseerd moeten… | |
|
Fortinet bevestigt cyberaanval, mogelijk 440GB aan bedrijfsgegevens gestolen 09-'24 - Fortinet bevestigt dat het slachtoffer is van een cyberaanval waarbij mogelijk klanten- en bedrijfsgegevens gestolen zijn. De gegevens van het cyberbeveiligingsbedrijf zouden door… | |
|
Duitse politie doet inval bij organisatie die Tor-relaynodes beheert 09-'24 - De Duitse politie heeft een inval gedaan bij een non-profitorganisatie die Tor-nodes beheert. Daarbij is geen apparatuur in beslag genomen en zijn er geen arrestaties uitgevoerd, maar… | |
|
Beveiligingsonderzoekers krijgen per ongeluk controle over .mobi-domein 09-'24 - Beveiligingsonderzoekers van watchTowr Labs kregen per ongeluk de controle over het .mobi generic top-level domain, of gTLD. Als het beheer van dergelijke gTLD's in verkeerde handen… | |
|
Microsoft verhelpt vier actief misbruikte zerodays tijdens Patch Tuesday 09-'24 - Microsoft verhelpt tijdens Patch Tuesday 79 kwetsbaarheden in Windows en andere Microsoft-services, waaronder 4 actief misbruikte zerodays. Een van die exploits betreft het Windows… | |
|
Klantdata Belgische verzekeraars zijn gestolen, mogelijk door menselijke fout 09-'24 - Een hackersgroep heeft naar eigen zeggen toegang verkregen tot de klantgegevens van Belgische verzekeraars. Mogelijk zijn de gegevens gelekt door een menselijke fout. Klanten van… | |
|
Chipmaker Microchip Technology onderzoekt cyberaanval, mogelijk data gestolen 09-'24 - Microchip Technology erkent dat het slachtoffer is geworden van een cyberaanval waarbij mogelijk uiteenlopende gegevens over werknemers en klanten gestolen zijn. De Amerikaanse… | |
|
Onderzoekers weten cryptografische sleutel van YubiKeys te achterhalen 09-'24 - Fysieke YubiKey-sleutels zijn kwetsbaar voor een sidechannelaanval waarbij de sleutels kunnen worden gekloond. Die kwetsbaarheid is niet te repareren in bestaande sleutels, maar… | |
|
Nieuwe Mirai-variant infecteert verouderde IP-camera's 09-'24 - Een nieuwe versie van het Mirai-botnet richt zich op kwetsbare IP-camera's. Dat blijkt uit een rapport van cloudserviceprovider Akamai. De malware maakt misbruik van zowel bekende als… | |
|
Australisch cyberagentschap waarschuwt voor opkomende 'infostealer'-malware 09-'24 - Het Australian Cyber Security Centre heeft een waarschuwing uitgebracht over opkomende infostealer-malware. Deze malware, die zich richt op het stelen van inloggegevens en andere… | |
|
DTC geeft miljoen euro subsidie voor cyberweerbaarheid van kleine bedrijven 08-'24 - Het Nederlandse ministerie van Economische Zaken en Klimaat opent volgende week een nieuwe subsidieregeling om kleine bedrijven te helpen zich tegen digitale schade te beschermen. Voor… | |
|
Google verhoogt maximale bugbountybeloning voor geheugenbugs in Chrome 08-'24 - Google verhoogt de maximale bugbountybeloning voor Chrome-kwetsbaarheden. Sandbox-ontsnappingen kunnen maximaal 250.000 dollar opleveren, terwijl dat eerst nog 40.000 dollar was. Google… | |
|
Proof-of-concept verschijnt voor simpel te misbruiken, al gepatchte Windows-bug 08-'24 - Een beveiligingsonderzoeker heeft een proof-of-concept uitgebracht om een kwetsbaarheid uit te buiten die Microsoft eerder deze maand heeft gepatcht. De bug maakt het mogelijk om op… | |
|
Microsoft Sway wordt misbruikt in grootschalige phishingcampagne met QR-codes 08-'24 - Cybercriminelen zetten Microsoft Sway in bij een grootschalige phishingcampagne met QR-codes. De cloudgebaseerde tool wordt ingezet om websites te maken waar Microsoft 365-gebruikers… | |
|
Microsoft lost bug Exchange Online op waarbij plaatjes als malware gezien werden 08-'24 - Microsoft heeft een bug verholpen in Exchange Online waardoor e-mails met plaatjes voor sommige gebruikers als malware gezien werden. In de meeste gevallen zijn de hierdoor geblokkeerde… | |
|
Meta blokkeert Iraanse hackersgroepering die actief was op WhatsApp 08-'24 - Meta heeft een groep Iraanse staatshackers op WhatsApp geblokkeerd. De hackers zouden zich hebben voorgedaan als helpdeskmedewerkers van Amerikaanse techbedrijven, maar zouden nog geen… | |
|
Microsoft organiseert conferentie om CrowdStrike-problemen te bespreken 08-'24 - Microsoft gaat een conferentie organiseren waar beveiligings- en ict-bedrijven kunnen leren over hoe ze om moeten gaan met situaties zoals de grote CrowdStrike-storing. CrowdStrike is… | |
|
SolarWinds repareert bug waarbij hardcoded credentials in broncode stonden 08-'24 - SolarWinds heeft een bugfix doorgevoerd voor zijn Web Help Desk waarmee het voor aanvallers mogelijk was in te loggen op het systeem via inloggegevens die hardcoded in de software… | |
|
Kabinet-Schoof verbiedt smartphones en laptops in bepaalde vergaderingen 08-'24 - Het Nederlandse kabinet onder leiding van Dick Schoof verbiedt slimme tech tijdens bepaalde kabinetsvergaderingen. Bewindslieden moeten onder meer smartphones en laptops in een kluis… | |
|
AMD voorziet ook Ryzen 3000-chips van patch voor Sinkclose-kwetsbaarheid 08-'24 - De Ryzen 3000-processors van AMD krijgen toch een patch tegen de onlangs ontdekte Sinkclose-kwetsbaarheid. Via deze bug kunnen hackers malware installeren, grotendeels zonder sporen… | |
|
Gegevens van 3,2 miljoen Belgische WhatsApp-gebruikers zijn te koop op darkweb 08-'24 - De WhatsApp-gegevens van zo'n 3,2 miljoen Belgen worden op het darkweb te koop aangeboden. Het gaat om WhatsApp-nummers en gebruikers-ID's. Gebruikers wordt geadviseerd alert te zijn op… | |
|
Toyota bevestigt cyberaanval waarbij 240GB aan data is buitgemaakt 08-'24 - Toyota bevestigt dat het is getroffen door een cyberaanval waarbij 240GB aan interne data is buitgemaakt. De Japanse autofabrikant laat niets weten over de inhoud van de gegevens. | |
|
FBI: Iran voerde cyberoperaties uit om verkiezingen VS te beïnvloeden 08-'24 - Iran heeft cyberoperaties uitgevoerd tegen de campagnes van zowel Donald Trump als Kamala Harris voor de komende Amerikaanse presidentsverkiezingen. Dat melden verschillende Amerikaanse… | |
|
Cisco: Microsoft-apps voor macOS zijn kwetsbaar voor misbruik van permissies 08-'24 - Cisco Talos heeft een beveiligingsprobleem ontdekt in verschillende Microsoft-applicaties voor macOS. Een kwaadwillende partij kan misbruik maken van de toegekende permissies aan deze… | |
|
VS meldt actief misbruik van kritieke SolarWinds-kwetsbaarheid 08-'24 - Het Amerikaanse cybersecuritycentrum CISA heeft een nieuwe kwetsbaarheid toegevoegd aan zijn catalogus van actief geëxploiteerde beveiligingslekken. Het gaat om een ernstig lek in… | |
|
Windows 11-bèta bevat patch waardoor TPM 2.0-workaround niet meer werkt 08-'24 - Microsoft heeft een nieuwe bètaversie van Windows 11 uitgerold. De update bevat enkele verbeteringen, maar vermoedelijk ook een patch waardoor gebruikers de TPM 2.0-vereiste niet meer… | |
|
FlightAware meldt datalek waarbij onder meer wachtwoorden mogelijk zijn gelekt 08-'24 - FlightAware meldt een datalek waarbij onder meer de namen, e-mailadressen, wachtwoorden, telefoonnummers en laatste vier cijfers van creditcardnummers van gebruikers zijn blootgesteld. | |
|
NIST stelt encryptiealgoritmes vast die bestand zijn tegen quantumcomputers 08-'24 - Het NIST heeft drie nieuwe algoritmestandaarden voor postquantumcomputing vastgesteld. De algoritmes zijn bedoeld voor algemene versleuteling en digitale handtekeningen. De standaarden… | |
|
'In 2024 werd al 460 miljoen dollar ransomwarelosgeld betaald, mogelijk record' 08-'24 - In de eerste zes maanden van 2024 hebben criminelen al bijna 460 miljoen dollar aan ransomwarelosgeld ontvangen, zegt blockchainanalist Chainalysis. Dat is iets meer dan een jaar… | |
|
Google Pixel-telefoons bevatten kwetsbaarheid door verborgen Android-app 08-'24 - Google Pixel-telefoons die sinds september 2017 zijn verkocht, bevatten standaard een inactieve app met 'buitensporige systeemrechten'. Dat meldt securitybedrijf iVerify. De app kan… | |
|
Organisaties waarschuwen voor phishingcampagne via gemailde pdf-bestanden 08-'24 - Cybercriminelen proberen de inloggegevens voor Proton- en Google-accounts te stelen via een spearphishingaanval met zogenaamd versleutelde of beveiligde pdf-bestanden. Daarvoor… | |
|
Microsoft repareert tien zerodays tijdens Patch Tuesday, waarvan zes misbruikte 08-'24 - Microsoft heeft tijdens Patch Tuesday 89 kwetsbaarheden gerepareerd. Daarvan werden er zes al actief uitgebuit en van nog eens drie waren details bekend. Acht van de kwetsbaarheden… | |
|
Politiediensten halen servers en domeinnamen van Radar-ransomwaregroep offline 08-'24 - Verschillende politiediensten hebben de servers van ransomwaregroep Radar offline gehaald. Dat melden de FBI en Duitse autoriteiten. Met die ransomware, ook bekend als Dispossessor,… | |
|
1Password verhelpt kwetsbaarheid Mac-versie die gegevensdiefstal mogelijk maakt 08-'24 - Door een kwetsbaarheid in 1Password 8 for Mac kunnen kwaadwillenden toegang krijgen tot inloggegevens en andere opgeslagen data uit de kluizen van de wachtwoordmanager. Moederbedrijf… | |
|
Onderzoekers konden beheer Enphase-zonnepanelen overnemen via zes kwetsbaarheden 08-'24 - Onderzoekers van het DIVD hebben zes zerodaykwetsbaarheden in zonnepanelen van het Amerikaanse Enphase ontdekt. Ze waren hierdoor in staat om op afstand de zonnepaneelsystemen van… | |
|
Kwetsbaarheid in Sonos-speakers maakte het mogelijk om audio af te luisteren 08-'24 - Onderzoekers hebben een kwetsbaarheid in Sonos-speakers ontdekt waarmee het mogelijk was om van afstand de microfoon te activeren en audio-opnames te ontfutselen. De fabrikant heeft het… |