|
Aanvallers kunnen vpn-verkeer afluisteren met TunnelVision-aanval 05-'24 - Een nieuwe aanval genaamd TunnelVision laat aanvallers niet-versleuteld verkeer afluisteren, terwijl het voor de gebruiker lijkt alsof er gebruik wordt gemaakt van een veilige… | |
|
'China hackte salarissysteem van Brits ministerie van Defensie' 05-'24 - Chinese staatshackers hebben volgens Britse media het Britse ministerie van Defensie gehackt. Hierbij zouden de hackers toegang hebben gehad tot gegevens van soldaten. De Britse… | |
|
Proton Pass-wachtwoordmanager gaat waarschuwen voor datalekken en accountzwaktes 05-'24 - Proton Pass krijgt een nieuwe Pass Monitor-functie die automatisch kwetsbaarheden in accounts opspoort en eventuele datalekken signaleert. Sommige onderdelen van de feature zijn alleen… | |
|
Vpn-dienst Mullvad waarschuwt voor dns-lekken op Android 05-'24 - Vpn-provider Mullvad waarschuwt Android-gebruikers voor potentiële dns-lekken. Deze worden veroorzaakt door bugs in het os en kunnen misbruikt worden om de ruwe locatie van gebruikers… | |
|
Microsoft voegt passkeyondersteuning toe aan persoonlijke accounts 05-'24 - Microsoft voegt ondersteuning voor passkeys toe aan accounts voor consumenten. Daarmee is het een van de grootste diensten waarvoor de wachtwoordloze inlogmethode beschikbaar komt. | |
|
250 wetenschappers schrijven brief tegen EU-plannen voor encryptieondermijning 05-'24 - Een groep van 250 wetenschappers, onderzoekers en securityexperts waarschuwt voor Europese plannen om encryptie in apps af te zwakken. De groep zegt dat encryptie niet zomaar kan worden… | |
|
Google verhoogt maximale bugbounty's voor eigen apps met factor tien 05-'24 - Google gaat de maximumbugbounty's voor zijn eigen apps met een factor tien verhogen. Hackers die bugs melden in apps zoals Gmail, kunnen in de toekomst niet 30.000, maar tot wel 300.000… | |
|
Oekraïense man krijgt in VS 13 jaar cel voor ransomwarehacks via Kaseya 05-'24 - Een Oekraïense man is in de Verenigde Staten veroordeeld tot 13 jaar gevangenisstraf voor een serie ransomwareaanvallen die via serviceprovider Kaseya werden verspreid. Via dat… | |
|
Google: 400 miljoen accounts gebruiken wachtwoordloze inlog met passkeys 05-'24 - Grofweg 400 miljoen Google-accounts hebben sinds de introductie van passkeys in mei van 2022 gebruikgemaakt van de techniek om in te loggen, ofwel net geen 17 procent van alle… | |
|
Frans ziekenhuis bevestigt diefstal 61GB aan patiëntengegevens 05-'24 - Het Franse ziekenhuis Hospital de Cannes Simone Veil bevestigt dat onlangs online verschenen patiëntengegevens echt zijn. Getroffenen worden ingelicht over het incident. De organisatie… | |
|
Dropbox meldt datalek in handtekeningprogramma Sign 05-'24 - Dropbox meldt dat een hacker ongeoorloofd toegang heeft gehad tot systemen voor het programma Sign, het voormalige HelloSign. De aanvallers hadden toegang tot diverse persoonsgegevens,… | |
|
Bitwarden brengt authenticatorapp voor 2fa uit 05-'24 - Bitwarden heeft een authenticatorapp voor Android en iOS uitgebracht. Met de app kunnen gebruikers eenmalige wachtwoorden, ook wel totp genoemd, genereren voor tweestapsverificatie. | |
|
'Datalek zorgbedrijf VS mogelijk gemaakt via gestolen Citrix-login' 05-'24 - Het datalek bij het Amerikaanse zorgbedrijf Change Healthcare kon plaatsvinden door gestolen inloggegevens voor een Citrix-portaal. Dat zegt Andrew Witty, ceo van moederbedrijf… | |
|
Verizon: helft securityincidenten in Europa heeft interne oorzaak 05-'24 - 49 procent van de datalekken in de zogeheten EMEA-regio heeft een interne oorzaak, stelt Verizon in een nieuwe analyse over securityincidenten in 2024. Dat aantal is vele malen hoger… | |
|
Google weerde 2,3 miljoen foute apps uit Play Store in 2023 05-'24 - Google heeft 2,28 miljoen foute apps tegengehouden uit de Play Store in 2023. De apps schonden volgens het bedrijf het beleid van de appstore. Ook blokkeerde Google 333.000 malafide… | |
|
Cryptohandelsplatform Bitvavo meldt datalek bij 'beperkte groep gebruikers' 05-'24 - Het cryptovalutahandelsplatform Bitvavo heeft met diverse klanten contact opgenomen over een datalek. Hierbij zijn namen, mail- en woonadressen, IBAN's en 'recent handelsvolume'… | |
|
NS beslist binnen twee maanden over grootschalig gebruik bodycams 04-'24 - NS gaat binnen twee maanden evalueren of het bodycams op een grote schaal wil inzetten onder zijn personeel. Begin dit jaar heeft het spoorwegbedrijf een proefproject gestart waarbij… | |
|
Proof-of-concept voor ernstige bug in Flowmon-netwerktool verschijnt online 04-'24 - Er is proof-of-conceptcode verschenen voor een exploit van een ernstige kwetsbaarheid in Progress Flowmon. Die tool, die netwerkprestaties in kaart kan brengen, bevat een grote bug… | |
|
Gps-trackingapp iSharing lekt locatiegegevens van miljoenen gebruikers 04-'24 - De locatiegegevens en persoonsgegevens van de ruim 35 miljoen gebruikers van gps-trackingdienst iSharing waren tijdelijk voor alle gebruikers inzichtelijk. De fout waarmee dit mogelijk… | |
|
Cisco-firewalls werden maandenlang misbruikt voor spionage 04-'24 - Cisco en het Nederlandse NCSC waarschuwen voor kritieke kwetsbaarheden in firewallsystemen van Cisco. Via de kwetsbaarheden wisten onbekende cybercriminelen malware in te zetten voor… | |
|
Computest: een op de drie zakelijke webapplicaties bevat ernstige kwetsbaarheid 04-'24 - Bijna een op de drie zakelijke webapplicaties bevat een belangrijke of kritieke kwetsbaarheid die directe aandacht vereist. Dat blijkt uit onderzoek van beveiligingsbedrijf Computest… | |
|
FBI: laptop Belgische politicus gehackt door Chinezen 04-'24 - Chinezen hebben in 2021 de laptop van Els Van Hoof, voorzitter van de Belgische Kamercommissie Buitenlandse Zaken, gehackt. Dat blijkt uit een rapport van de FBI dat in de openbaarheid… | |
|
Mandiant: spionnen vallen steeds vaker 'edge'-tools zoals firewalls en vpn's aan 04-'24 - Chinese en Russische cybercriminelen die proberen te spioneren, vallen steeds vaker software op edge-apparaten aan, zoals firewalls en vpn's. Dat stelt beveiligingsbedrijf Mandiant in… | |
|
Samenwerkingsverband Melissa voorkomt mogelijk duizenden ransomwareslachtoffers 04-'24 - Cybersecuritybedrijven Fox-IT, Northwave en Responders hebben in gezamenlijk onderzoek duizenden kwetsbare servers gevonden die ten prooi hadden kunnen vallen aan de ransomwaregroep… | |
|
'Nederlands systeem festivalsoftware was beveiligd met wachtwoord Welkom01' 04-'24 - Een softwarebedrijf uit de Nederlandse stad Enschede, dat de software maakte voor een festival van aanbieder ID&T, zou een server van zijn dienst hebben beveiligd met de inlog… | |
|
Securitybedrijf: significant minder ransomwareslachtoffers betalen losgeld 04-'24 - In het eerste kwartaal van 2024 betaalde minder dan een derde van de slachtoffers van ransomware losgeld. Dat blijkt uit cijfers van securitybedrijf Coveware. Vijf jaar geleden werd er… | |
|
Hackersgroep plaatst gestolen data Belgische bierbrouwer Duvel Moortgat online 04-'24 - Hackersgroepering BlackBasta heeft de gestolen data van de Belgische bierbrouwer Duvel Moortgat online geplaatst. Het gaat naar verluidt om 1 terabyte aan informatie met daarin… | |
|
Overheid komt met Cybercheck waarmee bedrijven supplychainrisico's kunnen inzien 04-'24 - Meerdere Nederlandse overheidsinstellingen, waaronder de AIVD, het NCSC en de NCTV, hebben een 'Cybercheck' gemaakt waarmee ondernemers kunnen zien of zij binnen hun supply chains… | |
|
Mandiant: Russische hackersgroep zat achter aanval op watervoorziening Texas 04-'24 - De cyberaanval op de watervoorziening in Texas in januari werd uitgevoerd door een hackersgroepering die banden heeft met de Russische overheid. Dat stellen beveiligingsonderzoekers van… | |
|
Politie rolt internationaal phishingnetwerk op, vijf arrestaties in Nederland 04-'24 - Een internationaal samenwerkingsverband van politieorganisaties heeft een groot phishingnetwerk opgerold. Daarbij zijn 37 mensen gearresteerd. Vijf van hen werden in Nederland… | |
|
Cloudflare: afgelopen kwartaal meer dan 4,5 miljoen ddos-aanvallen afgewend 04-'24 - Cloudflare heeft in het eerste kwartaal van 2024 meer dan 4,5 miljoen ddos-aanvallen afgewend. Dat is volgens het bedrijf de helft meer dan in dezelfde periode vorig jaar. Opvallend is… | |
|
Kwetsbaarheid in PuTTY maakt het mogelijk om sommige private keys te stelen 04-'24 - Een ernstige kwetsbaarheid is ontdekt in PuTTY, een veelgebruikte SSH-client. Het beveiligingslek stelt aanvallers in staat om in sommige gevallen de private keys van gebruikers te… | |
|
Autoriteiten arresteren vermoedelijke ontwikkelaar van Hive-ransomware 04-'24 - De Amerikaanse FBI en de Australische politie hebben twee mannen opgepakt die ervan verdacht worden achter de Hive-ransomware te zitten. Hive, ook bekend als Firebird, heeft meer dan… | |
|
Schoolboekenleverancier Iddink is getroffen door ransomwareaanval 04-'24 - Iddink Learning Materials, een leverancier van lesmateriaal aan Nederlandse en Belgische middelbare scholen, is getroffen door een ransomewareaanval. Daarbij zijn vermoedelijk namen,… | |
|
Google stopt 'later dit jaar' met vpn-dienst van One 04-'24 - Google gaat stoppen met het aanbieden van de vpn-dienst bij zijn cloudopslagapp Google One. Wanneer de dienst precies ophoudt met bestaan, is nog niet duidelijk. Google zal bestaande… | |
|
Geheime codes van duizenden alarmsystemen waren jaar lang online te vinden 04-'24 - De afmeldcodes van duizenden alarmsystemen waren een jaar lang online te vinden door een lek in software van Carrier Global. Alarmsystemen konden daardoor op afstand worden afgemeld. | |
|
GitHub herstelt repository's van xz, achterdeur is uit tool verwijderd 04-'24 - GitHub heeft de repo's van xz weer beschikbaar gesteld. Het platform haalde die eerder offline nadat er een backdoor in de compressietool bleek te zitten. Na nieuwe commits is die… | |
|
AP: gehackte bedrijven schatten privacyrisico's in 7 van 10 gevallen te laag in 04-'24 - De Autoriteit Persoonsgegevens zegt dat de privacyrisico's van cyberaanvallen vaak 'veel te laag' worden ingeschat door organisaties. Dat schrijft de toezichthouder bij een jaarlijks… | |
|
Sunbird brengt iMessage-app voor Android opnieuw uit na beveiligingsproblemen 04-'24 - Sunbird brengt zijn iMessage-app voor Android opnieuw uit. De app werd eind vorig jaar offline gehaald nadat verschillende beveiligingsproblemen met de app aan het licht kwamen. Zo… | |
|
Minister Tsjechië: Rusland voert cyberaanvallen uit op Europees spoornetwerk 04-'24 - Rusland heeft verschillende cyberaanvallen uitgevoerd op het Europese spoornetwerk. Dat claimt de Tsjechische minister van Transport. Het Kremlin zou daarmee de Europese infrastructuur… |