|
'Na Microsoft ook HPE slachtoffer van Russische staatshackers' 01-'24 - Hewlett Packard Enterprise zegt dat het gehackt is door dezelfde Russische hackersgroepering die eerder toegang verkreeg tot de e-mailaccounts van managers bij Microsoft. Er zou een… | |
|
Verplichte multifactorauthenticatie Mijn toeslagen uitgesteld 01-'24 - De Nederlandse Dienst Toeslagen stelt het verplicht inloggen via de DigiD-app of sms-controle voor Mijn toeslagen en de Kinderopvangtoeslag-app uit voor onbepaalde tijd. Voorlopig… | |
|
Atlassian patcht ernstige remotecode-executionbug in Confluence en Jira 01-'24 - Meerdere oudere versies van bedrijfssoftware van Atlassian zijn kwetsbaar voor een ernstige remotecode-executionbug. De bug zit in onder andere Confluence en maakt het mogelijk voor een… | |
|
Apple dicht WebKit-zeroday in iOS, iPadOS en macOS 01-'24 - Apple heeft een kwetsbaarheid in WebKit gedicht in verschillende van zijn besturingssystemen, waaronder iOS, iPadOS en macOS. Het bedrijf is naar eigen zeggen op de hoogte van berichten… | |
|
Hackers scrapen data van meer dan 15 miljoen Trello-gebruikers 01-'24 - Hackers hebben op 16 januari data gescrapet bij projectmanagementtool Trello. Er werden gegevens van ongeveer 15,1 miljoen gebruikers buitgemaakt, waaronder e-mailadressen, namen en… | |
|
'Ook gerechtelijke en notariële documenten gestolen bij cyberaanval Limburg.net' 01-'24 - Hackerscollectief Medusa heeft bij de cyberaanval op de computersystemen van Limburg.net niet enkel persoonsgegevens van 311.000 Belgische huishoudens buitgemaakt. De groep zou ook… | |
|
Ransomwaregroep Lockbit claimt ransomwareaanval op fastfoodketen Subway 01-'24 - De Amerikaanse fastfoodketen Subway is getroffen door een ransomwareaanval door Lockbit. De ransomwarebende claimt 'honderden gigabytes' aan vertrouwelijke informatie te hebben gestolen… | |
|
Microsoft: Russische staatshackers hadden toegang tot e-mailaccounts managers 01-'24 - Microsoft meldt dat de Russische hackersgroep Nobelium onlangs toegang had tot e-mailaccounts van managers en personeel van het bedrijf. De hackers zouden e-mails en bijlagen hebben… | |
|
EasyPark: bij cyberaanval zijn ook gehashte wachtwoorden gestolen 01-'24 - EasyPark zegt dat er bij de cyberaanval van december ook 'gehashte versies van wachtwoorden' zijn gestolen. Het bedrijf meldt niet welke hash is gebruikt en van hoeveel klanten er… | |
|
Have I Been Pwned ontdekt 70 miljoen gestolen inloggegevens in enkele dataset 01-'24 - Er zijn door een gebruiker van een hackersforum in een keer bijna 71 miljoen gebruikersgegevens online gepubliceerd. De gegevens zijn onderdeel van de zogenoemde Naz.API-dataset en… | |
|
Microsoft belooft fix voor Windows 10-patch waarvan installatie veelal mislukt 01-'24 - Microsoft werkt aan een fix voor Windows 10-beveiligingsupdate KB5034441. Door een bug is de herstelpartitie van veel gebruikers niet groot genoeg om de update te kunnen installeren. | |
|
Inlogsysteem eHerkenning telt na dertien jaar meer dan een miljoen gebruikers 01-'24 - Het zakelijke inlogsysteem eHerkenning telt meer dan een miljoen accounts. Dat laat beheerder Logius weten. EHerkenning werd in 2009 opgericht en een jaar later werd het eerste… | |
|
NS start proef met bodycams voor hoofdconducteurs en servicemedewerkers - Update 01-'24 - De NS begint vandaag met een proef waarbij 120 hoofdconducteurs en servicemedewerkers een bodycam dragen. De camera's kunnen 'in lastige situaties' ingeschakeld worden, waarbij zowel… | |
|
Ivanti waarschuwt voor ernstige zeroday in Connect Secure-vpn en Policy Secure 01-'24 - Ivanti waarschuwt gebruikers voor een ernstige kwetsbaarheid in de Connect Secure-vpn-dienst en de Policy Secure Gateway die actief zou worden misbruikt. Het bedrijf heeft een patch… | |
|
Patch Tuesday-ronde repareert 49 bugs waaronder ernstig lek in Kerberos 01-'24 - Microsoft heeft tijdens de Patch Tuesday-ronde van januari 49 bugs gerepareerd. Een daarvan is een ernstige remote code execution in authenticatieprotocol Kerberos, waarvan Microsoft… | |
|
Authy stopt in augustus met desktopapps en raadt mobiele apps aan 01-'24 - Tweetrapsauthenticatieplatform Authy stopt met zijn desktopapp. De Windows-, macOS- en Linux-apps stoppen in augustus. Maker Twilio raadt gebruikers aan de mobiele apps te gaan… | |
|
McAfee introduceert technologie om deepfakes te detecteren 01-'24 - Securitybedrijf McAfee kondigt Deepfake Audio Detection aan. De technologie is bedoeld voor consumenten om zich te kunnen beschermen tegen cybercriminaliteit via door AI gegenereerde… | |
|
Volkskrant: identiteit van Nederlandse Stuxnet-installateur is bekend 01-'24 - De identiteit van de Nederlandse infiltrant die in 2007 het cyberwapen Stuxnet losliet in een Iraanse kerncentrale, is bekend. De Volkskrant zegt dat een 36-jarige Nederlandse ingenieur… | |
|
Ivanti waarschuwt voor ernstig lek waarmee hackers EPM-machines kunnen overnemen 01-'24 - Ivanti waarschuwt gebruikers van zijn Endpoint Management-dienst voor een ernstige kwetsbaarheid waarmee het mogelijk was om op afstand een machine over te nemen zonder authenticatie. | |
|
Securitybedrijf ontdekt spionagecampagne van Turkse staatshackers in Nederland 01-'24 - Turkse staatshackers zouden in het afgelopen jaar meerdere cyberaanvallen hebben uitgevoerd op Nederlandse telecom- en mediabedrijven, stelt securitybedrijf Hunt & Hackett. De hackers… | |
|
Hacker blokkeert verwijderen van packages uit npm-registry met memepackage 01-'24 - Door een grap van een npm-contributor konden ontwikkelaars dagenlang hun npm-packages niet uit de centrale registry verwijderen. Een hacker publiceerde een package waarin alle andere… | |
|
AWS is gestopt met consumentenversie van versleuteldechatapp Wickr 01-'24 - De versleuteldechatapp Wickr werkt niet meer. AWS heeft de servers achter de dienst begin dit jaar definitief stopgezet, ruim elf jaar nadat de applicatie het licht zag. De… | |
|
LastPass verplicht masterwachtwoord van minstens twaalf tekens na hack 01-'24 - LastPass verplicht klanten voortaan om een masterwachtwoord van minimaal twaalf tekens te gebruiken. Gebruikers die al een account hebben en een wachtwoord met minder tekens gebruiken,… | |
|
ECB kondigt stresstest met cyberaanval aan voor reactievermogen Europese banken 01-'24 - De Europese Centrale Bank gaat 109 banken aan een stresstest onderwerpen waarbij de weerbaarheid tegen en herstel van cyberaanvallen bestudeerd wordt. De ondervindingen van het… | |
|
'Exploit maakt overnemen Google-accounts mogelijk, ook na wijzigen wachtwoord' 12-'23 - Beveiligingsbedrijven Hudson Rock en CloudSek waarschuwen voor een zerodaykwetsbaarheid waarmee het mogelijk is om verlopen sessiecookies van Google Chrome-accounts te herstellen. | |
|
Kaspersky: iPhone-hackers misbruikten voorheen onbekende hardwarefunctie in soc 12-'23 - Hackers hebben voor malware een voorheen onbekende hardwarefunctie in Apple-socs misbruikt. Dat zeggen beveiligingsonderzoekers van Kaspersky. Het is niet duidelijk wat de… | |
|
Drie Duitse ziekenhuizen staken spoedeisende hulp na ransomwareaanval 12-'23 - Drie ziekenhuizen in het westen van Duitsland bieden geen spoedeisende hulp meer aan na een ransomwareaanval. Mogelijk gaat het om een Lockbit 3.0-aanval. De ziekenhuizen hebben nog wel… | |
|
Ubisoft heeft hack tegengehouden waarbij gepoogd werd 900GB aan data te stelen 12-'23 - Ubisoft heeft afgelopen week een hack verijdeld waarbij het naar verluidt de bedoeling was om 900GB aan bestanden buit te maken. De hacker zou zijn binnengedrongen in de interne… | |
|
Lapsus$-hacker die GTA VI-beelden lekte is veroordeeld tot 'levenslange tbs' 12-'23 - De 18-jarige Lapsus$-hacker Arion Kurtaj is veroordeeld tot 'levenslange tbs'. De Brit lekte vorig jaar beelden van de aankomende GTA VI-game van Rockstar Games vroegtijdig uit. Door… | |
|
Amerikaanse FBI brengt decryptietool uit tegen BlackCat-ransomware 12-'23 - De Amerikaanse FBI heeft een decryptietool uitgebracht waarmee slachtoffers van Alphv/BlackCat-ransomware opnieuw toegang tot hun versleutelde bestanden kunnen krijgen. De… | |
|
Europol: connectielogs en IP-adressen belangrijkst voor opsporingsdiensten 12-'23 - Europese opsporingsdiensten vinden connectielogs en IP-adressen de belangrijkste soorten gegevens bij onderzoeken naar criminele activiteiten. Locatiegegevens en betalingsdata zijn… | |
|
Ransomwarebende publiceert details diverse komende Insomniac Games-spellen 12-'23 - Een ransomwaregroep genaamd Rhysida heeft uiteenlopende interne bestanden van Insomniac Games gepubliceerd, waaronder releasedata en gameplaybeelden van onuitgebrachte X-Men-games. De… | |
|
Website Belgische overheid afgelopen weekend getroffen door ddos-aanvallen 12-'23 - De website van de Belgische Kamer van Volksvertegenwoordigers was afgelopen weekend slecht bereikbaar als gevolg van verscheidene ddos-aanvallen. Volgens Het Laatste Nieuws zitten… | |
|
NOS: privégegevens KLM-reizigers waren gemakkelijk te verzamelen 12-'23 - De persoonlijke vluchtinformatiepagina's van KLM-klanten waren eenvoudig te verzamelen en in te zien door onbevoegden. Dat blijkt uit onderzoek van de NOS. Daarop staan vaak… | |
|
Parkeerbetaaldienst EasyPark meldt datalek na cyberaanval 12-'23 - Klanten van de parkeerbetaaldienst EasyPark zijn getroffen door een datalek waarbij persoonsgegevens en gedeeltelijke betaalgegevens zijn ingezien. Het bedrijf heeft een melding gedaan… | |
|
Microsoft haalt site 'grootste verkoper frauduleuze Outlook-accounts' offline 12-'23 - Microsoft heeft naar eigen zeggen de grootste aanbieder van frauduleuze Outlook-accounts aangepakt. Met een gerechtelijk bevel heeft het bedrijf het domein van de cybercriminelen… | |
|
Apple iOS 17.3 krijgt functie die iPhone-gebruikers moet beschermen bij diefstal 12-'23 - Apple gaat het moeilijker maken om een gestolen iPhone te gebruiken, ook als de dief de passcode heeft. Het bedrijf introduceert in de komende iOS 17.3-update een Stolen Device… | |
|
Sony onderzoekt mogelijke ransomwareaanval op Insomniac Games 12-'23 - Sony doet onderzoek naar een mogelijke cyberaanval op Insomniac Games, de ontwikkelaar achter onder meer de recente game Spider-Man 2. Een ransomwaregroep genaamd Rhysida zegt data van… | |
|
'Android-wachtwoordmanagers schermen inloggegevens bij autofill niet goed af' 12-'23 - Indiase onderzoekers hebben ontdekt dat Android-wachtwoordmanagers inloggegevens niet goed afschermen als gebruik wordt gemaakt van de autofill-functie. Volgens de onderzoekers ligt een… | |
|
'Russische FSB hackte jarenlang Britse politici om geheimen te laten uitlekken' 12-'23 - De Russische geheime dienst FSB heeft jarenlang Britse politici en bekendheden gehackt om informatie te ontfutselen. De FSB zou die informatie onder meer later weer laten uitlekken, om… |