|
Have I Been Pwned biedt abonnement om domeinen te monitoren op datalekken 08-'23 - Have I Been Pwned komt met een abonnementensysteem waarmee grote bedrijven kunnen controleren of e-maildomeinen bij een datalek betrokken zijn geweest. Er blijft een gratis variant… | |
|
Google: ontwikkelaars voegen achteraf malware toe aan apps uit Play Store 08-'23 - Google stelt dat malafide ontwikkelaars na enige tijd malware aan hun apps uit de Play Store durven toevoegen. Deze praktijk heet versioning en houdt in dat er na het downloaden van de… | |
|
TechCrunch: onderzoekers vinden hack om betaalde functies Tesla te ontgrendelen 08-'23 - Onderzoekers van de Technische Universität Berlin zeggen een manier te hebben gevonden om het infotainmentsysteem van Tesla's met een AMD-cpu te jailbreaken. Op deze manier zouden… | |
|
CBS: zzp'ers zijn het vaakst doelwit van ransomware, maar betalen vrijwel nooit 08-'23 - In 2021 zijn ruim 6000 Nederlandse bedrijven slachtoffer geworden van ransomware, meldt het CBS. Absoluut gezien was ongeveer twee derde van de slachtoffers zzp'er, maar eenmanszaken… | |
|
Bugbountyplatform HackerOne ontslaat 12 procent van werknemers, ook in Nederland 08-'23 - Bugbountyplatform HackerOne ontslaat zo'n twaalf procent van zijn personeelsbestand. Daarbij worden ook Nederlandse werknemers getroffen, maar het is niet bekend hoeveel. Volgens het… | |
|
Rapid7 vindt nieuwe kwetsbaarheid in eerder misbruikte Ivanti-tool MobileIron 08-'23 - Ivanti heeft een nieuwe, ernstige authenticatieomzeilingskwetsbaarheid erkend in MobileIron Core. Die software bleek onlangs al lek te zijn, waardoor Noorse ministeries werden gehackt. | |
|
FBI ontdekt dat eigen contractant verboden NSO-spionagesoftware gebruikte 08-'23 - De Amerikaanse FBI concludeert in een onderzoek indirect de verboden spionagesoftware Landmark van NSO Group te hebben gebruikt. De inlichtingendienst moest uitzoeken wie deze software… | |
|
‘Nederlandse overheid al dertig jaar op de hoogte van zwakke beveiliging Tetra’ 07-'23 - De Nederlandse overheid is al dertig jaar op de hoogte van de kwetsbaarheden in de Tetra-communicatiestandaard. Dat stelt Gert Roelofsen, die medeverantwoordelijk was voor de… | |
|
Google wil dat Android-fabrikanten patches sneller doorvoeren naar eindgebruiker 07-'23 - Google meent dat er een hiaat bestaat tussen verschillende bedrijven die samen een Android-toestel bouwen. Hierdoor zouden patches niet snel genoeg geïmplementeerd worden. Het… | |
|
Belgische regering wil strengere aanbestedingsregels om spionage tegen te gaan 07-'23 - De Belgische regering gaat strengere regels rondom aanbestedingen opstellen waardoor apparaten als scanners en camera's minder snel kunnen worden misbruikt voor spionage of hacks. Het… | |
|
MikroTik repareert privilege-escalationbug die 900.000 routers treft 07-'23 - MikroTik heeft vorige week stilzwijgend een patch uitgebracht voor zijn RouterOS-firmware waarmee een ernstige kwetsbaarheid werd gerepareerd. De privilege-escalationbug trof zo'n… | |
|
Noorse overheid erkent gehackt te zijn via zeroday in Ivanti 07-'23 - De Noorse overheid bevestigt dat hackers via een zeroday in Ivanti-software zijn binnengedrongen bij twaalf ministeries. De bug is een authenticatieomzeiling, maar het is niet bekend… | |
|
Speculative-executionbug Zenbleed kan 30kB/s aan data van Zen 2-cpu afluisteren 07-'23 - Onderzoekers hebben een speculative-executionbug gevonden in AMD-cpu's op basis van Zen 2-architectuur. De bug, Zenbleed, is een use-after-freebug die het mogelijk maakt om tot 30kB/s… | |
|
Mogelijke grootste gebruiker illegale botmarktplaats Genesis Market opgepakt 07-'23 - De politie heeft mogelijk een van de grootste gebruikers van de onlangs offline gehaalde cybercrimetool- en botmarktplaats Genesis Market opgepakt. Het gaat om een 32-jarige Nederlander… | |
|
Onderzoekers vinden kwetsbaarheden in radio-encryptiestandaard van C2000 07-'23 - Nederlandse beveiligingsonderzoekers hebben diverse kwetsbaarheden ontdekt in een communicatieprotocol dat veel gebruikt wordt door hulpdiensten. Enkele van die kwetsbaarheden treffen… | |
|
Fabrikant van statiegeldautomaten verwacht dat alle machines vrijdag weer werken 07-'23 - Tomra verwacht dat vrijdag alle offline gehaalde statiegeldautomaten weer moeten werken. Het bedrijf heeft een nieuw serverplatform waar de automaten op aangesloten worden. Sommige… | |
|
Nederland stelt 800.000 euro subsidie beschikbaar voor cybersecurityprojecten 07-'23 - Het demissionair kabinet maakt tot het eind van het jaar 800.000 euro subsidie vrij voor cybersecurity. Met de subsidie kunnen nieuwe samenwerkingsverbanden worden opgezet die voor… | |
|
Microsoft maakt cloudlogging gratis voor zakelijke klanten na hackerophef 07-'23 - Microsoft gaat cloudlogs gratis beschikbaar stellen aan zakelijke klanten. Dat doet het bedrijf na ophef eerder deze week, toen Microsoft logs alleen nog beschikbaar stelde aan bepaalde… | |
|
Hacker Kevin Mitnick (59) is overleden 07-'23 - Hacker Kevin Mitnick is overleden. Mitnick werd in de jaren 80 en 90 bekend toen hij werd opgepakt vanwege enkele spraakmakende hacks op bedrijven. Na zijn gevangenisstraf kwam hij in… | |
|
EU-Raad bepaalt standpunt over beveiligingseisen voor digitale producten 07-'23 - EU-lidstaten zijn het eens geworden over hun standpunt rond de Cyber Resilience Act. Dit wetsvoorstel moet cybersecurityeisen stellen aan digitale producten die op de Europese markt… | |
|
Citrix waarschuwt voor kritieke kwetsbaarheid in NetScaler ADC en Gateway 07-'23 - Citrix waarschuwt voor een kritieke kwetsbaarheid in NetScaler ADC en NetScaler Gateway. Hackers kunnen die kwetsbaarheid gebruiken om op afstand code uit te voeren zonder… | |
|
Tomra: 5 procent van statiegeldautomaten is binnen enkele dagen buiten gebruik 07-'23 - Vijf procent van alle Nederlandse Tomra-statiegeldautomaten zal 'binnen enkele dagen' niet langer te gebruiken zijn. Dit komt neer op honderden statiegeldautomaten. Na een cyberaanval… | |
|
Sommige statiegeldautomaten zijn door cyberaanval bij fabrikant buiten gebruik 07-'23 - Tomra, fabrikant van statiegeldautomaten, heeft na een cyberaanval een deel van de servers offline gehaald. Daardoor werkt 'een beperkt aantal' statiegeldautomaten niet meer. Ook in… | |
|
VirusTotal erkent datalek, personeel inlichtingendiensten geopenbaard 07-'23 - VirusTotal is getroffen door een datalek waarbij enkele gegevens van 5600 klanten geopenbaard werden. Hoewel het om een relatief klein datalek gaat, zijn meerdere getroffenen werknemers… | |
|
OM onderzoekt CLoP-ransomwareaanval op datadeeltool MOVEit Transfer 07-'23 - Het Nederlandse Openbaar Ministerie onderzoekt 'een grootschalige datadiefstal' na de hack op MOVEit Transfer. Deze zakelijke software laat bedrijven data delen. Onder meer TomTom,… | |
|
GitHub maakt wachtwoordloos inloggen via passkeys in bèta mogelijk 07-'23 - GitHub maakt wachtwoordloos inloggen met passkeys mogelijk. Daarmee kunnen gebruikers een authenticatiesleutel aan hun apparaat toevoegen om veilig in te loggen. | |
|
Microsoft: hackers China braken in bij e-mailaccounts West-Europese overheden 07-'23 - Microsoft meldt dat criminelen vanuit China bij e-mailaccounts van verschillende bedrijven en West-Europese overheden zijn binnengedrongen. Het zou om leden van de hackersgroep… | |
|
Apple trekt Rapid Security Response-beveiligingsupdate voor WebKit-lek terug 07-'23 - Apple heeft de Rapid Security Response-updates voor iOS 16.5.1, iPadOS 16.5.1 en macOS Ventura 13.4.1 weer ingetrokken. De extra snelle beveiligingspatches zouden voor problemen met… | |
|
Razer onderzoekt mogelijke cyberaanval op Razer Gold 07-'23 - Razer onderzoekt een mogelijk datalek als gevolg van een cyberaanval op het digitale valutaplatform Razer Gold. Een hacker biedt op een forum naar eigen zeggen 'broncode,… | |
|
DTC waarschuwde Nederlandse bedrijven 35.000 keer voor cyberdreigingen 07-'23 - Het Digital Trust Center heeft in de afgelopen twee jaar 35.000 waarschuwingen over cyberdreigingen gestuurd naar Nederlandse bedrijven. De dienst van het ministerie van Economische… | |
|
Stichting start massaclaim tegen Avast om verkoop van gebruikersdata 07-'23 - Stichting CUIC is een massaclaim gestart tegen de maker van antivirussoftware Avast. Dit bedrijf verzamelde tot 2020 gebruikersdata om deze te verkopen aan andere techbedrijven. De… | |
|
Proton maakt wachtwoordmanager Proton Pass beschikbaar voor alle gebruikers 06-'23 - Proton heeft zijn wachtwoordmanager Proton Pass uit de gesloten bèta gehaald en beschikbaar gemaakt voor alle gebruikers. De wachtwoordkluis is beschikbaar voor iOS en Android en als… | |
|
PayPal brengt wachtwoordloos inloggen wereldwijd uit 06-'23 - Betaaldienst PayPal brengt zijn ondersteuning voor wachtwoordloos inloggen via passkeys wereldwijd uit. Dat heeft het bedrijf laten weten. Tot nu toe was dat alleen beschikbaar in de… | |
|
Belgische overheidssites waren deels offline door ddos-aanval 06-'23 - Belgische overheidssites waren maandagavond en dinsdagochtend slecht bereikbaar vanwege een ddos-aanval, zo heeft de overheid bevestigd. Het is onbekend wie dat heeft gedaan. | |
|
Berichten van cryptotelefoonnetwerk Encrochat leidden tot 6558 arrestaties 06-'23 - Het onderscheppen van de versleutelde communicatiedienst Encrochat heeft de afgelopen drie jaar tot 6558 arrestaties geleid. Daarnaast hebben politiediensten 900 miljoen euro aan… | |
|
EU plaatst IT-toeleveranciers van Russische inlichtingendiensten op sanctielijst 06-'23 - De Europese Unie heeft Russische IT-bedrijven die belangrijke technologie en software leveren aan het Russische leger en inlichtingendiensten op een sanctielijst geplaatst. Daarmee… | |
|
Apple patcht actief misbruikte kwetsbaarheden in iOS en macOS 06-'23 - Apple heeft verschillende beveiligingsupdates uitgebracht voor zijn iOS-, iPadOS-, macOS- en watchOS-besturingssystemen. Deze updates lossen onder meer een zeroday op die hackers… | |
|
Apple ID krijgt passkeyondersteuning in bèta iOS 17, iPadOS 17 en macOS Sonoma 06-'23 - Apple heeft ondersteuning voor passkeys toegevoegd bij het inloggen met een Apple ID in de bètaversies van iOS 17, iPadOS 17 en macOS Sonoma. Hiermee is het mogelijk voor bètagebruikers… | |
|
Europese Investeringsbank getroffen door cyberaanval pro-Russische hackers 06-'23 - De Europese Investeringsbank is momenteel slachtoffer van een cyberaanval. De website van de Europese bank is hierdoor niet bereikbaar. De aanval werd eerder aangekondigd door de… | |
|
Alphv claimt achter Reddit-hack te zitten, eist terugdraaien api-veranderingen 06-'23 - Alphv, ook bekend als BlackCat, claimt achter de hack op Reddit in februari te zitten. De hackersgroep zou 80GB aan gecompromitteerde data in handen hebben. Alphv eist 4,5 miljoen… |