|
Spyware gevonden op smartphones Belgische politieagenten en rechters 06-'23 - Er zijn sporen van spionagesoftware gevonden op de smartphones van verschillende politieagenten en rechters in België. Het is nog niet duidelijk wie er achter het gebruik van de… | |
|
Proton verhoogt prijs van maandelijks vpn-abonnement per 1 juli met 1,50 euro 06-'23 - Proton verhoogt de maandelijkse prijs van zijn betaalde vpn-dienst ProtonVPN Plus naar 11,50 euro. Voorheen was dat 10 euro. De prijsverhoging gaat op 1 juli in en geldt enkel voor… | |
|
Pro-Russische groep viel websites Nederlandse havens aan met ddos-aanvallen 06-'23 - Een groep pro-Russische cybercriminelen heeft in de afgelopen week de websites van diverse Nederlandse havens onbereikbaar gemaakt met ddos-aanvallen. Op Telegram schept de organisatie… | |
|
Fortinet brengt patch uit voor remote code execution-bug in FortiOS en -vpn 06-'23 - Fortinet heeft een patch uitgebracht voor een remote code execution-kwetsbaarheid in zijn FortiOS-firmware en vpn-dienst. Wat de bug precies inhoudt, is niet bekend, maar volgens… | |
|
Wachtwoordmanager in Chrome krijgt ondersteuning voor notities 06-'23 - Google brengt verschillende nieuwe features voor zijn online wachtwoordmanager in Chrome uit. Het wordt onder andere mogelijk een snelkoppeling voor de desktop te maken en om notities… | |
|
Shell erkent datalek onbeschermde klantengegevens Recharge-laadpalen - update 06-'23 - Een database met gebruikersgegevens van het Shell Recharge-laadpalennetwerk was zonder wachtwoord online toegankelijk. Het gaat om een interne database van bijna een terabyte aan… | |
|
'Nederlandse overheid voldoet pas in 2030 aan verplichte websecuritystandaarden' 06-'23 - Nederlandse overheidswebsites voldoen mogelijk pas in 2030 aan de securitystandaarden van het Forum Standaardisatie. Dat inventariseerde overheidsdomeinen en zegt dat die in een te… | |
|
Google repareert derde zeroday van 2023 in Chromium 06-'23 - Google heeft een zeroday gerepareerd in Chromium. Het is de derde zeroday die in 2023 in de browser wordt gefikst. Details over de uitbuiting van de type confusion ontbreken. | |
|
Zakelijke Google Workspace- en Cloud-accounts krijgen passkeyondersteuning 06-'23 - Zakelijke Google Workspace- en Cloud-accounts kunnen passkeys gebruiken om zonder wachtwoord in te loggen. Het gaat nog om een open bèta. Google zegt dat ruim negen miljoen organisaties… | |
|
NCSC waarschuwt voor grootschalig lek in MOVEit Transfer-database 06-'23 - Het Nationaal Cyber Security Centrum heeft een waarschuwing uitgegeven voor een kwetsbaarheid in MOVEit Transfer, een zakelijke tool om bestanden mee te delen. Volgens het NCSC is de… | |
|
Middelbare scholen in Hengelo zijn getroffen door ransomware, lessen gaan door 06-'23 - Scholenkoepel OSG Hengelo is getroffen door ransomware. Volgens de scholen heeft de infectie geen gevolgen voor de uitslagen van de eindexamens, die net achter de rug zijn. Het is nog… | |
|
Apple ontkent Russische aantijgingen over betrokkenheid bij NSA-spionagecomplot 06-'23 - Apple ontkent aantijgingen van de FSB dat het techbedrijf samenwerkt met de Amerikaanse inlichtingendienst NSA. Volgens de Russische Federale Veiligheidsdienst heeft de NSA met behulp… | |
|
'Eigenaar Fox-IT wil beveiligingsbedrijf opsplitsen en deel verkopen' 06-'23 - Het Nederlandse cybersecuritybedrijf Fox-IT wordt volgens bronnen van de Volkskrant opgesplitst en een deel wordt verkocht. Dit zou eigenaar NCC Group hebben besloten, vanwege zijn… | |
|
Apple repareert macOS-lek dat kan leiden tot persistent malware 05-'23 - Apple heeft een lek in macOS gedicht dat kan leiden tot vrijwel onverwijderbare malware. Apple wist van het lek, omdat Microsoft-onderzoekers het ontdekten en hun bevindingen deelden… | |
|
Nederlandse overheden moeten verplicht security.txt gaan gebruiken 05-'23 - Nederlandse overheidsinstellingen moeten verplicht security.txt gebruiken op websites. Gemeenten, provincies en de Rijksoverheid moeten volgens een Pas toe of leg uit-standaard een… | |
|
Nederlandse toezichthouder: veel zonnestroomomvormers storen en zijn hackbaar 05-'23 - De RDI 'maakt zich ernstige zorgen' over veel omvormers voor zonne-energie op de Nederlandse markt. Een groot deel veroorzaakt storingen en is niet goed beveiligd, blijkt uit onderzoek… | |
|
Klantenportaal HVC Energie is tijdelijk ontoegankelijk na cyberaanval 05-'23 - Energieleverancier en afvalverwerker HVC heeft te maken gekregen met een cyberaanval. Het bedrijf 'vermoedt' dat er geen gegevens van klanten zijn ingezien en gedeeld, maar sluit het… | |
|
Bitwarden krijgt deze zomer ondersteuning voor passkeys 05-'23 - Wachtwoordmanager Bitwarden krijgt deze zomer ondersteuning voor passkeys. Vanaf dan kunnen gebruikers passkeys opslaan in hun Bitwarden-vault en ook bij Bitwarden zelf inloggen met… | |
|
Gemeente Asten slachtoffer van 'digitale inbraak' 05-'23 - De gemeente Asten heeft een 'digitale inbraak' gemeld waarbij onbevoegden toegang hebben gehad tot 23.000 persoonlijke gegevens. Het is niet zeker of er daadwerkelijk persoonsgegevens… | |
|
Chinese onderzoekers bruteforcen vingerafdrukscanner Android-smartphones 05-'23 - Chinese onderzoekers hebben een manier gevonden om Android-telefoons binnen te dringen door de vingerafdrukscanner te bruteforcen. Daarbij waren een oneindig aantal pogingen mogelijk… | |
|
DTC: kleine bedrijven en zzp'ers beschermen zich digitaal onvoldoende 05-'23 - Nederlandse zelfstandig ondernemers en kleine bedrijven nemen niet altijd genoeg maatregelen om zichzelf digitaal te beschermen. Dat blijkt uit onderzoek van het Digital Trust Center,… | |
|
PyPI laat nieuwe projecten weer toe na onhoudbare hoeveelheid malware-uploads 05-'23 - PyPI staat nieuwe gebruikers en projecten weer toe nadat die dit weekend tijdelijk stop werden gezet. De Python Package Index zette zaterdag alle nieuwe gebruikersregistraties stil… | |
|
Kwetsbaarheid in wachtwoordmanager KeePass, oplossing volgt in juni 05-'23 - Door een kwetsbaarheid in wachtwoordbeheerder KeePass is het voor aanvallers mogelijk om het hoofdwachtwoord van gebruikers in plaintext op te halen. De ontwikkelaar werkt aan een… | |
|
VS looft 10 miljoen dollar uit voor tip over medeontwikkelaar Lockbit-ransomware 05-'23 - De Amerikaanse overheid looft 10 miljoen dollar uit voor een 'gouden tip' over een Russische hacker die ervan verdacht wordt een 'sleutelrol' gespeeld te hebben in de 'ontwikkeling en… | |
|
Facebook repareert bug waarmee automatisch vriendschapsverzoeken werden gestuurd 05-'23 - Facebook heeft een bug gerepareerd waardoor gebruikers automatisch vriendenverzoeken stuurden naar anderen bij wie ze op de pagina kwamen. Verschillende gebruikers maakten daar eerder… | |
|
Arm erkent mogelijkheid voor sidechannelaanvallen op Cortex-M-architectuur 05-'23 - Arm erkent dat er een kwetsbaarheid in de Armv8-M-architectuur zit waarmee het mogelijk is via een sidechannelaanval informatie te achterhalen uit de Secure Zone-omgeving. Het bedrijf… | |
|
VirusTotal breidt aantal scripttalen waarin malware herkend kan worden uit 05-'23 - VirusTotal breidt het aantal scripttalen uit dat geanalyseerd kan worden voor kwetsbaarheden. De werking van de malware wordt vervolgens in natuurlijke taal uitgelegd. In eerste… | |
|
Rechter: IT-bedrijf is niet verantwoordelijk voor cyberaanval Hof van Twente 05-'23 - Een rechter heeft geoordeeld dat IT-bedrijf Switch niet de schadevergoeding van 4 miljoen hoeft te betalen die Hof van Twente geëist heeft in verband met de ransomwareaanval in 2020. De… | |
|
Versleuteling van Twitter-dm's is enkel beschikbaar voor betalende Blue-abonnees 05-'23 - De end-to-endencryptie voor Twitter-dm's geldt alleen voor Blue-abonnees. Groepsgesprekken kunnen daarnaast niet worden versleuteld en de encryptie is alleen van toepassing op… | |
|
GitHub maakt scannen naar secrets beschikbaar voor alle openbare repo's 05-'23 - GitHub blokkeert voortaan standaard alle informatie zoals api-sleutels en private en secret keys in openbare repository's. Ook andere identificeerbare en gevoelige informatie wordt… | |
|
Microsoft forceert installatie van Secure Boot-patch tegen bootkit pas in 2024 05-'23 - Microsoft gaat pas vanaf volgend jaar een update voor Secure Boot inschakelen voor alle Windows-gebruikers. Eerder deze week kwam het bedrijf met een update voor een bug waarmee… | |
|
Microsoft Authenticator verplicht number matching bij Microsoft-diensten 05-'23 - Na een testperiode stelt Microsoft number matching verplicht in de Authenticator-app bij Microsoft-diensten. Hierbij moet de gebruiker nummers van het inlogscherm invoeren in de app en… | |
|
FBI legt netwerk Russische Snake-malware die al twintig jaar actief is plat 05-'23 - De FBI heeft een manier gevonden om het netwerk van de Snake-malware af te sluiten. Volgens de VS is die malware afkomstig van de Russische FSB en wordt deze al bijna twintig jaar… | |
|
Microsoft fikst tijdens Patch Tuesday slechts 38 bugs, kleinste aantal in tijden 05-'23 - Microsoft heeft tijdens Patch Tuesday 38 kwetsbaarheden gerepareerd. Dat is een opvallend klein aantal bugs voor de maandelijkse reparatieronde, waarin de afgelopen maanden meestal veel… | |
|
Woningcorporatie Woonkracht10 betaalt onbekend losgeldbedrag aan ransomwarebende 05-'23 - Woningcorporatie Woonkracht10 is slachtoffer geworden van de Play-ransomware. Het bedrijf zegt losgeld te hebben betaald om de gestolen data te laten verwijderen, maar het is niet… | |
|
'Hackers hebben private keys en Intel BootGuard Keys gestolen bij aanval op MSI' 05-'23 - Securitybedrijf Binarly claimt dat hackers die in april een cyberaanval hebben uitgevoerd op de systemen van MSI zowel private keys als Intel BootGuard hebben buitgemaakt. De hackers… | |
|
Western Digital bevestigt dat er klantgegevens gestolen zijn bij cyberaanval 05-'23 - Western Digital laat in een e-mail aan klanten weten dat er bij de cyberaanval van maart 'klantnamen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers' gestolen zijn. | |
|
Verzekeraar moet 1,4 miljard dollar vergoeden in belangrijke ransomwarezaak 05-'23 - Een Amerikaanse verzekeraar moet 1,4 miljard dollar uitkeren aan Merck vanwege de NotPetya-ransomwareaanval. De gerechtelijke uitspraak kan veel gevolgen hebben voor verzekeraars… | |
|
Meta blokkeerde sinds maart meer dan duizend unieke links met ChatGPT-malware 05-'23 - Meta heeft sinds afgelopen maart tien 'malwarefamilies' gevonden en meer dan duizend unieke malwarelinks geblokkeerd op zijn platformen die ChatGPT en soortgelijke AI-tools gebruiken… | |
|
Autoriteiten Oekraïne en VS nemen negen illegale cryptovalutaplatformen over 05-'23 - Amerikaanse autoriteiten hebben verschillende cryptovalutaplatformen overgenomen die zouden worden misbruikt voor witwassen en het ondersteunen van cybercriminele operaties. Het gaat om… |