|
Google: staatshackers misbruiken kwetsbaarheid in WinRAR 10-'23 - Staatshackers uit verschillende landen misbruiken een eerder opgemerkte kwetsbaarheid in WinRAR. Dat meldt Googles Threat Analysis Group. De kwetsbaarheid is in augustus al gepatcht,… | |
|
Nederlandse overheid brengt tool uit om NIS2-verplichting te bekijken 10-'23 - De Nederlandse Rijksinspectie Digitale Infrastructuur heeft een tool uitgebracht waarmee ondernemers kunnen zien of ze in de toekomst onder de NIS2-richtlijn vallen. Eind 2024 moeten… | |
|
Cisco waarschuwt klanten voor kritieke zeroday in IOS XE-software 10-'23 - Cisco waarschuwt klanten voor een actief misbruikte kwetsbaarheid in zijn IOS XE-software. De kwetsbaarheid laat hackers adminrechten op apparaten verkrijgen, waarmee ze getroffen… | |
|
WhatsApp brengt wachtwoordloos inloggen met passkeys uit voor Android 10-'23 - WhatsApp voegt ondersteuning voor passkeys toe aan zijn Android-app. Gebruikers kunnen daarmee gemakkelijk en veiliger inloggen op hun WhatsApp-account. De feature werd eerder al getest… | |
|
Signal ziet geen bewijs dat geruchten over zeroday in linkpreview kloppen 10-'23 - Signal zegt dat er geen bewijs is van een zeroday die de versleuteldechatapp zou hebben getroffen. Dit weekend kwamen er geruchten die stelden dat er een kwetsbaarheid in de functie zat… | |
|
Steam verplicht tweefactorauthenticatie via sms voor ontwikkelaarsaccounts 10-'23 - Steam gaat ontwikkelaars verplichten om sms-verificatie in te stellen. Dit doet het bedrijf nadat accounts van diverse Steam-ontwikkelaars waren overgenomen, waarna hackers hun games… | |
|
Cloudgamingplatform Shadow waarschuwt klanten voor datalek 10-'23 - Shadow, een cloudgamingplatform, heeft zijn klanten gewaarschuwd voor een datalek. Dat doet het platform in een e-mail aan gebruikers. Volgens het bedrijf zijn er onder meer namen,… | |
|
CURL repareert ernstige heap-overflowkwetsbaarheid 10-'23 - De ontwikkelaars van cURL hebben versie 8.4.0 van de tool uitgebracht. Daarin zit een fix voor een kwetsbaarheid die zowel betrekking had op cURL als op libcurl. Hoofdontwikkelaar… | |
|
Vliegmaatschappij Air Europa erkent datalek van creditcardgegevens klanten 10-'23 - Air Europa meldt dat er bij een cyberaanval creditcardgegevens van klanten gestolen zijn. De Spaanse vliegmaatschappij raadt alle getroffen klanten in een e-mail aan om de gebruikte… | |
|
Microsoft repareert tijdens Patch Tuesday 103 bugs en waarschuwt voor ddos-bug 10-'23 - Microsoft heeft tijdens de maandelijkse Patch Tuesday 103 kwetsbaarheden gerepareerd. Drie bugs werden actief misbruikt, zegt het bedrijf. Een van die zerodays zorgde voor een nieuwe… | |
|
Passkey wordt standaard loginmethode Google-accounts 10-'23 - Google maakt van passkeys de standaardmethode om in te loggen op accounts. Dat was tot nu toe een wachtwoord. | |
|
Google slaat ddos-aanval met recordpiek van 398 miljoen requests per seconde af 10-'23 - Google zegt dat het de grootste ddos-aanval in zijn geschiedenis heeft afgeslagen. Het bedrijf wist een HTTP/2-aanval af te slaan die 398 miljoen requests per second behaalde, de… | |
|
Commerciële dna-databank 23andMe reset alle wachtwoorden na datalek 10-'23 - De Amerikaanse dna-dienst 23andMe heeft de wachtwoorden van alle gebruikers gereset nadat hackers eerder deze maand data van bepaalde gebruikers wisten te achterhalen. Het bedrijf gaat… | |
|
Nederlandse overheid start voorlichtingscampagne rondom cybercrime-indicatoren 10-'23 - De Nederlandse Rijksoverheid begint een voorlichtingscampagne om burgers bewust te maken van phishing en andere vormen van cybercrime. De belangrijkste boodschap van de meerjarige 'Laat… | |
|
Lyca Mobile bevestigt cyberaanval die opwaarderingen en bellen verstoorde 10-'23 - De virtuele provider Lyca Mobile bevestigt het slachtoffer te zijn geworden van een cyberaanval. Door die aanval konden klanten niet opwaarderen. De aanval 'had ook gevolgen' voor… | |
|
Sony erkent cyberaanval met MOVEit-zeroday, duizenden werknemers getroffen 10-'23 - Sony erkent dat het bedrijf eind mei is getroffen door een cyberaanval waardoor de data van zo'n 6800 huidige en voormalige werknemers mogelijk gestolen is. Het zou daarbij uitsluitend… | |
|
Overheid NL komt met centraal loket voor melden cyberaanvallen en kwetsbaarheden 10-'23 - Drie Nederlandse overheidsorganisaties openen een gezamenlijk loket waar onderzoekers en ethische hackers informatie kunnen delen over cyberaanvallen en kwetsbaarheden. Het gaat om een… | |
|
Nederlandse gemeenten reageren slecht of laat op responsible-disclosuremeldingen 10-'23 - Nederlandse gemeenten gaan doorgaans slecht om met responsible-disclosuremeldingen. Een Nederlandse onderzoeker bekeek bij ongeveer de helft van de gemeenten wat zij deden met met… | |
|
Twee derde van Nederlanders doet geen aangifte of melding van cybercriminaliteit 10-'23 - Slechts een op de drie Nederlanders die te maken heeft gehad met cybercriminaliteit, doet daar aangifte of melding van. Meer dan de helft van de Nederlanders maakt zich bovendien geen… | |
|
Clientsideversleuteling voor zakelijke Gmail-gebruikers komt naar iOS en Android 09-'23 - Google brengt de clientsideversleuteling van Gmail naar iOS- en Android-apps. Dankzij deze versleuteling worden zowel de body als de bijlagen van e-mails versleuteld voordat ze de… | |
|
Astrid Oosenbrug wordt opgevolgd door Inge Bryan bij hackerscollectief DIVD 09-'23 - Astrid Oosenbrug treedt terug als bestuursvoorzitter van ethisch-hackerscollectief DIVD. Oosenbrug was medeoprichter van het Dutch Institute for Vulnerability Disclosure. Ze wordt… | |
|
Bitwarden maakt gebruik van fysieke beveiligingssleutels niet langer betaald 09-'23 - Bitwarden maakt het gebruik van tweetrapsauthenticatie via fysieke beveiligingssleutels gratis voor alle gebruikers. Alle beveiliging via FIDO2's WebAuthn-protocol is voor alle… | |
|
Reuters: Hackers hebben tienduizenden e-mails van Amerikaans ministerie gestolen 09-'23 - Bij de hack van Microsofts cloudservice die eerder dit jaar het licht kwam, zijn tienduizenden e-mails van het Amerikaanse ministerie van Buitenlandse Zaken buitgemaakt. Dat schrijft… | |
|
Google waarschuwt voor ernstige kwetsbaarheid in WebP-bestandsformaat 09-'23 - Google waarschuwt voor een ernstige kwetsbaarheid in bestandsformaat WebP. Daardoor zijn er verschillende andere bedrijven die als reactie patches voor die bug hebben uitgebracht,… | |
|
Vervoerder Arriva waarschuwt klanten voor datalek via contactformulier 09-'23 - Vervoersbedrijf Arriva waarschuwt 195.000 klanten voor een mogelijk datalek. Daarbij zijn namen, e-mailadressen, telefoonnummers en geboortedatums naar buiten gekomen die eerder via het… | |
|
Russische exploithandelaar biedt 20 miljoen dollar voor iOS- en Android-zerodays 09-'23 - Een Russische zerodayhandelaar verhoogt de prijzen voor iOS- en Android-exploits naar twintig miljoen dollar. Dat is fors meer dan de meeste commerciële exploitkopers bieden voor een… | |
|
Vpn-dienst Mullvad maakt volledige infrastructuur ram-only 09-'23 - Mullvad heeft zijn volledige vpn-infrastructuur overgezet naar alleen ram. Met die harddiskloze infrastructuur moet de dienst 'transparanter en auditbaar' worden. Bovendien moet de vpn… | |
|
T-Mobile US onderzoekt verschijnen gegevens van andere gebruikers in app 09-'23 - T-Mobile US onderzoekt momenteel meldingen van gebruikers die zeggen dat ze de gegevens van andere gebruikers te zien krijgen in de app. Het is niet duidelijk hoeveel gebruikers… | |
|
WhatsApp test aanmaken van passkeys in bètaversie 09-'23 - WhatsApp test in een bètaversie de ondersteuning voor passkeys voor tweetrapsauthenticatie. | |
|
GitLab waarschuwt voor bug waarmee aanvaller pipelines als user kon uitvoeren 09-'23 - GitLab waarschuwt gebruikers voor een ernstige kwetsbaarheid waarmee het mogelijk is voor aanvallers om pipelines uit te voeren alsof ze gebruikers zijn. Zo kon er onder andere data… | |
|
Internationaal Strafhof bevestigt slachtoffer van cyberaanval te zijn 09-'23 - Het Internationaal Strafhof van Justitie in Den Haag is getroffen door een cyberaanval. Het ICC bevestigt de aanval, maar geeft geen details. Het is dan ook niet bekend wie het Hof… | |
|
Nederlandse politie heeft aangifteproces voor cybercrime in 2026 gedigitaliseerd 09-'23 - De Nederlandse politie heeft het aangifteproces voor cybercrime in 2026 volledig gedigitaliseerd. Het gaat om 'het gehele intake- en aangifteproces', dat vanaf dat jaar intern bij de… | |
|
AI-onderzoekers Microsoft gaven per ongeluk toegang tot 38TB aan eigen data 09-'23 - Een fout in een GitHub-repository van AI-onderzoekers van Microsoft zorgde ervoor dat zo'n 38TB aan interne data jarenlang toegankelijk was. Onder meer tienduizenden berichten van… | |
|
FTM: veel vitale sectoren gebruiken risicovolle Chinese communicatieapparatuur 09-'23 - Veel vitale sectoren in Nederland en België maken gebruik van bedenkelijke communicatieapparatuur van het Chinese bedrijf Yealink. Dat blijkt uit onderzoek van het Nederlands… | |
|
'Amerikaanse hotelketen Caesars betaalde miljoenen aan hackers die data stalen' 09-'23 - Caesars Entertainment, een Amerikaanse keten van hotels en casino's, heeft mogelijk 'tientallen miljoenen' betaald aan ransomwaregroep Scattered Spider. Dat meldt persbureau Bloomberg. | |
|
Nederland stelt 930.000 euro beschikbaar voor cybersecurityverbeteringen 09-'23 - De Nederlandse overheid trekt 930.000 euro uit voor subsidies om kleine en middelgrote bedrijven te helpen met cybersecurityprojecten. Het kan dan bijvoorbeeld gaan om het opleiden van… | |
|
KNVB betaalde losgeld aan criminelen om persoonsgegevens te beschermen - update 09-'23 - De Koninklijke Nederlandse Voetbalbond heeft losgeld betaald aan de criminelen van LockBit na een ransomwareaanval eerder dit jaar. De KNVB meldt dat zowel een kleine groep leden,… | |
|
Apple repareert met iOS 15.7.9 zerodaykwetsbaarheid oudere iPhones 09-'23 - Apple heeft de besturingssysteemupdates iOS en iPadOS 15.7.9 uitgebracht voor respectievelijk oudere iPhones en iPads. De update moet een zerodaykwetsbaarheid met betrekking tot… | |
|
Ondersteuning van OpenSSL 1.1.1 is afgelopen 09-'23 - OpenSSL 1.1.1 heeft officieel de end-of-lifestatus bereikt en krijgt vanaf 11 september geen beveiligingsondersteuning meer. De nieuwste versie van de software is OpenSSL 3.1. | |
|
Microsoft: Chinese hackers stalen signingkey via crashdump en gehackt account 09-'23 - Staatshackers die door experts aan China worden gelieerd, hebben eerder dit jaar de signingkey van Microsoft-software weten te achterhalen uit een crashdump die via het gehackte account… |