|
Apple brengt Rapid Security Response-beveiligingsupdates uit 05-'23 - Apple is begonnen met het uitrollen van drie Rapid Security Response-beveiligingsupdates voor iOS 16.4.1, iPadOS 16.4.1 en macOS 13.3.1. De betreffende updates voeren belangrijke… | |
|
'Ransomwarebende deelt interne beelden Western Digital-medewerkers' 05-'23 - Een ransomwarebende heeft vermeende interne beelden van videogesprekken tussen medewerkers van Western Digital gedeeld. De opslagfabrikant werd in maart getroffen door een cyberaanval… | |
|
Ontwikkelaars werken aan herschrijven van sudo en su naar Rust 05-'23 - Een team van ontwikkelaars is bezig met het herschrijven van Linux-superusercommando's sudo en su. Die worden herschreven van C naar Rust. Dat zou veiliger moeten zijn, specifiek op het… | |
|
'SolarWinds-hack was ruim half jaar eerder bekend bij Amerikaans ministerie' 05-'23 - De hackers achter de aanval op ict-provider SolarWinds waren al ruim een half jaar gespot voordat de hack openbaar werd. Al in mei van 2020 ontdekte het Amerikaanse ministerie van… | |
|
Google werkt aan e2e-versleuteling voor Authenticator-2fa-back-upcodes 04-'23 - De 2fa-back-upcodes die Googles Authenticator-app sinds deze week kan aanmaken, worden niet eind-tot-eindversleuteld. Dat bevestigt Google na ontdekking van privacyonderzoekers Mysk. | |
|
VirusTotal brengt AI-tool uit die malware herkent en in leesbare taal uitlegt 04-'23 - Malwarescanwebsite VirusTotal heeft een kunstmatige-intelligentietool uitgebracht waarmee beveiligingsonderzoekers automatisch code kunnen analyseren voor kwetsbaarheden. Code Insight… | |
|
Google Authenticator gaat back-ups van tweestapsverificatiecodes ondersteunen 04-'23 - Tweefactorauthenticatiecodes in Google Authenticator kunnen voortaan in de cloud worden geback-upt. Gebruikers kunnen de totp-codes in de app synchroniseren met hun Google-account. Dat… | |
|
GitHub laat beveiligingsonderzoekers privé bugs in externe repo's melden 04-'23 - GitHub maakt het mogelijk voor beveiligingsonderzoekers om privé kwetsbaarheden te melden aan beheerders van repositories. Dat was al mogelijk in bèta, maar nu wordt dat breed… | |
|
Symantec: aanval achter 3CX-hack raakte ook cruciale, Europese infrastructuur 04-'23 - De 3CX-cyberaanval heeft twee kritieke infrastructuurorganisaties geraakt in Europa en de VS. Dat ontdekte het Threat Hunter-team van Symantec na onderzoek. Het gaat om organisaties die… | |
|
Lazarus-hackers richten zich op IT'ers met Linux-malware verhuld als vacature 04-'23 - Lazarus-hackers gelieerd aan Noord-Korea richten zich met specifieke Linux-malware op IT'ers door middel van een nepvacature. Softwaremakers werden bijvoorbeeld via LinkedIn benaderd… | |
|
Google: 60 procent Russische phishingaanvallen gericht op Oekraïne 04-'23 - Zo'n 60 procent van alle 'door de Russische overheid gesponsorde phishingaanvallen' zouden in het eerste kwartaal van dit jaar gericht zijn op doelwitten in Oekraïne. Ook organisaties… | |
|
Proton brengt eigen wachtwoordmanager Proton Pass in gesloten bèta uit 04-'23 - Proton heeft een wachtwoordmanager uitgebracht. Proton Pass is een wachtwoordmanager die naast credentials en totp-codes ook notities en aliassen kan opslaan. Een volledige kluis wordt… | |
|
Lockbit zet gestolen data Noord-Brabantse zorgverlener online 04-'23 - Ransomwaregroep Lockbit heeft gegevens van zorginstelling Joris Zorg gestolen en gepubliceerd. Het zou gaan om 100GB aan data, maar op dit moment is nog niet duidelijk welke gegevens op… | |
|
Kobo wijst gebruikers op verplichte update voor meeste e-readers 04-'23 - Kobo waarschuwt gebruikers van e-readers dat zij voor 25 mei 2023 een software-update moeten downloaden en installeren. Gebruikers die dat niet doen, kunnen hun e-reader niet meer… | |
|
NCSC en TNO maken toolkit om cybersecurityrisico's te kunnen schatten 04-'23 - Het Nederlandse Nationaal Cyber Security Centrum heeft samen met onderzoeksinstituut TNO een toolkit gemaakt waarmee Nederlandse bedrijven hun eigen beveiligingsrisico's kunnen… | |
|
Lockbit haalt dreigement over KNVB-data van website 04-'23 - Lockbit heeft zijn dreigement om data van de Nederlandse voetbalbond KNVB online te zetten van zijn blog gehaald. Dat kan erop duiden dat de voetbalbond heeft betaald of aan het… | |
|
Google verhelpt opnieuw zeroday in Chrome, tweede keer in week tijd 04-'23 - Google heeft voor de tweede keer in korte tijd een zeroday in Chrome verholpen. De kwetsbaarheid is een integeroverflow in de tekstrenderengine Skia waarmee het mogelijk was uit de… | |
|
Microsoft gaat hackersgroepen naar weersomstandigheden vernoemen 04-'23 - Microsoft gaat de naamgeving van staatshackersgroeperingen veranderen. Ze krijgen geen willekeurige namen meer zoals nu, maar namen die afkomstig zijn van weersomstandigheden. | |
|
AIVD: Nederland is aantrekkelijk voor hosten van aanvalsinfrastructuur 04-'23 - Staatshackers gebruiken steeds vaker living off the land-technologie bij hun aanvallen. Dat betekent dat hackers tools gebruiken die al op een pc staan. Verder blijkt Nederland een… | |
|
Betaaltechnologiebedrijf NCR meldt ransomwareaanval 04-'23 - Het Amerikaanse betaaltechnologiebedrijf NCR is getroffen door een ransomwareaanval. Deze treft 'een deel van de horecaklanten', die het Aloha-kassasysteem gebruiken, ook in Europa. NCR… | |
|
Computerbeveiligingswetenschapper Herbert Bos wordt lid van Nederlandse Kiesraad 04-'23 - Herbert Bos wordt lid van de Kiesraad. Bos is hoogleraar beveiliging van computersystemen en was een van de oprichters van de Stichting Tegen Hackbare Verkiezingen. Samen met andere… | |
|
Poging om waterzuiveringsinstallatie te vergiftigen was geen cyberincident 04-'23 - De poging om een Amerikaanse waterzuiveringsinstallatie in 2021 te vergiftigen via een cyberaanval blijkt waarschijnlijk helemaal geen cyberaanval te zijn geweest. De FBI concludeert na… | |
|
My Cloud-dienst van Western Digital is weer online, hacker claimt diefstal 04-'23 - Western Digitals My Cloud-dienst is weer online, waardoor gebruikers via een internetverbinding bestanden op hun My Cloud-nas kunnen bekijken. De dienst was bijna twee weken offline na… | |
|
LockBit claimt achter KNVB-hack te zitten en 305GB data te hebben gestolen 04-'23 - Ransomwarebende LockBit claimt achter de hack op de Nederlandse voetbalbond KNVB te zitten. Daarbij is volgens de hackers 305GB aan data gestolen, die op 26 april wordt vrijgegeven als… | |
|
WhatsApp automatiseert cryptografische verificatie van gebruikersaccounts 04-'23 - WhatsApp gaat het proces rondom cryptografische verificatie van eindgebruikers automatiseren. Nu kunnen gebruikers de integriteit van hun gesprekspartners nog verifiëren via een… | |
|
Microsoft repareert 97 kwetsbaarheden tijdens Patch Tuesday waarvan een zeroday 04-'23 - Microsoft heeft tijdens de maandelijkse updatecyclus Patch Tuesday 97 kwetsbaarheden gerepareerd. Een daarvan was een zeroday. Tijdens de patchronde zijn zeven bugs als 'kritiek'… | |
|
Politie mailt duizenden Nederlandse gebruikers van RaidForums met waarschuwing 04-'23 - De Nederlandse politie heeft duizenden gebruikers van het offline gehaalde RaidForums benaderd. Die Nederlandse gebruikers kregen een waarschuwing per e-mail, maar daarin wordt hen geen… | |
|
OpenAI opent bugbountyprogramma voor kwetsbaarheden in GPT-api's 04-'23 - ChatGPT-ontwikkelaar OpenAI heeft een bugbountyprogramma geopend. Beveiligingsonderzoekers kunnen maximaal 20.000 dollar als beloning verdienen met kwetsbaarheden in de kunstmatige… | |
|
Apple brengt opnieuw zerodaybugfix uit voor iOS 15 voor oudere iPhones 04-'23 - Apple heeft een versie van iOS 15 uitgebracht voor oudere iPhones waarin twee kwetsbaarheden worden gerepareerd die werden uitgebuit. De details ontbreken, maar het is de tweede keer in… | |
|
Kodi waarschuwt dat wachtwoorden van forumgebruikers zijn buitgemaakt bij hack 04-'23 - Softwaremaker Kodi waarschuwt dat de gegevens van de accounts van alle forumgebruikers zijn buitgemaakt bij een inbraak in zijn software. Een of meerdere criminelen konden via een… | |
|
Apple brengt iOS 16.4.1 en macOS 13.3.1 uit met fixes voor zerodaybugs 04-'23 - Apple heeft iOS 16.4.1 en macOS 13.3.1 uitgebracht. De updates verhelpen dezelfde twee zerodaykwetsbaarheden. Volgens Apple werden ze allebei actief uitgebuit en maakten ze het mogelijk… | |
|
Google stopt per 8 april 2024 ondersteuning voor Nest Secure-alarmsysteem 04-'23 - Google stopt vanaf 8 april volgend jaar met de ondersteuning van Nest Secure. Dit is een alarmsysteem waarvan de verkoop al in 2020 stopte, maar toen werd nog geen einddatum voor de… | |
|
3CX brengt nieuwe Electron-app voor desktop uit na eerdere supplychainaanval 04-'23 - VoIP-maker 3CX heeft een nieuwe versie van zijn desktopsoftware uitgebracht. Het is de eerste grote release van de tool sinds daar vorige maand een ernstige supplychainaanval mee uit te… | |
|
MSI bevestigt cyberaanval, hackers claimen broncode te hebben gestolen 04-'23 - MSI bevestigt onlangs slachtoffer te zijn geweest van een cyberaanval en zegt dat de dagelijkse werkzaamheden inmiddels weer worden opgestart. Het bedrijf zegt niet of er data is… | |
|
Softwareleverancier moet verplicht data verstrekken over groot datalek 04-'23 - Softwaremaker Nebu moet aan marketingbureau Blauw informatie verstrekken over het recente grote datalek waarbij data van Nederlanders werd buitgemaakt. Blauw eiste dat zijn… | |
|
Internationale politiediensten halen botmarktplaats Genesis Market offline 04-'23 - Internationale politiediensten onder leiding van de Amerikaanse FBI hebben de marktplaats Genesis Market offline gehaald. Op die site werden met name cybercrimetools verhandeld. Bij… | |
|
Gegevens van werknemers van voetbalbond KNVB zijn gelekt door 'cyberinbraak' 04-'23 - De Koninklijke Nederlandse Voetbalbond is getroffen door een 'cyberinbraak'. Daarbij zijn persoonsgegevens van werknemers gestolen. Over de oorzaak van het lek is nog niets bekend,… | |
|
Weerbaarheid tegen cyberdreiging wordt prioriteit in veiligheidsstrategie NL 04-'23 - De Nederlandse overheid heeft een nieuwe nationale veiligheidsstrategie opgesteld. Beveiliging tegen 'cyberdreigingen' is daarin tussen 2023 en 2029 een van de prioriteiten. Het kabinet… | |
|
Western Digital meldt inbraak op netwerk, My Cloud-opslagdienst is offline 04-'23 - Western Digital heeft op maandag bekendgemaakt dat hackers hebben ingebroken op zijn netwerk. Daarbij zijn volgens het bedrijf 'bepaalde gegevens' buitgemaakt. De My… | |
|
Microsoft blokkeert 'gevaarlijke' bestandsextensies in OneNote 04-'23 - Microsoft gaat 'gevaarlijke' bestandstypes in OneNote-notities voortaan automatisch blokkeren. Het bedrijf wil hiermee het aantal malware-aanvallen, die steeds vaker via de notitie-app… |