|
Lek in Bing maakte manipulatie zoekresultaten mogelijk 03-'23 - Een lek in de configuratie van Azure zorgde ervoor dat elke gebruiker kon inloggen op het CMS waarmee Microsoft Bing beheert. Vervolgens konden zij zoekresultaten aanpassen en zelfs een… | |
|
Windows-app zakelijke voip-dienst 3CX verspreidt malware na supplychainaanval 03-'23 - De officiële desktopclient van voip-dienst 3CX is door hackers overgenomen en verspreidt malware na een supplychainaanval. Dat bevestigt het bedrijf op donderdag. 3CX roept gebruikers… | |
|
Rekenkamer: strengere DigiD-eisen worden probleem voor niet-digitaal vaardigen 03-'23 - De toenemende beveiligingseisen voor het gebruik van DigiD hebben als risico dat burgers moeilijker digitaal met de Nederlandse overheid kunnen communiceren. Daarvoor waarschuwt de… | |
|
VodafoneZiggo meldt ook te zijn getroffen door datalek bij marktonderzoeker 03-'23 - Provider VodafoneZiggo blijkt ook te zijn getroffen door een datalek bij een softwareleverancier van marktonderzoeksbureau Blauw. Dinsdag werd duidelijk dat onder meer de NS samenwerkte… | |
|
Consumentenbond: organisaties informeren consumenten onvoldoende over datalekken 03-'23 - De Nederlandse Consumentenbond concludeert op basis van een steekproef dat veel organisaties consumenten niet goed genoeg informeren bij datalekken. Waarschuwingen zijn vaak… | |
|
Microsoft introduceert op GPT-4 gebaseerde AI-assistent voor cybersecuritytaken 03-'23 - Microsoft introduceert Security Copilot, een tool bedoeld voor professionals die zich bezighouden met cybersecurity. De tool is grotendeels gebaseerd op GPT-4 en combineert data van… | |
|
NS meldt datalek bij deelnemers van klanttevredenheidsonderzoeken 03-'23 - Deelnemers van klanttevredenheidsonderzoeken van de NS zijn 'mogelijk' slachtoffer van een datalek. Daarbij zijn namen, telefoonnummers en e-mailadressen buitgemaakt. De NS informeert… | |
|
Apple brengt securityupdate uit voor iPhones die iOS 16 niet kunnen krijgen 03-'23 - Apple heeft een iOS- en iPadOS 15-update uitgebracht voor oudere telefoons en tablets. Daarin wordt een zeroday gerepareerd in WebKit. De update is voor apparaten die niet kunnen worden… | |
|
Britse autoriteiten zetten ddos-as-a-service-websites op als honeypot 03-'23 - De Britse Nationale Crime Agency heeft zelf verschillende websites voor ddos-as-a-service-diensten opgezet om daarmee potentiële kopers op te sporen. De NCA zegt niet hoeveel sites het… | |
|
GitHub roteert ssh-sleutel nadat private key per ongeluk openbaar verscheen 03-'23 - GitHub heeft zijn eigen privé-ssh-sleutel moeten vervangen, nadat het platform die per ongeluk in een openbare repository had gezet. Daardoor hebben veel gebruikers problemen met het… | |
|
Kiesraad: nieuwe verkiezingssoftware wordt dit jaar opgeleverd 03-'23 - De ontwikkeling van de nieuwe verkiezingssoftware loopt op schema, schrijft de Nederlandse Kiesraad. Het Digitaal Hulpmiddel Verkiezingen moet dit jaar klaar zijn en in 2024 voor het… | |
|
YouTube-kanaal van Linus Tech Tips is na 21 uur weer online na cryptoscamhack 03-'23 - Het YouTube-kanaal van Linus Tech Tips is weer online, samen met de eerder offline gehaalde video's. Het kanaal werd donderdagochtend Nederlandse tijd gehackt, waarna livestreams werden… | |
|
YouTube-kanaal van Linus Tech Tips is gehackt en plaatst cryptoscam - update 03-'23 - Hackers hebben het YouTube-kanaal van Linus Tech Tips overgenomen. Op het kanaal zijn twee livestreams te zien en werden links naar externe sites gedeeld, waar gebruikers cryptovaluta… | |
|
OM eist 2 jaar celstraf voor Nederlander die met phishingpanels Belgen oplichtte 03-'23 - Het Nederlandse Openbaar Ministerie eist 24 maanden celstraf voor een 23-jarige Hagenaar die samen met twee medeverdachten voor meer dan 400.000 euro anderen zou hebben opgelicht. Onder… | |
|
Nederlandse politiedatabase Camera in Beeld telt 314.000 beveiligingscamera's 03-'23 - De Nederlandse politiedatabase Camera in Beeld telt 314.000 vrijwillig aangemelde beveiligingscamera's, waaronder ruim 55.000 van burgers. Dat houdt in dat de politie de beelden van… | |
|
Google waarschuwt voor ongepatchte rce-kwetsbaarheden in Samsung Exynos-modems 03-'23 - Googles Project Zero-team heeft vier kwetsbaarheden in bepaalde Exynos-modems van Samsung gevonden, die misbruikt kunnen worden met het telefoonnummer van de gebruiker. Samsung heeft… | |
|
Microsoft patcht zeroday in Outlook die te misbruiken is zonder actie gebruiker 03-'23 - De Windows-versie van Outlook bevatte een kritiek lek dat te misbruiken was door een mail te sturen, die niet door de gebruiker geopend hoefde te worden. De zeroday werd in de praktijk… | |
|
Amsterdamse Waterleidingduinen meldt datalek met kopers van wandelroutetickets 03-'23 - Hackers hebben gegevens gestolen van bezoekers die tot 2021 een toegangskaart hebben gekocht voor de Amsterdamse Waterleidingduinen. Bij het datalek zijn naam en rekeningnummer… | |
|
Microsoft wil tweestapsverificatietool Authenticator integreren in Outlook-app 03-'23 - Microsoft wil de Outlook-app op iOS en Android gaan gebruiken als tweestapsverificatiemethode. Hierdoor moet het mogelijk worden om in te loggen op accounts die 2fa vereisen, zonder… | |
|
ECB wil Europese banken testen op weerbaarheid bij cyberaanval 03-'23 - De Europese Centrale Bank wil nagaan hoe goed Europese banken voorbereid zijn op een cyberaanval en hoe ze daar dan mee omgaan. De ECB doet dit omdat de instelling na de inval van… | |
|
Google biedt vpn-dienst voortaan ook aan bij goedkoop One-abonnement 03-'23 - Google maakt zijn vpn voortaan ook beschikbaar voor goedkopere Google One-abonnementen. Voorheen was de vpn alleen bruikbaar bij het duurste abonnement, maar de dienst wordt ook… | |
|
Home Assistant patcht Supervisor-bug die toegang tot installaties mogelijk maakt 03-'23 - Home Assistant heeft een update uitgebracht voor de Supervisor, het onderliggende systeem van het smarthomeplatform. In die update wordt een ernstige kwetsbaarheid gerepareerd waarmee… | |
|
Proof-of-concept voor gepatchte ernstige kwetsbaarheid in Word verschijnt online 03-'23 - Een beveiligingsonderzoeker heeft een proof-of-concept online gezet van een remote code execution-bug in Microsoft Word. Die is inmiddels gepatcht. Aanvallers konden het lek misbruiken… | |
|
Hackers delen paspoorten van werknemers van gehackte ouderenzorginstelling 03-'23 - Hackers hebben gestolen data gelekt van Attent Zorg en Behandeling, een Nederlandse instelling voor ouderenzorg. Bij de data zitten onder meer paspoorten van werknemers en de codes van… | |
|
LastPass-hack gebruikte Plex-kwetsbaarheid die drie jaar geleden al was gedicht 03-'23 - De LastPass-hack van afgelopen november maakte gebruik van een kwetsbaarheid in Plex die in mei 2020 al was gedicht, ontdekte PCMag. De hack had voorkomen kunnen worden als de… | |
|
ESET ontdekt BlackLotus-bootkit die Secure Boot kan omzeilen 03-'23 - Beveiligingsbedrijf ESET heeft een zogeheten uefi-bootkit ontdekt waarmee het mogelijk is Secure Boot te omzeilen, zelfs op moderne Windows 11-systemen. De BlackLotus-bootkit gebruikt… | |
|
Google maakt clientside-encryptie in Gmail voor zakelijke gebruikers beschikbaar 03-'23 - Google heeft de eerder aangekondigde clientsideversleuteling in Gmail algemeen beschikbaar gemaakt voor Workspace en Education-gebruikers. Met die encryptie worden berichten versleuteld… | |
|
VRT: audits waarschuwden in 2021 en 2020 voor IT-beveiliging van Antwerpen 02-'23 - De stad Antwerpen was in twee audits gewaarschuwd voor de slechte beveiliging van computersystemen van de stad. Zo gebruikte de stad verouderde software en was er een zwak… | |
|
LastPass-hack vond plaats door hooggeplaatste werknemer te hacken 02-'23 - De aanvallers die data van LastPass hebben gestolen, hebben daarbij ook cloudback-ups gestolen. Dat gebeurde bij een tweede aanval die kort na de eerste plaatsvond, waarbij een… | |
|
Microsoft gaat Defender automatisch installeren bij Microsoft 365-abonnees 02-'23 - Microsoft gaat de antivirussoftware Defender eind februari via een update automatisch installeren bij Windows 10- en 11-apparaten met een 365 Family- en Personal-abonnement. Ook wordt… | |
|
SIDN: bijna zestig procent .nl-domeinen maakt gebruik van dnssec 02-'23 - Bijna zestig procent van alle .nl-domeinen maakt gebruik van dnssec. Dat meldt Stichting Internet Domeinregistratie Nederland. SIDN zegt wel dat de toename in het gebruik van de… | |
|
Google keerde in 2022 elf miljoen euro aan bugbounty's uit 02-'23 - Google keerde in 2022 ruim elf miljoen euro uit aan bugbounty's. Het bedrijf repareerde via het Vulnerability Reward Program 2900 bugs in verschillende besturingssystemen en browsers. | |
|
Twitter maakt van tweestapsverificatie via sms een betaalde Blue-functie 02-'23 - Twitter laat vanaf 20 maart enkel nog Twitter Blue-abonnees sms-berichten gebruiken als tweestapsverificatiemethode. Reguliere gebruikers kunnen wel nog authenticatieapps of… | |
|
GoDaddy: hackergroep installeerde malware op hostingservers die sites redirectte 02-'23 - Webhoster GoDaddy zegt dat een hackergroep in december vorig jaar toegang kreeg tot GoDaddy's hostingsservers en daarop malware installeerde. Door die malware redirectten sommige… | |
|
Samsung gaat met Message Guard chatberichten controleren op zero-click-malware 02-'23 - Samsungs Galaxy S23-telefoons krijgen Message Guard, een functie die afbeeldingen kan scannen op zero-click-malware. Zero-click-malware is malware die zonder dat de gebruiker hier iets… | |
|
Nederlandse regeringspartijen willen TikTok-verbod op telefoons ambtenaren 02-'23 - De ambtenaren van de Nederlandse Rijksoverheid mogen als het aan de regeringspartijen ligt geen TikTok geïnstalleerd hebben op hun werktelefoons. De partijen vinden het risico te groot… | |
|
Belgische ethische hackers zijn niet meer strafbaar als ze bugs vinden en melden 02-'23 - Belgische ethische hackers zijn voortaan niet meer strafbaar als ze kwetsbaarheden melden bij een bedrijf. Hackers die zonder expliciete opdracht bugs vonden en via responsible… | |
|
LockBit-hackers publiceren gestolen gegevens van Belgische stad Geraardsbergen 02-'23 - Hackers van de LockBit-ransomwarebende hebben gestolen gegevens van Geraardsbergen openbaar gemaakt op het darkweb. De groep had een ultimatum gesteld: de data zou gepubliceerd worden… | |
|
Cloudflare zegt grootste ddos-aanval van 71 miljoen requests per seconde te zien 02-'23 - Cloudflare zegt dat het afgelopen weekend de grootste http-ddos-aanval heeft afgeslagen die het bedrijf ooit zag. Het zou gaan om een HTTP/2-aanval die op het hoogtepunt 71 miljoen… | |
|
Forum Standaardisatie start consultatie voor security.txt-plicht bij overheid 02-'23 - Het Forum Standaardisatie is een consultatie gestart voor breder gebruik van de security.txt-standaard bij overheden. Het Forum wil onderzoeken of Nederlandse overheidsinstellingen… |