|
Aanvallers sturen authentieke phishingmails uit naam van registrar Namecheap 02-'23 - Het e-mailaccount van de registrar Namecheap is dit weekend overgenomen door criminelen. Die misbruiken het account om phishingmails uit naam van DHL en cryptovalutabedrijven te sturen. | |
|
1Password start in de zomer met passkeys voor wachtwoordloze authenticatie 02-'23 - 1Password gaat vanaf de zomer van dit jaar passkeys ondersteunen om wachtwoordloze authenticatie mogelijk te maken. Het bedrijf achter de wachtwoordmanager gaf vorig jaar nog aan dat… | |
|
Reddit is gehackt via phishingcampagne die inloggegevens medewerker opleverde 02-'23 - Reddit heeft te maken gehad met een hack van zijn systemen. Volgens het bedrijf is een phishingcampagne uitgevoerd gericht op Reddit-medewerkers. Daarbij zijn de inloggegevens van een… | |
|
VMware waarschuwt: schakel OpenSLP op ESXi-servers uit tegen ransomware 02-'23 - VMware adviseert beheerders van virtuele machines om OpenSLP uit te schakelen op ESXi-servers. Via die feature wordt de afgelopen tijd ransomware verspreid. Dat gebeurt via een oude… | |
|
Google brengt Credential Manager-api uit voor wachtwoordloos inloggen 02-'23 - Google heeft een api uitgebracht waarmee ontwikkelaars makkelijker alternatieve inlogmethodes kunnen toevoegen aan hun apps. Via de Credential Manager kunnen gebruikers dan inloggen met… | |
|
Dashlane maakt broncode van Android- en iOS-apps openbaar 02-'23 - Wachtwoordmanager Dashlane heeft de broncode van zijn Android- en iOS-apps open source beschikbaar gemaakt. Daarmee wil het bedrijf transparanter worden over zijn software. Gebruikers… | |
|
Atlassian waarschuwt voor kritiek lek waarmee Jira kon worden overgenomen 02-'23 - Atlassian waarschuwt gebruikers van Jira voor een ernstige kwetsbaarheid waarmee aanvallers write-toegang tot Service Management konden krijgen. Daarvoor is het wel nodig dat aanvallers… | |
|
Eufy erkent dat niet alle camerastreams versleuteld waren en belooft beterschap 02-'23 - Anker-merk eufy erkent dat streams van eufy-camera's naar eufy's Web portal niet eind-tot-eind-versleuteld waren, ook al claimde het bedrijf maanden geleden nog van wel. Inmiddels zijn… | |
|
LockBit dreigt gegevens van Belgische stad Geraardsbergen te openbaren 01-'23 - Hackers dreigen gestolen gegevens van de Belgische stad Geraardsbergen openbaar te maken. De stad werd in september vorig jaar al getroffen door de LockBit-ransomware, maar betaalde… | |
|
Inloggen op Mijn Overheid kan voortaan alleen nog met multifactorauthenticatie 01-'23 - Inloggen op de Mijn Overheid-portal kan voortaan alleen nog maar met DigiD of als multifactorauthenticatie is ingeschakeld. Vanaf deze week is inloggen zonder extra sms-beveiliging niet… | |
|
Kaspersky: cybercrimevacatures lijken steeds meer op legitieme ict-vacatures 01-'23 - Malwareontwikkelaars kunnen meestal rond de 4000 dollar per maand verdienen als programmeur. Kaspersky analyseerde verschillende vacatures voor ransomware- en cybercrimebendes en zag… | |
|
Pro-Russische groep ddos't Nederlandse ziekenhuizen, website UMCG onbereikbaar 01-'23 - 'Enkele' Nederlandse ziekenhuizen zijn door de pro-Russische groep Killnet bestookt met ddos-aanvallen. De website van het UMCG in Groningen is daardoor onbereikbaar. Er zouden geen… | |
|
Microsoft gaat Excel-add-ins blokkeren die via internet worden geladen 01-'23 - Microsoft gaat de mogelijkheid blokkeren om add-ins vanaf internet in Excel te laden. Volgens het bedrijf wordt die mogelijkheid de laatste maanden steeds vaker misbruikt om malware te… | |
|
Politiediensten, waaronder Nederlandse, halen Hive-ransomwareservers offline 01-'23 - Diverse politiediensten, waaronder de Nederlandse Politie, hebben in een gezamenlijke actie de servers van ransomware Hive offline gehaald. Ook hebben zij decryptiesleutels bemachtigd,… | |
|
OM verdenkt man uit Almere van handel persoonsgegevens van miljoenen mensen 01-'23 - Het Nederlandse Openbaar Ministerie verdenkt een 25-jarige man uit Almere van het stelen en verhandelen van de persoonlijke gegevens van tientallen miljoenen personen uit allerlei… | |
|
LastPass-eigenaar GoTo meldt hack van versleutelde back-ups van andere diensten 01-'23 - Bij een grote hack op LastPass in november zijn ook andere, versleutelde back-ups van diensten van moederbedrijf GoTo gestolen. Het gaat om gegevens van vpn-dienst Hamachi,… | |
|
'Google wil bij Android 14 sideloaden van apps met oude sdk's moeilijker maken' 01-'23 - Met Android 14 wordt het lastiger om oudere apps te sideloaden, blijkt uit een gevonden codewijziging. Google zou hiermee malware willen tegengaan. Het sideloaden van die oudere apps… | |
|
Facebook breidt end-to-endencryptie in Messenger uit naar miljoenen gebruikers 01-'23 - Facebook gaat in de komende maanden meer gebruikers van chatdienst Messenger voorzien van end-to-endversleuteling. Moederbedrijf Meta breidt het testen van de versleuteling uit naar… | |
|
Bitwarden en Dashlane fixen bug met wachtwoorden op onveilige sites 01-'23 - Wachtwoordmanagers Bitwarden en Dashlane hebben een bug gefikst die het mogelijk maakte dat gebruikers per ongeluk op gesandboxte sites wachtwoorden invulden. Ook Safari was kwetsbaar;… | |
|
'Bedrijven betaalden in 2022 meer dan veertig procent minder ransomwarelosgeld' 01-'23 - Ransomwarebetalingen daalden in 2022 met meer dan veertig procent, zegt blockchainanalist Chainalysis. Het bedrijf vermoedt dat bedrijven veel minder snel betalen als ze slachtoffer van… | |
|
Bitwarden neemt Zweedse start-up voor wachtwoordloos inloggen over 01-'23 - Wachtwoordmanager Bitwarden neemt Passwordless.dev over. Deze start-up helpt bedrijven bij het implementeren van wachtwoordloos inloggen in hun software. Het is voor zover bekend de… | |
|
Apple brengt uitgebreide e2e-encryptie voor iCloud wereldwijd uit in iOS 16.3 01-'23 - Apple stelt zijn Advanced Data Protection-functie binnenkort wereldwijd beschikbaar in iOS 16.3. Daarmee worden meer datasoorten in iCloud voorzien van end-to-endencryptie. Deze functie… | |
|
Mailchimp meldt derde hack in jaar waarbij hackers toegang kregen tot accounts 01-'23 - Mailchimp zegt dat hackers eerder deze maand toegang kregen tot zijn tools en Mailchimp-accounts van 133 klanten. Het is de derde aanval in een jaar tijd en ook de derde waarbij de… | |
|
Hackingsoftware van spionagebedrijf verschijnt op internet 01-'23 - Activistische hackers hebben 1,8 terabyte aan software en broncode online gezet van het Israëlische spionagebedrijf Cellebrite. Ook is data van een Zweedse concurrent uitgelekt. De… | |
|
Belgische politie raadt bedrijven aan AdBlock te installeren 01-'23 - De Belgische Federale Politie raadt bedrijven aan een adblocker te gebruiken om zichzelf te beschermen tegen hacks. De politie noemt specifiek AdBlock en raadt verder ook aan… | |
|
Vlaamse overheid gaat met Microsoft samenwerken voor 'digitale datakluis' 01-'23 - De Vlaamse overheid gaat samenwerken met Microsoft om een persoonlijke 'datakluis' voor burgers te ontwikkelen. Binnen enkele weken kunnen uitzendkrachten bij Randstad met het eerste… | |
|
NortonLifeLock: kwaadwillenden probeerden 925.000 accounts binnen te dringen 01-'23 - Gen Digital, ook bekend als NortonLifeLock en voorheen Symantec, zegt dat kwaadwillenden hebben geprobeerd om 925.000 accounts binnen te dringen. Bij een onbekend aantal is dat ook… | |
|
Persoonsgegevens en bankrekeningnummers 60.000 Belgen worden online aangeboden 01-'23 - De persoonsgegevens en bankrekeningnummers van tienduizenden Belgen worden op een forum aangeboden. Er zouden gegevens van 240.000 Belgen uit Vlaanderen en Brussel te koop zijn. In… | |
|
'Britse Royal Mail is getroffen door Lockbit-ransomware' 01-'23 - De Lockbit-ransomwarebende zit achter het 'cyberincident' van de Britse postdienst Royal Mail. Dat melden meerdere media. Door de problemen kan het bedrijf geen post meer buiten het… | |
|
Microsoft repareert twaalf Critical-bugs en een zeroday op Patch Tuesday 01-'23 - Microsoft heeft op zijn maandelijkse Patch Tuesday 98 kwetsbaarheden gerepareerd in verschillende Windows-versies. Een daarvan was een zeroday: een privilege-escalationbug in ALPC werd… | |
|
KLM bevestigt datalek bij accounts in Flying Blue-spaarprogramma 01-'23 - Luchtvaartmaatschappijen KLM en Air France bevestigen dat kwaadwillenden mogelijk privégegevens van Flying Blue-klanten hebben ingezien. Er zouden geen betaalgegevens zijn buitgemaakt,… | |
|
Onderzoekers vinden kwetsbaarheden in zelfgemaakt encryptieprotocol van Threema 01-'23 - Onderzoekers zeggen een paar ernstige kwetsbaarheden te hebben gevonden in de versleutelde chatapp Threema. In een paper beschrijven ze zeven mogelijkheden om de encryptie te breken, al… | |
|
Amazon gaat data in S3-buckets op AWS voortaan standaard versleutelen 01-'23 - Amazon gaat alle data in S3-buckets voortaan standaard versleutelen met AES-256. Die serversideversleuteling was al langer beschikbaar voor S3, maar stond nooit standaard aan. | |
|
Hacker verspreidt bestand met e-mailadressen van 200 miljoen Twitter-accounts 01-'23 - Een hacker verkoopt voor omgerekend twee euro de e-mailadressen van 200 miljoen gescrapete Twitter-accounts. Het lek lijkt een ontdubbelde versie te zijn van de 400 miljoen… | |
|
57.000 ongepatchte Exchange-servers zijn nog kwetsbaar voor rce-kwetsbaarheid 01-'23 - Ruim 57.000 Microsoft Exchange-servers wereldwijd zijn nog steeds kwetsbaar voor de kwetsbaarheden die onder ProxyNotShell bekendstaan. Microsoft bracht begin november een update uit… | |
|
LockBit-hackers bieden gratis ransomwaredecryptor aan voor kinderziekenhuis 01-'23 - De bende achter de LockBit-ransomware heeft zijn verontschuldigingen aangeboden voor het hacken van een Canadees kinderziekenhuis. De criminelen hebben daarnaast gratis een decryptor… | |
|
Wachtwoordendatabase Have I Been Pwned bevat twaalf miljard records 01-'23 - Wachtwoordendatabase Have I Been Pwned heeft meer dan twaalf miljard records. Oprichter Troy Hunt behaalde die mijlpaal door de gegevens van 229 miljoen Deezer-gebruikers toe te voegen… | |
|
PyTorch waarschuwt voor malware die via dependency confusion werd verspreid 01-'23 - De ontwikkelaars van machinelearningframework PyTorch waarschuwen gebruikers dat er een geïnfecteerde, nagemaakte library online is gezet. Die zou technische informatie stelen van een… | |
|
Lockbit eist ransomwareaanval op Portugese haven op 01-'23 - De criminelen achter de Lockbit-ransomware hebben een aanval opgeëist op de haven van Lissabon. De Portugese haven werd tijdens eerste kerstdag aangevallen, al zou het werk niet plat… | |
|
Beveiligingsonderzoeker ontdekte bug in Google Home, afluisteren was mogelijk 12-'22 - Een kwetsbaarheid in het ecosysteem van Google Home maakte het mogelijk om een backdoor te vervaardigen om gebruikers af te luisteren. Het probleem is ondertussen door Google opgelost… |