|
Facebook repareert bug waarmee automatisch vriendschapsverzoeken werden gestuurd 05-'23 - Facebook heeft een bug gerepareerd waardoor gebruikers automatisch vriendenverzoeken stuurden naar anderen bij wie ze op de pagina kwamen. Verschillende gebruikers maakten daar eerder… | |
|
Arm erkent mogelijkheid voor sidechannelaanvallen op Cortex-M-architectuur 05-'23 - Arm erkent dat er een kwetsbaarheid in de Armv8-M-architectuur zit waarmee het mogelijk is via een sidechannelaanval informatie te achterhalen uit de Secure Zone-omgeving. Het bedrijf… | |
|
VirusTotal breidt aantal scripttalen waarin malware herkend kan worden uit 05-'23 - VirusTotal breidt het aantal scripttalen uit dat geanalyseerd kan worden voor kwetsbaarheden. De werking van de malware wordt vervolgens in natuurlijke taal uitgelegd. In eerste… | |
|
Rechter: IT-bedrijf is niet verantwoordelijk voor cyberaanval Hof van Twente 05-'23 - Een rechter heeft geoordeeld dat IT-bedrijf Switch niet de schadevergoeding van 4 miljoen hoeft te betalen die Hof van Twente geëist heeft in verband met de ransomwareaanval in 2020. De… | |
|
Versleuteling van Twitter-dm's is enkel beschikbaar voor betalende Blue-abonnees 05-'23 - De end-to-endencryptie voor Twitter-dm's geldt alleen voor Blue-abonnees. Groepsgesprekken kunnen daarnaast niet worden versleuteld en de encryptie is alleen van toepassing op… | |
|
GitHub maakt scannen naar secrets beschikbaar voor alle openbare repo's 05-'23 - GitHub blokkeert voortaan standaard alle informatie zoals api-sleutels en private en secret keys in openbare repository's. Ook andere identificeerbare en gevoelige informatie wordt… | |
|
Microsoft forceert installatie van Secure Boot-patch tegen bootkit pas in 2024 05-'23 - Microsoft gaat pas vanaf volgend jaar een update voor Secure Boot inschakelen voor alle Windows-gebruikers. Eerder deze week kwam het bedrijf met een update voor een bug waarmee… | |
|
Microsoft Authenticator verplicht number matching bij Microsoft-diensten 05-'23 - Na een testperiode stelt Microsoft number matching verplicht in de Authenticator-app bij Microsoft-diensten. Hierbij moet de gebruiker nummers van het inlogscherm invoeren in de app en… | |
|
FBI legt netwerk Russische Snake-malware die al twintig jaar actief is plat 05-'23 - De FBI heeft een manier gevonden om het netwerk van de Snake-malware af te sluiten. Volgens de VS is die malware afkomstig van de Russische FSB en wordt deze al bijna twintig jaar… | |
|
Microsoft fikst tijdens Patch Tuesday slechts 38 bugs, kleinste aantal in tijden 05-'23 - Microsoft heeft tijdens Patch Tuesday 38 kwetsbaarheden gerepareerd. Dat is een opvallend klein aantal bugs voor de maandelijkse reparatieronde, waarin de afgelopen maanden meestal veel… | |
|
Woningcorporatie Woonkracht10 betaalt onbekend losgeldbedrag aan ransomwarebende 05-'23 - Woningcorporatie Woonkracht10 is slachtoffer geworden van de Play-ransomware. Het bedrijf zegt losgeld te hebben betaald om de gestolen data te laten verwijderen, maar het is niet… | |
|
'Hackers hebben private keys en Intel BootGuard Keys gestolen bij aanval op MSI' 05-'23 - Securitybedrijf Binarly claimt dat hackers die in april een cyberaanval hebben uitgevoerd op de systemen van MSI zowel private keys als Intel BootGuard hebben buitgemaakt. De hackers… | |
|
Western Digital bevestigt dat er klantgegevens gestolen zijn bij cyberaanval 05-'23 - Western Digital laat in een e-mail aan klanten weten dat er bij de cyberaanval van maart 'klantnamen, facturerings- en verzendadressen, e-mailadressen en telefoonnummers' gestolen zijn. | |
|
Verzekeraar moet 1,4 miljard dollar vergoeden in belangrijke ransomwarezaak 05-'23 - Een Amerikaanse verzekeraar moet 1,4 miljard dollar uitkeren aan Merck vanwege de NotPetya-ransomwareaanval. De gerechtelijke uitspraak kan veel gevolgen hebben voor verzekeraars… | |
|
Meta blokkeerde sinds maart meer dan duizend unieke links met ChatGPT-malware 05-'23 - Meta heeft sinds afgelopen maart tien 'malwarefamilies' gevonden en meer dan duizend unieke malwarelinks geblokkeerd op zijn platformen die ChatGPT en soortgelijke AI-tools gebruiken… | |
|
Autoriteiten Oekraïne en VS nemen negen illegale cryptovalutaplatformen over 05-'23 - Amerikaanse autoriteiten hebben verschillende cryptovalutaplatformen overgenomen die zouden worden misbruikt voor witwassen en het ondersteunen van cybercriminele operaties. Het gaat om… | |
|
Apple brengt Rapid Security Response-beveiligingsupdates uit 05-'23 - Apple is begonnen met het uitrollen van drie Rapid Security Response-beveiligingsupdates voor iOS 16.4.1, iPadOS 16.4.1 en macOS 13.3.1. De betreffende updates voeren belangrijke… | |
|
'Ransomwarebende deelt interne beelden Western Digital-medewerkers' 05-'23 - Een ransomwarebende heeft vermeende interne beelden van videogesprekken tussen medewerkers van Western Digital gedeeld. De opslagfabrikant werd in maart getroffen door een cyberaanval… | |
|
Ontwikkelaars werken aan herschrijven van sudo en su naar Rust 05-'23 - Een team van ontwikkelaars is bezig met het herschrijven van Linux-superusercommando's sudo en su. Die worden herschreven van C naar Rust. Dat zou veiliger moeten zijn, specifiek op het… | |
|
'SolarWinds-hack was ruim half jaar eerder bekend bij Amerikaans ministerie' 05-'23 - De hackers achter de aanval op ict-provider SolarWinds waren al ruim een half jaar gespot voordat de hack openbaar werd. Al in mei van 2020 ontdekte het Amerikaanse ministerie van… | |
|
Google werkt aan e2e-versleuteling voor Authenticator-2fa-back-upcodes 04-'23 - De 2fa-back-upcodes die Googles Authenticator-app sinds deze week kan aanmaken, worden niet eind-tot-eindversleuteld. Dat bevestigt Google na ontdekking van privacyonderzoekers Mysk. | |
|
VirusTotal brengt AI-tool uit die malware herkent en in leesbare taal uitlegt 04-'23 - Malwarescanwebsite VirusTotal heeft een kunstmatige-intelligentietool uitgebracht waarmee beveiligingsonderzoekers automatisch code kunnen analyseren voor kwetsbaarheden. Code Insight… | |
|
Google Authenticator gaat back-ups van tweestapsverificatiecodes ondersteunen 04-'23 - Tweefactorauthenticatiecodes in Google Authenticator kunnen voortaan in de cloud worden geback-upt. Gebruikers kunnen de totp-codes in de app synchroniseren met hun Google-account. Dat… | |
|
GitHub laat beveiligingsonderzoekers privé bugs in externe repo's melden 04-'23 - GitHub maakt het mogelijk voor beveiligingsonderzoekers om privé kwetsbaarheden te melden aan beheerders van repositories. Dat was al mogelijk in bèta, maar nu wordt dat breed… | |
|
Symantec: aanval achter 3CX-hack raakte ook cruciale, Europese infrastructuur 04-'23 - De 3CX-cyberaanval heeft twee kritieke infrastructuurorganisaties geraakt in Europa en de VS. Dat ontdekte het Threat Hunter-team van Symantec na onderzoek. Het gaat om organisaties die… | |
|
Lazarus-hackers richten zich op IT'ers met Linux-malware verhuld als vacature 04-'23 - Lazarus-hackers gelieerd aan Noord-Korea richten zich met specifieke Linux-malware op IT'ers door middel van een nepvacature. Softwaremakers werden bijvoorbeeld via LinkedIn benaderd… | |
|
Google: 60 procent Russische phishingaanvallen gericht op Oekraïne 04-'23 - Zo'n 60 procent van alle 'door de Russische overheid gesponsorde phishingaanvallen' zouden in het eerste kwartaal van dit jaar gericht zijn op doelwitten in Oekraïne. Ook organisaties… | |
|
Proton brengt eigen wachtwoordmanager Proton Pass in gesloten bèta uit 04-'23 - Proton heeft een wachtwoordmanager uitgebracht. Proton Pass is een wachtwoordmanager die naast credentials en totp-codes ook notities en aliassen kan opslaan. Een volledige kluis wordt… | |
|
Lockbit zet gestolen data Noord-Brabantse zorgverlener online 04-'23 - Ransomwaregroep Lockbit heeft gegevens van zorginstelling Joris Zorg gestolen en gepubliceerd. Het zou gaan om 100GB aan data, maar op dit moment is nog niet duidelijk welke gegevens op… | |
|
Kobo wijst gebruikers op verplichte update voor meeste e-readers 04-'23 - Kobo waarschuwt gebruikers van e-readers dat zij voor 25 mei 2023 een software-update moeten downloaden en installeren. Gebruikers die dat niet doen, kunnen hun e-reader niet meer… | |
|
NCSC en TNO maken toolkit om cybersecurityrisico's te kunnen schatten 04-'23 - Het Nederlandse Nationaal Cyber Security Centrum heeft samen met onderzoeksinstituut TNO een toolkit gemaakt waarmee Nederlandse bedrijven hun eigen beveiligingsrisico's kunnen… | |
|
Lockbit haalt dreigement over KNVB-data van website 04-'23 - Lockbit heeft zijn dreigement om data van de Nederlandse voetbalbond KNVB online te zetten van zijn blog gehaald. Dat kan erop duiden dat de voetbalbond heeft betaald of aan het… | |
|
Google verhelpt opnieuw zeroday in Chrome, tweede keer in week tijd 04-'23 - Google heeft voor de tweede keer in korte tijd een zeroday in Chrome verholpen. De kwetsbaarheid is een integeroverflow in de tekstrenderengine Skia waarmee het mogelijk was uit de… | |
|
Microsoft gaat hackersgroepen naar weersomstandigheden vernoemen 04-'23 - Microsoft gaat de naamgeving van staatshackersgroeperingen veranderen. Ze krijgen geen willekeurige namen meer zoals nu, maar namen die afkomstig zijn van weersomstandigheden. | |
|
AIVD: Nederland is aantrekkelijk voor hosten van aanvalsinfrastructuur 04-'23 - Staatshackers gebruiken steeds vaker living off the land-technologie bij hun aanvallen. Dat betekent dat hackers tools gebruiken die al op een pc staan. Verder blijkt Nederland een… | |
|
Betaaltechnologiebedrijf NCR meldt ransomwareaanval 04-'23 - Het Amerikaanse betaaltechnologiebedrijf NCR is getroffen door een ransomwareaanval. Deze treft 'een deel van de horecaklanten', die het Aloha-kassasysteem gebruiken, ook in Europa. NCR… | |
|
Computerbeveiligingswetenschapper Herbert Bos wordt lid van Nederlandse Kiesraad 04-'23 - Herbert Bos wordt lid van de Kiesraad. Bos is hoogleraar beveiliging van computersystemen en was een van de oprichters van de Stichting Tegen Hackbare Verkiezingen. Samen met andere… | |
|
Poging om waterzuiveringsinstallatie te vergiftigen was geen cyberincident 04-'23 - De poging om een Amerikaanse waterzuiveringsinstallatie in 2021 te vergiftigen via een cyberaanval blijkt waarschijnlijk helemaal geen cyberaanval te zijn geweest. De FBI concludeert na… | |
|
My Cloud-dienst van Western Digital is weer online, hacker claimt diefstal 04-'23 - Western Digitals My Cloud-dienst is weer online, waardoor gebruikers via een internetverbinding bestanden op hun My Cloud-nas kunnen bekijken. De dienst was bijna twee weken offline na… | |
|
LockBit claimt achter KNVB-hack te zitten en 305GB data te hebben gestolen 04-'23 - Ransomwarebende LockBit claimt achter de hack op de Nederlandse voetbalbond KNVB te zitten. Daarbij is volgens de hackers 305GB aan data gestolen, die op 26 april wordt vrijgegeven als… |