![]() |
Mullvad brengt fysieke beveiligingssleutel uit en zet broncode en ontwerp online 09-'22 - Vpn-dienst Mullvad brengt een fysieke beveiligingssleutel uit. Die is bedoeld om in te loggen met tweetrapsauthenticatie, maar de sleutel lijkt geen fido2 te ondersteunen. Zowel de… | |
![]() |
'Firefox Relay krijgt ondersteuning voor beschermen van telefoonnummers' 09-'22 - Firefox gaat naar verluidt als onderdeel van zijn Relay-abonnement ook bescherming van telefoonnumers aanbieden. Deze dienst gaat gebruikers binnenkort de mogelijkheid geven om een… | |
![]() |
Europese Commissie komt met voorstel voor verplichte beveiliging apparaten 09-'22 - De Europese Commissie heeft zijn voorstel gepubliceerd voor regelgeving rondom verplichte beveiliging van apparaten. De regels gaan gelden voor elk apparaat dat verbinding kan maken met… | |
![]() |
Microsoft bevestigt beveiligingslek in Teams door opslaan tokens in plaintext 09-'22 - De desktopapplicatie van Microsoft Teams slaat tokens lokaal op in plaintext; dat melden beveiligingsonderzoekers van het bedrijf Vectra. Het gaat om authenticatie-tokens, waarmee… | |
![]() |
Honderdduizenden Wordpress-sites aangevallen via kwetsbaarheid WPGateway-plug-in 09-'22 - Door een zero-day in de Wordpress-plug-in WPGateway zijn meer dan 280.000 websites aangevallen. De kwetsbaarheid maakt het mogelijk voor aanvallers om een eigen admin-gebruiker toe te… | |
![]() |
Getuigenis klokkenluider: Twitter misleidt gebruikers, overheid en eigen bestuur 09-'22 - Klokkenluider en oud Twitter-topman Peiter Zatko uit tijdens een openbare hoorzitting voor een commissie van de Amerikaanse Senaat veel kritiek op het beveiligingsbeleid van Twitter. | |
![]() |
Hackers simuleren browserpop-up om inloggegevens Steam-accounts te onderscheppen 09-'22 - Een nieuw type phishing wordt door criminelen gebruikt om Steam-accounts te stelen en door te verkopen. Het gaat om wat experts een browser-in-browser-aanval noemen, waarbij de… | |
![]() |
Google rondt overname cybersecuritybedrijf Mandiant af 09-'22 - Googles overname van het cybersecuritybedrijf Mandiant is afgerond. Het bedrijf noemde eerder dit jaar een overnamebedrag van 5,4 miljard dollar voor het bedrijf dat onder meer… | |
![]() |
Apple laat gebruikers automatische iOS 16-beveiligingsupdates terugdraaien 09-'22 - De automatische beveiligingsupdates die iPhones sinds iOS 16 kunnen installeren, zijn terug te draaien. Het gaat om updates die via Apples Rapid Security Response-functie worden… | |
![]() |
DigiD slecht bereikbaar vanwege ddos-aanval 09-'22 - Het Nederlandse identificatieplatform DigiD is momenteel slecht bereikbaar vanwege 'terugkerende ddos-aanvallen'. Services zoals machtigingen met DigiD en inloggen op MijnOverheid zijn… | |
![]() |
Amsterdams festival lekt wachtwoorden en persoonsgegevens van 110.000 bezoekers 09-'22 - De wachtwoorden en persoonsgegevens van bijna 110.000 bezoekers van het Amsterdamse festival DGTL waren eenvoudig in te zien. De inloggegevens van een oude database stonden online en de… | |
![]() |
Criminelen stalen creditcardgegevens door inbraak op site Intratuin 09-'22 - Criminelen hebben de creditcardgegevens van Nederlandse Intratuin-klanten gestolen door een hack bij de webshop van de winkelketen. De aanvallers vervingen de normale betaalpagina voor… | |
![]() |
Nederlandse overheid voegt cybersecurityorganisaties op termijn samen 09-'22 - De Nederlandse overheid gaat over enkele jaren verschillende cybersecurityorganisaties samenvoegen tot één organisatie die 'onder de noemer van het Nationaal Cybersecurity Centrum' zal… | |
![]() |
TikTok ontkent hack, forum verbant 'leugenaar' die roof van 6,7TB data claimde 09-'22 - TikTok ontkent dat er onlangs een hack heeft plaatsgevonden waarbij gebruikersdata en broncode zijn gestolen. De hacker claimt ruim twee miljard datapunten en 6,7TB data te hebben… | |
![]() |
Man die persoonsgegevens stal uit GGD-coronasysteem veroordeeld door rechtbank 09-'22 - De rechtbank in Utrecht heeft een 23-jarige Rotterdammer veroordeeld voor de diefstal van persoonsgegevens uit het coronasysteem van de GGD in 2020. De man krijgt een voorwaardelijke… | |
![]() |
Let's Encrypt-medeoprichter Peter Eckersley overleden op 43-jarige leeftijd 09-'22 - De Australische informaticus Peter Eckersley is vorige week overleden op 43-jarige leeftijd. Eckersley was één van de medeoprichters van Let's Encrypt, een certificaatautoriteit die… | |
![]() |
TikTok voor Android bevatte kwetsbaarheid die overnemen account mogelijk maakte 09-'22 - De TikTok-app bevatte een kwetsbaarheid die het mogelijk maakte om een account van een vreemde over te nemen. Onderzoekers van Microsoft vonden de kwetsbaarheid en TikTok heeft haar… | |
![]() |
Google begint bugbountyprogramma voor eigen opensourcesoftware 08-'22 - Google begint een nieuw bugbountyprogramma voor zijn eigen opensourcesoftware. Het bedrijf voegt projecten als programmeertaal Golang en Angular toe aan het bestaande, zelfbeheerde… | |
![]() |
Agentschap Telecom geeft KPN 450.000 euro boete voor slechte beveiliging 08-'22 - Het Agentschap Telecom heeft KPN een boete opgelegd van 450.000 euro omdat de provider zijn digitale beveiliging niet op orde had. Te veel beheerders konden bij gevoelige gegevens. Daar… | |
![]() |
TechCrunch komt met tool die Android-toestellen op stalkerware controleert 08-'22 - TechCrunch heeft een tool gepubliceerd waarmee Android-gebruikers kunnen nagaan of hun toestellen stalkerware van TheTruthSpy bevatten. De data is afkomstig van TheTruthSpy-servers en… | |
![]() |
Nederlandse militairen op NAVO-missie in Roemenië moeten simkaart thuislaten 08-'22 - Nederlandse militairen die deze maand deelnemen aan de NAVO-missie in Roemenië, mogen geen simkaart in hun telefoon hebben. De Nederlandse Defensie wil op die manier de missie zo veel… | |
![]() |
'Websites kunnen Lockdown-modus in iOS 16 eenvoudig detecteren' 08-'22 - Privacy-activist John Ozbay stelt dat het eenvoudig is voor websites om na te gaan wanneer de Lockdown-modus in iOS 16 actief is. De onmogelijkheid om custom fonts te laden zou een… | |
![]() |
'Hacken en bedrijfslogs opvragen kan alternatief zijn voor encryptieverzwakking' 08-'22 - Opsporingsdiensten zouden beter gebruik kunnen maken van hackactiviteiten en het verzamelen van logs van bedrijven in plaats van het afzwakken van encryptie. Dat advies geeft de Cyber… | |
![]() |
Door cyberaanval getroffen Plex vraagt gebruikers wachtwoord te veranderen 08-'22 - Mediaserverplatform Plex is naar eigen zeggen getroffen door een cyberaanval en vraagt alle gebruikers hun wachtwoord te veranderen. Dit zou niet zozeer noodzakelijk zijn, maar een… | |
![]() |
5 vragen over de beveiligingszorgen van de klokkenluider bij Twitter 08-'22 - Een inmiddels ontslagen directeur van Twitter heeft de beerput opengetrokken over een aantal grote tekortkomingen bij het bedrijf. Welke beschuldigingen zijn dat en hebben die invloed… | |
![]() |
Klokkenluider waarschuwt voor ernstige beveiligingsproblemen bij Twitter 08-'22 - Een oud-directeur van Twitter luidt de noodklok vanwege verschillende problemen rondom de interne beveiliging en processen van het bedrijf. Hij waarschuwt er onder andere voor dat te… | |
![]() |
.Geek - Dit was Tweakers op Black Hat en DEF CON 08-'22 - Tweakers was eerder deze maand op securityconferenties Black Hat en DEF CON. Hoewel de hackers-in-hoodies niet graag op de foto worden gezet, hebben we geprobeerd een sfeerimpressie… | |
![]() |
NSO Group richt zich op NAVO-klanten 'en ontslaat 13 procent van personeel' 08-'22 - Het Israëlische cybersecuritybedrijf NSO Group, maker van de Pegasus-spyware, gaat reorganiseren. Daarbij krijgt het een nieuwe ceo en wordt er personeel ontslagen. Als onderdeel van… | |
![]() |
TikTok injecteert code in in-app browser, 'gebruikt vermeende keylogger niet' 08-'22 - TikTok injecteert code in webpagina's van derden wanneer een gebruiker in de TikTok-app een browserpagina opent. Deze code zou onder meer kunnen dienen als een keylogger. Volgens het… | |
![]() |
Nederlander legt uit hoe hij via process injection-bug macOS-bestanden kon lezen 08-'22 - De Nederlandse beveiligingsonderzoeker Thijs Alkemade vond een ernstige kwetsbaarheid in macOS. Het ging om een vrij doorsnee process injection, maar met een belangrijke kanttekening:… | |
![]() |
Onderzoeker: bestaande verbindingen in iOS 15.5 gaan buiten vpn-tunnel om 08-'22 - Beveiligingsonderzoeker Michael Horowitz claimt dat iOS 15.5 bestaande dataverbindingen niet sluit bij het gebruik van een vpn-dienst. Hierdoor is het mogelijk om een ip-adres van een… | |
![]() |
Satellieten hacken wordt steeds interessanter op DEF CON 08-'22 - Toen Tweakers in 2019 voor het laatst hackersconferentie DEF CON bezocht, was Aerospace Village een klein, weggestopt hoekje van de conferentiehal waarin een handvol hackers iets met… | |
![]() |
Google patcht elf kwetsbaarheden in Chrome waaronder zeroday met exploit 08-'22 - Google heeft een patch uitgebracht voor Chrome waarmee een zeroday is verholpen. Er bestond een werkende exploit, maar hoe vaak die is misbruikt en wat de bug precies inhoudt, is niet… | |
![]() |
Hackers vallen softwareleverancier van vijf Limburgse gemeenten aan 08-'22 - Criminelen hebben een softwareleverancier van vijf Zuid-Limburgse gemeenten aangevallen. Door die aanval waren sommige systemen 'ongeveer een week' niet te gebruiken. De gemeenten… | |
![]() |
Ransomwaregroep Cl0p heeft Brits drinkwaterbedrijf gehackt 08-'22 - De ransomwarebende Cl0p zegt bestanden van een Brits drinkwaterbedrijf te hebben gestolen en eist losgeld. De hackers claimen daarnaast toegang te hebben tot systemen die het drinkwater… | |
![]() |
Microsoft waarschuwt voor Russische phishinggroep die 'narratief wil bepalen' 08-'22 - Microsoft waarschuwt voor de uit Rusland afkomstige phishinggroep Seaborgium, ook bekend als Cold River. De groep richt zich op overheden en andere organisaties, en probeert met… | |
![]() |
Experts: nieuwe programmeertalen zijn geliefd bij malwaremakers 08-'22 - Nieuwe programmeertalen zijn niet alleen nuttig voor 'normale' softwareontwikkelaars, maar ook voor malwaremakers. Sommige talen lenen zich daar beter voor dan andere, omdat ze… | |
![]() |
Telefoonnummers van 1900 Signal-gebruikers gestolen bij hack op partnerbedrijf 08-'22 - Criminelen hadden toegang tot de telefoonnummers van 1900 Signal-gebruikers. Van een deel van deze gebruikers is ook de sms-verificatiecode ingezien. Bij zeker één gebruiker is het… | |
![]() |
Nieuwe cpu-bugs zijn betrouwbaarder én gevaarlijker dan Spectre en Ridl 08-'22 - De laatste jaren verschijnen er met regelmaat nieuwe onderzoeken die laten zien hoe data uit processorcaches kan worden achterhaald. Een nieuw onderzoek genaamd Æpic Leak doet dat ook,… | |
![]() |
Zoom lost kritiek beveiligingslek in updatetool van macOS-app op 08-'22 - Zoom heeft een kritieke kwetsbaarheid in zijn updatetool voor macOS opgelost. De kwetsbaarheid maakte het mogelijk om rootrechten te verkrijgen op een systeem. Onderzoeker Patrick… |