|
LastPass-hack gebruikte Plex-kwetsbaarheid die drie jaar geleden al was gedicht 03-'23 - De LastPass-hack van afgelopen november maakte gebruik van een kwetsbaarheid in Plex die in mei 2020 al was gedicht, ontdekte PCMag. De hack had voorkomen kunnen worden als de… | |
|
ESET ontdekt BlackLotus-bootkit die Secure Boot kan omzeilen 03-'23 - Beveiligingsbedrijf ESET heeft een zogeheten uefi-bootkit ontdekt waarmee het mogelijk is Secure Boot te omzeilen, zelfs op moderne Windows 11-systemen. De BlackLotus-bootkit gebruikt… | |
|
Google maakt clientside-encryptie in Gmail voor zakelijke gebruikers beschikbaar 03-'23 - Google heeft de eerder aangekondigde clientsideversleuteling in Gmail algemeen beschikbaar gemaakt voor Workspace en Education-gebruikers. Met die encryptie worden berichten versleuteld… | |
|
VRT: audits waarschuwden in 2021 en 2020 voor IT-beveiliging van Antwerpen 02-'23 - De stad Antwerpen was in twee audits gewaarschuwd voor de slechte beveiliging van computersystemen van de stad. Zo gebruikte de stad verouderde software en was er een zwak… | |
|
LastPass-hack vond plaats door hooggeplaatste werknemer te hacken 02-'23 - De aanvallers die data van LastPass hebben gestolen, hebben daarbij ook cloudback-ups gestolen. Dat gebeurde bij een tweede aanval die kort na de eerste plaatsvond, waarbij een… | |
|
Microsoft gaat Defender automatisch installeren bij Microsoft 365-abonnees 02-'23 - Microsoft gaat de antivirussoftware Defender eind februari via een update automatisch installeren bij Windows 10- en 11-apparaten met een 365 Family- en Personal-abonnement. Ook wordt… | |
|
SIDN: bijna zestig procent .nl-domeinen maakt gebruik van dnssec 02-'23 - Bijna zestig procent van alle .nl-domeinen maakt gebruik van dnssec. Dat meldt Stichting Internet Domeinregistratie Nederland. SIDN zegt wel dat de toename in het gebruik van de… | |
|
Google keerde in 2022 elf miljoen euro aan bugbounty's uit 02-'23 - Google keerde in 2022 ruim elf miljoen euro uit aan bugbounty's. Het bedrijf repareerde via het Vulnerability Reward Program 2900 bugs in verschillende besturingssystemen en browsers. | |
|
Twitter maakt van tweestapsverificatie via sms een betaalde Blue-functie 02-'23 - Twitter laat vanaf 20 maart enkel nog Twitter Blue-abonnees sms-berichten gebruiken als tweestapsverificatiemethode. Reguliere gebruikers kunnen wel nog authenticatieapps of… | |
|
GoDaddy: hackergroep installeerde malware op hostingservers die sites redirectte 02-'23 - Webhoster GoDaddy zegt dat een hackergroep in december vorig jaar toegang kreeg tot GoDaddy's hostingsservers en daarop malware installeerde. Door die malware redirectten sommige… | |
|
Samsung gaat met Message Guard chatberichten controleren op zero-click-malware 02-'23 - Samsungs Galaxy S23-telefoons krijgen Message Guard, een functie die afbeeldingen kan scannen op zero-click-malware. Zero-click-malware is malware die zonder dat de gebruiker hier iets… | |
|
Nederlandse regeringspartijen willen TikTok-verbod op telefoons ambtenaren 02-'23 - De ambtenaren van de Nederlandse Rijksoverheid mogen als het aan de regeringspartijen ligt geen TikTok geïnstalleerd hebben op hun werktelefoons. De partijen vinden het risico te groot… | |
|
Belgische ethische hackers zijn niet meer strafbaar als ze bugs vinden en melden 02-'23 - Belgische ethische hackers zijn voortaan niet meer strafbaar als ze kwetsbaarheden melden bij een bedrijf. Hackers die zonder expliciete opdracht bugs vonden en via responsible… | |
|
LockBit-hackers publiceren gestolen gegevens van Belgische stad Geraardsbergen 02-'23 - Hackers van de LockBit-ransomwarebende hebben gestolen gegevens van Geraardsbergen openbaar gemaakt op het darkweb. De groep had een ultimatum gesteld: de data zou gepubliceerd worden… | |
|
Cloudflare zegt grootste ddos-aanval van 71 miljoen requests per seconde te zien 02-'23 - Cloudflare zegt dat het afgelopen weekend de grootste http-ddos-aanval heeft afgeslagen die het bedrijf ooit zag. Het zou gaan om een HTTP/2-aanval die op het hoogtepunt 71 miljoen… | |
|
Forum Standaardisatie start consultatie voor security.txt-plicht bij overheid 02-'23 - Het Forum Standaardisatie is een consultatie gestart voor breder gebruik van de security.txt-standaard bij overheden. Het Forum wil onderzoeken of Nederlandse overheidsinstellingen… | |
|
Aanvallers sturen authentieke phishingmails uit naam van registrar Namecheap 02-'23 - Het e-mailaccount van de registrar Namecheap is dit weekend overgenomen door criminelen. Die misbruiken het account om phishingmails uit naam van DHL en cryptovalutabedrijven te sturen. | |
|
1Password start in de zomer met passkeys voor wachtwoordloze authenticatie 02-'23 - 1Password gaat vanaf de zomer van dit jaar passkeys ondersteunen om wachtwoordloze authenticatie mogelijk te maken. Het bedrijf achter de wachtwoordmanager gaf vorig jaar nog aan dat… | |
|
Reddit is gehackt via phishingcampagne die inloggegevens medewerker opleverde 02-'23 - Reddit heeft te maken gehad met een hack van zijn systemen. Volgens het bedrijf is een phishingcampagne uitgevoerd gericht op Reddit-medewerkers. Daarbij zijn de inloggegevens van een… | |
|
VMware waarschuwt: schakel OpenSLP op ESXi-servers uit tegen ransomware 02-'23 - VMware adviseert beheerders van virtuele machines om OpenSLP uit te schakelen op ESXi-servers. Via die feature wordt de afgelopen tijd ransomware verspreid. Dat gebeurt via een oude… | |
|
Google brengt Credential Manager-api uit voor wachtwoordloos inloggen 02-'23 - Google heeft een api uitgebracht waarmee ontwikkelaars makkelijker alternatieve inlogmethodes kunnen toevoegen aan hun apps. Via de Credential Manager kunnen gebruikers dan inloggen met… | |
|
Dashlane maakt broncode van Android- en iOS-apps openbaar 02-'23 - Wachtwoordmanager Dashlane heeft de broncode van zijn Android- en iOS-apps open source beschikbaar gemaakt. Daarmee wil het bedrijf transparanter worden over zijn software. Gebruikers… | |
|
Atlassian waarschuwt voor kritiek lek waarmee Jira kon worden overgenomen 02-'23 - Atlassian waarschuwt gebruikers van Jira voor een ernstige kwetsbaarheid waarmee aanvallers write-toegang tot Service Management konden krijgen. Daarvoor is het wel nodig dat aanvallers… | |
|
Eufy erkent dat niet alle camerastreams versleuteld waren en belooft beterschap 02-'23 - Anker-merk eufy erkent dat streams van eufy-camera's naar eufy's Web portal niet eind-tot-eind-versleuteld waren, ook al claimde het bedrijf maanden geleden nog van wel. Inmiddels zijn… | |
|
LockBit dreigt gegevens van Belgische stad Geraardsbergen te openbaren 01-'23 - Hackers dreigen gestolen gegevens van de Belgische stad Geraardsbergen openbaar te maken. De stad werd in september vorig jaar al getroffen door de LockBit-ransomware, maar betaalde… | |
|
Inloggen op Mijn Overheid kan voortaan alleen nog met multifactorauthenticatie 01-'23 - Inloggen op de Mijn Overheid-portal kan voortaan alleen nog maar met DigiD of als multifactorauthenticatie is ingeschakeld. Vanaf deze week is inloggen zonder extra sms-beveiliging niet… | |
|
Kaspersky: cybercrimevacatures lijken steeds meer op legitieme ict-vacatures 01-'23 - Malwareontwikkelaars kunnen meestal rond de 4000 dollar per maand verdienen als programmeur. Kaspersky analyseerde verschillende vacatures voor ransomware- en cybercrimebendes en zag… | |
|
Pro-Russische groep ddos't Nederlandse ziekenhuizen, website UMCG onbereikbaar 01-'23 - 'Enkele' Nederlandse ziekenhuizen zijn door de pro-Russische groep Killnet bestookt met ddos-aanvallen. De website van het UMCG in Groningen is daardoor onbereikbaar. Er zouden geen… | |
|
Microsoft gaat Excel-add-ins blokkeren die via internet worden geladen 01-'23 - Microsoft gaat de mogelijkheid blokkeren om add-ins vanaf internet in Excel te laden. Volgens het bedrijf wordt die mogelijkheid de laatste maanden steeds vaker misbruikt om malware te… | |
|
Politiediensten, waaronder Nederlandse, halen Hive-ransomwareservers offline 01-'23 - Diverse politiediensten, waaronder de Nederlandse Politie, hebben in een gezamenlijke actie de servers van ransomware Hive offline gehaald. Ook hebben zij decryptiesleutels bemachtigd,… | |
|
OM verdenkt man uit Almere van handel persoonsgegevens van miljoenen mensen 01-'23 - Het Nederlandse Openbaar Ministerie verdenkt een 25-jarige man uit Almere van het stelen en verhandelen van de persoonlijke gegevens van tientallen miljoenen personen uit allerlei… | |
|
LastPass-eigenaar GoTo meldt hack van versleutelde back-ups van andere diensten 01-'23 - Bij een grote hack op LastPass in november zijn ook andere, versleutelde back-ups van diensten van moederbedrijf GoTo gestolen. Het gaat om gegevens van vpn-dienst Hamachi,… | |
|
'Google wil bij Android 14 sideloaden van apps met oude sdk's moeilijker maken' 01-'23 - Met Android 14 wordt het lastiger om oudere apps te sideloaden, blijkt uit een gevonden codewijziging. Google zou hiermee malware willen tegengaan. Het sideloaden van die oudere apps… | |
|
Facebook breidt end-to-endencryptie in Messenger uit naar miljoenen gebruikers 01-'23 - Facebook gaat in de komende maanden meer gebruikers van chatdienst Messenger voorzien van end-to-endversleuteling. Moederbedrijf Meta breidt het testen van de versleuteling uit naar… | |
|
Bitwarden en Dashlane fixen bug met wachtwoorden op onveilige sites 01-'23 - Wachtwoordmanagers Bitwarden en Dashlane hebben een bug gefikst die het mogelijk maakte dat gebruikers per ongeluk op gesandboxte sites wachtwoorden invulden. Ook Safari was kwetsbaar;… | |
|
'Bedrijven betaalden in 2022 meer dan veertig procent minder ransomwarelosgeld' 01-'23 - Ransomwarebetalingen daalden in 2022 met meer dan veertig procent, zegt blockchainanalist Chainalysis. Het bedrijf vermoedt dat bedrijven veel minder snel betalen als ze slachtoffer van… | |
|
Bitwarden neemt Zweedse start-up voor wachtwoordloos inloggen over 01-'23 - Wachtwoordmanager Bitwarden neemt Passwordless.dev over. Deze start-up helpt bedrijven bij het implementeren van wachtwoordloos inloggen in hun software. Het is voor zover bekend de… | |
|
Apple brengt uitgebreide e2e-encryptie voor iCloud wereldwijd uit in iOS 16.3 01-'23 - Apple stelt zijn Advanced Data Protection-functie binnenkort wereldwijd beschikbaar in iOS 16.3. Daarmee worden meer datasoorten in iCloud voorzien van end-to-endencryptie. Deze functie… | |
|
Mailchimp meldt derde hack in jaar waarbij hackers toegang kregen tot accounts 01-'23 - Mailchimp zegt dat hackers eerder deze maand toegang kregen tot zijn tools en Mailchimp-accounts van 133 klanten. Het is de derde aanval in een jaar tijd en ook de derde waarbij de… | |
|
Hackingsoftware van spionagebedrijf verschijnt op internet 01-'23 - Activistische hackers hebben 1,8 terabyte aan software en broncode online gezet van het Israëlische spionagebedrijf Cellebrite. Ook is data van een Zweedse concurrent uitgelekt. De… |