|
Duitse overheid breidt digitaal beveiligingslabel voor iot-apparaten uit 09-'22 - De Duitse overheid heeft het keurmerk dat de beveiliging van iot-apparaten kan weergeven, uitgebreid naar alle 'slimme apparaten'. Voorheen konden alleen bepaalde apparaten, zoals… | |
|
WhatsApp brengt update uit voor twee kritieke kwetsbaarheden 09-'22 - WhatsApp meldt dat het twee patches heeft uitgebracht om twee kritieke kwetsbaarheden in zowel de Android- als iOS-app te dichten. Het gaat om twee verschillende kwetsbaarheden, waarmee… | |
|
Inloggen bij Belastingdienst kan vanaf oktober alleen met tweetrapsauthenticatie 09-'22 - Nederlanders kunnen vanaf 1 oktober alleen nog maar inloggen bij de Belastingdienst als ze tweetrapsauthenticatie bij hun DigiD inschakelen. Alleen inloggen met een gebruikersnaam en… | |
|
Ziekenhuizen moeten eind 2023 voldoen aan norm die ict-storingen moet voorkomen 09-'22 - De Nederlandse Inspectie Gezondheidszorg en Jeugd heeft ziekenhuizen een deadline opgelegd om aan de norm NEN 7510 te voldoen. Deze norm gaat onder meer over wat ziekenhuizen moeten… | |
|
'Britse politie pakt 17-jarige hacker op in verband met hack Rockstar en Uber' 09-'22 - De City of London Police heeft in samenwerking met de FBI een 17-jarige hacker opgepakt. Het zou om dezelfde persoon gaan die eerder de verantwoordelijkheid op het lekken van beelden… | |
|
Twitter meldt bug waardoor sessies niet werden beëindigd na wachtwoordreset 09-'22 - Twitter meldt een incident waarbij gebruikers niet werden uitgelogd op alle apparaten, nadat ze hun wachtwoord hadden gereset. Door een bug werden bestaande sessies niet beëindigd, wat… | |
|
2K Games getroffen door cyberaanval waarbij malware via helpdesk verstuurd werd 09-'22 - Uitgever 2K Games is slachtoffer geworden van een cyberaanval waarbij hackers de helpdesk van het bedrijf wisten binnen te dringen. Vervolgens zouden er mails met malware via het… | |
|
WODC: bestuurders van kleine bedrijven onderschatten de gevaren van ransomware 09-'22 - Bestuurders van kleine organisaties zijn vaak niet genoeg bekend met ransomware. Het Nederlands Wetenschappelijk Onderzoek- en Documentatiecentrum zegt dat ze daardoor niet goed de… | |
|
Uber wijst Lapsus$-hackers als daders van recente hack aan 09-'22 - Uber zegt dat de hackers die het bedrijf vorige week aanvielen, van de Lapsus$-groep waren. Lapsus$ is de afgelopen maanden hard gegroeid en bekender geworden. De aanvallers spamden een… | |
|
Mullvad brengt fysieke beveiligingssleutel uit en zet broncode en ontwerp online 09-'22 - Vpn-dienst Mullvad brengt een fysieke beveiligingssleutel uit. Die is bedoeld om in te loggen met tweetrapsauthenticatie, maar de sleutel lijkt geen fido2 te ondersteunen. Zowel de… | |
|
'Firefox Relay krijgt ondersteuning voor beschermen van telefoonnummers' 09-'22 - Firefox gaat naar verluidt als onderdeel van zijn Relay-abonnement ook bescherming van telefoonnumers aanbieden. Deze dienst gaat gebruikers binnenkort de mogelijkheid geven om een… | |
|
Europese Commissie komt met voorstel voor verplichte beveiliging apparaten 09-'22 - De Europese Commissie heeft zijn voorstel gepubliceerd voor regelgeving rondom verplichte beveiliging van apparaten. De regels gaan gelden voor elk apparaat dat verbinding kan maken met… | |
|
Microsoft bevestigt beveiligingslek in Teams door opslaan tokens in plaintext 09-'22 - De desktopapplicatie van Microsoft Teams slaat tokens lokaal op in plaintext; dat melden beveiligingsonderzoekers van het bedrijf Vectra. Het gaat om authenticatie-tokens, waarmee… | |
|
Honderdduizenden Wordpress-sites aangevallen via kwetsbaarheid WPGateway-plug-in 09-'22 - Door een zero-day in de Wordpress-plug-in WPGateway zijn meer dan 280.000 websites aangevallen. De kwetsbaarheid maakt het mogelijk voor aanvallers om een eigen admin-gebruiker toe te… | |
|
Getuigenis klokkenluider: Twitter misleidt gebruikers, overheid en eigen bestuur 09-'22 - Klokkenluider en oud Twitter-topman Peiter Zatko uit tijdens een openbare hoorzitting voor een commissie van de Amerikaanse Senaat veel kritiek op het beveiligingsbeleid van Twitter. | |
|
Hackers simuleren browserpop-up om inloggegevens Steam-accounts te onderscheppen 09-'22 - Een nieuw type phishing wordt door criminelen gebruikt om Steam-accounts te stelen en door te verkopen. Het gaat om wat experts een browser-in-browser-aanval noemen, waarbij de… | |
|
Google rondt overname cybersecuritybedrijf Mandiant af 09-'22 - Googles overname van het cybersecuritybedrijf Mandiant is afgerond. Het bedrijf noemde eerder dit jaar een overnamebedrag van 5,4 miljard dollar voor het bedrijf dat onder meer… | |
|
Apple laat gebruikers automatische iOS 16-beveiligingsupdates terugdraaien 09-'22 - De automatische beveiligingsupdates die iPhones sinds iOS 16 kunnen installeren, zijn terug te draaien. Het gaat om updates die via Apples Rapid Security Response-functie worden… | |
|
DigiD slecht bereikbaar vanwege ddos-aanval 09-'22 - Het Nederlandse identificatieplatform DigiD is momenteel slecht bereikbaar vanwege 'terugkerende ddos-aanvallen'. Services zoals machtigingen met DigiD en inloggen op MijnOverheid zijn… | |
|
Amsterdams festival lekt wachtwoorden en persoonsgegevens van 110.000 bezoekers 09-'22 - De wachtwoorden en persoonsgegevens van bijna 110.000 bezoekers van het Amsterdamse festival DGTL waren eenvoudig in te zien. De inloggegevens van een oude database stonden online en de… | |
|
Criminelen stalen creditcardgegevens door inbraak op site Intratuin 09-'22 - Criminelen hebben de creditcardgegevens van Nederlandse Intratuin-klanten gestolen door een hack bij de webshop van de winkelketen. De aanvallers vervingen de normale betaalpagina voor… | |
|
Nederlandse overheid voegt cybersecurityorganisaties op termijn samen 09-'22 - De Nederlandse overheid gaat over enkele jaren verschillende cybersecurityorganisaties samenvoegen tot één organisatie die 'onder de noemer van het Nationaal Cybersecurity Centrum' zal… | |
|
TikTok ontkent hack, forum verbant 'leugenaar' die roof van 6,7TB data claimde 09-'22 - TikTok ontkent dat er onlangs een hack heeft plaatsgevonden waarbij gebruikersdata en broncode zijn gestolen. De hacker claimt ruim twee miljard datapunten en 6,7TB data te hebben… | |
|
Man die persoonsgegevens stal uit GGD-coronasysteem veroordeeld door rechtbank 09-'22 - De rechtbank in Utrecht heeft een 23-jarige Rotterdammer veroordeeld voor de diefstal van persoonsgegevens uit het coronasysteem van de GGD in 2020. De man krijgt een voorwaardelijke… | |
|
Let's Encrypt-medeoprichter Peter Eckersley overleden op 43-jarige leeftijd 09-'22 - De Australische informaticus Peter Eckersley is vorige week overleden op 43-jarige leeftijd. Eckersley was één van de medeoprichters van Let's Encrypt, een certificaatautoriteit die… | |
|
TikTok voor Android bevatte kwetsbaarheid die overnemen account mogelijk maakte 09-'22 - De TikTok-app bevatte een kwetsbaarheid die het mogelijk maakte om een account van een vreemde over te nemen. Onderzoekers van Microsoft vonden de kwetsbaarheid en TikTok heeft haar… | |
|
Google begint bugbountyprogramma voor eigen opensourcesoftware 08-'22 - Google begint een nieuw bugbountyprogramma voor zijn eigen opensourcesoftware. Het bedrijf voegt projecten als programmeertaal Golang en Angular toe aan het bestaande, zelfbeheerde… | |
|
Agentschap Telecom geeft KPN 450.000 euro boete voor slechte beveiliging 08-'22 - Het Agentschap Telecom heeft KPN een boete opgelegd van 450.000 euro omdat de provider zijn digitale beveiliging niet op orde had. Te veel beheerders konden bij gevoelige gegevens. Daar… | |
|
TechCrunch komt met tool die Android-toestellen op stalkerware controleert 08-'22 - TechCrunch heeft een tool gepubliceerd waarmee Android-gebruikers kunnen nagaan of hun toestellen stalkerware van TheTruthSpy bevatten. De data is afkomstig van TheTruthSpy-servers en… | |
|
Nederlandse militairen op NAVO-missie in Roemenië moeten simkaart thuislaten 08-'22 - Nederlandse militairen die deze maand deelnemen aan de NAVO-missie in Roemenië, mogen geen simkaart in hun telefoon hebben. De Nederlandse Defensie wil op die manier de missie zo veel… | |
|
'Websites kunnen Lockdown-modus in iOS 16 eenvoudig detecteren' 08-'22 - Privacy-activist John Ozbay stelt dat het eenvoudig is voor websites om na te gaan wanneer de Lockdown-modus in iOS 16 actief is. De onmogelijkheid om custom fonts te laden zou een… | |
|
'Hacken en bedrijfslogs opvragen kan alternatief zijn voor encryptieverzwakking' 08-'22 - Opsporingsdiensten zouden beter gebruik kunnen maken van hackactiviteiten en het verzamelen van logs van bedrijven in plaats van het afzwakken van encryptie. Dat advies geeft de Cyber… | |
|
Door cyberaanval getroffen Plex vraagt gebruikers wachtwoord te veranderen 08-'22 - Mediaserverplatform Plex is naar eigen zeggen getroffen door een cyberaanval en vraagt alle gebruikers hun wachtwoord te veranderen. Dit zou niet zozeer noodzakelijk zijn, maar een… | |
|
5 vragen over de beveiligingszorgen van de klokkenluider bij Twitter 08-'22 - Een inmiddels ontslagen directeur van Twitter heeft de beerput opengetrokken over een aantal grote tekortkomingen bij het bedrijf. Welke beschuldigingen zijn dat en hebben die invloed… | |
|
Klokkenluider waarschuwt voor ernstige beveiligingsproblemen bij Twitter 08-'22 - Een oud-directeur van Twitter luidt de noodklok vanwege verschillende problemen rondom de interne beveiliging en processen van het bedrijf. Hij waarschuwt er onder andere voor dat te… | |
|
.Geek - Dit was Tweakers op Black Hat en DEF CON 08-'22 - Tweakers was eerder deze maand op securityconferenties Black Hat en DEF CON. Hoewel de hackers-in-hoodies niet graag op de foto worden gezet, hebben we geprobeerd een sfeerimpressie… | |
|
NSO Group richt zich op NAVO-klanten 'en ontslaat 13 procent van personeel' 08-'22 - Het Israëlische cybersecuritybedrijf NSO Group, maker van de Pegasus-spyware, gaat reorganiseren. Daarbij krijgt het een nieuwe ceo en wordt er personeel ontslagen. Als onderdeel van… | |
|
TikTok injecteert code in in-app browser, 'gebruikt vermeende keylogger niet' 08-'22 - TikTok injecteert code in webpagina's van derden wanneer een gebruiker in de TikTok-app een browserpagina opent. Deze code zou onder meer kunnen dienen als een keylogger. Volgens het… | |
|
Nederlander legt uit hoe hij via process injection-bug macOS-bestanden kon lezen 08-'22 - De Nederlandse beveiligingsonderzoeker Thijs Alkemade vond een ernstige kwetsbaarheid in macOS. Het ging om een vrij doorsnee process injection, maar met een belangrijke kanttekening:… | |
|
Onderzoeker: bestaande verbindingen in iOS 15.5 gaan buiten vpn-tunnel om 08-'22 - Beveiligingsonderzoeker Michael Horowitz claimt dat iOS 15.5 bestaande dataverbindingen niet sluit bij het gebruik van een vpn-dienst. Hierdoor is het mogelijk om een ip-adres van een… |