![]() |
Structurele back-up voor Nederlandse politie duurt nog jaren 06-'22 - De Nederlandse politie werkt aan een structurele back-upvoorziening voor het geval dat ze wordt aangevallen met ransomware. Volgens minister Yesilgöz van Justitie en Veiligheid duurt… | |
![]() |
Microsoft brengt Defender for Individuals uit voor beveiligingsstatus apparaten 06-'22 - Microsoft heeft Defender for Individuals uitgebracht voor de Microsoft 365 Family- en Personal-abonnementen. Huishoudens krijgen hiermee een overzicht van de beveiligingsstatus van… | |
![]() |
Cloudflare wendt ddos-aanval van 26 miljoen requests per seconde af 06-'22 - Cloudflare heeft vorige week een ddos-aanval geregistreerd van 26 miljoen requests per seconde. Het aantal requests per seconde via https in deze aanval overtreft die van de vorige… | |
![]() |
MIT beschrijft Pacman-aanval die geheugenbescherming Arm-soc omzeilt 06-'22 - Beveiligingsonderzoekers van MIT hebben een hardwarematige kwetsbaarheid in een beveiligingsmechanisme van Arm-chips zoals Apples M1-soc ontdekt. Ze beschrijven hoe deze te misbruiken… | |
![]() |
Meerderheid Nederlandse Tweede Kamer wil Chinese camera's bij overheid verbannen 06-'22 - Er is een meerderheid in de Nederlandse Tweede Kamer om zo snel mogelijk beveiligingscamera's van Chinese makelij bij overheidsgebouwen en de politie te verwijderen. De partijen willen… | |
![]() |
Cloudflare brengt Private Access Tokens uit die captcha's moeten vervangen 06-'22 - Cloudflare introduceert voor macOS en iOS een nieuwe methode die captcha's moet vervangen. Private Access Tokens maken gebruik van een reeks verificatiemethoden om te controleren of een… | |
![]() |
MongoDB laat databasegebruikers query's uitvoeren op versleutelde data 06-'22 - MongoDB heeft een preview uitgebracht van een functie waarmee gebruikers zoekopdrachten kunnen uitvoeren op versleutelde data. Queryable Encryption werkt op data die versleuteld op… | |
![]() |
Waternet blijft onder verscherpt toezicht staan vanwege slechte cybersecurity 06-'22 - Waterbedrijf Waternet blijft voorlopig onder verscherpt toezicht staan vanwege verschillende securityproblemen. De Inspectie Leefomgeving en Transport stelde dat toezicht eerder in… | |
![]() |
Microsoft zwijgt week na ontdekking nog over patch voor Follina-bug 06-'22 - Microsoft heeft nog steeds geen officiële patch beschikbaar voor de Follina-bug die vorige week openbaar werd. Ook kan het bedrijf niet zeggen wanneer zo'n patch er komt. Ondertussen… | |
![]() |
LastPass laat gebruikers via authenticatie-app inloggen zonder wachtwoord 06-'22 - LastPass-gebruikers kunnen hun wachtwoordkluis voortaan openen met de bijbehorende mobiele app in plaats van hun wachtwoord. Het masterwachtwoord blijft wel bestaan, al wil LastPass die… | |
![]() |
IBM neemt attacksurfacemanagementstart-up Randori over 06-'22 - IBM neemt securitystart-up Randori over. Die maakt attacksurfacemanagementsoftware waarmee bedrijven continu in kaart kunnen brengen waar de zwakke plekken in hun beveiliging zitten. | |
![]() |
Meta neemt voor het eerst chief information security officer aan 06-'22 - Meta heeft voor het eerst in zijn bestaan een chief information security officer aangesteld. Guy Rosen werkte eerst voor de controversiële vpn-dienst Onavo en gaat nu toezicht houden op… | |
![]() |
Oud-medewerker nft-marktplaats OpenSea opgepakt vanwege handel met voorkennis 06-'22 - Het ministerie van Justitie in de Verenigde Staten heeft een oud-medewerker van nft-marktplaats OpenSea gearresteerd. De man wordt ervan verdacht nft's met voorkennis te hebben… | |
![]() |
Atlassian waarschuwt voor kritiek zerodaylek in Confluence Server en Data Center 06-'22 - Beveiligingsonderzoekers hebben een kritieke kwetsbaarheid in Confluence Server en Confluence Data Center van Atlassian aangetroffen. Volgens Atlassian wordt de zerodaykwetsbaarheid… | |
![]() |
Volkskrant: AIVD gebruikte omstreden NSO-hackingtools bij opsporing Ridouan T. 06-'22 - De AIVD heeft hackingsoftware van het omstreden NSO Group gebruikt bij het opsporen van Ridouan T., vertellen bronnen aan de Volkskrant. Het gaat waarschijnlijk om de Pegasus-tool, maar… | |
![]() |
Belgische defensie gaat 300 Huawei-wifihotspots vervangen door ander merk 06-'22 - Het Belgische ministerie van Defensie stopt met het gebruiken van 300 wifihotspots van Huawei. Defensie kocht deze tussen 2016 en 2019, maar de minister wil dat ze worden vervangen door… | |
![]() |
Nederlandse politie verstoort infrastructuur van FluBot-Android-malware 06-'22 - De Nederlandse politie heeft in mei de infrastructuur van FluBot verstoord, waardoor deze nu niet meer actief is. FluBot werkte met een sms die zogenaamd van een pakketbezorger kwam en… | |
![]() |
Microsoft publiceert workaround voor zerodaylek in Support Diagnostic Tool 05-'22 - Microsoft heeft aanbevelingen gepubliceerd om de risico's van een pas ontdekt zeroday-beveiligingslek in de Microsoft Support Diagnostic Tool te beperken. Gebruikers kunnen het… | |
![]() |
Italiaanse overheid waarschuwt voor meer ddos-aanvallen van Russische groepen 05-'22 - Het Computer Security Incident Response Team Italia waarschuwt voor aanhoudende ddos-aanvallen op nationale bedrijven en instanties. Het overheidsorgaan zou een aanhoudende dreiging van… | |
![]() |
Privacywaakhond doet amper onderzoek naar datalekken die niet worden gemeld 05-'22 - De Autoriteit Persoonsgegevens voert nog steeds amper onderzoeken uit naar datalekken als daar geen melding van wordt gedaan. De toezichthouder startte in 2021 36 onderzoeken naar… | |
![]() |
Kwetsbaarheid Huawei AppGallery maakt gratis downloaden betaalde apps mogelijk 05-'22 - Gebruikers van Huaweis eigen appwinkel, AppGallery, kunnen momenteel vanwege een kwetsbaarheid met een api gratis apps downloaden die eigenlijk geld zouden kosten. Huawei belooft voor… | |
![]() |
'Conti-ransomwarebende splitst zich op en stopt met Conti-naam' 05-'22 - De Conti-ransomwarebende is zich volgens een beveiligingsonderzoeker aan het opsplitsen. De criminelen zouden in kleinere cellen te werk gaan om zo politie en opsporingsdiensten beter… | |
![]() |
Beveiligingsonderzoeker ontwikkelt tool die lek in BLE-sloten uitbuit 05-'22 - Een beveiligingsonderzoeker van NCC Group heeft een tool ontwikkeld die bepaalde beveiligingsmechanismes van Bluetooth Low Energy-sloten kan omzeilen. Zo kan de onderzoeker een relay… | |
![]() |
Beheerders zien inlogproblemen op domeincontrollers na Patch Tuesday-ronde 05-'22 - Microsoft waarschuwt dat de Patch Tuesday-update van mei voor problemen kan zorgen met de authenticatie van sommige diensten. De update veroorzaakt problemen op apparaten met Windows 11… | |
![]() |
Security.txt wil orde brengen in de chaos van responsible disclosure 05-'22 - Sinds deze maand is security.txt een stap op weg om een nieuwe internetstandaard te worden. Met zo'n file op een server kunnen beveiligingsonderzoekers makkelijker kwetsbaarheden… | |
![]() |
Techbedrijven gaan wachtwoordloze authenticatie via FIDO in software plaatsen 05-'22 - Google, Apple en Microsoft gaan in het komende jaar verschillende soorten software voorzien van het FIDO-protocol. Onder andere Android, Chrome, iOS, macOS, Safari, Windows en Edge… | |
![]() |
Heroku reset alle gebruikersaccounts nadat wachtwoorden zijn gestolen 05-'22 - Heroku reset de wachtwoorden van alle gebruikers. Dat heeft verband met een eerder beveiligingsincident waarbij er OAuth-tokens werden misbruikt om GitHub-repo's aan te vallen. Daarbij… | |
![]() |
NWWI-lek maakte ID's en 'honderdduizenden' huizentaxaties downloadbaar 05-'22 - Een site van het Nederlands Woning Waarde Instituut had een beveiligingslek waardoor een onderzoeker van de Consumentenbond wachtwoorden van Nederlandse banken en verzekeraars kon… | |
![]() |
Kritieke kwetsbaarheden treffen 'miljoenen' Aruba- en Avaya-switches 05-'22 - Onderzoekers hebben vijf kritieke kwetsbaarheden in een TLS-bibliotheek aangetroffen die misbruik van switches van Aruba en Avaya mogelijk maken. Kwaadwillenden kunnen ongepatchte… | |
![]() |
Moederbedrijf Lidl start met aanbieden clouddiensten aan bedrijven en overheden 04-'22 - Schwarz Gruppe, het moederbedrijf van onder meer Lidl, is gestart met het aanbieden van verschillende clouddiensten aan bedrijven en overheden. Met Stackit kunnen klanten bijvoorbeeld… | |
![]() |
Cloudflare registreert grootste ddos-aanval via https tot nu toe 04-'22 - Cloudflare registreerde afgelopen maand een ddos-aanval met een omvang van 15,3 miljoen requests per seconde. Hoewel het bedrijf in het verleden met grotere aanvallen te maken kreeg, is… | |
![]() |
Ontwikkelaars stellen security.txt-standaard voor melden beveiligingsfouten voor 04-'22 - Een groep ontwikkelaars heeft een officiële RFC-draft aangeleverd voor de security.txt-standaard. Beveiligingsonderzoekers pleiten daar de laatste jaren in toenemende mate voor. Een… | |
![]() |
Synology en QNAP waarschuwen voor kritieke Netatalk-kwetsbaarheden 04-'22 - Synology en QNAP waarschuwen gebruikers voor kritieke Netatalk-kwetsbaarheden in de besturingssystemen voor hun nas-apparaten. Beide bedrijven werken aan updates die de kwetsbaarheden… | |
![]() |
AIVD: staatshackers willen vooral spioneren en minder aanvallen 04-'22 - Hackers uit landen met een offensief cyberprogramma gebruiken steeds vaker zerodays voor hun aanvallen, waarschuwt de AIVD in zijn jaarverslag. Spionage naar covid-19-bestrijding was… | |
![]() |
Belgisch bugbountybedrijf wil met 21 miljoen euro uitbreiden naar Azië en VS 04-'22 - Het Belgische bugbountybedrijf Intigriti heeft een investering van 21 miljoen euro ontvangen. Het bedrijf wil het geld gebruiken om bugs sneller te vinden door automatisering, personeel… | |
![]() |
AIVD gebruikte sinds 2018 zerodaylek zonder toetsingscommissie in te lichten 04-'22 - De Nederlandse inlichtingendiensten gebruikten sinds 2018 een zerodaylek bij operaties om computers binnen te dringen, zonder de toetsingscommissie over de toestemming in te lichten. | |
![]() |
Nederlands kabinet wil dat NCSC dreigingsinformatie breder mag delen 04-'22 - Het ministerie van Justitie en Veiligheid wil dat het Nationaal Cyber Security Centrum de bevoegdheid krijgt om dreigingsinformatie breder te delen dan alleen met vitale organisaties en… | |
![]() |
Nederlands team wint Pwn2Own-hackwedstrijd in Miami 04-'22 - Het Nederlandse Computest Sector 7-team heeft de meeste punten gescoord in Pwn2Own Miami 2022, de drie dagen durende hackwedstrijd die jaarlijks wordt georganiseerd door het Zero Day… | |
![]() |
Belgisch ziekenhuis AZ Herentals meldt datalek 04-'22 - Het AZ Herentals-ziekenhuis in de Belgische provincie Antwerpen meldt een datalek. Een 'onbekende entiteit' kreeg volgens het ziekenhuis ongeoorloofd toegang tot een aantal documenten… | |
![]() |
Google ontdekte in 2021 recordaantal van 58 zerodays 04-'22 - Beveiligingsonderzoekers van Google hebben in 2021 58 zerodays ontdekt. Dat is het hoogste aantal bugs dat in het wild werd misbruikt sinds de Project Zero-afdeling in 2014 begon die op… |