|
Belgisch ministerie van Defensie kan maand na log4j-aanval weer extern mailen 01-'22 - Het Belgische ministerie van Defensie kan bijna vier weken nadat het werd aangevallen via een log4j-kwetsbaarheid weer e-mails sturen naar externe mailadressen. Daarmee zijn de gevolgen… | |
|
'Olympiërs mogen telefoons niet meenemen naar China vanwege angst voor spionage' 01-'22 - Nederlanders die naar China afreizen voor de Olympische Spelen krijgen een 'dringend advies' om hun laptops en telefoons niet mee te nemen. Dat zeggen betrokkenen tegen de Volkskrant. | |
|
Avira Antivirus van zelfde moederbedrijf als Norton bevat ook cryptominer 01-'22 - Naast Norton 360 wordt ook Avira Antivirus tegenwoordig geleverd met een cryptominer, zo meldt Krebs On Security. Dat antiviruspakket is van hetzelfde moederbedrijf als Norton:… | |
|
Microsoft erkent problemen Outlook na recente beveiligingsupdate Windows 10 01-'22 - Microsoft erkent dat sommige gebruikers problemen met Outlook kunnen ondervinden na het installeren van update KB5008212 voor Windows 10 versie 21H2. Recente e-mails zouden bij… | |
|
Onderzoekers publiceren code waarmee iPhone-reboot kan worden gespooft 01-'22 - Beveiligingsonderzoekers hebben proof-of-conceptcode van een iOS-spoof online gezet waarmee het rebootproces wordt verborgen. Dat maakt het moeilijker voor een gebruiker om een telefoon… | |
|
Norton-gebruikers klagen over lastig te verwijderen cryptominer Norton Crypto 01-'22 - Norton 360-abonnees klagen over de Norton Crypto-functie omdat deze automatisch geïnstalleerd zou worden en daarna lastig te verwijderen zou zijn. Norton heeft in een nieuwe faq… | |
|
Aftredende minister wil inlichtingenwet aanpassen om cyberaanvallen te weerstaan 01-'22 - Demissionair minister Henk Kamp van Defensie wil de Wet op de inlichtingen- en veiligheidsdiensten aanpassen zodat de AIVD en MIVD harder en actiever kunnen optreden tegen… | |
|
Japanse universiteit verliest 77TB aan data na back-upprobleem 12-'21 - De Universiteit van Kioto in Japan is 34 miljoen bestanden met data kwijtgeraakt bij problemen die plaatsvonden bij een programma voor de back-up van de opslag van een supercomputer van… | |
|
SEGA Europa's AWS-inloggegevens waren voor iedereen toegankelijk 12-'21 - De AWS-inloggegevens van SEGA Europa waren tot voor kort publiekelijk beschikbaar waardoor kwaadwillenden malware hadden kunnen verspreiden via onder andere websites voor games van het… | |
|
'Poolse senator is voor landelijke verkiezingen gehackt met Pegasus-spyware' 12-'21 - De smartphone van de Poolse senator Krzysztof Brejza is rondom de verkiezingen in 2019 33 keer gehackt met Pegasus-spyware van de NSO Group. Dat schrijft AP News, op basis van een… | |
|
KVK haalt website en diensten dit kerstweekend offline vanwege log4j 12-'21 - Vanwege de log4j-kwetsbaarheid zijn de website en diensten van de Kamer van Koophandel dit weekend niet beschikbaar. De Kamer haalt deze diensten offline vanwege de kwetsbaarheid in… | |
|
Amerikaanse Capital One-bank schikt voor 168 miljoen euro in zaak over datalek 12-'21 - De Amerikaanse bank Capital One schikt voor omgerekend 167,6 miljoen euro in een rechtszaak die was aangespannen nadat er in 2019 een groot datalek plaatsvond. Hierbij werden gegevens… | |
|
Politie roept op aangifte te doen van log4j-aanvallen 12-'21 - De Nederlandse politie heeft nog geen aangiften ontvangen van log4j-aanvallen, maar roept bedrijven en organisaties die slachtoffer zijn op dit wel te doen. De NCSC roept organisaties… | |
|
China bestraft Alibaba Cloud voor niet melden van log4j-kwetsbaarheid 12-'21 - De Chinese overheid zou een samenwerking met Alibaba zijn gestopt omdat het bedrijf de Log4Shell-kwetsbaarheid in log4j direct aan de ontwikkelaars zou hebben gemeld. Het ministerie van… | |
|
Anti-ddos-dienst NaWas komt via overeenkomst met BelgiumIX beschikbaar in België 12-'21 - De Nationale Wasstraat tegen DDoS-aanvallen, ofwel NaWas, wordt via een samenwerking met BelgiumIX beschikbaar voor Belgische klanten van die internetexchange. De NaWas is opgericht… | |
|
Cybersecuritycentrum VS: overheidsdiensten moeten log4j-systemen meteen patchen 12-'21 - De Cybersecurity and Infrastructure Security Agency, ofwel CISA, heeft een noodbevel afgekondigd waarmee Amerikaanse civiele overheidsdiensten- en agentschappen worden verplicht… | |
|
Belgisch ministerie van Defensie is aangevallen via log4j-kwetsbaarheid 12-'21 - Het Belgische ministerie van Defensie is afgelopen donderdag aangevallen via een log4j-kwetsbaarheid. Het ministerie geeft weinig details over de aanval; mogelijk is het e-mailverkeer… | |
|
Google maakt met OSS-Fuzz continu testen op Log4j-kwetsbaarheden mogelijk 12-'21 - Google gaat samen met beveiligingsbedrijf Code Intelligence zijn OSS-Fuzz-dienst naar voren schuiven om Log4j continu op kwetsbaarheden te kunnen testen. Met de Jazzer-fuzzingengine is… | |
|
'Europese alliantie wil NSO beconcurreren en dringt iPhones dissidenten binnen' 12-'21 - Citizen Lab heeft Predator-spyware van het van oorsprong Noord-Macedonische bedrijf Cytrox aangetroffen op iPhones van twee Egyptische dissidenten. Cytrox zou deel uitmaken van een… | |
|
Microsoft repareert 67 lekken waarvan zes zerodays tijdens Patch Tuesday 12-'21 - Microsoft heeft tijdens Patch Tuesday 67 beveiligingslekken gerepareerd voor Windows, Office en andere tools. Van zes van de kwetsbaarheden waren al details bekend. Een van die zerodays… | |
|
Cryptobeurs AscendEX meldt diefstal, mogelijk 69 miljoen euro crypto gestolen 12-'21 - Cryptobeurs AscendEX zegt dit weekend een 'beveiligingsincident' te hebben gehad, waarbij ongeautoriseerde transacties zijn uitgevoerd. Naar schatting is er voor omgerekend 69 miljoen… | |
|
Google brengt Chrome-update uit die actief misbruikt lek in V8-engine oplost 12-'21 - Google heeft een beveiligingsupdate voor zijn Chrome-browser uitgebracht. Deze update lost vijf kwetsbaarheden op, waaronder een use-after-free-kwetsbaarheid in de Chrome V8-engine die… | |
|
Gemeentes Almere en Hof van Twente zetten systemen preventief offline door log4j 12-'21 - Almere en Hof van Twente hebben enkele van hun systemen afgesloten. Dat doen die gemeentes uit voorzorg, vanwege de kwetsbaarheden in Apache log4j. De gemeente Almere bepaalt… | |
|
Bitdefender is gestopt met aanbieden gratis antiviruspakket 12-'21 - De gratis versie van Bitdefenders antivirussoftware is niet meer te downloaden en voor bestaande gebruikers stopt de ondersteuning op 30 juni 2022. Volgens de makers voldoet de gratis… | |
|
Duitsland waarschuwt met code rood voor uitval diensten door Log4j-kwetsbaarheid 12-'21 - Het Duitse ministerie van Binnenlandse Zaken heeft code rood afgekondigd vanwege de Log4j 2-kwetsbaarheid. Dit is het hoogste dreigingsniveau, waarmee voor uitval van veel diensten… | |
|
Ernstige kwetsbaarheid in Apache Log4j 2 kan duizenden organisaties treffen 12-'21 - Er is een ernstige kwetsbaarheid aangetroffen in de veelgebruikte Log4j 2-tool, die gebruikt wordt voor het loggen van Java-applicaties. Het NCSC verwacht op korte termijn exploitcode… | |
|
SonicWall waarschuwt voor ernstige bugs waarmee aanvaller systeem kan overnemen 12-'21 - SonicWall waarschuwt gebruikers van zijn firewallproducten om een aantal patches te installeren die ernstige kwetsbaarheden repareren. Met de lekken kunnen aanvallers code met… | |
|
Microsoft brengt Secured-core-label voor extra beveiligingseisen naar servers 12-'21 - Microsoft brengt zijn Secured-core-keurmerk in de toekomst ook uit voor servers. Het beveiligingsinitiatief is bedoeld om apparaten veiliger te maken en vereist een aantal hardware- en… | |
|
Grafana brengt patch uit voor zeroday die directory traversal misbruikte 12-'21 - Visualisatiedienst Grafana heeft een patch uitgebracht voor een zeroday waarmee aanvallers toegang konden krijgen tot lokale bestanden. Er gaan proofs-of-concept rond op onder andere… | |
|
Criminelen stelen vertrouwelijke info bij aanval op ict-leverancier van Defensie 12-'21 - Abiom, ict-leverancier van onder meer Defensie, de Nationale Politie en het ministerie van Justitie en Veiligheid, is door cybercriminelen gehackt. Hierbij is vertrouwelijke… | |
|
Medewerker lijkt Ubiquiti te hebben gehackt en afgeperst 12-'21 - Het lijkt erop dat een medewerker verantwoordelijk is voor de hack bij Ubiquiti in januari van dit jaar. Het Amerikaanse OM heeft een man gearresteerd die zijn eigen werkgever hackte en… | |
|
Intel verruilt bugbountyplatform HackerOne voor Intigriti 12-'21 - Intel gaat zijn bugbountyprogramma verplaatsen van HackerOne naar Intigriti. Het bedrijf zegt niet waarom het dat doet, maar de beloningen voor kwetsbaarheden blijven waarschijnlijk… | |
|
VeraCrypt-update voegt support M1-socs toe en verwijdert support oude OS'en 12-'21 - VeraCrypt heeft voor het eerst in meer dan een jaar een update uitgebracht van zijn versleutelsoftware. De nieuwe versie wordt ook ondersteund op Apples M1-chip en OpenBSD, maar de… | |
|
Ongepatchte bug in Windows blijkt ook local privilege escalation te zijn 11-'21 - Een beveiligingsonderzoeker heeft details gepubliceerd over een kwetsbaarheid in Windows waarmee een local privilege escalation kan worden uitgevoerd. Die was doorgegeven aan Microsoft,… | |
|
Deense windturbinefabrikant hervat werkzaamheden na ransomware-infectie 11-'21 - Deense windturbinefabrikant Vestas heeft zijn werkzaamheden hervat, nadat de systemen van het bedrijf op 19 november werden geïnfecteerd met ransomware. Er wordt momenteel nog onderzoek… | |
|
Panasonic maakt melding van datalek na hack op intern netwerk 11-'21 - Het Japanse bedrijf Panasonic heeft bevestigd dat het is betrokken bij een datalek. Volgens Panasonic heeft een 'derde partij' illegaal toegang verkregen tot het netwerk van het… | |
|
Britse overheid wil standaardwachtwoorden verbieden 11-'21 - Een wetsvoorstel van de Britse overheid moet een einde maken aan makkelijk te raden wachtwoorden die fabrikanten standaard op apparaten instellen. Het wetsvoorstel moet de… | |
|
Israël legt export van cyberwapens aan banden na kritiek op NSO 11-'21 - Israël heeft de lijst van landen waarnaar het toegestaan is om zogenoemde cyberwapens te exporteren, teruggebracht van 102 naar 37. Onder andere Marokko en Saudi-Arabie zijn van de… | |
|
Beveiligingsbedrijf openbaart vier lekken in alle MediaTek-socs 11-'21 - Check Point Research heeft vier lekken ontdekt in drivers van alle MediaTek-socs. De processorontwerper heeft die inmiddels gedicht. Het beveiligingsbedrijf ontdekte de lekken door… | |
|
DNS Resolution Required - Aanvullend wapen in strijd tegen malware en botnets 11-'21 - SIDN Labs heeft een prototype ontwikkeld van DNS Resolution Required en daarmee de eerste tests uitgevoerd. De Arnhemse organisatie heeft die techniek bedacht als aanvulling op… |