|
Nederlandse hackers vinden kwetsbaarheid in Zoom tijdens Pwn2Own-hackwedstrijd 04-'21 - Nederlandse hackers Daan Keuper en Thijs Alkemade hebben een kwetsbaarheid in Zoom ontdekt tijdens Pwn2own. Met deze kwetsbaarheid kunnen de systemen van Zoom-gebruikers worden… | |
|
Troy Hunt neemt domeinnaam van Coinhive over en toont waarschuwing op websites 04-'21 - Beveiligingsonderzoeker Troy Hunt heeft het domein van cryptojacker Coinhive overgenomen. De maker van Have I Been Pwned gebruikt het domein om tienduizenden websites te waarschuwen dat… | |
|
Aanvallers plaatsen backdoormogelijkheid in PHP via infectie van Git-server 03-'21 - Aanvallers hebben een achterdeur in de officiële git-repo van PHP weten te plaatsen. Twee commits deden zich voor als kleine aanpassingen, maar zorgen in werkelijkheid voor de… | |
|
QNAP waarschuwt gebruikers voor brute-forceaanvallen gericht op nas-systemen 03-'21 - QNAP waarschuwt voor brute-forceaanvallen die gericht zijn op zijn nas-systemen. Het Taiwanese bedrijf adviseert zijn gebruikers om bijkomende beveiligingsmaatregelingen te nemen. Het… | |
|
OpenSSL dicht kwetsbaarheid die denial-of-serviceaanval mogelijk maakte 03-'21 - OpenSSL heeft twee ernstige kwetsbaarheden verholpen, een waarmee denial-of-serviceaanvallen uit te voeren waren en een andere die tot spoofing kon leiden. Er is… | |
|
Gegevens van miljoenen Nederlandse autobezitters zijn te koop op forum 03-'21 - Persoonlijke gegevens van mogelijk miljoenen Nederlandse autobezitters zijn gestolen. Dat schrijft de NOS nadat het een database online vond met daarin naw-gegevens, e-mailadressen,… | |
|
'China verbiedt overheidspersoneel in Tesla's te rijden wegens spionagerisico' 03-'21 - China verbiedt naar verluidt het gebruik van Tesla's door militair en overheidspersoneel. Dit omdat de auto's met hun buitencamera's constant beeldopnames zouden kunnen maken, wat een… | |
|
Bedrijf achter versleutelde chatdienst Sky ECC lijkt volledig opgedoekt 03-'21 - De versleutelde chatdienst Sky ECC, die door de Nederlandse en Belgische politie gekraakt zou zijn, is waarschijnlijk volledig opgedoekt. BlackBerry, dat backenddiensten voor Sky… | |
|
Belastingsamenwerking West-Brabant had opnieuw datalek 03-'21 - De Belastingsamenwerking West-Brabant maakte het kinderlijk eenvoudig om gegevens van belastingplichtigen in te zien, zo ontdekte een inwoner van Zevenbergen. De Brabantse dienst heeft… | |
|
NWO werd via phishingmail door ransomware getroffen maar kan back-ups herstellen 03-'21 - De Nederlandse Organisatie voor Wetenschappelijk Onderzoek werd via een phishingmail geïnfecteerd met ransomware, zegt de organisatie. De NWO heeft back-ups gemaakt waarmee het netwerk… | |
|
NCSC: minimaal 1200 Microsoft Exchange-servers in NL zijn nog niet geüpdatet 03-'21 - Het Nationaal Cyber Security Centrum zegt dat minimaal twaalfhonderd Nederlandse servers met Microsoft Exchange 'vrijwel zeker' geïnfecteerd zijn. Het gaat om servers waar de… | |
|
Pentest miste zwak wachtwoord bij ransomwareaanval op gemeente Hof van Twente 03-'21 - De gemeente Hof van Twente maakte gebruik van zwakke wachtwoorden en ingehuurde pentesters hebben deze problemen niet geconstateerd. Daardoor kon de gemeente worden getroffen door… | |
|
Bitwarden introduceert Send-dienst voor versleuteld delen van tekst en bestanden 03-'21 - Bitwarden introduceert zijn Send-dienst. Hiermee kunnen gebruikers 'gevoelige informatie' zoals wachtwoorden of documenten versleuteld met elkaar delen. De dienst ondersteunt ook… | |
|
ESET: twee draagbare bluetooth-seksspeeltjes waren vatbaar voor MiTM-aanvallen 03-'21 - Beveiligingsonderzoekers van ESET ontdekten dat twee populaire draagbare seksspeeltjes vatbaar waren voor man-in-the-middle-aanvallen. De We-Vibe Jive en de Lovense Max Masturbator… | |
|
Regionale en landelijke politie-eenheden beginnen ransomware-taskforce 03-'21 - De Nederlandse politie begint met de Ransomware Taskforce. Dat is een samenwerking tussen het Team High Tech Crime en regionale korpsen waarbij onderzoek wordt gedaan naar infecties met… | |
|
Politie kon sinds februari live berichten lezen van cryptotelefoondienst Sky ECC 03-'21 - Belgische en Nederlandse politiediensten konden sinds medio februari de berichten van cryptotelefoondienst Sky ECC live meelezen. De Nederlandse politie heeft de Sky ECC-servers dinsdag… | |
|
McAfee verkoopt zijn zakelijke divisie voor 4 miljard dollar 03-'21 - McAfee gaat zich enkel nog op software voor consumenten richten. Het bedrijf verkoopt zijn enterprisedivisie aan een investeringsmaatschappij voor 4 miljard dollar, omgerekend 3,4… | |
|
'WhatsApp komt met wachtwoordfunctie om chat-back-ups te versleutelen' 03-'21 - WABetaInfo heeft screenshots geplaatst van een functie in WhatsApp, waarmee gebruikers hun back-ups met een wachtwoord kunnen versleutelen. Het zou gaan om media en berichten. Volgens… | |
|
NOS: overheid werkt nog steeds aan plan om encryptie af te zwakken 03-'21 - De Nederlandse overheid werkt nog steeds actief aan plannen om encryptie af te zwakken, zeggen bronnen tegen de NOS. Een definitieve beslissing daarover moet door het volgende kabinet… | |
|
Microsoft werkt aan eind-tot-eindversleuteling voor Teams-gesprekken 03-'21 - Microsoft wil het voor zakelijke Teams-gebruikers mogelijk maken om Teams-gesprekken eind-tot-eind te kunnen versleutelen. Nu zijn de gesprekken wel versleuteld, maar niet… | |
|
Manutan maakt melding van datalek na ransomware-infectie 03-'21 - Zakelijke leverancier Manutan is getroffen door een datalek. Het bedrijf maakte vorige week al bekend dat het slachtoffer is geworden van ransomware, maar Manutan meldt nu dat hierbij… | |
|
Microsoft maakt CodeQL-queries open source om SolarWinds-hacks op te sporen 02-'21 - Microsoft heeft een methodiek op internet gezet waarmee bedrijven onderzoek kunnen doen naar de SolarWinds-kwetsbaarheid. Het bedrijf maakt een tool die CodeQL-queries doet, inclusief… | |
|
Hackergroep Doppelpaymer zet NWO-bestanden online na weigering te betalen 02-'21 - Hackergroep Doppelpaymer is begonnen om interne bestanden van de Nederlandse Organisatie voor Wetenschappelijk Onderzoek op het dark web te publiceren, nadat de organisatie niet is… | |
|
Python-ontwikkelaars brengen patch uit voor 'onschuldige' remote code execution 02-'21 - De ontwikkelaars achter Python hebben een update uitgebracht voor de programmeertaal, omdat daar diverse kwetsbaarheden in zaten. Een van de kwetsbaarheden maakte het mogelijk om op… | |
|
Google geeft Android-apps wachtwoordchecker en Google Maps donkere modus 02-'21 - Google heeft meerdere nieuwe functies aangekondigd voor bepaalde Android-apps, waaronder Password Checkup. Deze controleert of het wachtwoord dat gebruikers invoeren in apps gestolen is… | |
|
HvA en UvA: aanvallers hebben versleutelde wachtwoorden gestolen 02-'21 - De aanvallers die vorige week de Hogeschool en Universiteit van Amsterdam hackten, hebben daarbij versleutelde wachtwoorden gestolen. Hoe de wachtwoorden waren versleuteld, is niet… | |
|
Apple past ISA-pointers in iOS aan om zero-click-exploits moeilijker te maken 02-'21 - Apple gaat het moeilijker maken voor aanvallers om iPhones zonder tussenkomst van gebruikers aan te vallen. Het bedrijf gaat voortaan ISA-pointers in het OS authenticeren zodat… | |
|
Overheid VS: SolarWinds-hack trof minimaal 100 bedrijven en 9 overheden 02-'21 - De SolarWinds-hack trof minimaal honderd bedrijven en negen overheidsinstanties, zegt de Amerikaanse regering na eigen onderzoek. Het aantal kan nog oplopen, maar ligt onder eerdere… | |
|
Politie waarschuwt criminelen op forums: host geen botnets in Nederland 02-'21 - De Nederlandse politie plaatst actief waarschuwingen op Engels- en Russischtalige forums voor criminelen die met botnets werken. In berichten op die forums zegt de politie dat ze die… | |
|
Hogeschool en Universiteit van Amsterdam zijn getroffen door cyberaanval 02-'21 - De Hogeschool van Amsterdam en Universiteit van Amsterdam zijn getroffen door een cyberaanval. Wat er gebeurd is, is nog onduidelijk. De onderwijsinstellingen zeggen dat verschillende… | |
|
Dns-resolver Quad9 verhuist naar Zwitserland voor betere privacybescherming 02-'21 - Dns-dienst Quad9 heeft zijn hoofdkwartier naar Zwitserland verplaatst. Daardoor vallen alle gebruikers onder de relatief strenge privacywetten van dat land, ondanks het feit dat de… | |
|
Clubhouse stuurde metadata onversleuteld door 02-'21 - Audiochatapp Clubhouse stuurde data onversleuteld door naar servers, zo bevestigt moederbedrijf Alpha Exploration na onderzoek van Stanford Internet Observatory. Een fix moet dat… | |
|
Inlichtingendiensten willen meer hackers en ict-systemen voor tegengaan spionage 02-'21 - De Nederlandse inlichtingendiensten AIVD en MIVD doen samen met de Nationaal Coördinator Terrorismebestrijding en Veiligheid een oproep voor een hoger budget. Daarmee willen ze het… | |
|
EU-Raad bepaalt standpunt over e-privacyverordening voor digitale communicatie 02-'21 - De lidstaten van de Europese Unie zijn het eens geworden over een mandaat voor een nieuwe e-privacyverordening. Dat meldt de Raad van de EU. Hiermee kunnen onderhandelingen met het… | |
|
Apple repareert kritieke sudo-kwetsbaarheid in macOS 02-'21 - Apple heeft een update uitgebracht voor macOS waarmee een kwetsbaarheid in het sudo-commando wordt gerepareerd. Daarmee was het mogelijk commando's met adminrechten uit te voeren. De… | |
|
No Support Linux Hosting stopt na cyberaanval 02-'21 - Hostingprovider No Support Linux Hosting stopt met zijn activiteiten na een cyberaanval. Het lijkt erop dat de provider getroffen is door ransomware, al zijn de omvang en de oorzaak van… | |
|
Microsoft waarschuwt voor tcp/ip-kwetsbaarheden en zeroday tijdens Patch Tuesday 02-'21 - Microsoft heeft tijdens de maandelijkse Patch Tuesday-patch een aparte waarschuwing uitgebracht voor kwetsbaarheden die zich op tcp/ip richten. Er zijn onder andere drie bugs gefixt… | |
|
NOS: coronatest.nl is niet goed genoeg beveiligd en voldoet niet aan DigiD-norm 02-'21 - De overheidswebsite waarmee Nederlanders afspraken voor coronatests kunnen maken en uitslagen kunnen inzien, is niet genoeg beveiligd, zou blijken uit vertrouwelijke stukken. Het… | |
|
Hacker poogde Floridase waterzuivering te vergiftigen door zuurgraad te wijzigen 02-'21 - Een hacker heeft ingebroken in de systemen van de waterzuiveringsinstallatie van een stad in de Amerikaanse staat Florida. Hij wilde daar de zuurgraad gevaarlijk verlagen, maar dat werd… | |
|
Google verwijdert Chrome-extensie The Great Suspender vanwege malware 02-'21 - Google heeft de Chrome-extensie The Great Suspender uit de Chrome-webwinkel verwijderd nadat die met een update vermoedelijk malafide functies kreeg. De extensie had ruim twee miljoen… |