|
Zoom verwijdert tijdelijk Giphy-integratie uit chatfunctie 05-'20 - Zoom heeft tijdelijk de integratie van Giphy uit het chatonderdeel van zijn videobeldienst verwijderd. Het bedrijf zegt dit te doen voor het garanderen van een goede privacy van zijn… | |
|
Thaise telco laat 3,3 miljard dns-queries via ElasticSearch-database uitlekken 05-'20 - Een beveiligingsonderzoeker heeft een open ElasticSearch-database gevonden met daarin browsegegevens van miljoenen Thaise telecomklanten. De database bevatte 3,3 miljard dns-queries en… | |
|
Directie ondernam 'couppoging' om Fox-IT in Nederlandse handen te houden 05-'20 - Drie directieleden van beveiligingsbedrijf Fox-IT hebben geprobeerd met een 'couppoging' het bedrijf te laten kopen door een Nederlandse investeerder. Er zouden veel botsingen zijn… | |
|
Universiteit Maastricht: Bedrijven moeten in openbaarheid treden over ransomware 05-'20 - Bedrijven en instellingen die slachtoffer worden van ransomware zouden daarover meer in de openbaarheid moeten treden, zeggen de Universiteit Maastricht en wetenschapsinstituut Wetsus. | |
|
Chrome blokkeert third-party-cookies in incognito en rolt dns-over-https uit 05-'20 - Google gaat third-party-cookies voortaan automatisch blokkeren in de incognitomodus van Chrome. De browser krijgt een duidelijker privacybeheer, en ondersteunt standaard dns-over-https. | |
|
Reisdata en e-mailadressen van negen miljoen EasyJet-klanten uitgelekt bij hack 05-'20 - Luchtvaartmaatschappij EasyJet zegt dat de data van zo'n negen miljoen klanten is gestolen. Het bedrijf meldt dat het is gehackt en dat daardoor e-mailadressen en reisgegevens zijn… | |
|
'Politie VS installeert iPhone-spyware om toegangscode van verdachten te leren' 05-'20 - De Amerikaanse politie zou spyware op iPhones van verdachten installeren, om zo de toegangscode te ontfutselen. Daarna zouden agenten de telefoon van de verdachte kunnen ontgrendelen en… | |
|
FBI haalt uit naar Apple over medewerking bij ontgrendelen iPhone van terrorist 05-'20 - De Amerikaanse FBI heeft maandag uitgehaald naar Apple omdat het bedrijf slecht zou hebben geholpen met het ontgrendelen van de telefoon van een aanslagpleger. Ook de Amerikaanse… | |
|
Criminelen misbruiken Europese supercomputers voor cryptomining 05-'20 - Meerdere supercomputers in Europa zijn stilgelegd na beveiligingsincidenten. Daarbij werd software aangetroffen om cryptovaluta monero te minen. De criminelen kregen toegang via… | |
|
Vlaanderen presenteert plan om gemeenten te beveiligen tegen cybercriminelen 05-'20 - De Vlaamse overheid gaat Vlaamse gemeenten helpen om zich te beveiligen tegen cybercriminelen. In het plan zit onder meer een audit, toolkit en een pakket met pentesten. Het plan volgt… | |
|
Cybercriminelen stelen 144.000 euro bij Wehkamp via frauduleus e-mailadres 05-'20 - Cybercriminelen hebben 144.000 euro gestolen bij webwinkel Wehkamp, door te doen alsof zij de curatoren waren van een failliete modewinkel waarnaar Wehkamp geld overmaakte. Via neppe… | |
|
Microsoft implementeert dns-over-https in Insider Previews van Windows 10 05-'20 - Microsoft maakt dns-over-https voor het eerst beschikbaar in Windows 10. Het bedrijf kondigde vorig jaar al aan dat het DoH in het besturingssysteem zou implementeren. Een eerste… | |
|
ESET ontdekt malware-toolkit die zich op air-gapped netwerken richt 05-'20 - Beveiligingsonderzoekers van ESET hebben een vorm van een malware-toolkit ontdekt die gemaakt lijkt te zijn om documenten te stelen van air-gapped computers. De malware wacht op een… | |
|
Data duizenden Android-apps zijn te vinden door slechte database-implementatie 05-'20 - Beveiligingsonderzoekers hebben een kwetsbaarheid gevonden in de manier waarop Firebase-databases zijn geconfigureerd in naar schatting 24.000 Android-apps. Daardoor laten die apps… | |
|
Microsoft dicht 111 kwetsbaarheden tijdens Patch Tuesday 05-'20 - Microsoft heeft tijdens de maandelijkse Patch Tuesday 111 lekken gedicht in Windows en andere software. In 13 gevallen gaat het om lekken die als 'kritiek' worden aangemerkt. Het is de… | |
|
Eindhovense onderzoeker kraakt Thunderbolt 3-beveiliging 05-'20 - Een onderzoeker van de Technische Universiteit Eindhoven heeft Thunderspy gepresenteerd, een reeks kwetsbaarheden die de beveiliging van Thunderbolt 1, 2 en 3 doorbreekt. Voor misbruik… | |
|
Conferenties Black Hat en Def Con worden dit jaar virtueel georganiseerd 05-'20 - De beveiligingsconferenties Black Hat en Def Con gaan dit jaar niet door in fysieke verschijning. In plaats daarvan wordt een digitale variant georganiseerd. Daarmee volgen de beide… | |
|
Zoom sluit overeenkomst met staat New York over beveiligingsbeleid 05-'20 - Zoom heeft afspraken gemaakt met de openbaar aanklager van de staat New York, waardoor onder meer het onderwijs de videobeldienst weer mag gebruiken. Er is onder meer afgesproken dat… | |
|
Politie pakt twee verdachten op die 200 slachtoffers hackten via phishingmails 05-'20 - De politie heeft twee verdachten van grootschalige phishingaanvallen aangehouden. De twee mannen uit Amsterdam worden ervan verdacht mails uit naam van ING te hebben verstuurd, en… | |
|
Samsung repareert ernstige zero-click-kwetsbaarheid in alle Galaxy-smartphones 05-'20 - Samsung heeft een patch uitgebracht voor een ernstig lek in alle Galaxy-smartphones die sinds 2014 zijn uitgebracht. Met het lek in Android was het mogelijk via een .qmg-bestand een… | |
|
Hackers stelen 500GB aan data uit private GitHub-repo's van Microsoft 05-'20 - Hackers hebben ruim 500 gigabyte aan data van Microsoft gestolen uit private repositories op GitHub. De aanvallers zijn van plan de data online weg te geven. Het is niet duidelijk wat… | |
|
Google Authenticator krijgt exportfunctie om codes naar ander apparaat te zetten 05-'20 - Google maakt het mogelijk om de totp-codes in zijn eigen Authenticator-app over te zetten naar een ander toestel. Tot nu toe waren gebruikers gebonden aan één toestel, maar nu kunnen de… | |
|
Zoom neemt cryptografieplatform Keybase over 05-'20 - Zoom heeft cryptografieplatform Keybase gekocht. De videobelmaker heeft een onbekend bedrag voor Keybase neergelegd zodat Zoom-gesprekken in de toekomst worden voorzien van betere… | |
|
Thuisbezorgd-gebruikers melden ongeoorloofde bestellingen door accountinbraken 05-'20 - Een groeiend aantal gebruikers meldt dat via Thuisbezorgd bestellingen op hun naam en rekening worden gedaan zonder dat zij daarvan weten. Volgens Thuisbezorgd is er geen datalek, maar… | |
|
GoDaddy waarschuwt 28.000 klanten voor datalek via ongeoorloofde SSH-toegang 05-'20 - Webhoster GoDaddy heeft 28.000 klanten gewaarschuwd voor een datalek. Aanvallers wisten via SSH bij verschillende gebruikers binnen te komen. Alleen de hostingaccounts zijn daarbij… | |
|
Wetenschappers luisteren pc af door frequentie van voedingen te manipuleren 05-'20 - Wetenschappers van de Ben Gurion-universiteit in Israël hebben malware ontwikkeld waarmee een computer op een air-gapped netwerk kan worden afgeluisterd door de voeding te manipuleren. | |
|
Google maakt tweestapsverificatie via e-mail verplicht voor alle Nest-gebruikers 05-'20 - Google maakt tweestapsverificatie voortaan verplicht voor alle Nest-gebruikers. Wie wil inloggen op een account of in de app, moet een extra inlogcheck doen via e-mail. 2fa via sms was… | |
|
Hacker achterhaalt plaintext-wachtwoorden uit tweedehandscomputers van Tesla's 05-'20 - Tesla-bezitters lopen het risico dat gegevens over hun auto- en entertainmentgebruik in verkeerde handen vallen. Informatie uit de Media Control Unit, waaronder wachtwoorden, worden in… | |
|
LineageOS houdt distributie van builds offline na inbraak op servers 05-'20 - Hackers zijn de servers van LineageOS binnengedrongen. Ze misbruikten daarvoor een bekende softwarekwetsbaarheid. Bij de hack zijn geen gegevens of signing keys gestolen, maar LineageOS… | |
|
Slachtoffers WhatsApp-fraude kunnen aangifte voortaan via politiewebsite doen 05-'20 - Slachtoffers van WhatsApp-fraude kunnen voortaan online aangifte doen. Op de site van de politie is een speciale sectie gemaakt waar burgers aangifte kunnen doen van fraude via de… | |
|
Oracle waarschuwt voor bug in WebLogic Server dat actief wordt aangevallen 05-'20 - Oracle waarschuwt dat een lek in WebLogic Server dat inmiddels gepatcht is actief wordt misbruikt. Door het lek uit te buiten is het mogelijk om bijvoorbeeld cryptomalware of ransomware… | |
|
Locatiegegevens van NL Alert-app waren te achterhalen door nieuw datalek 05-'20 - De NL Alert-app van de Nederlandse overheid had nog een tweede beveiligingslek. Daarmee was het mogelijk om de locatie van individuele gebruikers te achterhalen. Het lek is verholpen,… | |
|
Cyber Security Raad: overheid moet industriële controlesystemen beter beveiligen 04-'20 - De Nederlandse Cyber Security Raad waarschuwt dat veel vitale infrastructuren kwetsbaar zijn voor digitale dreigingen door de opkomst van industriële controlesystemen. De overheid en… | |
|
Centraal Planbureau: overheid moet soms kunnen ingrijpen op markt voor iot 04-'20 - Het Centraal Planbureau pleit voor meer regels rondom internet-of-thingsapparatuur. Het CPB stelt dat de Nederlandse overheid er goed aan zou doen soms in te grijpen op de markt voor… | |
|
WhatsApp: spywareverkoper NSO Group was actief betrokken bij aanvallen 04-'20 - WhatsApp beschuldigt het Israëlische spionagebedrijf NSO Group ervan nauw betrokken te zijn bij hacks op prominente gebruikers. NSO zou servers hebben beheerd waarmee journalisten,… | |
|
Microsoft repareert lek in Teams dat accountovername via domeintakeover toeliet 04-'20 - Microsoft heeft een lek gerepareerd in werkplatform Teams waarmee aanvallers alle accounts in een subdomein konden overnemen door een bestand te sturen. Het lek zat in zowel de desktop-… | |
|
Nintendo schakelt inloggen met Nintendo Network ID uit na inbraken in accounts 04-'20 - Nintendo bevestigt dat meer dan 160.000 accounts zijn gestolen. Het bedrijf heeft daarom inloggen met een Nintendo Network ID uitgeschakeld. De accounts hadden de afgelopen dagen te… | |
|
Apple: lek in mailclient iOS vormt geen direct gevaar en update komt snel 04-'20 - Het afgelopen week ontdekte lek in iOS dat toegang geeft tot de mailclient, vormt volgens Apple geen direct gevaar voor gebruikers. Het bedrijf heeft geen aanwijzingen dat het probleem… | |
|
Onderzoeker publiceert zerodays IBM-software nadat IBM weigerde patch te maken 04-'20 - Een beveiligingsonderzoeker heeft vier zerodays gepubliceerd die in securityproducten van IBM zitten. Dat deed hij nadat het bedrijf weigerde de lekken te patchen. Volgens IBM viel de… | |
|
Minister vraagt verzekeraars losgeld bij ransomware niet te vergoeden 04-'20 - Minister Grapperhaus van Justitie heeft verzekeraars opgeroepen het losgeld bij ransomware-infecties niet te vergoeden. Veel verzekeraars doen dat, maar Grapperhaus is bezorgd dat die… |