|
TimeNL-dienst van SIDN Labs krijgt ondersteuning voor Network Time Security 12-'19 - De tijdsynchronisatiedienst TimeNL van SIDN Labs krijgt een experimentele Network Time Security-server. De huidige NTP-server wordt uitgebreid met een NTS-server die de veiligheid van… | |
|
Belastingdienst waarschuwt voor explosie van phishingberichten 12-'19 - De Belastingdienst waarschuwt voor een explosieve stijging van phishingmails en -sms'jes. De fiscus kreeg deze week honderden meldingen per dag, terwijl dat er normaal slechts enkelen… | |
|
Kwetsbaarheid in Linux-distro's, Android en iOS maakt kapen vpn mogelijk 12-'19 - Onderzoekers hebben een kwetsbaarheid in op Linux en op Unix gebaseerde besturingssystemen gevonden die het mogelijk maakt om vpn-verbindingen te kapen en willekeurige code in… | |
|
Datacenterbedrijf uit VS is getroffen door REvil-ransomware 12-'19 - CyrusOne, één van de grootste datacenterbedrijven in de Verenigde Staten, is getroffen door ransomware. Zes klanten van het bedrijf hebben problemen ondervonden door de… | |
|
VS klaagt twee verdachten achter Evil Corp en Dridex-bankmalware aan 12-'19 - Het Amerikaanse ministerie van Justitie heeft twee Russen aangeklaagd wegens vermeende betrokkenheid bij aanvallen met de Dridex-bankmalware. Ze zouden de financiële malware al sinds… | |
|
Minister Grapperhaus pleit bij Europese Unie voor achterdeur in encryptie 12-'19 - De Nederlandse minister Ferd Grapperhaus van Veiligheid pleit opnieuw voor een achterdeur in versleutelde software en diensten. Hij roept de EU op een wet aan te nemen die zo'n… | |
|
Mozilla brengt vpn-dienst in de VS voor 5 dollar per maand uit 12-'19 - Mozilla brengt een eigen vpn-dienst uit in de Verenigde Staten. Gebruikers kunnen zich inschrijven voor een wachtlijst, waarna ze de vpn voor een introductieprijs van 5 dollar per maand… | |
|
Twee Python-libraries zijn offline voor het stelen van ssh- en gpg-sleutels 12-'19 - Twee Python-libraries zijn offline gehaald nadat gebleken is dat zij phishingmalware bevatten. Volgens het beveiligingsteam achter de software gaat het om libraries die misbruik maakten… | |
|
Onderzoekers vinden kwetsbaarheid om Android-permissies over te nemen 12-'19 - Beveiligingsonderzoekers hebben een kwetsbaarheid gevonden in Android waarmee apps de permissies van andere apps kunnen overnemen. Volgens de ontdekkers wordt het lek ook actief… | |
|
Nederlandse politie verricht huiszoekingen bij actie tegen im-rat-malware 11-'19 - De Nederlandse politie heeft in de afgelopen week op acht plekken huiszoekingen verricht bij een actie die gericht was tegen gebruikers en kopers van de spionagetool im-rat. Daarmee… | |
|
NCSC-rapport: Nederlandse bedrijven zijn getroffen door geavanceerde ransomware 11-'19 - Meerdere Nederlandse bedrijven zijn in het afgelopen jaar slachtoffer geworden van de Ryuk- en LockerGoga-ransomware. Die geavanceerde ransomware richtte zich met name op grote… | |
|
Cryptovalutabeurs Upbit meldt hack en diefstal van 50 miljoen dollar aan ether 11-'19 - Bij de Zuid-Koreaanse cryptovalutabeurs Upbit heeft een hack plaatsgevonden waarbij onbekenden in totaal 342.000 ether hebben gestolen. Dat komt neer op een waarde van ruim 50 miljoen… | |
|
Twitter- en Facebook-gebruikersdata was in te zien voor makers Android-apps 11-'19 - Een aantal gegevens van gebruikers van Facebook en Twitter kan zijn ingezien door externe ontwikkelaars van Android-apps, nadat de gebruikers met hun accounts hebben ingelogd in… | |
|
T-Mobile heeft in VS datalek dat meer dan miljoen klanten treft 11-'19 - T-Mobile heeft in de Verenigde Staten te maken gehad met onbevoegde toegang tot prepaidaccounts van klanten. Daarbij zijn de gegevens van meer dan een miljoen klanten buitgemaakt. | |
|
Namen, adressen en telefoonnummers van OnePlus-gebruikers zijn gestolen 11-'19 - OnePlus heeft last van een datalek. Namen, telefoonnummers en adresgegevens van een onbekend aantal gebruikers zijn buitgemaakt, schrijft het bedrijf. OnePlus zegt dat het eind december… | |
|
Cloudflare komt met aangepaste open source-versie van Nmap-scanner 11-'19 - Cloudflare heeft een eigen scanner voor kwetsbaarheden uitgebracht. De Flan Scan is een open source Nmap-scanner met een aantal extra functionaliteiten. De tool kan worden gebruikt om… | |
|
Microsoft: Doppelpaymer-ransomware werd niet via BlueKeep-exploit verspreid 11-'19 - De Doppelpaymer-ransomware die deze maand rondging bij bedrijven is niet verspreid via de BlueKeep-kwetsbaarheid. Microsoft heeft die geruchten ontkracht in een blogpost. Het bedrijf… | |
|
Google verhoogt maximale bugbountybeloning naar 1,5 miljoen dollar 11-'19 - Google verhoogt het maximale bedrag voor zijn bugbountyprogramma. Hackers kunnen met bepaalde ontdekkingen tot wel 1,5 miljoen dollar verdienen. Het gaat dan om bugs in de Titan M-chip… | |
|
Vpn-dienst Private Internet Access is overgenomen door eigenaar CyberGhost 11-'19 - De populaire vpn-dienst Private Internet Access is verkocht. Vpn-bedrijf Kape Technologies betaalt 115 miljoen euro voor PIA. Kape Technologies heeft ook andere vpn-diensten zoals… | |
|
Monero-website bevatte korte tijd binary met malware die cryptovaluta stal 11-'19 - De website van cryptomunt Monero is korte tijd gehackt geweest. Er werd malware op de site geplaatst, waarbij cryptovaluta van gebruikers werd gestolen. Hoeveel slachtoffers de… | |
|
Hackers weten VMware-hosts te infecteren tijdens wedstrijd 11-'19 - Beveiligingsonderzoekers hebben tijdens een wedstrijd een lek gevonden in VMware waarmee het mogelijk was om uit de virtuele machine te ontsnappen. Daarmee wonnen de hackers 180.000… | |
|
'Ook Interpol wil achterdeur in versleutelde apps' 11-'19 - De internationale politiedienst Interpol wil dat techbedrijven achterdeurtjes in versleutelde apps zetten. Volgens bronnen zou de dienst zich binnenkort uitspreken tegen de opkomst van… | |
|
Lek in Qualcomm-chips maakte afluisteren van beveiligd deel van socs mogelijk 11-'19 - Onderzoekers hebben een kwetsbaarheid ontdekt in het beveiligde gedeelte van veel Qualcomm-socs. Daarmee waren veel mobiele apparaten lang kwetsbaar, al was het lek in de praktijk… | |
|
Overheid maakt scan voor ondernemers die digitale weerbaarheid in kaart brengt 11-'19 - De overheid komt met een 'cyberweerbaarheidsscan' voor ondernemers. Die kunnen een aantal stellingen invullen en zo bepalen hoe weerbaar zij zijn tegen digitale aanvallen. Op basis van… | |
|
Onderzoekers kunnen sleutels uit Trusted Platform Module in Intel-chips aflezen 11-'19 - Beveiligingsonderzoekers hebben opnieuw een groot lek gevonden dat in de meeste chips van Intel zit. Het gaat nu niet om een lek in speculative execution, maar in de Trusted Platform… | |
|
VU-onderzoekers: Intel heeft RIDL-kwetsbaarheid nog niet volledig opgelost 11-'19 - Intel heeft de door VUSec ontdekte RIDL-beveiligingsproblemen in zijn processors nog steeds niet volledig opgelost. Dinsdag is een nieuwe patch uitgebracht, maar ook die lost nog niet… | |
|
Duitse aanbieder gecodeerde e-mail Tutanota moet toegang geven tot inhoud mails 11-'19 - Een rechterlijke uitspraak dwingt de Duitse encrypted-maildienst Tutanota om onderzoekers in real time toegang te geven tot de inhoud van onversleutelde mails. Ontwikkelaars van de… | |
|
Apple Mail slaat inhoud versleutelde e-mails onversleuteld op 11-'19 - Er zit een beveiligingslek in Apple Mail waardoor e-mails die versleuteld worden verzonden, onversleuteld op de interne opslag terechtkomen. Apple belooft het beveiligingsprobleem te… | |
|
Release OpenSSL 3.0 is uitgesteld tot oktober volgend jaar 11-'19 - OpenSSL 3.0 komt pas op zijn vroegst in het vierde kwartaal van volgend jaar uit. Dat is een vertraging van een half jaar. In de zomer van volgend jaar moet de eerste bèta van de code… | |
|
Microsoft waarschuwt bedrijven opnieuw BlueKeep-kwetsbaarheid te patchen 11-'19 - Microsoft waarschuwt bedrijven opnieuw voor de BlueKeep-kwetsbaarheid. De softwaregigant doet dat nadat bleek dat het lek actief werd misbruikt voor het installeren van een coinminer. | |
|
Hackers kraken Amazon Echo en Samsung Galaxy S10 bij Pwn2Own-competitie 11-'19 - Bij de Pwn2Own-competitie in Tokio hebben deelnemers tal van apparaten gekraakt via nog onbekende kwetsbaarheden. Onder andere de Amazon Echo, smart-tv's van Samsung en Sony, de Xiaomi… | |
|
Consumentendivisie Symantec heet voortaan NortonLifeLock 11-'19 - De consumentendivisie van Symantec gaat verder onder de naam NortonLifeLock. Het bedrijf heeft de verkoop van zijn zakelijke bedrijfsonderdeel aan Broadcom afgerond en daarmee mag het… | |
|
Yubico brengt YubiKey Bio met vingerafdrukauthenticatie uit 11-'19 - Yubico brengt een YubiKey uit met daarop een vingerafdrukscanner. Gebruikers van de YubiKey Bio kunnen via de fysieke knop op de sleutel alleen ergens inloggen nadat ze eerst hun vinger… | |
|
Onderzoekers geven slimme speakers commando's door laser op microfoon te richten 11-'19 - Onderzoekers zijn erin geslaagd om commando's naar bijvoorbeeld een slimme speaker te sturen door laserlicht op de microfoon te richten, waarna de stemassistent het als geluid en dus… | |
|
Database met gebruikersgegevens camgirlsites was onbeschermd toegankelijk 11-'19 - Het Spaanse bedrijf VTS Media heeft een database met gegevens van gebruikers van camsites als amateur.tv wekenlang open laten staan. De database bevatte onder andere ip-adressen en… | |
|
Indiase kerncentrale besmet met mogelijk Noord-Koreaanse malware 11-'19 - Eén van de grootste kerncentrales van India is besmet met malware. Het zou niet gaan om destructieve malware zoals Stuxnet, maar om malware die aan de Noord-Koreaanse Lazarus-groep… | |
|
Google dicht opnieuw zerodaykwetsbaarheid in Chrome die actief wordt misbruikt 11-'19 - Google heeft zijn Chrome-browser een update gegeven om twee beveiligingsproblemen te verhelpen. Een van de twee kwetsbaarheden wordt actief misbruikt. Criminelen kunnen hiermee binnen… | |
|
Lek in identificatiesysteem eIDAS liet aanvallers zich voordoen als EU-burger 10-'19 - De Europese Commissie heeft een kritiek lek gedicht in het elektronische identificatiesysteem eIDAS. Aanvallers konden het lek misbruiken om zich voor te doen als een Europese burger… | |
|
Nederlandse dienst kraakt in drie dagen meer dan helft Hookers.nl-wachtwoorden 10-'19 - De Nederlandse dienst Scattered Secrets is er naar eigen zeggen in geslaagd om 'met minimale inspanning' 57 procent van de uitgelekte wachtwoorden van accounts van Hookers.nl te kraken. | |
|
WhatsApp klaagt Israëlische NSO Group aan wegens vermeende verspreiding spyware 10-'19 - WhatsApp klaagt de Israëlische NSO Group aan omdat dit bedrijf achter de malware zou zitten waarmee de telefoons van 1400 WhatsApp-gebruikers zijn geïnfecteerd. Daarmee was het mogelijk… |