|
Microsoft: Russische staatshackers vielen antidopingautoriteiten aan 10-'19 - Russische staatshackers hebben zeker 16 internationale antidopinggroepen aangevallen. Dat zou zijn gebeurd in aanloop naar de Olympische Spelen in Tokio volgend jaar. De meeste… | |
|
Universiteit Antwerpen is getroffen door Clop-ransomware 10-'19 - De universiteit van Antwerpen is zaterdag getroffen door een aanval met Clop-ransomware. De aanval raakte enkele servers, maar volgens een woordvoerder zijn de databases niet aangetast. | |
|
'Slimme' voederbak van Xiaomi kon door lek in api worden overgenomen 10-'19 - Een beveiligingsonderzoeker heeft door een kwetsbaarheid in een api alle met internet verbonden dierenvoerbakken van Xiaomi online kunnen vinden. Die waren bovendien van een afstand te… | |
|
China neemt wet aan om ontwikkeling cryptografie te bevorderen 10-'19 - De Chinese overheid heeft een wet aangenomen die het gebruik en ontwikkeling van cryptografie reguleert. De wet wordt 1 januari 2020 van kracht. De wet maakt onderscheid tussen geheime… | |
|
Onderzoekers vinden 17 apps met klikfraudemalware in App Store 10-'19 - Beveiligingsbedrijf Wandera heeft 17 apps in Apples App Store ontdekt waar een trojan in verstopt zat. De app deed aan klikfraude om meer verkeer naar een frauduleuze website te sturen… | |
|
Klachtenregistratiesysteem omwonenden Schiphol is offline na ontdekking van lek 10-'19 - Het Bewoners Aanspreekpunt Schiphol heeft zijn klachtenmeldsysteem tijdelijk offline gehaald uit angst voor een datalek. De gegevens van bijna 60.000 klagers zouden daardoor potentieel… | |
|
Nuance: hoe zit het met het datalek van Allianz dat 2,3 miljoen mensen trof? 10-'19 - Allianz Global Insurance heeft te maken gehad met omvangrijke datadiefstal, waarbij gegevens van 2,3 miljoen mensen betrokken zouden zijn. Het zou daarmee één van de grootste… | |
|
.Plan - Hackers, osint, privacyvraagstukken en oorlog tijdens de Tweakers Meet-up XL 10-'19 - Nu tech overal om ons heen is komt er gelukkig steeds meer aandacht voor de beveiliging ervan. Maar beveiliging is breed, en privacy betekent voor iedereen iets anders. Tijdens onze… | |
|
Microsoft wil pc's met Secured-core-label beschermen tegen firmware-aanvallen 10-'19 - Microsoft heeft deze week een nieuwe beveiligingsinitiatief voor Windows-pc's aangekondigd. Pc's met het Secured-core-keurmerk moeten volgens Microsoft en enkele hardwarefabrikanten… | |
|
Hackers hadden toegang tot Finse server van NordVPN 10-'19 - NordVPN is gehackt. Aanvallers wisten een Finse server van het bedrijf binnen te dringen en konden daardoor in theorie een man-in-the-middle-aanval uitvoeren. Inmiddels is het lek… | |
|
NSA en NCSC: Russische staatshackers kaapten tools van Iraanse collega's 10-'19 - Een groepering van criminele hackers die banden zou hebben met de Russische overheid heeft infrastructuur gebruikt van een Iraanse groepering die hier geen weet van had, zo claimen de… | |
|
Aanvallers dringen binnen in netwerk Avast 'om malware in CCleaner te plaatsen' 10-'19 - Onbekenden hebben toegang gekregen tot het netwerk van beveiligingsbedrijf Avast. Wellicht gebeurde dat om malware in het programma te stoppen, net als een dergelijke aanval uit 2017. | |
|
NCSC: Nog veel bedrijven maken gebruik van kwetsbare vpn's 10-'19 - Het Nationaal Cyber Security Centrum waarschuwt dat er nog steeds veel bedrijven in Nederland zijn die van zwakke vpn's gebruikmaken. Het NCSC verwijst specifiek naar vpn's van Pulse… | |
|
Walibi doet toch geen aangifte tegen melder van datalek 10-'19 - Pretpark Walibi doet toch geen aangifte tegen de ontwikkelaar die het bedrijf wees op een datalek en daarbij om vrijkaarten vroeg. De directrice accepteerde de excuses van de man dat… | |
|
Inloggen op Windows met een YubiKey werkt nu ook op lokale accounts 10-'19 - Yubico heeft zijn Windows-applicatie een update gegeven waardoor de hardwarematige YubiKey-sleutels nu ook voor inloggen op lokale Windows-accounts zijn te gebruiken. De applicatie… | |
|
Amazon Echo en Kindle waren kwetsbaar voor oude wpa2-hack 10-'19 - Verschillende Amazon-apparaten, zoals de slimme Echo-speakers en Kindles, waren tot voor kort kwetsbaar voor wifiaanvallen die al in 2017 bekend waren. Er is inmiddels een patch… | |
|
Google start verkoop Titan-beveiligingssleutel met usb-c 10-'19 - Google heeft een nieuwe beveiligingssleutel in zijn Titan-serie aangekondigd. De in samenwerking met Yubico gemaakte fysieke sleutel kan via usb-c verbonden worden en kost in de VS 40… | |
|
.Geek - Ransomwareslachtoffer hackt hackers terug en publiceert decryptiesleutels 10-'19 - Slachtoffer worden van ransomware is zuur. Vooral het gevoel van machteloosheid is bijzonder onprettig, vond een slachtoffer van de Muhstik-ransomware. Hij besloot daarom wraak te nemen… | |
|
Gebruikersgegevens Nederlands prostitutieforum zijn via vBulletin-lek gestolen 10-'19 - Een crimineel heeft e-mailadressen en ip-adressen van 250.000 gebruikers van het Nederlandse prostitutieforum Hookers.nl buitgemaakt en biedt de data te koop aan. Dat is mogelijk door… | |
|
Gegevens van alle huidige en ex-werknemers van Strukton Rail zijn gestolen 10-'19 - Door een datalek bij spoorbouwer Strukton Rail zijn gegevens van alle huidige en ex-werknemers gestolen. Mogelijk gaat het om duizenden medewerkers. Van hen zijn naast naw-gegevens ook… | |
|
Twitter: mailadressen en telefoonnummers kunnen gebruikt zijn voor advertenties 10-'19 - De e-mailadressen en telefoonnummers van Twitter-gebruikers, die bedoeld zijn voor het gebruik van bijvoorbeeld tweefactorauthenticatie, zijn wellicht ingezet om gebruikers op het… | |
|
Chrome gaat http-elementen op websites automatisch blokkeren 10-'19 - Google Chrome gaat in de toekomst geen http-elementen meer laden op verder versleutelde pagina's. Op websites met https-verbindingen die ook niet-versleutelde elementen bevatten worden… | |
|
FBI: ransomwarelosgeld betalen is soms goede optie voor bedrijven 10-'19 - De FBI is niet langer faliekant tegen het betalen van losgeld bij ransomwarebesmettingen. De Amerikaanse politiedienst raadt het betalen nog steeds af, maar erkent in nieuwe regels dat… | |
|
Google waarschuwt dat aanvallers zerodaykwetsbaarheid in Android misbruiken 10-'19 - Googles Project Zero-onderzoeksteam heeft aanwijzingen dat exploits voor een nog niet gedicht lek in Android actief misbruikt worden. De exploits werken op minstens achttien… | |
|
Nieuwe versie Bitlocker negeert hardwarematige encryptie op ssd's 10-'19 - De nieuwe versie van Windows 10 vertrouwt in de toekomst niet meer standaard de hardware-based encryptie van ssd's. Bitlocker accepteert in de standaardinstellingen niet langer de… | |
|
Burgerservicenummer op paspoort en id-kaart wordt vervangen door qr-code 10-'19 - Paspoorten en identiteitskaarten krijgen in de toekomst een qr-code. Vanaf 2021 moeten die het zichtbare burgerservicenummer op de voorkant vervangen. Door het bsn te verbergen en te… | |
|
Ook lek in Fortigate-vpn maakt netwerken Nederlandse bedrijven kwetsbaar 09-'19 - Wederom is een lek in vpn-software naar buiten gekomen, waarbij Nederlandse bedrijven kwetsbaar zijn voor aanvallen van buitenaf. Er is een patch beschikbaar, maar net als bij het lek… | |
|
'Netwerken KLM en Shell waren kwetsbaar door ongepatcht vpn-lek' 09-'19 - De interne netwerken van verscheidene grote bedrijven lijken geruime tijd toegankelijk te zijn geweest voor kwaadwillenden door een lek in de vpn-software van Pulse Secure. Er is een… | |
|
Betaalvereniging Nederland: Aantal phishing-sms'jes verdubbelde sinds begin 2019 09-'19 - Het aantal phishing-sms'jes is sinds het begin van dit jaar meer dan verdubbeld. In de eerste drie weken van september deden 15.000 mensen melding van valse berichten, ten opzichte van… | |
|
Niet-patchbare bootrom-jailbreak komt uit voor iPhone 4S tot en met iPhone X 09-'19 - Een beveiligingsonderzoeker heeft een nieuwe iOS-jailbreak gepubliceerd. Die werkt op apparaten met chipsets tussen de A5- en A11-serie. Hiermee is de iPhone X ook getroffen. Het… | |
|
'Airbus was doelwit van ict-aanval via partnerbedrijven' 09-'19 - Het Franse concern Airbus is in de afgelopen maanden doelwit geweest van ict-aanvallen die werden uitgevoerd via vier leveranciers waaronder de Britse motorfabrikant Rolls-Royce. Dat… | |
|
CloudFlare maakt vpn-dienst Warp en betaalde Warp Plus-variant beschikbaar 09-'19 - CloudFlare brengt vandaag een vpn-dienst uit voor gebruikers van de mobiele dns-app 1.1.1.1. Er is een gratis versie van Warp beschikbaar zonder datalimiet. Gebruikers kunnen voor vier… | |
|
Agentschap Telecom zet formulier online voor melden onveilige iot-apparatuur 09-'19 - Het Nederlandse Agentschap Telecom heeft een formulier online gezet die mensen kunnen gebruiken om gebrekkige beveiliging in iot-apparatuur aan te melden. Het Agentschap neemt dan… | |
|
Remote code execution-zeroday in forumsoftware vBulletin is online gezet 09-'19 - Een anonieme beveiligingsonderzoeker heeft een zeroday voor vBulletin gepubliceerd. De populaire software om forums te maken had een kwetsbaarheid waarmee het mogelijk was van een… | |
|
Microsoft brengt noodpatch uit voor zeroday in Internet Explorer 09-'19 - Microsoft heeft een beveiligingsupdate voor een zerodaykwetsbaarheid in Internet Explorer uitgebracht. Volgens het bedrijf werd dat lek actief misbruikt, al brengt het geen details naar… | |
|
Datalek bij Chinese slimmecamerafabrikant treft 14.000 exemplaren in Nederland 09-'19 - RTL nieuws meldt dat 14.000 slimme camera's in Nederland van de merken Apexis en Sumpple een lek hebben. De database waarop inloggegevens opgeslagen worden, is slecht beveiligd en de… | |
|
AP: zorgsector meldt meeste datalekken in eerste helft van dit jaar 09-'19 - De Nederlandse zorgsector was in de eerste helft van dit jaar verantwoordelijk voor het hoogste aantal meldingen van datalekken. De zorgsector doet sinds de inwerkingtreding van de… | |
|
LastPass dicht kwetsbaarheid in zijn browserplug-in 09-'19 - LastPass heeft een door Googles Project Zero aangetroffen kwetsbaarheid in zijn browserplug-in ongedaan gemaakt. Een aanvaller kon onder omstandigheden het laatst gebruikte wachtwoord… | |
|
Onderzoekers VU Amsterdam leggen kwetsbaarheid in Intel Xeons bloot 09-'19 - Onderzoekers van de Vrije Universiteit Amsterdam en ETH Zurich beschrijven een aanval met de naam NetCAT die toetsaanslagen van een ssh-sessie kan onderscheppen. Intel beschouwt de… | |
|
World of Warcraft Classic-servers zijn doelwit van ddos-aanval 09-'19 - Blizzard heeft afgelopen weekend te maken gehad met omvangrijke ddos-aanvallen op servers voor onder andere World of Warcraft Classic. De aanvallen veroorzaakten verbindingsproblemen… |