|
Onderzoek: master password van wachtwoordmanagers is te achterhalen via geheugen 02-'19 - Beveiligingsonderzoekers tonen aan dat het master password van wachtwoordmanagers zoals 1Password en LastPass is te achterhalen. Dat kan met een gerichte aanval op het geheugen van… | |
|
Australië claimt dat staatshackers inbraken bij partijen en parlement 02-'19 - Volgens de Australische premier Scott Morrison is het parlement van het land doelwit geweest van 'geavanceerde aanvallen'. Ook zouden politieke partijen in het land zijn aangevallen… | |
|
Beveiligingsonderzoekers vinden lek in duizenden 'slimme' koelkasten en vriezers 02-'19 - Het is beveiligingsonderzoekers gelukt binnen te dringen in de systemen van koelkasten en vriezers waarvan op afstand de temperatuur bijgesteld kan worden. Daardoor is het mogelijk om… | |
|
Apple brengt software-update uit als oplossing voor FaceTime-bug in groepsbellen 02-'19 - Apple heeft iOS 12.1.4 uitgebracht waarmee de fabrikant een beveiligingsprobleem in groepsbellen via FaceTime verhelpt. Het bedrijf had vorige week al een oplossing klaar, maar gaf toen… | |
|
Apple stelt fix voor FaceTime-bug in groepsbellen uit tot volgende week 02-'19 - Apple heeft het beveiligingsprobleem in groepsbellen via FaceTime verholpen, maar brengt de software-update hiervoor niet deze week uit, zoals aanvankelijk gemeld, maar volgende week. | |
|
'Aanvallen via ss7-protocol om 2fa-sms'jes te onderscheppen nemen toe' 02-'19 - Het aantal ss7-aanvallen van criminelen om sms-berichten te onderscheppen en zo bijvoorbeeld toegang te krijgen tot bankaccounts neemt toe. Dat claimt beveiligingsonderzoeker Karsten… | |
|
Nederlandse wachtwoordmanager Vaulteq stopt ermee 02-'19 - Het Nederlandse bedrijf Vaulteq meldt dat de onderneming opgeheven zal worden. Lopende abonnementen op zijn wachtwoordmanagerdienst stoppen per direct, meldt het bedrijf aan klanten. | |
|
Airbus meldt beveiligingsincident en ongeoorloofde toegang tot data 01-'19 - Airbus is slachtoffer van een aanval op zijn systemen, die tot ongeoorloofde toegang tot gegevens van personeel in Europa heeft geleid. Het bedrijf start een onderzoek of de aanval… | |
|
Foto's tonen Samsungs cryptowallet-app op Galaxy S10 01-'19 - Er zijn foto's verschenen van de Samsung Blockchain KeyStore, een app op de komende Samsung Galaxy S10 die kan dienen als wallet voor cryptovaluta als bitcoin en ethereum. Eerder ging… | |
|
ABN Amro haalt Tikkie Pay offline wegens privacylek 01-'19 - ABN Amro heeft de functie Tikkie Pay tijdelijk stopgezet, omdat het mogelijk bleek het iban van gebruikers te achterhalen. De functie maakt overboeken naar contacten op basis van hun… | |
|
Apple brengt iOS 12.1.3 met aantal beveiligingsfixes uit 01-'19 - Apple heeft de beschikbaarheid van iOS 12.1.3 aangekondigd. De update voor iPhones en iPads verhelpt de nodige beveiligingsproblemen in het besturingssysteem, onder andere in de kernel,… | |
|
.Plan - Sanne Maasakkers (Fox-IT): “Developers zijn interessante targets voor hackers" 01-'19 - Developers die willen weten hoe zij hackers slapeloze nachten kunnen bezorgen, mogen de sessie van ethisch hacker Sanne Maasakkers (Fox-IT) tijdens de Developers Summit zeker niet… | |
|
Android-bestandsbeheerder ES File Explorer liet data van telefoon uitlekken 01-'19 - Android-bestandsbeheerder ES File Explorer bleek op de achtergrond een webserver te draaien die de gebruiker blootstelde aan aanvallen vanaf lan. Een onderzoeker toonde aan dat hij… | |
|
Cryptopia-exchange meldt 'significante verliezen' door diefstal cryptovaluta 01-'19 - De Nieuw-Zeelandse beurs voor cryptovaluta Cryptopia meldt slachtoffer te zijn van een hack die tot 'significante verliezen' heeft geleid. De exchange draait sinds dinsdag in… | |
|
Mijnhostingpartner is ruime week na malwareaanval nog steeds bezig met herstel 01-'19 - Hostingbedrijf Mijnhostingpartner is anderhalve week na een omvangrijke ddos- en ransomware-aanval nog steeds bezig om zijn servers te herstellen. Technische medewerkers van het bedrijf… | |
|
Beveiligingsbedrijf: Fortnite-kwetsbaarheid gaf derden toegang tot accounts 01-'19 - Het beveiligingsbedrijf Check Point meldt dat het meerdere kwetsbaarheden voor Fortnite heeft ontdekt, waarmee kwaadwillenden zich relatief eenvoudig toegang konden verschaffen tot de… | |
|
Duitse politie laat verdachte van publicatie politicidata weer vrij 01-'19 - De Duitse politie heeft zondag een 20-jarige man aangehouden op verdenking van het vergaren en publiceren van privégegevens van honderden personen, waaronder politici. De verdachte… | |
|
Privégegevens van honderden Duitse politici verschijnen online 01-'19 - Via een Twitter-account zijn privégegevens van honderden Duitse politici geopenbaard, waaronder creditcardgegevens en afbeeldingen van identiteitsbewijzen. Niet duidelijk is hoe de… | |
|
Meer dan 150 miljoen domeinen gebruiken tls-certificaat van Let's Encrypt 01-'19 - Het aantal websitedomeinen dat gebruikmaakt van een tls-certificaat van Let's Encrypt is gestegen naar 152 miljoen. De organisatie achter Let's Encrypt verwacht voor dit jaar een… | |
|
Drukken van Amerikaanse kranten platgelegd door aanval met malware 12-'18 - Een aantal grote Amerikaanse kranten zijn zaterdag niet zoals gepland bij abonnees op de mat gevallen, vanwege een grote computerstoring, die veroorzaakt blijkt door malware. Het gaat… | |
|
VS klaagt twee Chinezen aan voor staatshacken 12-'18 - Het ministerie van Justitie van de Verenigde Staten heeft twee Chinezen ervan beschuldigd dat ze als onderdeel van de APT10-groep jarenlang illegale hackaanvallen uitvoerden. Volgens… | |
|
'Drivers voor Asus Aura Sync en Gigabyte Xtreme Engine bevatten kwetsbaarheden' 12-'18 - Beveiligingsbedrijf SecureAuth claimt dat twee drivers van Asus en twee van Gigabyte kwetsbaarheden bevatten. De drivers komen gebundeld met tools die de bedrijven leveren voor… | |
|
Logitech dicht lek in Options-software dat sites toegang tot toetsenbord gaf 12-'18 - Logitech heeft donderdag een nieuwe versie van zijn Logitech Options-software aangekondigd waarin het een beveiligingslek in de software heeft gedicht. De kwetsbaarheid gaf websites de… | |
|
Spamgolf met bomdreiging gaat rond 12-'18 - Een omvangrijke spamgolf met daarin de dreiging dat een bom afgaat tenzij een bedrag in bitcoin betaald wordt, doet de ronde. Aanvankelijk kregen met name Amerikaanse bedrijven de spam,… | |
|
Amerikaanse bronnen wijzen naar China bij Marriott-datadiefstal 12-'18 - De diefstal van gegevens van 500 miljoen gasten van hotelketen Marriott is toe te schrijven aan hackers die in opdracht van de Chinese overheid werken, claimt The New York Times op… | |
|
.Geek - AIVD publiceert kerstpuzzel van 2018 12-'18 - De AIVD heeft de 2018-editie van zijn beruchte kerstpuzzel gepubliceerd. De puzzel bevat 26 opgaven die wat moeilijkheidsgraad weer van de hors catégorie zijn. Antwoorden zijn tot 15… | |
|
Brussel opent onderzoekscentrum voor ict-beveiliging 12-'18 - In Brussel zijn dinsdag de deuren van een instituut geopend waar de kennis van vijftien onderzoekscentra op het gebied van ict-beveiliging samen moet komen. Het Brussels Initiative on… | |
|
Google trekt al in april 2019 stekker uit Google+ na recent datalek 12-'18 - Google laat weten dat het eerder de stekker uit Google+ trekt dan oorspronkelijk de bedoeling was. Dit gebeurt nu in april volgend jaar en is een reactie op een nieuwe onthulde bug,… | |
|
'Criminelen installeerden Raspberry Pi's in banken voor netwerkaanval' 12-'18 - Criminelen hebben ten minste acht banken in Oost-Europa aangevallen door heimelijk hardware te installeren in vestigingen en zo toegang tot de netwerken te krijgen. Daarbij zouden ze… | |
|
.Geek - NSA geeft inkijk in zijn oude interne magazine Cryptolog 12-'18 - De National Security Agency, een Amerikaanse inlichtingendienst, laat niet zo snel toe dat buitenstaanders een kijkje in de keuken kunnen nemen, maar voor het oude interne magazine… | |
|
Een op tien Nederlanders met DigiD maakt gebruik van DigiD-app 12-'18 - Sinds de introductie van de DigiD-app, in maart 2017, maakt tien procent van de Nederlanders met DigiD er gebruik van. Logius, de organisatie achter DigiD, wil dat dit percentage tegen… | |
|
Privédata honderd miljoen Quora-gebruikers mogelijk buitgemaakt in hack 12-'18 - Een of meerdere criminelen hebben toegang gekregen tot servers van vragensite Quora, waarbij zij mogelijk toegang hadden tot privédata van honderd miljoen gebruikers, waaronder… | |
|
Tennisbond KNLTB haalt ledenadministratiesysteem offline na phishingpogingen 12-'18 - Tennisbond KNLTB heeft afgelopen vrijdag het ledenadministratiesysteem KNLTB.Club offline gehaald nadat criminelen wisten in te loggen bij dat systeem en phishingmails stuurden naar… | |
|
Fox-IT: Nederlandse bedrijven getroffen door SamSam-malware 12-'18 - Volgens beveiligingsbedrijf Fox-IT zijn de afgelopen maanden verscheidene Nederlandse bedrijven slachtoffer geworden van de SamSam-malware. Hoeveel bedrijven daadwerkelijk losgeld… | |
|
Hotelketen Marriott meldt diefstal gegevens van half miljard klanten 11-'18 - De Amerikaanse hotelketen Marriott heeft ontdekt dat criminelen een database van reserveringen bij dochterbedrijf Starwood gestolen hebben. Daarmee zijn de gegevens van 500 miljoen… | |
|
Duitse overheidsinstanties en politici opnieuw doelwit hackaanvallen 11-'18 - Verschillende onderdelen van de Duitse staat en politiek zijn doelwit geweest van omvangrijke ict-aanvallen op e-mail-accounts. De campagne zou te herleiden zijn tot Russische… | |
|
Criminelen kregen toegang tot 32.000 RTL-accounts 11-'18 - Internetcriminelen hebben met succes weten in te loggen bij 32.000 accounts van RTL-gebruikers, door op grote schaal inloggegevens uit te proberen die al op internet rondzwierven. Zo… | |
|
Sennheiser-programma's plaatsten rootcertificaten met privésleutels 11-'18 - Microsoft en beveiligingsbedrijf Secorvo waarschuwen dat de HeadSetup-software van Sennheiser rootcertificaten op de computer van gebruikers installeert, waarbij de privésleutels te… | |
|
Justitie VS haalt botnets voor frauduleuze reclamenetwerken neer 11-'18 - Justitie VS heeft botnets die gebruikt werden voor fraude via advertentienetwerken, ontmanteld. Criminelen gebruikten onder andere een infrastructuur om advertenties op zelfgemaakte… | |
|
Populaire npm-library bevatte kwaadaardige code om cryptovaluta te stelen 11-'18 - Criminelen voorzagen Event-Stream, een populaire JavaScript-npm-library van malafide code. De code werd gebruikt voor Copay-apps van BitPay en kon daardoor wallets binnendringen en… |