|
FT: Europese Commissie geeft medewerkers die naar VS gaan wegwerptelefoons 14-04 - De Europese Commissie geeft medewerkers die naar de Verenigde Staten reizen naar verluidt 'wegwerptelefoons en simpele laptops' mee. Dit zou een beveiligingsmaatregel zijn om eventuele… | |
|
Hackerscollectief DIVD waarschuwt voor het eerst voor bug zonder oplossing 14-04 - De hackersstichting DIVD heeft informatie vrijgegeven over een kwetsbaarheid in een Amerikaans aanbestedingsplatform. Het is voor het eerst dat het collectief zich naar eigen zeggen… | |
|
Onderzoeker vindt verdachte unlisted Chrome-extensies met miljoenen installaties 11-04 - Cybersecuritybedrijf Secure Annex heeft 35 Chrome-extensies ontdekt die verdacht gedrag vertonen. Ze zijn allemaal unlisted, wat wil zeggen dat ze alleen te vinden en te installeren… | |
|
Rijksoverheidsambtenaren moeten verplicht cursus Digitale Weerbaarheid volgen 11-04 - Nederlandse Rijksambtenaren moeten verplicht een opleiding gaan volgen waarin zij leren correct met gevoelige informatie om te gaan. De opleiding Digitale Weerbaarheid richt zich onder… | |
|
Microsoft dicht actief misbruikte zeroday in Windows 10-04 - Microsoft heeft een actief misbruikte zeroday gedicht met zijn Patch Tuesday-beveiligingsupdate van april. Het probleem zorgt ervoor dat lokale aanvallers systemprivileges krijgen op… | |
|
Meerdere Nederlandse ministeries getroffen door 'groot datalek' 10-04 - Meerdere Nederlandse ministeries bevestigen tegenover BNR dat ze slachtoffer zijn van een 'groot datalek'. Het gaat om het ministerie van Binnenlandse Zaken, het ministerie van… | |
|
Bot verspreidt 80.000 unieke spamberichten via OpenAI-api 10-04 - Spammers hebben een bot gemaakt die met behulp van api's van OpenAI 80.000 unieke spamberichten verspreidde. De bot is al sinds september actief, zeggen beveiligingsonderzoekers van… | |
|
Belgische regering investeert miljoenen in overstap leger naar clouddiensten 10-04 - De Belgische minister van Defensie Theo Francken maakt 61 miljoen euro beschikbaar om de cyberbeveiliging van het land te verbeteren. Het geld wordt onder meer geïnvesteerd in de… | |
|
Google dicht Android-zeroday die door Servische autoriteiten misbruikt wordt 10-04 - Google heeft in zijn beveiligingsupdate van april patches uitgebracht voor twee zerodays die actief misbruikt worden. Eén daarvan is onderdeel van een exploitketen die de Servische… | |
|
Kritieke kwetsbaarheid FortiSwitch maakte veranderen adminwachtwoorden mogelijk 08-04 - Fortinet brengt een oplossing uit voor een kritieke kwetsbaarheid in de grafische interface van FortiSwitch. Aanvallers konden dankzij de kwetsbaarheid adminwachtwoorden op afstand… | |
|
Lek in WhatsApp voor Windows kan leiden tot uitvoeren willekeurige code 08-04 - WhatsApp voor Windows heeft tot versie 2.2450.6 een lek dat kan leiden tot het uitvoeren van willekeurige code. Dat had te maken met het feit dat mediapreviews gebaseerd werden op het… | |
|
Overheid VS: 'fast flux' vormt nationale bedreiging voor cyberveiligheid 04-04 - Verschillende Amerikaanse overheidsinstanties en internationale partners waarschuwen voor fast flux. Dat is een techniek die cybercriminelen inzetten om ongedetecteerd te werk te kunnen… | |
|
WinRAR lost beveiligingslek op dat Windows-waarschuwingen omzeilde 04-04 - Er zit een beveiligingslek in WinRAR waarmee aanvallers het Mark of the Web in Windows kunnen omzeilen om schadelijke code uit te voeren. De ontwikkelaar van het archiveringsprogramma… | |
|
Bloomberg: Oracle is opnieuw slachtoffer van hack 03-04 - Oracle is opnieuw het slachtoffer geworden van een hack. Twee anonieme ingewijden stellen tegenover Bloomberg dat het bedrijf daar klanten over heeft geïnformeerd. Bij de aanval zouden… | |
|
Proton VPN geeft apps nieuw uiterlijk en nieuwe functies 03-04 - De Proton VPN-apps voor iOS en Windows krijgen een nieuw uiterlijk. Daarnaast verschijnen er nieuwe functies voor gebruikers, zoals de mogelijkheid om gepersonaliseerde… | |
|
Contactlenzenwebshop Lensdeal waarschuwt klanten voor gestolen wachtwoorden 03-04 - De gegevens van zo'n 115.000 klanten van Lensdeal zijn bij een datalek gestolen en op een hackersforum geplaatst. Daarbij zijn ook wachtwoorden gestolen. Het bedrijf doet nog onderzoek… | |
|
Ict-storing bij Openbaar Ministerie is verholpen 03-04 - De ict-storing bij het Nederlandse Openbaar Ministerie is verholpen. Een week geleden werden de ict-systemen van het OM offline gehaald vanwege een hardnekkige verstoring. De problemen… | |
|
Incident bij Openbaar Ministerie was storing en geen hack 29-03 - Het incident waardoor het Nederlands Openbaar Ministerie vrijdag zijn ict-systemen offline moest halen, was geen securityprobleem. Het ging om 'een hardnekkige verstoring', zegt het OM… | |
|
Openbaar Ministerie haalt systemen offline vanwege mogelijk ict-incident 28-03 - Het Nederlandse Openbaar Ministerie heeft zijn volledige ict-omgeving offline gehaald vanwege een mogelijk incident. Het OM bevestigt dat aan Tweakers, maar kan niets zeggen over de… | |
|
Enexis gaat inloggen via Microsoft Entra verplichten voor eindgebruikers 28-03 - Enexis gaat de gebruikersaccounts van Nederlanders omzetten naar een ander systeem. Daarvoor is het in de toekomst verplicht in te loggen met de credentials van een e-mailadres, zoals… | |
|
Fox-IT-moederbedrijf NCC Group rondt verkoop van Fox Crypto af 28-03 - Fox-IT-moederbedrijf NCC Group heeft de verkoop van Fox Crypto aan een Zweeds beveiligingsbedrijf afgerond. CR Group Nordic AB is nu eigenaar van het bedrijf, dat vooral bekend is als… | |
|
'Nummers en wachtwoorden veiligheidstop VS gevonden via uitgelekte databases' 27-03 - De gegevens van een aantal Amerikaanse veiligheidsadviseurs zouden op het internet te vinden zijn. Dat ontdekten journalisten van het Duitse Der Spiegel. Het gaat onder meer om… | |
|
Google dicht Chrome-kwetsbaarheid die mogelijk voor spionage werd gebruikt 27-03 - Google Chrome heeft met een update een actief misbruikte kwetsbaarheid gedicht. Volgens onderzoekers van Kaspersky, die de kwetsbaarheid ontdekten, wordt het probleem mogelijk misbruikt… | |
|
Beveiligingsbedrijven: gelekte Oracle-data lijkt authentiek te zijn 26-03 - De data die een hacker claimt te hebben gestolen van Oracle Cloud lijkt authentiek te zijn. Dat geven twee beveiligingsonderzoekers aan. Oracle ontkende eerder dat er een datalek is… | |
|
Universiteit Maastricht krijgt ransomwarelosgeld na vijf jaar met 'winst' terug 26-03 - De Universiteit Maastricht heeft de cryptovaluta die ze in 2019 betaalde als losgeld bij een ransomwareaanval teruggekregen. Het was al in 2022 bekend dat de universiteit de… | |
|
Mailinglijst blog Have I Been Pwned-oprichter gelekt door phishingmail - update 25-03 - Troy Hunt, de oprichter van datalekzoekmachine Have I Been Pwned, is het slachtoffer geworden van een phishingmail. Hierdoor is een mailinglist van Hunts blog gelekt. De geëxporteerde… | |
|
SIDN: Veel Nederlandse zorginstellingen geen eigenaar van eigen domeinnaam 25-03 - Veel Nederlandse zorginstellingen hebben hun domeinnaambeheer niet op orde. Dat zegt Stichting Internet Domeinregistratie Nederland, ofwel SIDN, op basis van eigen onderzoek. Bijna een… | |
|
DrayTek-routers herstarten door misbruik van kwetsbaarheid waar patch van uit is 25-03 - Verschillende Nederlandse virtuele providers melden problemen met herstartende DrayTek-routers, die volgens de importeur komen doordat er 'wereldwijd misbruik' wordt gemaakt van een… | |
|
Kwetsbaarheid in Kubernetes-Ingress-controller laat hackers clusters overnemen 25-03 - Beveiligingsonderzoekers van Wiz hebben vijf ernstige kwetsbaarheden gevonden in de Ingress NGINX Controller voor Kubernetes. De belangrijkste kwetsbaarheid heeft een CVSS-score van 9.8… | |
|
Oracle ontkent datalek waarbij beveiligingsinformatie gestolen zou zijn 24-03 - Oracle ontkent dat het slachtoffer is geworden van een cyberaanval waarbij beveiligingsinformatie en bepaalde gegevens van klanten via de Oracle Cloud-dienst gestolen zijn. Een hacker… | |
|
Cloudflare gaat HTTP-verbindingen naar api standaard blokkeren 23-03 - Cloudflare blokkeert voortaan alle onversleutelde verbindingen via zijn eigen api. Alleen beveiligde Https-verbindingen worden nog toegestaan via die api, zegt het bedrijf. | |
|
Google vervangt fontverwerker FreeType in Chrome door veiliger Rust-alternatief 21-03 - Google heeft fontverwerker FreeType in Chrome vervangen door een alternatief dat is geschreven in Rust. De nieuwe library, Skrifa, is voornamelijk veiliger op geheugengebied. Ook… | |
|
Graphite-spyware mogelijk ook in Cyprus en Denemarken ingezet 20-03 - De Graphite-spyware van het Israëlische bedrijf Paragon wordt behalve in Italië mogelijk ook in diverse andere landen ingezet, waaronder Cyprus en Denemarken. Dat stelt The Citizen Lab,… | |
|
Windows bevat acht jaar oude kwetsbaarheid, Microsoft werkt nog niet aan patch 20-03 - Windows bevat al acht jaar een kwetsbaarheid die actief misbruikt wordt. Dat hebben beveiligingsonderzoekers van Trend Micro ontdekt. Microsoft heeft echter nog geen oplossing gemaakt… | |
|
OM eist celstraffen voor stelen van ruim 100.000 euro aan cryptovaluta 19-03 - Het Nederlandse Openbaar Ministerie heeft 2,5 jaar celstraf geëist tegen drie mannen die meer dan 100.000 euro aan cryptovaluta zouden hebben gestolen. Hiervoor gebruikten ze een andere… | |
|
Apple lost bug op waarbij Passwords-app onversleutelde verzoeken stuurde 19-03 - Apples Passwords-app stuurde onversleutelde verzoeken voor logo's en pictogrammen van sites die aan opgeslagen wachtwoorden zijn gekoppeld. Daardoor waren gebruikers kwetsbaar voor… | |
|
Populaire tj-actions-tool op GitHub bevatte code die secrets openbaart 16-03 - De populaire GitHub Action tj-actions/changed-files, waarmee ontwikkelaars gewijzigde bestanden in een repository kunnen detecteren, is vrijdag gecompromitteerd. Er werd code aan… | |
|
GitLab dicht kritieke lekken die aanvallers authenticatie laten omzeilen 13-03 - GitLab heeft patches uitgebracht voor twee kritiek lekken, waarmee authenticatie omzeild kan worden. De twee kwetsbaarheden treffen de Ruby-SAML-library die GitLab gebruikt voor SAML's… | |
|
Tarlogic trekt beschuldiging van backdoor in ESP32-chip in 11-03 - Het Spaanse securitybedrijf Tarlogic komt terug op zijn eerdere bewering dat de veelgebruikte ESP32-chip een backdoor zou bevatten. In plaats daarvan spreekt het bedrijf nu over een… | |
|
Nederlands kabinet wil dat RDI controleert of smartphones genoeg updates krijgen 10-03 - De Rijksinspectie Digitale Infrastructuur wordt de Nederlandse toezichthouder voor de Verordening cyberweerbaarheid. Dat meldt het kabinet in een wetsvoorstel. Deze wet verplicht… |