![]() |
Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update 18-02 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren. | |
![]() |
Medische data van honderden patiënten ontdekt op harddrives van rommelmarkt 18-02 - Op een rommelmarkt bij vliegveld Weelde zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder… | |
![]() |
Digital Trust Center meldt afname van ransomware-incidenten in Nederland 17-02 - In 2024 hebben er in Nederland 121 unieke ransomware-incidenten plaatsgevonden. Volgens het rapport Jaarbeeld Ransomware 2024 zijn dat er 26 minder dan in 2023. De bereidheid van de… | |
![]() |
Website van Elon Musks transparantieafdeling kan eenvoudig worden aangepast 14-02 - De website waar Elon Musk Amerikaanse overheidsuitgaven publiceert, gebruikt een database die openbaar aan te passen is. Onderzoekers wisten de api-endpoints te vinden, waardoor er… | |
![]() |
RansomHub is grootste ransomwarebende sinds LockBit werd neergehaald 14-02 - De ransomware-as-a-serviceaanbieder RansomHub was in 2024 de actiefste ransomwarebende, stelt beveiligingsbedrijf Group-IB. RansomHub is daarmee in het gat van Lockbit gesprongen, dat… | |
![]() |
TU Delft zegt niet te zijn getroffen door Chinese hackers 14-02 - De Technische Universiteit Delft is geen slachtoffer geworden van een hack door Chinese hackers. Eerder deze week stelde Recorded Future dat onder andere de TU Delft werd aangevallen… | |
![]() |
Microsoft ontdekt groep die slachtoffers PowerShell-commando's laat uitvoeren 13-02 - Microsoft waarschuwt op sociale media voor de Noord-Koreaanse hackersgroep Emerald Sleet. De hackers passen social engineering toe om slachtoffers zover te krijgen om… | |
![]() |
Onderzoekers: Cisco-apparaten van TU Delft doelwit van cybercriminelen - update 13-02 - Een groep Chinese cybercriminelen die bekendstaat als 'RedMike' en 'Salt Typhoon' valt Cisco-apparaten aan die een patch voor kwetsbaarheden uit 2023 niet hebben geïnstalleerd. Ook… | |
![]() |
Microsoft repareert 4 zerodays en 55 bugs tijdens Patch Tuesday 12-02 - Microsoft heeft tijdens zijn maandelijkse Patch Tuesday-updateronde 55 kwetsbaarheden gerepareerd, waaronder 4 zerodays waarvan er 2 actief werden misbruikt. Van die bugs krijgen er 3… | |
![]() |
Rusland: Russische datakabel in Oostzee werd beschadigd 09-02 - Rusland meldt dat er een onderzeese datakabel van de Russische telecomprovider Rostelecom in de Oostzee werd beschadigd. Er was volgens het Russische staatspersbureau sprake van… | |
![]() |
Microsoft waarschuwt voor ViewState-misbruik via openbaar vindbare ASP.NET-keys 07-02 - Microsoft waarschuwt voor aanvallers die malware verspreiden op machines met behulp van openbare ASP.NET-keys. Het bedrijf zegt dat het al zeker 3000 van zulke sleutels heeft gevonden,… | |
![]() |
Kaspersky treft voor het eerst iOS-app met cryptostealer in App Store aan 06-02 - Beveiligingsonderzoekers van Kaspersky hebben een nieuwe malwarecampagne aangetroffen, waarbij aanvallers via apps proberen cryptovaluta te stelen. Het is volgens de onderzoekers voor… | |
![]() |
Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen 06-02 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met… | |
![]() |
Bitwarden gaat tweetrapsauthenticatie via e-mail afdwingen 05-02 - Bitwarden gaat tweetrapsauthenticatie afdwingen voor gebruikers die dat nog niet ingeschakeld hebben. Die moeten voortaan bij het inloggen op een nieuw apparaat ook hun login verifiëren… | |
![]() |
PyPI laat beheerders Python-packages als gearchiveerd aanmerken 03-02 - De Python Package Index, PyPI, gaat ontwikkelaars de mogelijkheid bieden om oude projecten te archiveren. Daarmee kunnen ze duidelijk aangeven aan gebruikers dat er geen updates meer… | |
![]() |
WhatsApp: Israëlisch spywarebedrijf probeerde zo'n negentig gebruikers te hacken 31-01 - WhatsApp heeft afgelopen maand aanvallen gedetecteerd op ongeveer negentig gebruikers, waaronder journalisten. Het sociaal medium heeft aan verschillende kranten gezegd dat het… | |
![]() |
CISA: veelgebruikte medische monitor bevat achterdeur die patiëntdata verstuurt 31-01 - De Amerikaanse Cybersecurity and Infrastructure Agency waarschuwt dat een veelgebruikt patiëntmonitorsysteem een achterdeur bevat die data doorsluist naar een externe server. Het gaat… | |
![]() |
Aantal DigiD-gebruikers zonder tweetrapsauthenticatie daalde met 75 procent 31-01 - Het aantal gebruikers van DigiD dat zonder tweetrapsauthenticatie inlogde, daalde vorig jaar met bijna 75 procent. DigiD werd in 2024 550 miljoen keer gebruikt. Dat gebeurt het meest… | |
![]() |
Google verwijderde vorig jaar opnieuw meer apps uit Play Store 31-01 - Google verwijderde vorig jaar 2,36 miljoen apps uit de Play Store. Ook blokkeerde het bedrijf 158.000 accounts van ontwikkelaars. In 92 procent van de verwijderingen gebruikte Google op… | |
![]() |
Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk 30-01 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde… | |
![]() |
Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek 30-01 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en… | |
![]() |
NCSC publiceert Wall of Fame met impactvolste overheidshackers 29-01 - Het Nederlands Nationaal Cyber Security Centrum heeft een lijst gepubliceerd van ethisch hackers die de waardevolste kwetsbaarheden hebben aangedragen in 2024. In de lijst staan niet de… | |
![]() |
QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten 24-01 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid… | |
![]() |
Data van Centric verschijnt op site van ransomwarebende 24-01 - Op de website van ransomwarebende Clop is data van het Nederlandse ict-bedrijf Centric verschenen. Het bevestigt in een verklaring dat er data is gestolen van een testsysteem via een… | |
![]() |
Hackers konden locatie van Subaru-auto's in VS inzien en auto's ontgrendelen 24-01 - Subaru heeft een beveiligingslek gerepareerd in zijn Starlink-adminpanel. Dit lek maakte het mogelijk om vrijwel alle Subaru-auto's in de VS, Canada en Japan te laten starten en stoppen… | |
![]() |
Volkskrant: TU/e-hackers hadden gestolen credentials 24-01 - De aanvallers die de Technische Universiteit Eindhoven eerder deze maand hackten, bezaten de inloggegevens van een werknemer en een student, schrijft de Volkskrant. Die waren door… | |
![]() |
Onderzoeker vindt beveiligingsrisico door typfout in DNS-records Mastercard 23-01 - Mastercard had volgens een beveiligingsonderzoeker ruim vier jaar een typfout in zijn DNS-records. Kwaadwillenden hadden dit foutieve domein vervolgens kunnen gebruiken om verkeer… | |
![]() |
Onderzoekers vinden ernstige fout in encryptie voor NAVO-radiocommunicatie 23-01 - Een encryptiealgoritme dat gebruikt wordt voor radiocommunicatie van onder meer het Amerikaanse leger en de NAVO blijkt een kwetsbaarheid te bevatten, waardoor kwaadwillenden mee zouden… | |
![]() |
TU/e verwacht resultaten onderzoek cyberaanval op zijn vroegst in april te delen 22-01 - De Technische Universiteit Eindhoven verwacht 'op zijn vroegst' in april meer informatie te publiceren over de cyberaanval waar de universiteit vorige week slachtoffer van werd. De TU/e… | |
![]() |
Cloudflare meldt nieuw ddos-record van 5,6Tbit/s 22-01 - Cloudflare zegt eind oktober een nieuw ddos-record te hebben meegemaakt, bij een aanval met een piek van 5,6Tbit/s aan UDP-verkeer. Het vorige record was 3,8Tbit/s. De aanval duurde 80… | |
![]() |
FTC beveelt hostingdienst GoDaddy om gebrekkige cybersecurity te verbeteren 17-01 - De Amerikaanse Federal Trade Commission dwingt hostingbedrijf GoDaddy om betere cybersecuritymaatregelen toe te passen. Volgens de markttoezichthouder heeft de ondermaatse beveiliging… | |
![]() |
Hackers voeren phishingaanvallen uit op adverteerders via neppe Google Ads 17-01 - Cybercriminelen richten zich volgens Malwarebytes op Google Ads-adverteerders door middel van valse Google Ads. Na zo'n account te hebben bemachtigd kunnen de hackers ervoor kiezen om… | |
![]() |
Nederlandse onderwijsinstellingen hebben voor derde dag last van ddos-aanval 17-01 - Voor de derde dag op rij hebben Nederlandse onderwijsinstellingen last van storingen die door een ddos-aanval worden veroorzaakt. Die begonnen in de ochtend, meldt SURF, de… | |
![]() |
Kortdurende Let's Encrypt-certificaten komen dit jaar, met IP-ondersteuning 17-01 - Let's Encrypt wil zijn kortdurende certificaten vanaf eind dit jaar breed aanbieden aan alle gebruikers. De certificaten krijgen tegen die tijd ook ondersteuning voor IP-adressen, zegt… | |
![]() |
TU/e heeft ict-systemen grotendeels online, hervat onderwijs maandag 17-01 - Het onderwijs op de Technische Universiteit Eindhoven wordt maandag weer hervat. De ict-systemen komen uiterlijk zaterdagochtend weer online. Wel kunnen studenten nog steeds problemen… | |
![]() |
SURF en onderwijsinstellingen opnieuw getroffen door ddos-aanval 16-01 - SURF heeft opnieuw te maken met een ddos-aanval. Daardoor hebben onderwijsinstellingen in heel Nederland last van trage of geen internetverbindingen. Gisteren vond ook een ddos-aanval… | |
![]() |
Hackers lekken configuraties en vpn-inloggegevens van 15.000 FortiGate-apparaten 16-01 - De configuratiebestanden, IP-adressen en vpn-inloggegevens van ruim 15.000 FortiGate-apparaten zijn op het darkweb gelekt. De data werd gelekt door de Belsen Group, een nieuwe… | |
![]() |
Fortinet waarschuwt voor actief misbruikte zeroday in FortiGate-firewalls 16-01 - Fortinet waarschuwt voor een kritieke zeroday in FortiOS en FortiProxy. Cybercriminelen misbruiken de kwetsbaarheid volgens beveiligingsbedrijf Arctic Wolf al sinds november om binnen… | |
![]() |
TU Eindhoven: hackers op heterdaad betrapt, geen data gestolen of vergrendeld 15-01 - De Technische Universiteit Eindhoven zegt dat er bij de recente cyberaanval geen data is gestolen of vergrendeld. De hackers zouden 'op heterdaad' zijn betrapt bij de Nederlandse… | |
![]() |
SURF en onderwijsinstellingen melden storing door ddos-aanval 15-01 - Onderwijsinstellingen 'in voornamelijk het zuiden van Nederland' hebben momenteel beperkt tot geen netwerkverbinding vanwege een ddos-aanval bij SURF. Dat melden SURF en… |