|
Nederlandse overheid peilt meningen over verplicht gebruik ACME-standaard 02-'25 - Het Forum Standaardisatie is een internetconsultatie gestart om te onderzoeken of ACME verplicht kan worden bij certificaatbeheer bij de Nederlandse overheid. Het Forum wil weten of het… | |
|
Beveiligingslekken in OpenSSH-software maken mitm-aanvallen mogelijk - update 02-'25 - Securityonderzoekers van Qualys hebben twee ernstige kwetsbaarheden aangetroffen in OpenSSH. De ergste hiervan stelt kwaadwillenden in staat om man-in-the-middleaanvallen uit te voeren. | |
|
Medische data van honderden patiënten ontdekt op harddrives van rommelmarkt 02-'25 - Op een rommelmarkt bij vliegveld Weelde zijn vijftien tweedehands harde schijven verkocht met daarop onbeveiligde medische gegevens van honderden patiënten. De schijven bevatten onder… | |
|
Digital Trust Center meldt afname van ransomware-incidenten in Nederland 02-'25 - In 2024 hebben er in Nederland 121 unieke ransomware-incidenten plaatsgevonden. Volgens het rapport Jaarbeeld Ransomware 2024 zijn dat er 26 minder dan in 2023. De bereidheid van de… | |
|
Website van Elon Musks transparantieafdeling kan eenvoudig worden aangepast 02-'25 - De website waar Elon Musk Amerikaanse overheidsuitgaven publiceert, gebruikt een database die openbaar aan te passen is. Onderzoekers wisten de api-endpoints te vinden, waardoor er… | |
|
RansomHub is grootste ransomwarebende sinds LockBit werd neergehaald 02-'25 - De ransomware-as-a-serviceaanbieder RansomHub was in 2024 de actiefste ransomwarebende, stelt beveiligingsbedrijf Group-IB. RansomHub is daarmee in het gat van Lockbit gesprongen, dat… | |
|
TU Delft zegt niet te zijn getroffen door Chinese hackers 02-'25 - De Technische Universiteit Delft is geen slachtoffer geworden van een hack door Chinese hackers. Eerder deze week stelde Recorded Future dat onder andere de TU Delft werd aangevallen… | |
|
Microsoft ontdekt groep die slachtoffers PowerShell-commando's laat uitvoeren 02-'25 - Microsoft waarschuwt op sociale media voor de Noord-Koreaanse hackersgroep Emerald Sleet. De hackers passen social engineering toe om slachtoffers zover te krijgen om… | |
|
Onderzoekers: Cisco-apparaten van TU Delft doelwit van cybercriminelen - update 02-'25 - Een groep Chinese cybercriminelen die bekendstaat als 'RedMike' en 'Salt Typhoon' valt Cisco-apparaten aan die een patch voor kwetsbaarheden uit 2023 niet hebben geïnstalleerd. Ook… | |
|
Microsoft repareert 4 zerodays en 55 bugs tijdens Patch Tuesday 02-'25 - Microsoft heeft tijdens zijn maandelijkse Patch Tuesday-updateronde 55 kwetsbaarheden gerepareerd, waaronder 4 zerodays waarvan er 2 actief werden misbruikt. Van die bugs krijgen er 3… | |
|
Rusland: Russische datakabel in Oostzee werd beschadigd 02-'25 - Rusland meldt dat er een onderzeese datakabel van de Russische telecomprovider Rostelecom in de Oostzee werd beschadigd. Er was volgens het Russische staatspersbureau sprake van… | |
|
Microsoft waarschuwt voor ViewState-misbruik via openbaar vindbare ASP.NET-keys 02-'25 - Microsoft waarschuwt voor aanvallers die malware verspreiden op machines met behulp van openbare ASP.NET-keys. Het bedrijf zegt dat het al zeker 3000 van zulke sleutels heeft gevonden,… | |
|
Kaspersky treft voor het eerst iOS-app met cryptostealer in App Store aan 02-'25 - Beveiligingsonderzoekers van Kaspersky hebben een nieuwe malwarecampagne aangetroffen, waarbij aanvallers via apps proberen cryptovaluta te stelen. Het is volgens de onderzoekers voor… | |
|
Italië: Nederlandse en Belgische nummers waren doelwit van WhatsApp-hackpogingen 02-'25 - De hackpogingen op ongeveer negentig WhatsApp-gebruikers richtten zich onder meer op gebruikers met Nederlandse en Belgische nummers. Dat stelt de Italiaanse overheid na een gesprek met… | |
|
Bitwarden gaat tweetrapsauthenticatie via e-mail afdwingen 02-'25 - Bitwarden gaat tweetrapsauthenticatie afdwingen voor gebruikers die dat nog niet ingeschakeld hebben. Die moeten voortaan bij het inloggen op een nieuw apparaat ook hun login verifiëren… | |
|
PyPI laat beheerders Python-packages als gearchiveerd aanmerken 02-'25 - De Python Package Index, PyPI, gaat ontwikkelaars de mogelijkheid bieden om oude projecten te archiveren. Daarmee kunnen ze duidelijk aangeven aan gebruikers dat er geen updates meer… | |
|
WhatsApp: Israëlisch spywarebedrijf probeerde zo'n negentig gebruikers te hacken 01-'25 - WhatsApp heeft afgelopen maand aanvallen gedetecteerd op ongeveer negentig gebruikers, waaronder journalisten. Het sociaal medium heeft aan verschillende kranten gezegd dat het… | |
|
CISA: veelgebruikte medische monitor bevat achterdeur die patiëntdata verstuurt 01-'25 - De Amerikaanse Cybersecurity and Infrastructure Agency waarschuwt dat een veelgebruikt patiëntmonitorsysteem een achterdeur bevat die data doorsluist naar een externe server. Het gaat… | |
|
Aantal DigiD-gebruikers zonder tweetrapsauthenticatie daalde met 75 procent 01-'25 - Het aantal gebruikers van DigiD dat zonder tweetrapsauthenticatie inlogde, daalde vorig jaar met bijna 75 procent. DigiD werd in 2024 550 miljoen keer gebruikt. Dat gebeurt het meest… | |
|
Google verwijderde vorig jaar opnieuw meer apps uit Play Store 01-'25 - Google verwijderde vorig jaar 2,36 miljoen apps uit de Play Store. Ook blokkeerde het bedrijf 158.000 accounts van ontwikkelaars. In 92 procent van de verwijderingen gebruikte Google op… | |
|
Kwetsbaarheden in Apple-cpu's maken datadiefstal via browser mogelijk 01-'25 - Beveiligingsonderzoekers van de Georgia Institute of Technology en de Duitse Ruhr-Universität Bochum hebben nieuwe kwetsbaarheden gevonden in chips van Apple. Daarmee zijn zogenaamde… | |
|
Beveiligingsonderzoekers ontdekken openstaande database van DeepSeek 01-'25 - Beveiligingsonderzoekers van Wiz hebben een openstaande database van DeepSeek ontdekt, waarin een miljoen regels aan data stonden met daarin onder meer geheime sleutels en… | |
|
NCSC publiceert Wall of Fame met impactvolste overheidshackers 01-'25 - Het Nederlands Nationaal Cyber Security Centrum heeft een lijst gepubliceerd van ethisch hackers die de waardevolste kwetsbaarheden hebben aangedragen in 2024. In de lijst staan niet de… | |
|
QNAP fixt zes rsync-kwetsbaarheden in back-upsoftware van nasapparaten 01-'25 - QNAP heeft een update uitgebracht die zes verschillende kwetsbaarheden in zijn nasapparaten moet verhelpen. De bugs zijn allemaal gerelateerd aan rsync en hebben betrekking op de Hybrid… | |
|
Data van Centric verschijnt op site van ransomwarebende 01-'25 - Op de website van ransomwarebende Clop is data van het Nederlandse ict-bedrijf Centric verschenen. Het bevestigt in een verklaring dat er data is gestolen van een testsysteem via een… | |
|
Hackers konden locatie van Subaru-auto's in VS inzien en auto's ontgrendelen 01-'25 - Subaru heeft een beveiligingslek gerepareerd in zijn Starlink-adminpanel. Dit lek maakte het mogelijk om vrijwel alle Subaru-auto's in de VS, Canada en Japan te laten starten en stoppen… | |
|
Volkskrant: TU/e-hackers hadden gestolen credentials 01-'25 - De aanvallers die de Technische Universiteit Eindhoven eerder deze maand hackten, bezaten de inloggegevens van een werknemer en een student, schrijft de Volkskrant. Die waren door… | |
|
Onderzoeker vindt beveiligingsrisico door typfout in DNS-records Mastercard 01-'25 - Mastercard had volgens een beveiligingsonderzoeker ruim vier jaar een typfout in zijn DNS-records. Kwaadwillenden hadden dit foutieve domein vervolgens kunnen gebruiken om verkeer… | |
|
Onderzoekers vinden ernstige fout in encryptie voor NAVO-radiocommunicatie 01-'25 - Een encryptiealgoritme dat gebruikt wordt voor radiocommunicatie van onder meer het Amerikaanse leger en de NAVO blijkt een kwetsbaarheid te bevatten, waardoor kwaadwillenden mee zouden… | |
|
TU/e verwacht resultaten onderzoek cyberaanval op zijn vroegst in april te delen 01-'25 - De Technische Universiteit Eindhoven verwacht 'op zijn vroegst' in april meer informatie te publiceren over de cyberaanval waar de universiteit vorige week slachtoffer van werd. De TU/e… | |
|
Cloudflare meldt nieuw ddos-record van 5,6Tbit/s 01-'25 - Cloudflare zegt eind oktober een nieuw ddos-record te hebben meegemaakt, bij een aanval met een piek van 5,6Tbit/s aan UDP-verkeer. Het vorige record was 3,8Tbit/s. De aanval duurde 80… | |
|
FTC beveelt hostingdienst GoDaddy om gebrekkige cybersecurity te verbeteren 01-'25 - De Amerikaanse Federal Trade Commission dwingt hostingbedrijf GoDaddy om betere cybersecuritymaatregelen toe te passen. Volgens de markttoezichthouder heeft de ondermaatse beveiliging… | |
|
Hackers voeren phishingaanvallen uit op adverteerders via neppe Google Ads 01-'25 - Cybercriminelen richten zich volgens Malwarebytes op Google Ads-adverteerders door middel van valse Google Ads. Na zo'n account te hebben bemachtigd kunnen de hackers ervoor kiezen om… | |
|
Nederlandse onderwijsinstellingen hebben voor derde dag last van ddos-aanval 01-'25 - Voor de derde dag op rij hebben Nederlandse onderwijsinstellingen last van storingen die door een ddos-aanval worden veroorzaakt. Die begonnen in de ochtend, meldt SURF, de… | |
|
Kortdurende Let's Encrypt-certificaten komen dit jaar, met IP-ondersteuning 01-'25 - Let's Encrypt wil zijn kortdurende certificaten vanaf eind dit jaar breed aanbieden aan alle gebruikers. De certificaten krijgen tegen die tijd ook ondersteuning voor IP-adressen, zegt… | |
|
TU/e heeft ict-systemen grotendeels online, hervat onderwijs maandag 01-'25 - Het onderwijs op de Technische Universiteit Eindhoven wordt maandag weer hervat. De ict-systemen komen uiterlijk zaterdagochtend weer online. Wel kunnen studenten nog steeds problemen… | |
|
SURF en onderwijsinstellingen opnieuw getroffen door ddos-aanval 01-'25 - SURF heeft opnieuw te maken met een ddos-aanval. Daardoor hebben onderwijsinstellingen in heel Nederland last van trage of geen internetverbindingen. Gisteren vond ook een ddos-aanval… | |
|
Hackers lekken configuraties en vpn-inloggegevens van 15.000 FortiGate-apparaten 01-'25 - De configuratiebestanden, IP-adressen en vpn-inloggegevens van ruim 15.000 FortiGate-apparaten zijn op het darkweb gelekt. De data werd gelekt door de Belsen Group, een nieuwe… | |
|
Fortinet waarschuwt voor actief misbruikte zeroday in FortiGate-firewalls 01-'25 - Fortinet waarschuwt voor een kritieke zeroday in FortiOS en FortiProxy. Cybercriminelen misbruiken de kwetsbaarheid volgens beveiligingsbedrijf Arctic Wolf al sinds november om binnen… | |
|
TU Eindhoven: hackers op heterdaad betrapt, geen data gestolen of vergrendeld 01-'25 - De Technische Universiteit Eindhoven zegt dat er bij de recente cyberaanval geen data is gestolen of vergrendeld. De hackers zouden 'op heterdaad' zijn betrapt bij de Nederlandse… |