Nieuws over Netwerk en systeembeheer uit 2017

Verfijn resultaten

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

LastPass dicht beveiligingslek in 2fa-app voor Android

12-'17 - LastPass heeft een beveiligingsgat in de LastPass Authenticator-app voor Android gedicht. De 2fa-codes konden uitgelezen worden door een snelkoppeling naar een ander onderdeel van de…

92

Nijmeegse tandartspraktijk waarschuwt voor datalek na ransomwareaanval

12-'17 - De gegevens van duizenden patiënten van Samenwerkende Tandartsen Nijmegen zijn mogelijk in handen gekomen van kwaadwillenden nadat de systemen van de praktijk eind oktober getroffen…

173

Onderzoeker toont aanval op Duitse bankapp en past overboeking aan

12-'17 - De Duitse beveiligingsonderzoeker Vincent Haupert heeft op de Chaos Computer-conferentie een aanval op een Duitse bankapp getoond, die beveiligd is met technologie van de aanbieder…

87

.Geek - Hackers publiceren tools om Fitbit-firmware zelf aan te passen

12-'17 - CCC-hackers hebben op het Chaos Computer-congres tools vrijgegeven die het mogelijk maken om de firmware van bepaalde Fitbit-apparaten aan te passen. Zo is het bijvoorbeeld mogelijk om…

40

.Plan - Tweakers Developers Summit - nieuwe sprekers bekend

12-'17 - Zo vlak voor het einde van het jaar hebben we weer een update over onze Developers Summit. Er zijn nieuwe sprekers aan het programma toegevoegd en we hebben één van onze eigen…

10

Onderzoeker: beveiliging laadpalen elektrische auto's laat te wensen over

12-'17 - Op het Chaos Computer-congres in het Duitse Leipzig heeft een beveiligingsonderzoeker verschillende tekortkomingen van laadpalen en bijbehorende protocollen gepresenteerd. Zo is het…

131

Edward Snowden brengt beveiligings-app Haven uit

12-'17 - Klokkenluider Edward Snowden heeft samen met de Freedom of the Press Foundation en de Guardian Project een opensource-app uitgebracht die de smartphone inzet voor de detectie van…

128

Patiëntenfederatie Nederland verliest externe harde schijf met data 25.000 leden

12-'17 - Patiëntenfederatie Nederland is een externe opslagschijf kwijtgeraakt met daarop de gegevens van 25.000 panelleden. Onder de gegevens zit informatie over aandoeningen van de personen.

116

Nicehash belooft alle gebruikers gestolen bitcoins terug te betalen

12-'17 - Miningdienst Nicehash heeft beloofd om alle gestolen bitcoins van gebruikers terug te betalen. Wanneer dat gebeurt, maakt de dienst bekend tussen nu en 31 januari. Nicehash zegt dat…

77

Politiediensten pakken verdachten op achter verspreiding ransomware in Europa

12-'17 - In Roemenië zijn vorige week bij invallen vijf personen aangehouden die verdacht worden van het verspreiden van ransomware. De aanhoudingen zijn het resultaat van een internationale…

38

Voicemail Lebara-klanten was te beluisteren door telefoonnummer te spoofen

12-'17 - De mobiele aanbieder Lebara heeft een kwetsbaarheid in zijn voicemailplatform gedicht. Het was mogelijk om voicemailberichten van klanten te beluisteren door een telefoonnummer dat door…

51

.Adv - KPN over de gevaren van intelligente internetapparaten

12-'17 - Apparatuur wordt steeds meer aan internet gekoppeld; in bedrijven, maar ook thuis kom je het vaker en vaker tegen. Van thermostaat, televisie en auto's tot controllers die je luxaflex…

45

.Actie - December Prijzen Parade - Maak kans op tickets Developers Summit

12-'17 - Na alle apparatuur die we hebben weggegeven, is het tijd voor iets anders. Vandaag geen gadget of elektronica in de December Prijzen Parade. Door mee te doen kun je deze keer twee…

56

VS: Noord-Korea is verantwoordelijk voor de verspreiding van WannaCry-ransomware

12-'17 - De Amerikaanse regering heeft bij monde van veiligheidsadviseur Thomas Bossert bekendgemaakt er zeker van te zijn dat Noord-Korea verantwoordelijk is voor de verspreiding van de…

204

'Veelzijdige Android-malware heeft Monero-miner aan boord'

12-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben Android-malware ontdekt die een Monero-miner aan boord heeft. De malware kan ook andere functies uitvoeren, zoals ads tonen en…

71

'Aanmaken van certificaat voor Fritzbox geeft hostnaam prijs via internet'

12-'17 - Een nieuwe bèta van firmware voor de Fritzbox-router laat gebruikers een Let's Encrypt-certificaat aanmaken om beheer via internet over een beveiligde verbinding mogelijk te maken.

62

.Geek - Nuance: verstoort een kerstboom het wifisignaal?

12-'17 - Caiway waarschuwt zijn klanten dat een kerstboom een stoorfactor kan zijn voor het wifisignaal in woningen. Moeten we onze wifirouters bij trage netwerkverbindingen zo ver mogelijk van…

129

Man-in-the-middle-aanval treft Fox-IT

12-'17 - Het Nederlandse beveiligingsbedrijf Fox-IT heeft afgelopen september te maken gekregen met een man-in-the-middle-aanval. Door dns-gegevens aan te passen, onderschepte een aanvaller…

169

.Plan - Kijk hier terug naar de Security Meet-up

12-'17 - Op donderdag 7 december streken we neer in Kerkrade voor de laatste Meet-up van het jaar. Een fikse reis voor de organisatie, maar een thuiswedstrijd voor de aanwezigen. En dat was het…

23

Verdachten bekennen schuld aan ontwikkelen Mirai-malware

12-'17 - Twee verdachten hebben bekend betrokken te zijn geweest bij de ontwikkeling van de malware achter het Mirai-botnet. De mannen werden eerder geïdentificeerd in een onderzoek van…

23

Apple brengt firmware-update voor AirPort-routers uit met fix tegen Krack-aanval

12-'17 - Apple heeft nieuwe firmware uitgebracht voor zijn AirPort-routers en daarmee een fix tegen de Krack-aanval beschikbaar gesteld. Er is een update voor oudere AirPort-apparaten die werken…

91

Intel gaat downgrade van Management Engine-firmware hardwarematig voorkomen

12-'17 - Intel gaat in een nieuwe versie van zijn Management Engine, met nummer 12, een downgrade naar vorige versienummers hardwarematig voorkomen. Inschakelen van de functie is optioneel voor…

82

'Oude aanval op tls werkt nog steeds bij Facebook en andere grote sites'

12-'17 - Beveiligingsonderzoekers hebben vastgesteld dat een aanval uit 1998 nog steeds werkt op sites die tls met rsa gebruiken. Een derde van Alexa's top100-sites was hierdoor getroffen,…

37

.Plan - Tweakers Developers Summit keert terug - Early birds nu te koop

12-'17 - Na de succesvolle editie begin dit jaar, houden we op 15 februari 2018 opnieuw de Tweakers Developers Summit. Deze keer is DeFabrique in Utrecht het toneel voor inspirerende keynotes,…

18

Malware injecteert code in sites Amazon en Coolblue voor stelen creditcarddata

12-'17 - Fox-IT heeft malware gevonden die code injecteert in websites van webshops als Coolblue en Amazon om zo creditcardgegevens van slachtoffers te stelen. Gebruikers komen aan de…

195

Hacker maakte bij Uber vorig jaar gegevens van 174.000 Nederlanders buit

12-'17 - De hacker die binnendrong bij taxidienst Uber heeft gegevens van 174.000 Nederlanders gestolen. Dat maakt het bedrijf dinsdag zelf bekend. Daarbij gaat het volgens Uber om namen en…

39

Minister: computers van sluizen zitten niet aan internet en hack vereist inbraak

12-'17 - Minister Cora van Nieuwenhuizen van Infrastructuur en Waterstaat zegt dat computersystemen van sluizen geen verbinding hebben met internet. Daardoor vereist een hack een fysieke…

108

Consumentenbond raadt koop Samsung Galaxy S7 af omdat updates in maart stoppen

12-'17 - Volgens de Consumentenbond is een periode van twee jaar waarin de Galaxy S7, S7 edge en de J3 uit 2016 software-updates krijgen te kort. De toestellen krijgen updates tot maart, terwijl…

619

Maker BrickerBot-malware claimt 10 miljoen iot-apparaten te hebben geïnfecteerd

12-'17 - De maker van de BrickerBot-malware claimt dat zijn kwaadaardige software ongeveer 10 miljoen apparaten heeft geïnfecteerd. Daarnaast zegt hij te stoppen met zijn 'opschoonactie'. De…

60

Google-onderzoeker publiceert iOS-exploit voor onderzoeksdoeleinden

12-'17 - Ian Beer, onderzoeker bij Googles beveiligingsteam Project Zero, heeft een exploit voor iOS en macOS vrijgegeven. Naar eigen zeggen wil hij daarmee onderzoek mogelijk maken en…

89

'Hackergroep voerde met succes 16 aanvallen uit op kleine banken in Amerika'

12-'17 - Het beveiligingsbedrijf Group IB heeft een rapport over een hackersgroep gepubliceerd, die zich voornamelijk op kleine Amerikaanse banken richt, naast doelwitten in Rusland en het VK.

25

HP patcht toetsenborddriver die als keylogger te gebruiken was

12-'17 - HP heeft patches voor een groot aantal laptops uitgebracht nadat een beveiligingsonderzoeker had vastgesteld dat de Synaptics Touchpad-driver een keylogger bevatte die door het…

60

Zeroday maakte gebruik HomeKit-apparatuur mogelijk zonder autorisatie

12-'17 - Apple heeft onlangs een lek gedicht waarmee het mogelijk was om HomeKit-apparatuur te besturen, zonder dat de gebruiker hiervoor autorisatie had. Hiermee was het onder andere mogelijk…

22

Fox-IT maakt herstel verwijderde NSA-logs mogelijk

12-'17 - Fox-IT is erin geslaagd een tool te ontwikkelen die kan detecteren of de NSA zijn sporen heeft proberen te wissen op een systeem. De tool kan de inhoud van de Windows Event Logs die de…

36

Nederlandse jongen aangehouden op verdenking afpersing na ddos-aanvallen

12-'17 - De politie Den Haag heeft een 19-jarige jongen aangehouden die ervan verdacht wordt ddos-aanvallen op bedrijven uitgevoerd te hebben en vervolgens geld te hebben geëist om de aanvallen…

84

VTech dicht beveiligingslekken in kindertablet

12-'17 - De VTech DigiGo-tablet voor kinderen bevatte drie kwetsbaarheden, ontdekte het Nederlandse beveiligingsbedrijf Securify. Kwaadwillenden hadden de mogelijkheid tekstberichten via de…

28

Nicehash bevestigt dat voor 57 miljoen euro aan bitcoins is gestolen bij hack

12-'17 - Er is voor 57 miljoen euro aan bitcoins gestolen bij de hack van Nicehash. Dat heeft het bedrijf bevestigd. De dienst blijft donderdag in elk geval offline, terwijl medewerkers van het…

229

Miningplatform Nicehash is gehackt en bitcoinwallet is geleegd - update

12-'17 - Miningplatform Nicehash is woensdag gehackt, terwijl iemand de wallet van de dienst woensdag heeft geleegd. Het bleef lang onbekend wat er gaande is bij de dienst, waar gebruikers…

206

Meerderheid van Nederlandse scholen gebruikt geen https voor website

12-'17 - Een meerderheid van Nederlandse scholen en onderwijsinstellingen gebruikt geen beveiligde https-verbinding. Dat geldt met name voor websites van scholen in het primair, voortgezet en…

175

Airbus steekt miljard in afweren internetaanvallen als België Eurofighter kiest

12-'17 - Airbus heeft gezegd dat het België wil gaan beschermen tegen internetaanvallen, als het land de Eurofighter kiest als opvolger van de F-16. Het zou gaan om een investering van in totaal…

302

Apple Mail, Outlook 2016 en veel andere mailclients zijn kwetsbaar voor spoofing

12-'17 - Meer dan dertig e-mailclients, waaronder die van macOS, iOS en Windows 10, zijn kwetsbaar voor e-mailspoofing via een methode die e-mailservers en beveiliging als dmarc en spamfilters…

57

Malware achter neergehaald botnet verspreidde ransomware, spambots en spyware

12-'17 - Een door Europol en de FBI neergehaald botnet, genaamd Andromeda, verspreidde volgens Microsoft verschillende soorten malware, waaronder ransomware en spyware. Vooral computers in…

28

Diensten Rabobank onderbroken door storing - update

12-'17 - Rabobank kampt met een storing. De website, internetbankieren, app, iDeal en betaalautomaten zijn verminderd beschikbaar. Rabobank-klanten kunnen door de storing bij pinautomaten…

116

Voormalig NSA-medewerker bekent schuld aan stelen geheime informatie

12-'17 - Een voormalig medewerker van de Amerikaanse geheime dienst NSA heeft bekend dat hij geheime informatie van zijn werkgever heeft gestolen. Die gestolen documenten zouden vervolgens weer…

72

Politie houdt verdachten aan die Marktplaats-accounts verkregen door misleiding

12-'17 - De politie heeft twee mannen aangehouden die ervan worden verdacht dat ze toegang tot accounts op het onlineplatform Marktplaats verkregen door gebruikers op te bellen. Vervolgens…

118

System76 schakelt Intel Management Engine op eigen systemen uit via patch

12-'17 - Het Amerikaanse computerbedrijf System76 heeft bekendgemaakt dat het de Intel Management Engine op zijn systemen via een patch wil uitschakelen. De aankondiging volgt op kwetsbaarheden…

36

Europese Commissie geeft tot 3000 euro voor vinden van bugs in VLC

12-'17 - De Europese Commissie start zijn eerste bugbounty-programma, waarvoor het orgaan het platform van HackerOne inzet. Tot half januari kunnen hackers en onderzoekers de code van…

154

Defensie Nederland gaat met roc's en bedrijven werken aan 'cybersecurity'

11-'17 - Het ministerie van Defensie heeft een samenwerking aangekondigd met regionale opleidingscentra en FME, de ondernemersorganisatie voor de technologische industrie in Nederland. Het doel…

56

Onderzoeker vindt publiek toegankelijke server met geheime NSA-bestanden

11-'17 - Beveiligingsonderzoeker Chris Vickery heeft in zijn zoektocht naar onbeveiligde servers een verzameling documenten aangetroffen die toebehoren aan het Amerikaanse leger en de NSA.

55

Canadese verdachte in Yahoo-zaak bekent schuld

11-'17 - Een 22-jarige Canadese man, onder meer bekend als Baratov, heeft in een Amerikaanse rechtbank zijn schuld bekend aan het hacken van webmailaccounts. Hij is een van de aangeklaagden in…

7

.Plan - Meet-up Security Kerkrade - Het volledige programma is bekend

11-'17 - Op 7 december vindt in Kerkrade de laatste Meet-up van het jaar plaats. Toen we een aantal weken geleden begonnen met de kaartverkoop, was het programma nog niet compleet. Inmiddels…

14

Uber wordt in VS aangeklaagd wegens niet melden van groot datalek uit 2016

11-'17 - De Amerikaanse staat Washington heeft Uber aangeklaagd voor het niet melden van een groot datalek uit 2016, waarbij de gegevens van 57 miljoen Uber-accounts zijn buitgemaakt. Deze zaak…

36

HP installeert ongevraagd 'telemetrieanalysetool' op computers van klanten

11-'17 - Er komen verschillende klachten binnen van gebruikers van HP-computers waarbij zomaar een programma op hun computer is verschenen. Het zou gaan om een telemetrie-informatieprogramma,…

89

Ict-probleem legt computers Antwerpse ziekenhuizen plat

11-'17 - Een niet nader genoemd ict-probleem heeft Antwerpse ziekenhuizen die onderdeel zijn van de ZNA-groep platgelegd. Volgens een woordvoerster is er geen sprake van een digitale aanval.

78

Google ontdekt Tizi-spyware die gegevens steelt op Android-apparaten

11-'17 - Googles beveiligingsteam heeft spyware geïdentificeerd die het de naam Tizi heeft gegeven. Deze is voornamelijk actief in Afrikaanse landen en steelt gegevens van Android-toestellen,…

59

VS klaagt Chinese mannen aan om hacks vanuit beveiligingsbedrijf

11-'17 - In de VS zijn drie Chinese mannen aangeklaagd, omdat ze ervan worden verdacht vanuit een Chinees beveiligingsbedrijf hacks op bedrijven in de VS uitgevoerd te hebben. Daarbij was het…

29

Bedrijf achter omzeilen Face ID toont nieuwe techniek in uitgebreidere video

11-'17 - Het Vietnamese beveiligingsbedrijf Bkav, dat eerder deze maand al eens Face ID met een masker wist te omzeilen, heeft een uitgebreidere video gepubliceerd waarin het nogmaals de…

108

Wetenschappers versnellen quantum-uitwisseling van encryptiesleutels aanzienlijk

11-'17 - Onderzoekers van verschillende universiteiten hebben een methode ontwikkeld waarmee encryptiesleutels bij 'quantumencryptie' sneller uit te wisselen zijn. De benodigde onderdelen zouden…

22

Nieuwe Denuvo-bescherming houdt langer stand dan voorgangers

11-'17 - Games die zijn beveiligd met een nieuwe versie beveiliging van het Oostenrijkse bedrijf Denuvo, blijven langer bestand tegen kraken dan games met een oudere versie van de software. Zo…

208

DNB: 'cyberaanvallen' zijn snel toenemend risico

11-'17 - De Nederlandsche Bank waarschuwt in een vooruitblik op 2018 dat 'toenemende digitalisering en technologische vernieuwing' de financiële sector kwetsbaar maken voor internetaanvallen.

58

Hackers stalen in 2014 1,7 miljoen inloggegevens van Imgur

11-'17 - Afbeeldingenwebsite Imgur heeft in 2014 te maken gehad met een grootschalige hack, waardoor de inloggegevens van 1,7 miljoen gebruikers buit zijn gemaakt. De beheerders hebben echter…

43

'Oplossingspercentage Nederlandse internetcriminaliteitszaken is zes procent'

11-'17 - Het oplossingspercentage van internetcriminaliteitszaken ligt bij zes procent, volgens de minister van Justitie en Veiligheid Ferd Grapperhaus. De overheid investeert meer in de aanpak…

53

'Meerderheid werknemers gebruikt geen wachtwoordbeheerder'

11-'17 - Van de Nederlandse werknemers gebruikt 65 procent geen wachtwoordbeheerder, zoals LastPass of Keepass. Kantoorpersoneel schrijft daarnaast nog vaak wachtwoorden op of mailt ze naar…

322

'Staatshackers huurden drie jaar lang systemen bij CrookServers'

11-'17 - Hackers met banden met de overheid van Rusland maakten jarenlang gebruik van diensten van de offshore hoster CrookServers, volgens de BBC. De omroep legt financiële en administratieve…

38

Veel systemen met kwetsbare Intel-chips krijgen pas in 2018 een patch

11-'17 - Nu de lijst van fabrikanten die aan patches werken voor systemen met kwetsbare Intel-chips groeit, blijkt dat veel fixes pas eind 2017, begin 2018 gereed zijn. Bovendien melden de…

79

Lek liet aanvaller macOS-systeem overnemen met usb-drive

11-'17 - Het Japanse beveiligingsbedrijf Trend Micro heeft details vrijgegeven van een lek dat door Apple in oktober is gedicht. Het lek maakte het mogelijk om een kwetsbaar systeem over te…

75

Mozilla-ontwikkelaar test Firefox-notificatie bij bezoek aan site met datalek

11-'17 - Mozilla-ontwikkelaar Nihanth Subramanya werkt aan een add-on voor Firefox die gebruikers moet waarschuwen als ze een site bezoeken die een datalek heeft gehad. Die functie moet…

31

'Netwerk voor advertentiefraude gebruikt meer dan 34.000 gespoofte domeinen'

11-'17 - Een advertentiefraudenetwerk, genaamd Hyphbot, gebruikt meer dan 34.000 gespoofte domeinen en miljoenen url's om inkomsten te genereren. Dat blijkt uit onderzoek van een Deens…

64

Uber heeft een groot datalek stilgehouden en zou de hackers hebben betaald

11-'17 - Taxidienst Uber heeft in 2016 hackers 100.000 dollar betaald om een aanval, waarbij gegevens van 57 miljoen Uber-accounts zijn buitgemaakt, onder de pet te houden. Dat stelt persbureau…

80

Medeoprichter en directeur Ronald Prins vertrekt bij Fox-IT

11-'17 - Ronald Prins, medeoprichter en directeur van Fox-IT, stopt per 1 januari 2018 bij het beveiligingsbedrijf. Hij blijft als adviseur verbonden aan het bedrijf waar hij achttien jaar…

44

Intel patcht lekken in Management Engine op verschillende processors

11-'17 - Intel heeft een beveiligingswaarschuwing gepubliceerd waarin de chipmaker ingaat op kwetsbaarheden in onder meer zijn Management Engine vanaf versie 11. Een aanvaller kan de lekken…

134

Mozilla trekt vertrouwen in certificaatautoriteit Staat der Nederlanden niet in

11-'17 - Mozilla onderneemt geen actie tegen rootcertificaatautoriteiten van overheden zoals die van de Staat der Nederlanden. De klacht was dat de overheid deze kan misbruiken voor…

56

.Geek - Microsoft patchte oud Office-lek zonder code te hercompileren

11-'17 - Een lek in een oude Office-component is volgens onderzoekers van 0patch op een bijzondere manier gepatcht. Het lek is gedicht door niet de broncode, maar de exe aan te passen. Mogelijk…

74

Certificaatautoriteit StartCom stopt vanwege verlies vertrouwen van browsers

11-'17 - De Chinese certificaatautoriteit StartCom heeft bekendgemaakt te stoppen met zijn activiteiten, waardoor het bedrijf vanaf 2018 geen certificaten meer zal uitgeven. De beslissing volgt…

58

'Fintechbank' Bunq kampt sinds zondagmiddag met ddos-aanval - update

11-'17 - 'Fintechbank' Bunq heeft sinds zondagmiddag last van een ddos-aanval. De bank werkt eraan om de aanval af te slaan en probeert de diensten gewoon werkend te houden. Op het moment van…

92

Kaspersky: mogelijk hadden anderen toegang tot pc van NSA-onderaannemer

11-'17 - Kaspersky heeft zijn interne onderzoek afgerond naar aanleiding van berichten in de media dat een NSA-medewerker via zijn software was gehackt. Daarin benadrukt het bedrijf de…

38

FBI: Noord-Korea gebruikt malware om luchtvaart- en telecomsector aan te vallen

11-'17 - De Amerikaanse FBI en het ministerie van Nationale Veiligheid hebben waarschuwingen gepubliceerd over malware die ze toeschrijven aan Noord-Korea. Met de tools zou het land zich…

118

Nieuwe Microsoft-patchronde dicht Office-lek dat uitvoeren van code toelaat

11-'17 - Microsoft heeft in zijn nieuwe patchronde, oftewel Patch Tuesday, in totaal 53 kwetsbaarheden verholpen, waarvan 25 rce-lekken. Daaronder is een lek in Office, dat aanwezig is in de…

33

Onderzoekers willen zweet inzetten als identificatiemiddel voor smartphones

11-'17 - Onderzoekers van de Universiteit van Albany uit de Amerikaanse staat New York hebben een nieuwe biometrische authenticatiemethode voorgesteld om bijvoorbeeld smartphones te…

34

Google pakt apps aan die 'onterecht' gebruikmaken van toegankelijkheidsdiensten

11-'17 - Google heeft e-mails aan ontwikkelaars gestuurd die apps bouwen en daarbij gebruikmaken van Androids toegankelijkheidsdiensten. Volgens het bedrijf is die toegang alleen bedoeld voor…

69

Albert Heijn-actiepagina en andere sites bevatten coinminer in cookiescript

11-'17 - Een actiepagina van Albert Heijn bevat een miningscript waarmee de cpu van bezoekers wordt gebruikt voor coinmining. De boosdoener is een cookiescript dat ook aanwezig blijkt te zijn op…

305

Beveiligingsbedrijf omzeilt Apple Face ID met masker

11-'17 - Een beveiligingsbedrijf is erin geslaagd om de gezichtsherkenningstechnologie Face ID van Apple te omzeilen. Hiervoor gebruikte het bedrijf een speciaal geprepareerd masker, dat gemaakt…

289

'Kans op toegang tot account door phishing is groter dan bij uitgelekte logins'

11-'17 - Onderzoekers van Google hebben samen met wetenschappers gekeken naar het uitlekken van login-gegevens door phishing, gehackte databases of keyloggers. Logins die via phishing zijn…

35

Onderzoekers verkrijgen toegang tot Intel Management Engine via usb

11-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies zeggen volledige toegang tot de Intel Management Engine te hebben verkregen via usb. Zij deden dit met behulp van jtag…

106

Beveiligingsbedrijf detecteert acht miljoen cryptojackingpogingen per dag

11-'17 - Beveiligingsbedrijf Malwarebytes heeft statistieken gepubliceerd over het aantal cryptojackingincidenten die het detecteert bij zijn gebruikers. Het meldt dat het per dag zo'n acht…

60

Bug in Parity-wallet bevriest miljoenen euro's aan ethereum

11-'17 - Ethereumwallet Parity heeft zijn gebruikers gewaarschuwd dat een bug de wallets van een groep gebruikers heeft bevroren, waardoor geen transacties mogelijk zijn. Het bleek mogelijk te…

179

Tanenbaum wist niets van integratie van 'zijn' Minix-OS in Intel-processors

11-'17 - Andrew S. Tanenbaum, hoogleraar aan de afdeling Computersystemen van de Vrije Universiteit in Amsterdam, kreeg geen melding van Intel over de integratie van Minix in Intel-processors.

102

Gebruikers vinden Coinhive-code op betaalde streamingsite

11-'17 - Gebruikers hebben Coinhive-code op een betaalde streamingsite aangetroffen, waarmee de processor van bezoekers wordt gebruikt om de cryptovaluta Monero te genereren. Het gaat om een…

115

Aanval op zwakke rsa-sleutels van Infineon blijkt sneller uitvoerbaar

11-'17 - Wetenschappers Tanja Lange en Daniel Bernstein hebben de zogenaamde Roca-aanval onderzocht en zijn tot de conclusie gekomen dat deze tot 25 procent sneller uit te voeren is. Dat heeft…

9

Microsoft publiceert 'standaarden voor veilige Windows 10-apparaten'

11-'17 - Microsoft heeft standaarden gepubliceerd die volgens het bedrijf voor een zo veilig mogelijk Windows 10-systeem gelden. Daarin stelt het Redmondse bedrijf bijvoorbeeld eisen aan een…

64

.Actie - Koop je kaarten voor de Meet-up Security in Kerkrade

11-'17 - Op donderdag 7 december houdt Tweakers de zesde en laatste Meet-up van het jaar. Opnieuw staat 'security' centraal. Dit onderwerp blijkt zo populair dat er verschillende avonden nodig…

54

Lek in Tor-browser maakte ip zichtbaar op macOS en Linux

11-'17 - The Tor Project heeft een lek gedicht in de Linux- en macOS-versies van zijn browser. Met een kleine aanpassing aan een url kon het OS ertoe overgehaald worden niet via de Tor-browser,…

59

Estland vernieuwt certificaten van 760.000 id-kaarten om kwetsbare rsa-sleutels

11-'17 - De Estse overheid heeft bekendgemaakt dat vrijdagavond de certificaten van 760.000 elektronische id-kaarten geblokkeerd zullen worden. Deze moeten vernieuwd worden omdat ze kwetsbaar…

47

Langdurig ddos-onderzoek wijst op 30.000 aanvallen per dag

11-'17 - Een tweejarig onderzoek van onder meer de UTwente heeft uitgewezen dat er dagelijks ongeveer 30.000 ddos-aanvallen plaatsvinden, wat meer zou zijn dat tot nu toe aangenomen. In totaal…

18

'Veel populaire iOS-apps versleutelen netwerkverkeer niet'

11-'17 - Een Duitse beveiligingsonderzoeker en voormalig Apple-werknemer heeft de veiligheid van de 200 in Duitsland populairste iOS-apps bekeken. Hij stelt dat 111 apps onder meer hun…

81

Mozilla is gevraagd certificaatautoriteit Nederlandse Staat niet te vertrouwen

10-'17 - Mozilla is gevraagd het vertrouwen in de rootcertificaatautoriteit Staat der Nederlanden op te zeggen vanwege de komst van de nieuwe Wet op de inlichtingendiensten. De 'overheids-CA'…

266

'Gevolgen WannaCry-aanval voor Britse ziekenhuizen waren eenvoudig te voorkomen'

10-'17 - De gevolgen van de aanval met WannaCry-ransomware voor Britse ziekenhuizen hadden met een aantal simpele stappen voorkomen kunnen worden. Dat is een van de conclusies uit een rapport…

38

Bedrijf introduceert 'blockchaintelefoon' Bitvault

10-'17 - Het bedrijf Swiss bank in your pocket heeft in Nederland zijn 'blockchainsmartphone' BitVault gepresenteerd. De smartphone van het bedrijf is op beveiliging gericht, onder andere om…

65

'Beveiligingsonderzoeker waarschuwde Equifax al eind vorig jaar voor lekken'

10-'17 - Een beveiligingsonderzoeker zou Equifax al eind vorig jaar op de hoogte hebben gesteld van kwetsbaarheden in de infrastructuur. Via een website zouden gegevens van miljoenen Amerikanen…

60

'Voor BadRabbit-ransomwareaanval gebruikte servers zijn alweer offline'

10-'17 - De servers die zijn gebruikt bij de verspreiding van de BadRabbit-malware, zijn inmiddels alweer offline gehaald volgens verschillende beveiligingsbedrijven. De ransomware kwam…

14

Hoogleraren: gebrek aan onderzoeksgeld leidt tot vertrek cybersecurity-academici

10-'17 - Nederlandse academici die zich specialiseren in cybersecurity dreigen massaal te vertrekken naar buurlanden als Duitsland, omdat Nederland niet of nauwelijks investeert in academisch…

104

Amazon kondigt dienst aan voor op afstand opendoen van voordeur

10-'17 - Amazon begint over twee weken met een dienst waarbij Prime-abonnees op afstand toegang kunnen geven aan derden om hun huis binnen te komen. Daarbij kan het gaan om bezorgers, maar ook…

90

'Phishingcampagne gericht op MyEtherWallet heeft 13.000 euro opgeleverd'

10-'17 - Onderzoekers van het Nederlandse beveiligingsbedrijf DearBytes hebben een phishingcampagne ontdekt die zich richt op gebruikers van MyEtherWallet. Ze ontdekten dat de campagne tot nu…

42

Kaspersky vond NSA-malware via scan door eigen beveiligingssoftware op privé-pc

10-'17 - Kaspersky heeft de voorlopige resultaten van een eigen onderzoek gepubliceerd dat het was gestart na berichten in de media dat een NSA-medewerker via zijn software was gehackt. Het…

114

'Ransomware die Rusland en Oekraïne trof mogelijk afkomstig van NotPetya-makers'

10-'17 - Verschillende landen, waaronder Rusland en Oekraïne, werden dinsdagavond getroffen door de zogenaamde Bad Rabbit-ransomware. Na een eerste analyse concludeert een beveiligingsbedrijf…

16

Equifax-hack wordt ook in Verenigd Koninkrijk onderzocht door toezichthouders

10-'17 - Toezichthouders uit het Verenigd Koninkrijk gaan onderzoek doen naar de hack op de Amerikaanse kredietbeoordelaar Equifax. De toezichthouders kunnen uiteindelijk een boete opleggen of…

8

Privésleutel van bepaalde Gemalto-smartcards is te achterhalen via Roca-aanval

10-'17 - Het Nederlandse Gemalto heeft bekendgemaakt dat een deel van zijn smartcards, waaronder IDPrime.Net, kwetsbaar is voor de vorige week gepubliceerde Roca-aanval. Die maakt het mogelijk…

9

'Kwetsbare implementatie van rng maakt decryptie FortiOS-vpn-verkeer mogelijk'

10-'17 - Meerdere onderzoekers, waaronder de Amerikaanse cryptograaf Matthew Green, hebben kwetsbare implementaties ontdekt van een random number generator, Ansi X9.31. Deze komen voor in het…

50

'Mailservers Tweede Kamer missen beveiliging tegen e-mailspoofing' - update

10-'17 - De mailservers van de Tweede Kamer missen beveiligingsmaatregelen die e-mailspoofing tegen moeten gaan, waardoor het mogelijk is om uit naam van politici e-mails te versturen. Dat…

123

FBI claimt dat 6900 versleutelde smartphones dit jaar onderzoeken belemmerden

10-'17 - In de afgelopen elf maanden liep de FBI tegen de encryptie van 6900 smartphones aan bij justitiële onderzoeken, claimt de Amerikaanse overheidsdienst. Tal van verschillende onderzoeken…

185

Kaspersky gaat derde partijen inzage in broncode geven

10-'17 - Beveiligingsbedrijf Kaspersky gaat zogenoemde transparantiecentra opzetten in Europa, Azië en de VS. Derde partijen kunnen hier inzage krijgen in de broncode van software van het…

68

VS waarschuwt kritieke sectoren voor actieve hackingcampagne

10-'17 - Het Amerikaanse Department of Homeland Security heeft samen met de FBI een waarschuwing afgegeven aan bedrijven in kritieke sectoren, zoals energie, watervoorziening, luchtvaart en…

37

'Snelgroeiend botnet richt zich op kwetsbare internet-of-things-apparaten'

10-'17 - Twee beveiligingsbedrijven waarschuwen voor een snelgroeiend botnet dat bestaat uit kwetsbare internet-of-things-apparaten, bijvoorbeeld ip-camera's. Volgens een van de bedrijven…

100

Google start bug-bountyprogramma voor Android-apps waaronder Dropbox en Tinder

10-'17 - Google heeft op HackerOne het Google Play Security Reward Program opgezet. Ontwikkelaars van populaire apps kunnen zich aanmelden en Google beloont vinders van kwetsbaarheden. Hackers…

43

Univé introduceert consumentenverzekering voor onder meer ransomware

10-'17 - Verzekeraar Univé heeft een verzekering voor consumenten geïntroduceerd onder de naam Zorgeloos Online. Klanten kunnen daar aanspraak op maken als hun computer bijvoorbeeld is getroffen…

129

Ziggo verwacht Connect Box-patch voor dos-lek in april 2018 uit te brengen

10-'17 - Ziggo verwacht in april 2018 een patch uit te brengen voor een kwetsbaarheid in de Connect Box van Compal. Door het lek is het mogelijk om een dos-aanval op het modem uit te voeren…

204

Beveiligingsbedrijf waarschuwt voor lekken in oudere Linksys-routers - update

10-'17 - Het Oostenrijkse beveiligingsbedrijf Sec Consult heeft informatie over lekken in verschillende Linksys-routers gepubliceerd. Daarvoor zijn tot nu toe nog geen patches uitgebracht, maar…

39

'Database met gegevens van dertig miljoen Zuid-Afrikanen lekt uit'

10-'17 - Beveiligingsonderzoeker Troy Hunt heeft een database toegezonden gekregen met gegevens van in ieder geval dertig miljoen Zuid-Afrikanen. De database bevat onder meer het…

51

Consumentenbond waarschuwt voor onveilige gps-kinderhorloges

10-'17 - De Consumentenbond waarschuwt op basis van een onderzoek dat de Noorse zusterorganisatie Forbrukerrådet heeft laten uitvoeren, voor onveilige kinderhorloges met gps. Die laten…

100

'Hack trof vier jaar geleden interne Microsoft-database voor bijhouden bugs'

10-'17 - Een interne database van Microsoft voor het in de gaten houden van bugs in onder andere zijn eigen software, is in 2013 gehackt door een groep die zich via een kwetsbaarheid toegang…

15

Google introduceert beschermingsprogramma voor gevoelige accounts

10-'17 - Google heeft een zogenaamd Advanced Protection Program geïntroduceerd, waarmee gevoelige accounts van bijvoorbeeld politici of journalisten beter beschermd kunnen worden. Tweakers sprak…

72

Gerucht: Toshiba's nanddivisie is getroffen door ransomware

10-'17 - Volgens geruchten is Toshiba in Japan getroffen door een ransomwareaanval. Het bedrijf ontkent dat zijn nandproductie tijdelijk is stilgelegd. DigiTimes berichtte dat de productie weken…

12

'Aan Noord-Korea gelinkte Lazarus-groep voerde hack uit op Taiwanese bank'

10-'17 - Een hack op de Taiwanese Far Eastern Bank is volgens beveiligingsbedrijf BAE Systems uitgevoerd door de Lazarus-groep, die banden zou hebben met Noord-Korea. De groep probeerde volgens…

41

Onderzoek: Infineon-chips produceren onveilige rsa-sleutels

10-'17 - Onderzoekers hebben een fout ontdekt in de manier waarop chips van het Duitse Infineon rsa-sleutels genereren. Daardoor is een privésleutel met een publieke sleutel te achterhalen.

56

Google verbetert antivirusmogelijkheden van Chrome voor Windows

10-'17 - Google heeft enkele vernieuwingen doorgevoerd bij Chome voor Windows, waarmee de antiviruscapaciteit volgens het bedrijf is verbeterd. Zo is er nu een optie waarmee Chrome kan…

38

'Hackersgroep gebruikt Flash-lek om FinFisher-malware te verspreiden'

10-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een kwetsbaarheid in Flash ontdekt waarmee een hackersgroep de staatsmalware FinFisher verspreidde. Adobe heeft inmiddels een patch…

48

'Krack-aanval treft alle moderne wifinetwerken door lek in wpa2-standaard'

10-'17 - Onderzoekers hebben maandag de details van de Krack-aanval gepubliceerd. Uit het onderzoek blijkt dat de aanval een risico vormt voor alle moderne wifinetwerken en dat Android- en…

194

.Plan - Koop je kaarten voor de Meet-Up Security in Utrecht

10-'17 - Op woensdag 8 november organiseert Tweakers alweer de vijfde Meet-up van het jaar. Ditmaal staat de avond in Utrecht volledig in het teken van security. Daarmee zijn we eindelijk…

36

Belgische onderzoekers vinden ernstig lek in wifibeveiliging wpa2

10-'17 - Twee onderzoekers uit België hebben een ernstig lek blootgelegd in wpa2: het Wi-Fi Protected Access II-protocol. Het lek maakt onder andere decryptie van de verbinding, het overnemen…

307

'Britten verdenken Iran van hack op e-mailverkeer parlement'

10-'17 - Britse inlichtingendiensten vermoeden dat Iran achter een omvangrijke hack zit waarbij het e-mailverkeer van het parlement werd lamgelegd, zo meldt een Britse krant. Iraanse hackers…

74

Ransomware versleutelt bestanden en verandert pin op Android-telefoons

10-'17 - Onderzoekers van beveiligingsbedrijf ESET hebben Android-ransomware ontdekt die ze de naam DoubleLocker hebben gegeven. Deze variant versleutelt bestanden en verandert de pincode van…

60

Belgische spoorwegmaatschappij schrapt it-systeem dat al 30 miljoen euro kostte

10-'17 - De NMBS heeft de ontwikkeling van een uniform ticketingsysteem stopgezet. De ontwikkeling was sinds 2012 bezig en heeft al 30 miljoen euro gekost, maar het systeem werkte nog altijd…

208

'Equifax-site hielp malware te verspreiden' - update

10-'17 - De Equifax-site lijkt enkele uren geholpen te hebben om malware te serveren aan zijn gebruikers. Een 'onafhankelijke beveiligingsonderzoeker' kreeg een pop-up met een redirect naar een…

24

Hackers stelen data over JSF bij een Australische onderaannemer

10-'17 - Een medewerker van het Australian Signals Directorate, een inlichtingendienst, heeft gezegd dat hackers in totaal 30GB aan data hebben gestolen over de JSF-straaljager,…

67

Microsoft dicht lekken in Outlook en dns-client

10-'17 - Microsoft heeft tijdens een nieuwe editie van patch tuesday meer dan 60 lekken in zijn producten gedicht. Daaronder is een bug in Outlook die de inhoud van mails kon prijsgeven en een…

24

'Israël waarschuwde VS dat Russische hackers via Kaspersky-software spioneerden'

10-'17 - Israël waarschuwde de VS dat Russische hackers Kaspersky-producten gebruikten om informatie te stelen, onder meer van de NSA. Dat meldt The New York Times op basis van eigen bronnen. De…

152

Equifax-hackers hebben ook gegevens bemachtigd van 15,2 miljoen Britten

10-'17 - De Amerikaanse kredietbeoordelaar Equifax heeft bekendgemaakt dat er bij de grote hack die een maand geleden aan het licht kwam, niet alleen data van ongeveer 146 miljoen Amerikanen is…

31

'235GB data buitgemaakt bij hack op ministerie van Defensie in Zuid-Korea'

10-'17 - Hackers zouden 235GB aan data hebben buitgemaakt bij het Zuid-Koreaanse ministerie van Defensie. Volgens een parlementslid gaat het onder andere om een verdedigingsstrategie met de VS…

56

'WhatsApp-activiteit is met eenvoudige extensie in kaart te brengen'

10-'17 - Softwareontwerper Rob Heaton heeft met een eenvoudige extensie laten zien dat hij vrij eenvoudig is om iemands activiteit in WhatsApp vast te leggen en daaruit patronen af te leiden van…

187

'Coalitie van Amerikaanse academici en hackers wil stemmachines beveiligen'

10-'17 - Een groep Amerikaanse academici en hackers die op de Defcon-beveiligingsconferentie stemmachines kraakten, richt een coalitie op om die apparaten te beveiligen. Dat zou ook gelden voor…

128

EFF bekritiseert Apple om 'uit-achtige' stand wifi en bluetooth in iOS 11

10-'17 - De Electronic Frontier Foundation heeft kritiek geuit op Apple wegens het feit dat in iOS 11 de uit-stand voor bluetooth en wifi in quick settings de functies niet werkelijk…

293

Online discussieplatform Disqus had in 2012 datalek

10-'17 - Op het internet is een snapshot van de database van discussieplatform Disqus opgedoken. Hackers hebben de gegevens in 2012 buitgemaakt. Bij een derde van de ongeveer 18 miljoen…

52

18-jarige bekent inbreken op computers voormalig directeuren CIA en NSA

10-'17 - Een 18-jarige Brit heeft schuld bekend aan het hacken van de computer van John Brennan, die tot voor kort aan het roer stond bij de CIA, en James Clapper, die hoofd was van de NSA. De…

116

Accountgegevens miljoenen Bit.ly- en Kickstarter-gebruikers verschijnen online

10-'17 - De dienst 'Have I been pwned' heeft miljoenen accountgegevens van datalekken uit 2014 van zowel Bit.ly als Kickstarter toegevoegd aan zijn database. De beide diensten maakten de…

106

'Hackers stalen NSA-geheimen van thuiscomputer onderaannemer'

10-'17 - Via de thuiscomputer van een onderaannemer zijn volgens de WSJ opnieuw geheime documenten van de Amerikaanse inlichtingendienst NSA ontvreemd. Het zou om details gaan over hoe de NSA…

112

Duitse autoriteiten vinden geen bewijs voor systematisch afluisteren door NSA

10-'17 - Onderzoek door het Duitse Openbaar Ministerie en de Bondsdag heeft geen bewijs opgeleverd dat de NSA en het GCHQ op grote schaal de Duitse bevolking hebben afgeluisterd. Er zou niet…

59

Yahoo-hack in 2013 trof accounts van alle drie miljard gebruikers

10-'17 - Bij de hack op Yahoo in 2013 waren de gegevens van alle gebruikers betrokken, destijds waren er ongeveer drie miljard accounts. Dat heeft de nieuwe eigenaar van Yahoo bekendgemaakt.

24

ANWB waarschuwt 95.000 klanten voor datalek

10-'17 - De reis- en verkeersorganisatie ANWB heeft een deel van zijn leden gewaarschuwd voor een datalek in zijn webwinkel. Daarbij waren gegevens van 95.000 klanten toegankelijk. Daarbij ging…

95

Equifax verhielp Apache Struts-lek niet na notificatie

10-'17 - In een hoorzitting voor het Amerikaanse Congres heeft voormalig Equifax-ceo Richard Smith uitgelegd hoe het aanvallers lukte om de systemen van zijn bedrijf binnen te dringen. Nadat het…

22

Belgisch Centrum voor Cybersecurity vraagt om phishingmails voor analyse

10-'17 - Het Belgische Centrum voor Cybersecurity roept mensen op om e-mails waarvan ze denken dat het om phishing gaat op te sturen. Het wil de mails vervolgens analyseren en daarmee een…

38

'Nederlanders overschatten hun internetbeveiligingsvaardigheden'

10-'17 - Een ruime meerderheid van de Nederlanders denkt goed om te gaan met potentieel gevaarlijke situaties op internet- en computergebied. Minder dan 15 procent verwacht slachtoffer te kunnen…

117

Facebook test herstellen van account via gezichtsherkenning

09-'17 - Facebook test het herstellen van een account door middel van gezichtsherkenning. Dat bevestigde het bedrijf aan TechCrunch. De mogelijkheid zou naast andere opties als het versturen van…

55

Wetenschappers houden videogesprek via beveiligd quantumcommunicatienetwerk

09-'17 - Vrijdag voerden Chinese en Oostenrijkse wetenschappers het eerste videogesprek via een beveiligd quantumcommunicatienetwerk. Daarbij maakten ze gebruik van een satelliet die een jaar…

41

'Equifax-hackers zochten ook naar specifieke personen'

09-'17 - Naast het stelen van grote hoeveelheden gegevens waren de aanvallers die de hack op Equifax uitvoerden uit op gegevens van specifieke personen. Dat meldt persbureau Bloomberg op basis…

19

Onderzoekers waarschuwen voor missende efi-updates bij sommige macOS-systemen

09-'17 - Onderzoekers van beveiligingsbedrijf Duo Security hebben een onderzoek uitgevoerd naar updates van efi-firmware op 73.324 Mac-systemen. Daaruit bleek dat iets meer dan 4 procent van de…

51

Denuvo-beveiliging Total War: Warhammer II lijkt binnen enkele uren gekraakt

09-'17 - De beveiliging van Total War: Warhammer II lijkt binnen enkele uren na de release van het spel gekraakt te zijn door de groepering Steampunks. Het spel was voorzien van de…

136

Systeemstoring leidde wereldwijd tot incheckproblemen vliegmaatschappijen

09-'17 - Een storing bij een systeem dat door veel vliegmaatschappijen wordt gebruikt voor het boeken van tickets en inchecken, leidde wereldwijd tot vertragingen van vluchten. Het probleem…

58

Onderzoekers omzeilen Windows Defender-scan via eigen smb-server

09-'17 - Beveiligingsbedrijf CyberArk heeft een aanval gepubliceerd onder de naam Illusion Gap. Door een eigen smb-server op te zetten en een doelwit een gehost bestand te laten openen, is een…

64

Nextcloud kondigt end-to-endencryptie aan

09-'17 - OwnCloud-fork Nextcloud heeft aangekondigd dat in de volgende grote release, met versienummer 13, ondersteuning voor end-to-endencryptie aanwezig zal zijn. Daarmee moeten bestanden van…

46

'Twintig procent Vlaamse gemeentewebsites heeft geen https bij onlineloket'

09-'17 - Uit een onderzoek van het programma Terzake in samenwerking met een beveiligingsbedrijf blijkt dat 21 procent van de websites van Vlaamse gemeenten geen beveiligde https-verbinding…

45

Nederlandse onderzoeker vindt kritiek lek in Fibaro-domoticasysteem

09-'17 - De Nederlandse DearBytes-onderzoeker Wesley Neelen heeft lekken in het Home Center 2 en lite van Fibaro ontdekt, waarmee kwaadwillenden op afstand willekeurige code konden uitvoeren. Er…

36

'Aantal datalekken bij overheden in eerste half jaar al hoger dan in heel 2016'

09-'17 - Uit cijfers van de Autoriteit Persoonsgegevens blijkt dat in de eerste helft van dit jaar al meer datalekken door overheden zijn gemeld dan in heel 2016. Dat schrijft het blad…

32

Directeur van Equifax legt functie neer na omvangrijke hack

09-'17 - De directeur van de Amerikaanse kredietbeoordelaar Equifax, Richard Smith, heeft zijn functie neergelegd vanwege de hack bij het bedrijf, die data van miljoenen mensen betrof. Volgens…

34

Belgische overheidssite voor verkeersboetes bevatte privacylek

09-'17 - De site waar Belgen hun verkeersboetes online kunnen betalen bevatte maandenlang een privacylek, waardoor op eenvoudige wijze persoonsgegevens van andere verkeersovertreders waren in te…

61

Belgisch OM eist voorwaardelijke celstraf tegen man die Mobistar-website hackte

09-'17 - Het Belgische OM eist een voorwaardelijke celstraf van 18 maanden en een boete van 1500 euro voor de 23-jarige man die de website van Mobistar, tegenwoordig Orange, hackte. Hij kon…

67

Onderzoeker waarschuwt voor toegang tot macOS-keychain door bepaalde apps

09-'17 - Beveiligingsonderzoeker Patrick Wardle, die zich voornamelijk bezighoudt met de beveiliging van macOS, heeft een kwetsbaarheid ontdekt waarmee een unsigned app toegang kan krijgen tot…

40

Wetenschappers maken identificatiesysteem dat werkt via meten van het hart

09-'17 - Wetenschappers van de Amerikaanse University at Buffalo hebben een systeem ontwikkeld dat gebruikers kan identificeren en laten inloggen via het meten van het hart en de hartslag. Het…

56

Avast: malware kwam via CCleaner-backdoor op veertig systemen terecht

09-'17 - Avast, moederbedrijf van CCleaner-ontwikkelaar Piriform, heeft de volledige gegevens van de c2-server in handen gekregen, die met een backdoor in de software in verbinding stond. Op…

40

Aanvallers hadden toegang tot gegevens van Deloitte-klanten bij hack

09-'17 - Zakelijke dienstverlener Deloitte heeft tegenover The Guardian bevestigd slachtoffer te zijn geweest van een hack. Daarbij hebben aanvallers toegang verkregen tot e-mails van klanten,…

35

Apple voert wekelijkse efi-controle uit in High Sierra

09-'17 - In de nieuwe 10.13-versie van macOS, High Sierra, zit een tool die wekelijks de efi-firmware controleert. Als er een afwijking wordt vastgesteld, waarschuwt de tool de gebruiker dat er…

126

Nintendo maakt tweetrapsauthenticatie mogelijk bij accounts

09-'17 - Nintendo heeft ondersteuning voor tweetrapsauthenticatie toegevoegd aan Nintendo Accounts. Wie de beveiligingslaag wil activeren, moet een authenticator-app downloaden, die gebruikers…

12

Beveiligingsteam van Adobe publiceert per ongeluk persoonlijke PGP-sleutel

09-'17 - Een medewerker van het beveiligingsteam van Adobe heeft per ongeluk op de blogpagina van het bedrijf zowel de publieke als de persoonlijke PGP-sleutel van de e-mailaccount van het team…

51

Overheid richt centrum op om bedrijven over digitale veiligheid te informeren

09-'17 - De rijksoverheid gaat een kenniscentrum starten om samen met ondernemers te werken aan oplossingen met betrekking tot digitale veiligheid. Het zogenaamde Digital Trust Centre gaat in…

63

Vereniging van Banken: fraude met internetbankieren daalt

09-'17 - De financiële schade door fraude met internetbankieren is in het afgelopen halfjaar met 21 procent gedaald. De totale hoeveelheid schade door fraude is echter toegenomen, al geschiedt…

69

Belgische hacker krijgt toegang tot interne communicatie bedrijven via truc

09-'17 - Het is een Belgische hacker gelukt om bij bedrijven via een truc toegang te krijgen tot interne communicatie. De truc werkt via de helpdesk van bedrijven. Die maakt vaak gebruik van een…

31

'NSA stopt standaardisering iot-encryptie na wantrouwen deskundigen' - update

09-'17 - De NSA streeft niet langer naar de ISO-standaardisatie van varianten van de lichtgewicht blokvercijferingtechnieken Simon en Speck, voor respectievelijk hardware en software. De NSA…

84

'Providers in twee landen spelen rol bij verspreiden FinFisher-staatsmalware'

09-'17 - Beveiligingsbedrijf ESET zegt dat in twee niet nader genoemde landen aanwijzingen zijn gevonden dat kwaadwillenden de FinFisher-malware verspreiden met behulp van internetproviders. Zo…

77

Hack op Amerikaanse beurswaakhond leidde wellicht tot handel met voorkennis

09-'17 - De Amerikaanse beurswaakhond SEC, de Securities Exchange Commission, heeft bekendgemaakt in 2016 doelwit te zijn geweest van een hack. De organisatie noemt geen aanvallers, maar zegt…

17

'Aanvallers achter CCleaner-hack richtten zich op grote techbedrijven'

09-'17 - Cisco's beveiligingsonderdeel Talos heeft een nieuwe analyse gepubliceerd van de CCleaner-hack. Het bedrijf heeft bestanden van de command-and-controlserver van de malware in handen…

35

Onderzoekers versturen data via infraroodleds van gekaapte bewakingscamera's

09-'17 - Wetenschappers van de Israëlische Ben Gurion-universiteit hebben een onderzoek gepresenteerd waarin ze data vanuit een intern netwerk naar buiten brengen via een bewakingscamera die is…

44

Avast: 730.000 systemen draaien nog besmette CCleaner, maar lopen geen risico

09-'17 - Avast, het beveiligingsbedrijf dat CCleaner-ontwikkelaar Piriform heeft overgenomen, heeft gereageerd op het nieuws dat de software een backdoor bevatte. Momenteel zouden nog 730.000…

66

Senaat VS verbiedt overheid Kaspersky-software te gebruiken

09-'17 - De Amerikaanse Senaat heeft voor een wetsvoorstel gestemd waarmee overheidsdiensten in de VS niet langer software van Kaspersky mogen gebruiken. Dit verbod wordt ingesteld omdat het…

155

'Kredietbeoordelaar Equifax was al eerder doelwit van grote hack'

09-'17 - De Amerikaanse kredietbeoordelaar Equifax was al eerder doelwit van een grote hack en kwam daarvan op de hoogte in maart, vijf maanden voordat het de hack openbaar maakte waarbij de…

18

CCleaner-installer bevatte een maand lang backdoor - update

09-'17 - Piriform meldt dat de Windows-installer van de populaire opschoonsoftware CCleaner ongeveer een maand lang malware in de vorm van een backdoor bevatte. De installer was te downloaden…

217

Threema voegt end-to-end encrypted bellen toe aan messenger

09-'17 - De beveiligde messenger-app Threema heeft nu de mogelijkheid om versleutelde voice calls te maken. De functie werd vorige week toegevoegd aan de applicatie na een bètatestfase. De app…

87

Twee kopstukken van gehackte Amerikaanse kredietbeoordelaar stappen op

09-'17 - Twee kopstukken van Equifax, het bedrijf waarvan vorige week bekend werd dat de persoonsgegevens van maximaal 143 miljoen mensen is buitgemaakt door hackers, stappen per direct op. Het…

69

Veroorzaker ddos-aanval geeft zichzelf aan bij 'fintechbank' Bunq

09-'17 - 'Fintechbank' Bunq heeft bekendgemaakt dat een 18-jarige die achter een grootschalige ddos-aanval op de bank zat, zich vrijwillig bij een kantoor van Bunq heeft gemeld. De bank en de…

144

Hack bij kredietbeoordelaar kwam door bekend lek in Apache Struts

09-'17 - De hack bij de Amerikaanse kredietbeoordelaar Equifax kwam door een lek in Apache Struts dat sinds maart bekend was. Dat heeft Equifax zelf meegedeeld. Inloggen op een pagina met…

41

Amerikaanse regering stopt met gebruik van Kaspersky-software

09-'17 - De Amerikaanse regering stopt definitief met het gebruik van Kaspersky-software. Het ministerie van Binnenlandse Veiligheid heeft federale agentschappen opgedragen om een plan te maken…

150

Cryptocurrency-handelaar LiteBit meldt nieuwe inbraak op server

09-'17 - De in Nederland gevestigde cryptocurrency-exchange LiteBit meldt dat onbevoegden toegang hebben gehad tot e-mailadressen, gehashte wachtwoorden, ibans, telefoonnummers en…

123

Miljarden bluetooth-apparaten zijn volgens onderzoekers kwetsbaar voor aanval

09-'17 - Onderzoekers van het beveiligingsbedrijf Armis stellen dat zo'n 5,3 miljard apparaten met bluetooth kwetsbaar zijn voor een aanval die zij BlueBorne noemen. Het gaat zowel om…

92

Site die kredietbeoordelaar online zette na hack blijkt vatbaar voor xss-aanval

09-'17 - Een site die de Amerikaanse kredietbeoordelaar online zette na een hack zodat klanten konden opzoeken of hun gegevens in verkeerde handen waren gevallen, blijkt zelf vatbaar voor een…

45

'Fintechbank' Bunq heeft al dag lang last van ddos-aanval

09-'17 - Bunq ligt sinds donderdagavond onder vuur van een grootscheepse ddos-aanval waardoor de diensten van de bank verminderd bereikbaar zijn. Pogingen de aanval af te slaan leken al een paar…

144

Hackers hadden toegang tot data van 143 miljoen mensen bij kredietbeoordelaar VS

09-'17 - De data van mogelijk 143 miljoen Amerikanen is buitgemaakt bij een hack van de Amerikaanse kredietbeoordelaar Equifax. Dat heeft het bedrijf zelf aangekondigd. Onder de verkregen data…

89

Apache dicht kritiek lek dat sinds 2008 in Struts zat

09-'17 - De Apache Foundation heeft Apache Struts een update gegeven waarbij een kritiek lek in het framework is gedicht. Het lek treft alle versies van Struts sinds 2008. Webdiensten als…

36

'Dragonfly-groep dringt weer binnen op systemen energiesector Europa en VS'

09-'17 - Volgens beveiligingsonderzoekers van Symantec is de Dragonfly-groep na twee jaar afwezigheid weer actief en binnengedrongen in systemen van energiebedrijven in Europa en de Verenigde…

68

Belgische overheid wil gezichtsscan van burgers bij aanvragen identiteitsbewijs

09-'17 - De Belgische overheid wil een gezichtsscan van alle burgers die een identiteitsbewijs aanvragen. Door software voor gezichtsherkenning moet het moeilijker worden op naam van iemand…

103

Hackers bieden gestolen Instagram-telefoonnummers van beroemdheden te koop aan

09-'17 - Hackers die misbruik hebben gemaakt van een bug in de Instagram-api hebben een website online geplaatst waarin gestolen gegevens doorzocht en gekocht kunnen worden. Het gaat om…

75

Onderzoekers vinden onbeveiligde AWS-server met 600GB aan data van bedrijven

09-'17 - Onderzoekers van het bedrijf Kromtech Security Center hebben een onbeveiligde AWS-server ontdekt met daarop 600GB aan data van verschillende bedrijven. De meeste gegevens zouden…

62

Backdoor gaf toegang tot gegevens van forumleden scholieren.com

08-'17 - De website scholieren.com, waar informatie en een forum voor jongeren te vinden is, waarschuwt zijn gebruikers dat er mogelijk onbevoegd toegang is geweest tot gegevens als gehashte…

84

Bug in Instagram-api gaf toegang tot telefoonnummers geverifieerde gebruikers

08-'17 - Facebook-dochter Instagram heeft gewaarschuwd dat gegevens van accounts toegankelijk waren door een bug in zijn api. Volgens het bedrijf was er toegang tot e-mailadressen en…

42

Half miljoen pacemakers in VS krijgen update vanwege kwetsbaarheden

08-'17 - De FDA, een Amerikaanse waakhond op het gebied van voedsel en geneesmiddelen, heeft een firmware-update voor 465.000 pacemakers in de VS goedgekeurd en meldt dat deze uitgevoerd kan…

58

Klanten smartphonemaker Essential stuurden elkaar per ongeluk privégegevens

08-'17 - Klanten van smartphonemaker Essential hebben elkaar per ongeluk privégegevens gestuurd, zoals kopieën van rijbewijzen en creditcardgegevens. Dat komt door een fout in de configuratie…

32

'Sinds 2016 actieve Gazer-backdoor richt zich op ambassades en ministeries'

08-'17 - Beveiligingsbedrijf ESET heeft een backdoor ontdekt die het zelf de naam Gazer heeft gegeven. De malware zou door de Turla-groep worden gebruikt om ambassades en ministeries van…

8

Onderzoeker vindt 711 miljoen e-mailadressen op Nederlandse spamserver

08-'17 - Een onderzoeker die bekendstaat onder de naam Benkow, heeft op een Nederlandse server 711 miljoen e-mailadressen gevonden die worden gebruikt door de Onliner-spambot. Troy Hunt, van de…

119

Belgische overheid krijgt 'cyberleger' met tweehonderd computerexperts

08-'17 - De Belgische overheid bouwt aan een 'leger' met daarin tweehonderd experts, onder meer om militaire doelen in eigen land digitaal te kunnen verdedigen. Alleen al dit jaar verschenen er…

109

Onderzoekers schakelen Intel Management Engine uit via ongedocumenteerde functie

08-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies hebben een manier gevonden om de Intel Management-functie uit te schakelen op cpu's van de chipmaker. Zij ontdekten een…

77

Google verwijdert 300 apps uit Play Store die deel uitmaakten van Android-botnet

08-'17 - Google heeft ongeveer 300 apps uit de Play Store verwijderd, nadat bleek dat deze deel uitmaakten van een Android-botnet. Dit bleek uit gezamenlijk onderzoek van verschillende…

99

'Defensie en inlichtingendiensten kunnen digitale beïnvloeding niet tegenhouden'

08-'17 - Nederland heeft een centraal orgaan nodig om te verdedigen tegen dreigingen voor de democratie vanuit het buitenland. Defensie en de inlichtingendiensten zouden niet opgewassen zijn…

140

Beveiligingsbedrijven willen keurmerk voor Nederlandse securitybranche

08-'17 - Nederlandse beveiligingsbedrijven willen een keurmerk in het leven roepen voor hun branche, naast een organisatie waarin ze zijn vertegenwoordigd. Daarmee willen ze zich onderscheiden…

39

Politie identificeerde gebruikers Hansa-marktplaats mogelijk via Excel-bestand

08-'17 - De Nederlandse politie gebruikte mogelijk een Excel-bestand om het ip-adres van gebruikers van de online marktplaats Hansa te achterhalen. Doordat het bestand na openen verbinding…

107

'Elektronisch stemmen gaat tussen de 260 en 365 miljoen euro kosten'

08-'17 - Het ministerie van Binnenlandse Zaken heeft onderzoek laten uitvoeren naar de invoeringskosten van elektronisch stemmen met een stemmenteller en -printer. Deze komen uit tussen de 260…

351

Chinese Android-app laat gebruikers eenvoudige malware in elkaar zetten

08-'17 - Een onderzoeker van beveiligingsbedrijf Symantec heeft een Android-app geanalyseerd waarmee gebruikers eenvoudige mobiele malware kunnen maken. De app richt zich op Chinese gebruikers…

12

Nederlandse energiebedrijven waren vermoedelijk vatbaar voor Industroyer

08-'17 - Nederlandse energiebedrijven waren vermoedelijk vatbaar voor de eerder deze zomer ontdekte Industroyer-malware, die zich richt op energiebedrijven elders. Nederlandse leveranciers…

53

Zerodium biedt tot half miljoen dollar voor Signal- of WhatsApp-exploits

08-'17 - Zerodium, een bedrijf dat handelt in kwetsbaarheden in software, heeft een nieuwe prijsstructuur bekendgemaakt. Het bedrijf betaalt personen nu ook voor exploits van onder meer de…

85

Verdachte van Yahoo-hack zegt onschuldig te zijn in Amerikaanse rechtszaak

08-'17 - Een van de verdachten van de Yahoo-hack, een 22-jarige Rus met de naam Baratov, heeft in een Amerikaanse rechtbank gezegd onschuldig te zijn. Het gaat in de aanklacht om in totaal 47…

18

Onderzoekers vinden kwaadaardige advertentie-sdk in 500 Play Store-apps

08-'17 - Onderzoekers van beveiligingsbedrijf Lookout hebben een kwaadaardige advertentie-sdk ontdekt in 500 Android-apps in de Play Store. Door de legitieme apps te gebruiken om kwaadaardige…

98

'Niet-militaire robots kunnen eenvoudig worden gehackt om schade aan te richten'

08-'17 - Beveiligingsonderzoekers van het bedrijf IOActive hebben gewaarschuwd dat eerder geconstateerde kwetsbaarheden in de beveiliging van consumentenrobots en industriële robots nog…

104

Enigma Project waarschuwt investeerders geen ether over te maken na hack

08-'17 - Het Enigma Project, dat naar eigen zeggen data verzamelt voor investeringsdoeleinden, heeft een waarschuwing uitgebracht om geen fondsen over te maken. Een onbekende heeft maandag de…

32

'Ddos-aanval door Mirai-botnet op Dyn was eigenlijk gericht op gameservers'

08-'17 - Uit onderzoek van verschillende universiteiten en bedrijven, waaronder Akamai, Cloudflare en Google, blijkt dat de ddos-aanval op provider Dyn van vorig jaar samenhing met een aanval op…

32

'VK wist dat ontdekker WannaCry-killswitch in VS gearresteerd zou worden'

08-'17 - De Britse regering wist dat Marcus Hutchins, de beveiligingsonderzoeker die bekend werd doordat hij een 'killswitch' in de WannaCry-ransomware ontdekte, in de VS gearresteerd zou…

92

Hackers lekken wachtwoorden van socialemedia-accounts van HBO

08-'17 - Een groep hackers is aan de inloggegevens van verschillende socialemedia-accounts van HBO gekomen en heeft deze gedeeld met Mashable. De gelekte wachtwoorden zijn de nieuwste…

151

Amerikaanse president Trump verhoogt status van legeronderdeel Cyber Command

08-'17 - De Amerikaanse president Donald Trump heeft bekendgemaakt dat hij de status van het legeronderdeel Cyber Command verhoogt. Daarmee wil hij meer nadruk leggen op de verdediging tegen…

74

Onderzoeker publiceert decryptiesleutel voor SEP-firmware van iPhone 5s

08-'17 - Een beveiligingsonderzoeker, die bekendstaat onder de naam xerub, heeft de decryptiesleutel voor de firmware van de secure enclave coprocessor van de iPhone 5s gepubliceerd. Daardoor is…

30

Belastingdienst concludeert dat innen belasting gevaar loopt door ict-problemen

08-'17 - De Belastingdienst heeft na eigen onderzoek ook zelf geconcludeerd dat het innen van belasting gevaar loopt door problemen met ict-systemen. De dienst blijkt met zo'n zeshonderd…

286

Twee derde van zorgwebsites ondersteunt nog geen https

08-'17 - Uit onderzoek van de Open State Foundation blijkt dat een overgrote meerderheid van de websites van zorgbedrijven nog geen https ondersteunt. In enkele gevallen wordt hierbij ook…

155

Onderzoekers verkrijgen roottoegang met Rowhammer-aanval via bestandssysteem

08-'17 - Onderzoekers van IBM Research hebben een aanval via het bestandssysteem gedemonsteerd, waardoor rootrechten te verkrijgen zijn. De aanval lijkt op de Rowhammer-methode waarbij…

10

Audit van populaire cryptobibliotheek legt geen grote kwetsbaarheden bloot

08-'17 - Een audit van de populaire cryptografische softwarebibliotheek libsodium heeft geen grote kwetsbaarheden aan het licht gebracht. Het onderzoek van de code werd op verzoek van…

14

'Niet te patchen lek in can-standaard maakt auto's van alle merken kwetsbaar'

08-'17 - Onderzoekers van de Polytechnische Universiteit van Milaan en het beveiligingsbedrijf Trend Micro hebben een lek ontdekt in de can-standaard, die onder meer in auto's wordt toegepast.

229

HBO-hackers zetten meer bestanden online

08-'17 - De hackers die naar eigen zeggen 1,5TB aan data van de servers van HBO hebben bemachtigd, hebben nieuwe bestanden vrijgegeven. Het gaat onder meer om productieschema's en documenten…

102

Nieuwe aflevering Game of Thrones lekt uit

08-'17 - Er is een nieuwe aflevering van Game of Thrones online verschenen, vier dagen voordat deze uitgezonden zou worden. Volgens HBO heeft dit incident niets te maken met de hackers die…

127

Kaspersky treft backdoor aan in software die wordt gebruikt in financiële sector

08-'17 - Beveiligingsbedrijf Kaspersky heeft een backdoor aangetroffen in software van NetSarang, dat gevestigd is in de VS en Zuid-Korea. De software is volgens Kaspersky in gebruik in kritieke…

26

Onderzoeker vindt meer door kwaadwillenden overgenomen Chrome-extensies

08-'17 - Proofpoint-onderzoeker Kafeine heeft naar aanleiding van berichten over overgenomen Chrome-extensies eigen onderzoek uitgevoerd. In de loop daarvan vond hij meer getroffen extensies,…

55

Aanval met NotPetya-malware kost Maersk tot 256 miljoen euro

08-'17 - Logistiekbedrijf Maersk zegt dat de malwareaanval waar het eind juni door getroffen werd, een financiële impact heeft van 200 tot 300 miljoen dollar, omgerekend zo'n 171 tot 256 miljoen…

80

Vier Indiërs zijn gearresteerd voor uitlekken Game of Thrones-episode

08-'17 - Vier Indiase medewerkers van een bedrijf uit Mumbai, dat verantwoordelijk is voor het opslaan en verwerken van tv-afleveringen voor een app, zijn gearresteerd op verdenking van…

72

Onderzoeker achter WannaCry-killswitch zegt onschuldig te zijn in proces VS

08-'17 - Beveiligingsonderzoeker Marcus Hutchins, de ontdekker van de WannaCry-killswitch, heeft maandag moeten verschijnen voor een Amerikaanse rechter. Hij wordt beschuldigd van het maken,…

52

HBO-hackers zetten meer afleveringen van series online

08-'17 - De groep die eerder interne HBO-documenten en nog niet uitgezonden afleveringen van series online zette, heeft nieuwe afleveringen gepubliceerd. Het gaat om diverse series, waaronder…

174

Versiebeheersystemen dichten lek dat uitvoeren van code via url toeliet

08-'17 - Versiebeheersystemen Git, Mercurial en SVN hebben een kwetsbaarheid gedicht waarbij een aanvaller commando's op het systeem van een slachtoffer kon uitvoeren door het een bepaalde…

31

'Staatshackers richten zich op hotelgasten in Europa en Midden-Oosten'

08-'17 - Het Amerikaanse beveiligingsbedrijf FireEye heeft een campagne van de hackersgroep APT28 ontdekt waarmee deze zich op inloggegevens van hotelgasten in Europa en het Midden-Oosten richt.

70

Mobiele Dropbox-app is inzetbaar voor tweetrapsauthenticatie bij inloggen op pc

08-'17 - Dropbox heeft bekendgemaakt dat vanaf vrijdag de mobiele app kan worden ingezet als identificatiemiddel bij het inloggen op een Dropbox-account op de desktop. Het is een alternatief…

32

'HBO biedt hackers 250.000 dollar aan om uitstel voor betalen geëiste losgeld'

08-'17 - HBO heeft de hackers die afleveringen en scripts van tv-series en werknemersinformatie hebben gestolen, 250.000 dollar aangeboden als een 'gebaar van goede wil'. HBO zou dit hebben…

221

Kaspersky trekt klachten tegen Microsoft in na gewijzigd Windows-beleid

08-'17 - Het Russische beveiligingsbedrijf Kaspersky heeft bekendgemaakt dat het alle klachten tegen Microsoft intrekt. De beslissing heeft ermee te maken dat het Redmondse bedrijf een aantal…

113

Microsoft dicht lek in Windows Search dat op afstand uitvoeren van code toelaat

08-'17 - Microsoft heeft tijdens zijn maandelijkse patch tuesday bijna 50 nieuwe lekken gedicht in zijn producten, waarvan 25 kritieke kwetsbaarheden. Daaronder is een lek in Windows Search, dat…

26

Windows 10 vertrouwt nieuwe WoSign-certificaten vanaf oktober niet meer

08-'17 - Microsoft heeft bekendgemaakt dat het alle nieuwe WoSign- en StartCom-certificaten, die vanaf oktober worden uitgegeven, niet meer vertrouwt in Windows 10. Alle bestaande certificaten…

66

Cryptocurrency-handelaar LiteBit meldt inbraak op servers

08-'17 - Er is ingebroken op de servers van LiteBit, een online handelsplaats voor het kopen en verkopen van cryptocurrency zoals bitcoin. Volgens het bedrijf is er geen toegang verkregen tot de…

62

VK dreigt met boetes voor bedrijven die te weinig doen tegen internetaanvallen

08-'17 - Het Verenigd Koninkrijk heeft een wetsvoorstel in behandeling waarmee Britse organisaties en bedrijven die te weinig doen aan het beveiligen van hun netwerken tegen internetaanvallen…

33

Hackers krijgen toegang tot router van Nederlandse brandweerwagen

08-'17 - Enkele hackers op kamp SHA2017, dat plaatsvindt in Zeewolde, hebben toegang verkregen tot de router van een daar aanwezige brandweerwagen. De wagen was op het terrein aanwezig zodat de…

65

NIST-medewerker achter huidige wachtwoordeisen heeft spijt van zijn werk

08-'17 - De man achter veelvoorkomende wachtwoordeisen, zoals het gebruik van hoofdletters en speciale tekens, heeft gezegd spijt te hebben van zijn aanbevelingen. Hij schreef deze als…

209

'HBO-hackers eisen miljoenen dollars aan losgeld'

08-'17 - De groep die achter de hack op HBO zit, heeft maandag opnieuw gestolen bestanden online gezet. Daarnaast eist de groep dat HBO losgeld betaalt van 'meerdere miljoenen dollars'. Doet HBO…

157

SIDN toont vanaf 10 augustus abuse-gegevens van registrar bij whois

08-'17 - SIDN, de stichting voor het beheer van .nl-domeinnamen, heeft bekendgemaakt vanaf 10 augustus de registratiegegevens van een domeinnaam uit te breiden met de abuse-contactgegevens van…

16

Brein schikt met Nederlander die logins verkocht voor streamingdiensten

08-'17 - Stichting Brein heeft een schikking van 10.000 euro getroffen met een 26-jarige man uit Zwolle, die op zijn website logins verkocht voor verschillende streamingdiensten. Hij haalde de…

279

Gearresteerde ontdekker WannaCry-killswitch krijgt 12.000 dollar aan steun

08-'17 - Een crowdfundingcampagne die is opgezet om de juridische kosten van de recent gearresteerde onderzoeker Marcus Hutchins, oftewel MalwareTech, te dragen, heeft tot nu toe minimaal 12.000…

73

Beveiligingsbedrijf FireEye sluit toegang tot intern netwerk door hacker uit

08-'17 - Beveiligingsbedrijf FireEye heeft de voorlopige resultaten gepubliceerd van een onderzoek dat het was begonnen nadat onbekenden claimden toegang tot zijn interne netwerk te hebben…

9

Amazon staat verkoop van Blu-smartphones weer toe na privacyzorgen

08-'17 - Amazon heeft bepaald dat smartphones van Blu weer in de VS verkocht mogen worden via zijn onlinemarktplaats. Vorige week besloot het bedrijf de verkoop stil te leggen, nadat…

16

'Berijdersgegevens van 52 leasebedrijven waren toegankelijk via server' - update

08-'17 - Beveiligingsbedrijf ESET heeft ontdekt dat de gegevens van mensen die een leaseauto rijden op een centrale server toegankelijk waren. Het gaat om namen, adressen, leasecontracten en…

144

Overheid VK werkt aan richtlijnen om eigenaren slimme auto's te beschermen

08-'17 - De overheid van het Verenigd Koninkrijk werkt aan richtlijnen en wetten om automakers te verplichten hun klanten zo goed mogelijk te beschermen tegen dieven en hackers.

133

'Amerikaanse leger ziet af van gebruik DJI-drones om beveiligingsproblemen'

08-'17 - Uit een uitgelekte memo van het Amerikaanse ministerie van Defensie blijkt dat het leger wil stoppen met het gebruik van drones van het Chinese bedrijf DJI. Dit zou te maken hebben met…

48

Nieuwe aflevering Game of Thrones verschijnt vroegtijdig online - update

08-'17 - De vierde aflevering van seizoen zeven van Game of Thrones is vroegtijdig online verschenen via Google Drive-opslag. De vroege verschijning van de aflevering volgt op een hack van HBO,…

163

LastPass verdubbelt prijs van Premium-aanbod

08-'17 - Wachtwoordmanager LastPass heeft de jaarprijs voor zijn Premium-aanbod verhoogd van 12 naar 24 dollar. Nieuwe abonnees hebben daarnaast niet meer de beschikking over een gedeelde map.

217

Database gaf honderdduizenden afbeeldingen van fotohokjes vrij door lek

08-'17 - Databases waar de afbeeldingen en e-mailadressen in terechtkwamen van fotohokjes met greenscreentechniek, waren door een sql-injectie te benaderen. Onder andere waren foto's van…

214

'Lek in omvormers zonnepanelen te misbruiken bij aanval op stroomvoorziening'

08-'17 - Vele duizenden omvormers van zonnepanelen bevatten kwetsbaarheden die te misbruiken zijn om de panelen op afstand uit te schakelen. Dat beweert een beveiligingsonderzoeker. Het…

202

FBI arresteert Britse onderzoeker die WannaCry-verspreiding stopte - update

08-'17 - De Brit Marcus Hutchins is woensdag door de FBI aangehouden om onbekende redenen. De man was onder het pseudoniem MalwareTech verantwoordelijk voor de ontdekking van de killswitch in de…

126

WikiLeaks publiceert werkwijze van CIA om webcams te blokkeren bij fysieke hacks

08-'17 - WikiLeaks heeft documentatie van het CIA-programma Dumbo online gezet. Dumbo wordt door de inlichtingendienst gebruikt om bij het verkrijgen van fysieke toegang tot Windows-computers…

94

Symantec verkoopt bedrijfsonderdeel voor certificaten en websitebeveiliging

08-'17 - Symantec heeft zijn afdeling voor digitale certificaten en websitebeveiliging verkocht aan het Amerikaanse bedrijf DigiCert. Google en Mozilla stellen al langere tijd vraagtekens bij de…

13

Onderzoeker Troy Hunt stelt 306 miljoen uitgelekte wachtwoorden beschikbaar

08-'17 - Troy Hunt, beheerder van website Have I Been Pwned, heeft een database met 306 miljoen gehashte wachtwoorden beschikbaar gesteld. Een doel daarvan is dat websites kunnen voorkomen dat…

85

Personen achter WannaCry-ransomware legen bitcoinwallets met losgeld

08-'17 - Drie bitcoinwallets die waren opgezet om betalingen van WannaCry-slachtoffers in ontvangst te nemen, zijn sinds donderdagochtend volledig leeg. Er vonden kort achter elkaar…

192

Chrome-extensie voor ontwikkelaars bevatte kortstondig kwaadaardige code

08-'17 - De Chrome-extensie Web Developer bevatte kortstondig kwaadaardige code, nadat onbekenden toegang hadden verkregen tot het Gmail-account van de ontwikkelaar. Er is inmiddels een update…

52

Amerikaans wetsvoorstel moet beveiliging internet-of-things verbeteren

08-'17 - Een Republikeinse en een Democratische senator willen in de VS een wetsvoorstel indienen dat de beveiliging van internet-of-things-apparaten moet verbeteren. De senatoren willen…

21

Hackers hebben gestolen episodes van verschillende HBO-series online gezet

07-'17 - Hackers claimen 1,5 terabytes aan data te hebben buitgemaakt, in de vorm van afleveringen en scripts van verschillende HBO-series. Enkele episodes zijn al online gezet, en er volgen er…

358

.Geek - Man heeft twintig jaar lang brood op plank door hacken van online games - update

07-'17 - Kwaadwillende hackers proberen vaak te leven als een onzichtbare dief die zijn brood verdient door veiligheidsfouten uit te buiten, maar dit gaat vaak moeilijk. Toch zegt één man dat…

89

Beveiligingsbedrijf weerspreekt claim dat hackers toegang hadden tot systemen

07-'17 - Beveiligingsbedrijf FireEye heeft laten weten dat er geen tekenen zijn dat hackers toegang hadden tot zijn interne systemen. Zondag verscheen een bericht op Pastebin, waarin een…

24

WikiLeaks maakt campagne-e-mails van Franse president Macron doorzoekbaar

07-'17 - WikiLeaks heeft e-mails gepubliceerd die 'samenhangen met de campagne' van de Franse president Emmanuel Macron. Het gaat om in totaal bijna 72.000 e-mails, waarvan WikiLeaks er 21.075…

105

Hackers kraken stemmachines tijdens Defcon

07-'17 - Hackers hebben verschillende kwetsbaarheden gebruikt om oude Amerikaanse stemmachines van onder andere Diebolds, Sequoia en WinVote te kraken. Ze slaagden erin een WinVote-machine…

214

.Geek - Vertroetel je bofh op de achttiende SysAdminDay (of laat hem met rust)

07-'17 - Kantoren zijn leeg, heel Nederland is op vakantie. Heel Nederland? Nee, ergens in de donkere krochten van bedrijfspanden blijven systeembeheerders weerstand bieden aan de zomerse wens…

86

Google-onderzoekers vinden gebreken in versleutelde usb-drives

07-'17 - Op de Black Hat-conferentie hebben Google-onderzoekers resultaten gepresenteerd van een audit van de beveiliging van verschillende versleutelde usb-drives. Zij constateerden…

12

Ontdekker Broadpwn-lek toont mobiele wifi-worm tijdens presentatie

07-'17 - De ontdekker van het Broadpwn-lek, dat recentelijk door onder meer Apple is gedicht, presenteerde zijn onderzoek donderdag in Las Vegas. Tijdens de presentatie toonde Nilay Artenstein…

40

WikiLeaks publiceert over CIA-tools die zich op Mac, Linux en FreeBSD richten

07-'17 - WikiLeaks heeft als onderdeel van zijn Vault 7-publicatiereeks documenten vrijgegeven die beschrijven hoe tools die gericht zijn op OS X, enkele Linux-distributies, Solaris en FreeBSD…

99

.Geek - Nederlanders vallen in de prijzen bij Pwnie-beveiligingsawards in Las Vegas

07-'17 - De onderzoeksgroep softwarebeveiliging van de VU Amsterdam, die onder leiding staat van professor Herbert Bos, heeft op de Pwnie-awards tijdens de Black Hat-conferentie in Las Vegas…

9

Windows-driver ShieldFS detecteert ransomwareaanvallen en herstelt bestanden

07-'17 - Onderzoekers van de Polytechnische Universiteit van Milaan hebben op de Black Hat-beveiligingsconferentie een Windows-driver onder de naam ShieldFS gepresenteerd. Deze moet aanvallen…

63

Google: ransomware brengt vaak meer dan een miljoen dollar per maand op

07-'17 - Google heeft op de Black Hat-conferentie in Las Vegas de resultaten van eigen onderzoek gepresenteerd. Daaruit blijkt dat ransomware sinds 2016 in totaal vaak meer dan een miljoen…

24

Antiransomwareproject heeft na een jaar minimaal 28.000 computers ontsleuteld

07-'17 - Het antiransomwareproject van onder meer de Nederlandse politie en Europol, genaamd No More Ransom, heeft bekendgemaakt dat er sinds de oprichting van het project, precies een jaar…

37

'Oude FruitFly-malware dient tot het in de gaten houden van Mac-gebruikers'

07-'17 - Beveiligingsonderzoeker Patrick Wardle heeft een variant van Mac-malware gevonden, die als doel heeft om gebruikers van geïnfecteerde systemen in de gaten te houden. Het is onduidelijk…

70

Telegram introduceert verdwijnende afbeeldingen en versleutelde cdn's

07-'17 - Chatapp Telegram heeft nieuwe functies aangekondigd die deel uitmaken van versie 4.2 van zijn app. Zo introduceert de dienst verdwijnende foto's en video's in gewone chats en wordt er…

85

'Overgenomen TVAddons-domeinen vormen mogelijk beveiligingsrisico voor Kodi'

07-'17 - De beheerders van Kodi-repository TVAddons hebben de domeinnamen overgedragen aan een Canadees advocatenkantoor en daardoor ontstaat mogelijk een beveiligingsrisico. Zo zou het…

58

Bij kinderen populaire app Musical.ly gebruikt geen encryptie bij uploads

07-'17 - Musical.ly, de onder kinderen populaire app waarmee ze onder andere korte muziekfilmpjes kunnen maken, gebruikt geen encryptie. Wanneer een gebruiker dus op een openbaar wifinetwerk een…

176

Tor-chatapp Briar start publieke bèta na doorlopen van audit

07-'17 - De Android-versie van de opensource chatapp Briar is vrijdag in de Play Store verschenen na een audit. De app maakt voor onderlinge communicatie gebruik van het Tor-netwerk en biedt…

79

Amerikaanse luchtvaartmaatschappij test vingerafdruk als instapkaart

07-'17 - De Amerikaanse luchtvaartmaatschappij Delta test een systeem waarbij passagiers hun vingerafdruk kunnen laten scannen om het vliegtuig in te stappen. Het systeem moet een boarding pass…

103

Onderzoeker laat Symantec certificaat intrekken met nepprivésleutel

07-'17 - Beveiligingsonderzoeker Hanno Böck heeft Symantec zover gekregen om een certificaat voor een zelfingericht testdomein in te trekken. Hij maakte daarvoor gebruik van een nepprivésleutel.

17

Politie nam servers in Nederland in beslag bij actie tegen AlphaBay

07-'17 - Bij de internationale actie tegen de darknetmarktplaats AlphaBay zijn servers in Nederland in beslag genomen. De Amerikaanse autoriteiten en Europol gaven donderdag meer informatie over…

42

Kwetsbaarheid in Valve-games was uit te buiten door te fraggen

07-'17 - De Source-sdk van Valve bevatte een ernstige kwetsbaarheid die tot het uitvoeren van code op clients en servers van games kon leiden, na bijvoorbeeld het neerschieten van een speler.

22

Supermarkten waarschuwen voor phishing via WhatsApp-berichten met 'waardebonnen'

07-'17 - Supermarkten in Nederland en België waarschuwen voor een malwareactie die momenteel de ronde doet via WhatsApp. Daarbij krijgen mensen berichten voor 'waardebonnen' van een supermarkt,…

89

Criminelen stelen voor 27 miljoen euro aan ether door lek in wallet

07-'17 - Criminelen hebben meer dan 150.000 ether, omgerekend momenteel ongeveer 27 miljoen euro, kunnen stelen door een kwetsbaarheid in de walletsoftware van Parity. White hats zeggen uit…

101

Rus achter Citadel-malware krijgt celstraf van vijf jaar in VS

07-'17 - Een Russische man die volgens de aanklacht bij de ontwikkeling van de Citadel-malware was betrokken, heeft in de VS een celstraf van vijf jaar gekregen. Hij bekende vier maanden geleden…

31

LastPass kondigt familieabonnement aan met gedeelde wachtwoorden

07-'17 - Wachtwoordendienst LastPass komt later deze zomer met een Families-abonnement. Daarmee kunnen diverse gezinsleden voor een vast bedrag wachtwoorden opslaan bij de dienst. Bovendien is…

46

'Lek in gSOAP-softwarebibliotheek maakt veel iot-apparaten kwetsbaar'

07-'17 - Beveiligingsbedrijf Senrio heeft een lek gevonden in de softwarebibliotheek gSOAP, die wordt gebruikt in iot-apparaten. Het bedrijf trof de kwetsbaarheid aan in een beveiligingscamera…

16

Google neemt aanvullende maatregel tegen phishing door webapps

07-'17 - Google heeft een aanvullende maatregel aangekondigd die gebruikers moet beschermen tegen phishing via webapplicaties. De zoekgigant toont nu een waarschuwing als gebruikers een…

11

Crimineel eist losgeld na onderscheppen wachtwoorden Belgische patiënten

07-'17 - Een crimineel heeft onversleutelde wachtwoorden, e-mailadressen en telefoonnummers onderschept van het Belgische systeem Digitale Wachtkamer, waarmee patiënten afspraken kunnen maken…

197

Inloggen met DigiD-app kan bij alle Nederlandse overheidsorganisaties

07-'17 - De DigiD-app van overheidsdienst Logius kan nu gebruikt worden om bij alle Nederlandse overheidsorganisaties in te loggen. Dit was eerst alleen mogelijk bij een paar diensten. Logius…

77

Cisco dicht opnieuw kritiek lek in populaire WebEx-extensie

07-'17 - Netwerkapparatuurmaker Cisco heeft opnieuw een patch voor een kritieke kwetsbaarheid in zijn WebEx-extensie uitgebracht. Extensies voor Chrome en Firefox zijn kwetsbaar. Het lek werd…

20

Onbekenden stelen zeven miljoen dollar aan ether door aanpassen website

07-'17 - Onbekenden hebben ongeveer zeven miljoen dollar gestolen van het ethereumplatform CoinDash. De organisatie hield maandag zijn initial coin offering, waarmee eerste investeringen…

221

'Lek biedt eenvoudige toegang tot MySpace-accounts'

07-'17 - Beveiligingsonderzoeker Leigh-Anne Galloway ontdekte tijdens het verwijderen van haar MySpace-account dat accounts van anderen eenvoudig over te nemen zijn. De methode maakt gebruik van…

21

Klagers accepteren schikking van 11,2 miljoen dollar in zaak Ashley Madison-hack

07-'17 - Klagers in de zaak rond de hack van datingsite voor vreemdgangers Ashley Madison hebben een voorgestelde schikking geaccepteerd van 11,2 miljoen dollar, omgerekend ongeveer 9,8 miljoen…

38

Google begint met uitfasering van sms bij tweetrapsauthenticatie

07-'17 - Google heeft bekendgemaakt dat het personen die gebruikmaken van tweetrapsauthenticatie via sms gaat uitnodigen voor een alternatief. Daarbij kunnen gebruikers een inlogpoging via hun…

135

Australië wil toegang tot versleutelde communicatie afdwingen

07-'17 - De Australische overheid wil zijn wetten moderniseren om internetbedrijven te dwingen toegang te geven tot versleutelde communicatie. Volgens de minister-president is tijdens de G20-top…

86

.Geek - 'Typemachine' van rommelmarkt blijkt zeldzame Enigma-codeermachine

07-'17 - Een Roemeense cryptografieprofessor heeft op een rommelmarkt de vondst van zijn leven gedaan. De verkoper dacht voor 100 euro een gewone typemachine te verkopen, maar de professor wist…

86

Verizon bevestigt dat gegevens van zes miljoen klanten online te vinden waren

07-'17 - De Amerikaanse provider Verizon heeft bevestigd dat gegevens van zes miljoen klanten in een publiekelijk toegankelijke database stonden. Het bericht volgt op de ontdekking van de…

19

Amerikaanse regering verwijdert Kaspersky van lijst goedgekeurde leveranciers

07-'17 - De Amerikaanse regering heeft besloten het Russische beveiligingsbedrijf Kaspersky van lijsten met goedgekeurde leveranciers te verwijderen. Dat betekent dat de software van het bedrijf…

135

Microsoft dicht kritiek lek in HoloLens in nieuwe patchronde

07-'17 - Microsoft heeft in totaal meer dan vijftig kwetsbaarheden gedicht in zijn laatste patchronde, ook wel patch tuesday genoemd. Daaronder zijn negentien kritieke kwetsbaarheden, waarvan er…

30

Onderzoeker kreeg controle over vier van zeven nameservers van io-domein

07-'17 - Beveiligingsonderzoeker Matthew Bryant was in staat om vier van de zeven nameservers van het io-domein te registreren, waarmee hij dns-verzoeken voor alle domeinnamen op het domein had…

38

'NAVO voorziet Oekraïne van apparatuur om internetaanvallen af te slaan'

07-'17 - Jens Stoltenberg, secretaris-generaal van de NAVO, heeft maandag in Kiev bekendgemaakt dat het militaire bondgenootschap Oekraïne van apparatuur wil voorzien om internetaanvallen af te…

130

'Door NotPetya getroffen systeem is onder voorwaarden handmatig te ontsleutelen'

07-'17 - Onderzoekers van beveiligingsbedrijf Positive Technologies hebben de encryptie van de NotPetya-malware onder de loep genomen. Zij stellen dat het in bepaalde gevallen mogelijk is om…

24

Helft van ondervraagden in onderzoek herkent onveilig wifi niet

07-'17 - Beveiligingsbedrijf Symantec heeft een onderzoek uitgevoerd, waarbij het personen in 15 landen liet ondervragen over hun wifi-gebruik. Het blijkt dat de helft van de ondervraagden een…

172

Containerbedrijf APM had ict-beveiliging niet op orde bij NotPetya-aanval

07-'17 - APM, een dochterbedrijf van containervervoerder Maersk, had gebrekkige ict-beveiliging en was daar in voorgaande jaren al meerdere malen over gewaarschuwd, zo blijkt uit onderzoek. APM…

173

'België kiest voor zelfontwikkelde encryptie voor communicatie Defensie'

07-'17 - De Belgische regering houdt een aanbesteding voor hard- en software waarmee Defensie beveiligd kan communiceren. Daarbij wordt gebruikgemaakt van in België ontwikkelde…

130

Android-malware steelt data uit populaire apps als WhatsApp en Facebook

07-'17 - Beveiligingsbedrijf Palo Alto Networks heeft een analyse van Android-malware gepubliceerd die het zelf SpyDealer noemt. Deze richt zich op apparaten met verouderde Android-versies en…

45

Duitsland waarschuwt bedrijven voor grotere schade NotPetya vanwege backdoor

07-'17 - Het Duitse BSI heeft een waarschuwing voor bedrijven gepubliceerd nadat deze week gebleken was dat er via de Oekraïense boekhoudsoftware MeDoc toegang was tot de systemen van klanten.

24

Let's Encrypt kondigt wildcardcertificaten aan

07-'17 - Vanaf januari 2018 verstrekt Let's Encrypt wildcardcertificaten. Volgens de organisatie zal het aanbod helpen bij het streven om het volledige www op https over te laten stappen.

169

Criminelen drongen computers van beheerder Amerikaanse kerncentrale binnen

07-'17 - Criminelen zijn erin geslaagd de computers van minstens twaalf Amerikaanse energiecentrales binnen te dringen, waaronder een kerncentrale in Kansas. Dat berichten het Amerikaanse…

122

Onderzoeker schoont 9000 voor NSA-exploit kwetsbare servers in Nederland op

07-'17 - Beveiligingsonderzoeker Victor Gevers heeft samen met andere leden van zijn GDI Foundation sinds begin deze maand meer dan 15.000 meldingen gedaan bij Nederlandse organisaties die…

46

'Maker oorspronkelijke Petya-ransomware geeft privésleutel vrij'

07-'17 - De maker van de oorspronkelijke Petya-ransomware, een persoon die zichzelf als Janus aanduidt, zegt de privésleutel te hebben vrijgegeven voor decryptie van systemen die met de…

53

Grote Zuid-Koreaanse bitcoin- en ethereumexchange is gehackt

07-'17 - De Zuid-Koreaanse exchange Bithumb is getroffen door een hack. De exchange ontkent dat er wachtwoorden zijn buitgemaakt, maar gebruikers stellen dat zij cryptovaluta zijn verloren.

105

Onbekenden legen NotPetya-bitcoinwallet - update

07-'17 - Onbekenden hebben dinsdag de bitcoinwallet achter de NotPetya-malware vrijwel geleegd. Daarnaast werden er vanaf het bitcoinadres twee betalingen gedaan aan Pastebin en DeepPaste,…

119

Cyber Security Raad wil waarschuwing aan alle bedrijven bij internetaanval

07-'17 - De Cyber Security Raad, een adviesorgaan van het kabinet, wil dat alle Nederlandse bedrijven een waarschuwing krijgen als er een internetaanval plaatsvindt. Momenteel gaat er alleen een…

32

Oekraïense politie neemt servers in beslag van bedrijf dat NotPetya verspreidde

07-'17 - De politie in Oekraïne heeft de servers in beslag genomen van het softwarebedrijf Intellect Service dat MeDoc heeft ontwikkeld. Deze boekhoudsoftware is populair in Oekraïne en werd…

79

Onderzoekers vinden backdoor in updates van bedrijf dat NotPetya verspreidde

07-'17 - Beveiligingsbedrijf ESET heeft een analyse gepubliceerd van de MeDoc-software, die volgens verschillende organisaties werd gebruikt om de NotPetya-malware te verspreiden. In…

59

GnuPG dicht lek in encryptiebibliotheek dat achterhalen rsa-sleutel toelaat

07-'17 - Verschillende wetenschappers, onder wie onderzoekers van de TU Eindhoven, hebben een lek gevonden in de encryptiebibliotheek libgcrypt, die in GnuPG aanwezig is. Er is een patch…

17

Duitse veiligheidsdienst waarschuwt voor internetaanvallen tijdens verkiezingen

07-'17 - De Duitse veiligheidsdienst Bundesamt für Verfassungsschutz waarschuwt in een nieuw rapport voor internetaanvallen en spionage rond de komende verkiezingen. Het verkiezingsproces zelf…

44

'Oekraïens bedrijf dat NotPetya verspreidde, wist van onveilige servers'

07-'17 - Volgens de Oekraïense politie wist het bedrijf MeDoc dat zijn ict-infrastructuur onveilig was. Verschillende beveiligingsbedrijven zouden daarvoor hebben gewaarschuwd. De…

48

Maersk: meeste hoofdsystemen werken weer na NotPetya-aanval

07-'17 - Logistiekbedrijf Maersk heeft maandag bekendgemaakt dat de meeste van zijn belangrijkste ict-systemen weer werken na de internetaanval van afgelopen dinsdag. Bij het Rotterdamse…

123

Crackas With Attitude-lid krijgt twee jaar gevangenisstraf in VS

07-'17 - Een 23-jarig lid van de groep Crackas With Attitude heeft twee jaar celstraf gekregen in de Verenigde Staten. Hij is veroordeeld voor het inzetten van onder meer social engineering om…

36

Onderzoekers vinden lekken in Duits systeem voor overheidscommunicatie

07-'17 - Onderzoekers van het Oostenrijkse beveiligingsbedrijf SEC Consult hebben lekken gevonden in een verzameling van protocollen voor het Duitse E-Governmentsysteem. Dat maakt onder meer…

25

Kaspersky wil VS inzage in broncode geven om spionagezorgen weg te nemen

07-'17 - Eugene Kaspersky is bereid om de Amerikaanse autoriteiten inzage te geven in de broncode van zijn beveiligingsproducten om daarmee zorgen weg te nemen dat het bedrijf de software kan…

64

Geheime dienst Oekraïne: Rusland waarschijnlijk verantwoordelijk voor NotPetya

07-'17 - De overheid van Oekraïne wijst de vinger naar Rusland in de zaak van de NotPetya-cyberaanval van de afgelopen week. De geheime dienst van Oekraïne baseert de beschuldiging op de…

348

Beveiligingsbedrijf ziet link tussen NotPetya en eerdere aanvallen in Oekraïne

06-'17 - Het Slowaakse beveiligingsbedrijf ESET heeft een verdere analyse van NotPetya gepubliceerd. Daarin ziet het verband tussen de aanval van afgelopen dinsdag en eerdere aanvallen in…

31

Lek in vastgoeddienst gaf toegang tot duizenden Nederlandse paspoortkopieën

06-'17 - Een kwetsbaarheid in de dienst 'idd Klantdossier' van EyeMove gaf toegang tot 304.186 documenten waaronder kopieën van paspoorten, werkgeversverklaringen, loonstroken en…

155

Microsoft: Petya-variant trof minder dan 20.000 systemen

06-'17 - De nieuwe Petya-variant, ook wel NotPetya genoemd, die deze week huishield, trof minder dan 20.000 systemen en 70 procent daarvan bevond zich in Oekraïne. Dat meldt Microsoft na eigen…

69

'NotPetya is bedoeld om gegevens te wissen met schijn van ransomware'

06-'17 - Na de internetaanval van dinsdag verschijnen er meer analyses van de aard van de gebruikte malware. Beveiligingsbedrijf Kaspersky en onderzoeker Matt Suiche komen tot de conclusie dat…

301

'Aanval met Petya-ransomware is niet bedoeld om geld te verdienen'

06-'17 - Beveiligingsonderzoeker the grugq heeft een analyse van de ransomware gepubliceerd, die dinsdag organisaties in verschillende landen trof. Daarin stelt hij dat de malware de schijn van…

269

Microsoft brengt EMET terug voor Enterprise-gebruikers in Fall-update

06-'17 - Microsoft heeft bekendgemaakt dat het met de komst van de Fall Creators Update een aantal vernieuwingen op beveiligingsgebied voor Enterprise-gebruikers introduceert. Zo maakt Exploit…

64

Grote ransomwareaanval treft organisaties meerdere landen - update

06-'17 - Dinsdag zijn diverse bedrijven en organisaties in onder andere India, Oekraïne, Rusland, het Verenigd Koninkrijk en ook Nederland getroffen door ransomware, vermoedelijk de software…

370

Systemen van containerconcern Maersk zijn getroffen door ransomware

06-'17 - Logistiek concern Maersk is getroffen door een omvangrijke ransomware-aanval. Hierdoor zijn de containerterminals van dochterbedrijf APM buiten werking, waaronder die in de haven van…

249

'Systemen van nieuw Brits vliegdekschip draaien op Windows XP'

06-'17 - Een nieuw vliegdekschip van de Britse marine, de HMS Queen Elizabeth, gebruikt naar verluidt systemen die draaien op Windows XP. Dat zou het vaartuig kwetsbaar kunnen maken voor…

287

'Aantal ongerichte en gerichte aanvallen met ransomware neemt toe'

06-'17 - Beveiligingsbedrijf Kaspersky heeft een nieuw rapport over ransomware gepubliceerd. Daarin concludeert het dat het aantal aanvallen stijgt. Daarnaast vinden er meer gerichte aanvallen…

56

Microsoft dicht opnieuw door Google ontdekt Defender-lek

06-'17 - Tavis Ormandy, beveiligingsonderzoeker bij Googles Project Zero, heeft opnieuw een lek gevonden in de onderliggende anti-malware-engine van Windows Defender. Microsoft heeft het lek…

82

Google voegt Safe Browsing toe aan in-app-browser op Android

06-'17 - Google heeft aangekondigd dat het de Safe Browsing-functie uitbreidt naar de in-app-browser op Android 5.0 en hoger. Daarmee moeten gebruikers ook een waarschuwing te zien krijgen voor…

7

Beveiligingsonderzoeker verkrijgt systeemrechten op Windows 10 S

06-'17 - Onderzoeker Matthew Hickey van beveiligingsbedrijf Hacker House heeft aangetoond hoe rechten op system-niveau in Windows 10 S te verkrijgen zijn. Microsoft blijft bij zijn onlangs…

87

NVWA waarschuwt voor brandgevaar powerbanks Intertoys, Bart Smit en Trekpleister

06-'17 - De Nederlandse Voedsel- en Warenautoriteit heeft een waarschuwing op zijn website geplaatst voor enkele modellen powerbanks van het merk New Look. Er is een terugroepactie opgezet voor…

145

'CIA gebruikte Brutal Kangaroo-tool om afgescheiden netwerken binnen te dringen'

06-'17 - WikiLeaks heeft opnieuw CIA-documenten uit zijn Vault 7-reeks gepubliceerd. Deze keer gaat het om het zogenaamde Brutal Kangaroo-project, waarmee het mogelijk is om air gapped netwerken…

25

OpenVPN repareert door Nederlander gevonden kwetsbaarheden

06-'17 - De ontwikkelaars van OpenVPN hebben verschillende kwetsbaarheden in hun vpn-software verholpen. Deze zijn ontdekt door beveiligingsonderzoeker Guido Vranken, nadat er al audits van de…

27

'Verbetering van Nederlandse digitale weerbaarheid gaat niet snel genoeg'

06-'17 - De Nationaal Coördinator Terrorismebestrijding en Veiligheid, oftewel NCTV, heeft woensdag het zogenaamde Cybersecuritybeeld 2017 gepubliceerd. In dat rapport komen verschillende…

49

ProtonMail komt met gratis vpn-dienst en betaalde variant

06-'17 - De beveiligde e-maildienst ProtonMail komt met een tweede dienst: ProtonVPN. Er is een gratis variant, die toegang geeft tot vpn-servers in drie landen en een lage snelheid biedt. Voor…

135

Stack Clash-kwetsbaarheid geeft roottoegang op Unix-systemen

06-'17 - Beveiligingsbedrijf Qualys waarschuwt voor een lek in verschillende systemen, waaronder Linux, OpenBSD, NetBSD, FreeBSD en Solaris. Door een lek in het geheugenmanagement is het…

57

Zuid-Koreaans hostingbedrijf betaalt bijna 1 miljoen euro door ransomware

06-'17 - Een Zuid-Koreaans hostingbedrijf, Nayana, heeft bekendgemaakt dat het bijna 1 miljoen euro aan losgeld heeft betaald nadat zijn systemen waren geïnfecteerd met ransomware. Een…

81

Onbeveiligde database gaf toegang tot gegevens van 198 miljoen kiezers in VS

06-'17 - Een onderzoeker van het bedrijf UpGuard, Chris Vickery, heeft ontdekt dat op een publiek toegankelijke cloudserver die door ingehuurde data-analisten van de Republikeinse Partij werd…

64

EU-lidstaten willen samen sancties opleggen in reactie op internetaanvallen

06-'17 - De Raad van de Europese Unie, waarin de ministers van de lidstaten bijeenkomen, heeft een 'instrumentarium voor cyberdiplomatie' in het leven geroepen. Daarmee wil de Raad een…

61

NSA plaatst sysadmin- en beveiligingstools op GitHub

06-'17 - De Amerikaanse NSA heeft een verzameling tools online gezet die naar eigen zeggen door de organisatie zelf zijn ontwikkeld. Dit doet de NSA in het kader van het zogenaamde Technology…

84

Nederlandse ontwikkelaar schrijft 'rootkit' in de vorm van php-module

06-'17 - De Nederlandse ontwikkelaar Luke Paris heeft een rootkit geschreven in de vorm van een php-module waarmee het mogelijk is om function calls te onderscheppen. Dit zou een aantal…

48

WikiLeaks publiceert CIA-methodes om routers binnen te dringen

06-'17 - WikiLeaks heeft een nieuwe publicatie in zijn Vault 7-reeks online gezet. Deze draait om het Cherry Blossom-project van de CIA, dat zich richt op het uitbuiten van kwetsbaarheden in…

133

Brit bekent diefstal satellietcommunicatie Amerikaanse defensie

06-'17 - Een 25-jarige Brit heeft bekend dat hij in 2014 heeft ingebroken in het systeem voor satellietcommunicatie van de Amerikaanse defensie. De hacker wist de gegevens van achthonderd…

61

.Geek - PGP-bedenker Phil Zimmermann spreekt op Nederlands hackercamp SHA2017

06-'17 - De organisatie van het Nederlandse hackercamp SHA2017 heeft de sprekers bekendgemaakt die op het evenement aanwezig zullen zijn. Daaronder is Phil Zimmermann, die verantwoordelijk is…

17

'België scoort goed bij scan naar open internetpoorten na actie CCB'

06-'17 - Beveiligingsbedrijf Rapid7 heeft opnieuw een wereldwijde internetscan uitgevoerd naar openstaande poorten. Daarbij scoort België een stuk beter dan vorig jaar, toen het uit de bus kwam…

60

'Intern NSA-rapport legt link tussen WannaCry en Noord-Korea'

06-'17 - Uit een intern NSA-rapport zou naar voren komen dat Noord-Korea betrokken is bij de verspreiding van de WannaCry-malware, zo vertellen anonieme medewerkers aan The Washington Post. Het…

74

Politiediensten verrichten aanhoudingen bij Europol-actie tegen malwareplatform

06-'17 - Politiediensten uit zes Europese landen, waaronder Nederland en Duitsland, hebben begin deze maand zes verdachten gearresteerd. Dat gebeurde in een actie tegen dienstverleners die…

20

Microsoft dicht twee Windows-lekken die door aanvallers worden gebruikt

06-'17 - Microsoft heeft tijdens zijn recentste patch tuesday twee lekken gedicht die door aanvallers worden gebruikt. Het gaat in beide gevallen om een lek dat het op afstand uitvoeren van code…

57

Microsoft waarschuwt voor aanval en brengt noodpatch voor Windows XP uit

06-'17 - Microsoft heeft op zijn patch tuesday een beveiligingsupdate uitgebracht voor Windows; ook voor niet langer ondersteunde versies als XP en Vista. Microsoft waarschuwt voor een ernstige…

203

'Modulaire Industroyer-malware richt zich op substations hoogspanningsnetten'

06-'17 - Beveiligingsbedrijf ESET heeft een nieuw soort ics-malware ontdekt, die het zelf Industroyer noemt. De malware richt zich specifiek op substations van hoogspanningsnetwerken en is in…

27

Ex-werknemer Nederlandse vps-provider wist alle server- en klantgegevens

06-'17 - Een ex-medewerker van hostingprovider Verelox uit Den Haag heeft alle servergegevens verwijderd. Dat betekent dat ook alle klantgegevens zijn gewist, en mogelijk ook niet allemaal meer…

359

Amerikaanse gamewinkel GameStop meldt hack van creditcardgegevens

06-'17 - De Amerikaanse winkel GameStop is slachtoffer geworden van hackers die creditcardgegevens van klanten hebben gestolen. Hackers hebben geruime tijd toegang gehad tot de betaalgegevens…

33

Aanvallers stelen Twitter-accounts van journalisten om nepnieuws te verspreiden

06-'17 - Op Twitter lijkt al enige tijd een aanval gaande die als doel heeft om het account van activisten en journalisten over te nemen, om vervolgens nepnieuws te verspreiden. Er zijn…

80

'Via PowerPoint-bestanden verspreide trojan richt zich op Nederlandse bedrijven'

06-'17 - Beveiligingsbedrijf Trend Micro meldt dat het een malwarecampagne met PowerPoint-bestanden heeft ontdekt die zich richt op Europese landen, voornamelijk landen als Nederland, het VK en…

65

Belgische politie vraagt WannaCry-slachtoffers zich te melden

06-'17 - De Belgische federale politie heeft een oproep geplaatst, waarin WannaCry-slachtoffers wordt gevraagd zich te melden. Volgens de politie zijn de meldingen belangrijk om de personen…

24

Microsoft: hackers gebruikten Intel-feature om netwerkverkeer te verbergen

06-'17 - Microsoft heeft een nieuwe techniek ontdekt die is gebruikt door de hackergroep Platinum. Deze maakt gebruik van Intels Active Management Technology, die aanwezig is in chipsets en…

70

Android-malware injecteert code en schakelt beveiligingsfunctie uit

06-'17 - Beveiligingsbedrijf Kaspersky heeft Android-malware ontdekt, die het zelf aanduidt als de Dvmap-trojan. Deze zogenaamde rooting-malware onderscheidt zich van andere varianten doordat…

62

Lekken in Foscam-ip-camera's laten aanvaller apparaat overnemen - update

06-'17 - Het Finse beveiligingsbedrijf F-Secure heeft achttien lekken ontdekt in ip-camera's die door de Chinese fabrikant Foscam worden gemaakt. De kwetsbaarheden stellen een aanvaller in staat…

137

'Backdoor gebruikt Instagram-commentaar voor communicatie met server'

06-'17 - Beveiligingsbedrijf ESET heeft een kwaadaardige Firefox-extensie ontdekt, die als backdoor fungeert en van Instagram-commentaar gebruikmaakt om verbinding te maken met een…

21

Uitgelekt NSA-document wijst op Russische phishingactie voor verkiezingen VS

06-'17 - Uit een uitgelekt NSA-document blijkt dat de Russische militaire inlichtingendienst GROe phishingacties uitvoerde op een Amerikaans bedrijf voor verkiezingssoftware en -apparatuur en op…

103

Samsung stopt met versleutelingsapp My Knox

06-'17 - Samsung heeft te kennen gegeven dat het gaat stoppen met het aanbieden van My Knox, een app waarmee bepaalde gegevens beveiligd en afgeschermd van persoonlijke gegevens kunnen worden.

69

OneLogin-datalek was gevolg van gestolen AWS-gegevens

06-'17 - Authenticatiedienst OneLogin heeft bekendgemaakt hoe een onbekende toegang heeft weten te krijgen tot de gegevens van klanten die gebruikmaken van zijn Amerikaanse datacenters. De…

28

'Adware van Chinees marketingbedrijf is aanwezig op 250 miljoen systemen'

06-'17 - Beveiligingsbedrijf Check Point heeft een adwarevariant geïdentificeerd die het zelf Fireball noemt. Deze wordt verspreid door een Chinees marketingbedrijf door bundeling met andere…

96

Exact Online reset alle wachtwoorden en sluit hack uit

06-'17 - Softwarebedrijf Exact, dat onder meer boekhoudsoftware ontwikkelt, heeft de wachtwoorden van alle klanten opnieuw ingesteld. Volgens de organisatie is er geen sprake van een hack, maar…

111

Nederlandse bedrijven werken samen voor beveiliging van vitale infrastructuur

06-'17 - Een zestal Nederlandse beveiligingsbedrijven hebben een samenwerkingsverband in de vorm van een bv opgericht. Die moet zich richten op de beveiliging van vitale infrastructuur, zoals…

39

Onderzoekers leggen crowdfundingcampagne voor Shadowbrokers-dump stil

06-'17 - De beveiligingsonderzoekers die onlangs een crowdfundingcampagne startten om de Shadowbrokers-dump van juni te kopen, hebben de actie stilgelegd. Het was de bedoeling om de dump te…

42

'Authenticatiedienst OneLogin bagatelliseert datalek in VS'

06-'17 - Authenticatiedienstverlener OneLogin heeft zijn klanten gewaarschuwd voor een datalek dat zijn klanten in de VS treft. Op een ondersteuningspagina heeft de mededeling echter een andere…

36

Google voert Gmail-wijzigingen door voor spamdetectie en voorkomen phishing

06-'17 - Google heeft wijzigingen doorgevoerd aan zijn Gmail-dienst, waarmee het claimt gebruikers beter te kunnen beschermen tegen malware en phishing. Zo gebruikt het bedrijf machine learning…

57

Linux-distributies patchen sudo-lek dat roottoegang geeft

05-'17 - Onderzoekers van beveiligingsbedrijf Qualys hebben een kwetsbaarheid in sudo ontdekt waarmee een lokale aanvaller op de lijst van sudoers rootrechten kan verkrijgen op een kwetsbaar…

93

Beveiligingsonderzoekers willen Shadowbrokers-dump via crowdfunding kopen

05-'17 - Twee beveiligingsonderzoekers, voornamelijk bekend als Hacker Fantastic en x0rz, zijn een campagne op Patreon begonnen om de recentelijk aangekondigde dump van de Shadowbrokers te…

61

'WannaCry trof meer dan 700.000 unieke ip-adressen'

05-'17 - Het Amerikaanse beveiligingsbedrijf Kryptos Logic, waar onderzoeker MalwareTech werkzaam is, heeft een eigen analyse gepubliceerd van de WannaCry-malware. Daarin stelt het bedrijf dat…

32

Shadowbrokers vragen 20.000 euro voor exploitabonnement

05-'17 - De Shadowbrokers, die eerder NSA-exploits online zetten, hebben bekendgemaakt wat de kosten zijn voor hun maandelijkse dump van exploits. Geïnteresseerden moeten een bedrag van…

73

Microsoft dicht opnieuw door Google gevonden lek in eigen beveiligingssoftware

05-'17 - Microsoft heeft opnieuw een door Google-onderzoeker Tavis Ormandy gevonden lek in zijn Malware Protection Engine gedicht. Het bedrijf heeft geen security advisory uitgebracht. Dit deed…

60

NCSC waarschuwt voor komst exploit ernstig Samba-lek

05-'17 - Het Nationaal Cyber Security Centrum verwacht dat er spoedig een exploit verschijnt voor een recent gedicht lek in Samba omdat er proof-of-concept-code beschikbaar is. Meer dan 100.000…

124

Twitter dicht lek dat aanvaller vanaf ander account liet posten

05-'17 - Twitter heeft een lek gedicht, waarmee een aanvaller tweets vanaf een ander account kon plaatsen. De kwetsbaarheid werd ontdekt door een beveiligingsonderzoeker die zichzelf Kedrisch…

25

1Password introduceert reismodus om wachtwoorden tijdelijk te verwijderen

05-'17 - Het Canadese bedrijf AgileBits heeft onlangs een nieuwe functie aan zijn wachtwoordmanager 1Password toegevoegd. Het gaat om een reismodus, waarmee gebruikers bepaalde wachtwoorden…

117

Software als Kodi en VLC is kwetsbaar voor hack via kwaadaardige ondertitels

05-'17 - Beveiligingsonderzoekers zeggen dat het mogelijk is om de controle over apparaten met mediaspelersoftware als Kodi, VLC, Popcorn Time en Stremio volledig over te nemen. Dat doen zij met…

153

Gebreken in UvA-Blackboard gaven toegang tot 10.000 accounts

05-'17 - Twee studenten vonden ernstige beveiligingsproblemen in de Blackboard-omgeving van de Universiteit van Amsterdam. Ze konden onder andere tienduizend accounts benaderen waarvan het…

67

Chaos Computer Club fopt irisscanner Samsung Galaxy S8 met foto

05-'17 - Hackers van de Duitse Chaos Computer Club hebben aangetoond dat het mogelijk is om een Samsung Galaxy S8-smartphone te ontgrendelen door een foto van een oog voor de irisscanner te…

114

Beveiligingsbedrijf vindt meer aanwijzingen voor WannaCry-link met Noord-Korea

05-'17 - Beveiligingsbedrijf Symantec heeft aanvullende informatie gepubliceerd, waaruit zou blijken dat de WannaCry-ransomware in verband staat met de Lazarus-groep, die banden heeft met…

94

'Criminelen stalen in Rusland geld met Android-malware en planden uitbreiding'

05-'17 - Het Russische beveiligingsbedrijf Group-IB meldt dat een criminele bende Android-malware gebruikte om geld van Russische bankrekeningen te stelen. De groep zou plannen hebben gehad om…

27

Oekraïne kampt met grootschalige uitbraak van ransomware

05-'17 - Opnieuw is er sprake van een grootschalige aanval met ransomware. Na WannaCry gaat het nu om Xdata, al lijkt de infectie zich vooralsnog te beperken tot Oekraïne. Vooralsnog is er geen…

105

Vine waarschuwt voor lekken van telefoonnummers en e-mailadressen

05-'17 - Twitter heeft te kennen gegeven dat van Vine-gebruikers mogelijk het telefoonnummer en e-mailadres is blootgesteld. Een fout in de software heeft ervoor gezorgd dat de gegevens kort…

17

LastPass voegt back-upfunctie aan app voor tweetrapsauthenticatie toe

05-'17 - Wachtwoordmanager LastPass heeft een back-upfunctie aangekondigd voor zijn tweetrapsauthenticatie-app. Daarmee moet het makkelijker gemaakt worden om gekoppelde accounts te herstellen,…

52

Onderzoekers publiceren WannaCry-decryptor voor Windows 7 en andere systemen

05-'17 - Nadat donderdagavond een decryptieprogramma was verschenen voor Windows XP-systemen die zijn geïnfecteerd met de WannaCry-ransomware, is er inmiddels een aanvullende tool verschenen.

68

WikiLeaks publiceert CIA-handleiding Athena-malware voor Windows-systemen

05-'17 - WikiLeaks heeft opnieuw CIA-documenten uit de Vault 7-verzameling gepubliceerd. Deze keer gaat het om de zogenaamde Athena-malware, die dienst doet als een beacon en als loader. De tool…

58

Examenklacht-site van LAKS lag plat door WannaCry-ransomware

05-'17 - De server van de site Examenklacht van het LAKS werd donderdag gegijzeld door de ransomware WannaCry. De organisatie heeft geen losgeld betaald om de bestanden terug te krijgen, maar…

82

Let's Encrypt heeft problemen met uitgifte en vernieuwen certificaten

05-'17 - Let's Encrypt heeft vrijdag last van storing. De dienst heeft de problemen herleid tot responders voor het Online Certificate Status Protocol. Let's Encrypt kan vanwege de problemen…

70

Gegevens van 640.000 accounts fontwebsite DaFont liggen op straat

05-'17 - Kwaadwillenden wisten de servers van DaFont.com binnen te dringen en de database met gebruikersgegevens te stelen. Onder andere wachtwoorden kwamen daardoor op straat te liggen. Die…

146

Ontwikkelaar maakt WannaCry-decryptor voor Windows XP

05-'17 - Een Franse beveiligingsonderzoeker heeft software ontwikkeld waarmee gebruikers van Windows XP de encryptie van de WannaCry-ransomware ongedaan kunnen maken. Er zijn wel een aantal…

104

Joomla dicht sqli-lek in zijn contentmanagementsysteem

05-'17 - Joomla heeft een patch uitgebracht voor zijn contentmanagementsysteem. Daarmee dicht het een lek waarmee een aanvaller via sql-injectie bijvoorbeeld sessies van ingelogde gebruikers kan…

81

90 procent van DigiD-gebruikers gebruikt dienst zonder sms-authenticatie -update

05-'17 - Uit een woensdag gepubliceerd rapport van de Rekenkamer blijkt dat negentig procent van het DigiD-gebruik gebeurt zonder tweetrapsauthenticatie. De organisatie constateert verder dat de…

401

Wetsvoorstel VS dwingt NSA om overheidsorganen te informeren over zero-days

05-'17 - Het Amerikaanse Congres heeft een nieuwe wetsvoorstel voorgesteld waardoor inlichtingendienst National Security Agency vertegenwoordigers van andere Amerikaanse overheidsagentschappen…

35

'NSA meldde kwetsbaarheden aan Microsoft voor Shadowbrokers-publicatie'

05-'17 - De Amerikaanse militaire inlichtingendienst NSA was de partij die Microsoft heeft gewaarschuwd voor de lekken waarvoor de Shadowbrokers onlangs verschillende exploits publiceerden. Op…

97

.Geek - Virtuele codemachine voor berichten tussen Hitler en generaals verschijnt online

05-'17 - Het Britse National Museum of Computing heeft een virtuele versie van de Lorenz SZ42-machine online gezet, waarmee in de Tweede Wereldoorlog onder meer berichten tussen Hitler en zijn…

19

'BlackBerry werkt met twee autofabrikanten aan antihacktool voor auto's'

05-'17 - BlackBerry zou met ten minste twee autofabrikanten werken aan de ontwikkeling van beveiligingssoftware waarmee auto's op afstand worden gescand op virussen en malware. Bij gevaar zouden…

49

'Problemen rond internetbeveiliging zijn op te lossen, we doen het alleen niet'

05-'17 - Daniel Castro van denktank ITIF sprak tijdens de NCSC One-conferentie over de problemen rond internetbeveiliging en stelde dat deze op te lossen zijn, maar dat het huidige beleid faalt.

102

Shadowbrokers kondigen abonnement op exploits aan

05-'17 - De groepering met de naam 'Shadowbrokers' heeft een maandelijkse dump van exploits, beveiligingstools en gevoelige informatie over onder andere nucleaire programma's aangekondigd.

163

DocuSign waarschuwt voor phishingcampagne met gestolen e-mailadressen

05-'17 - DocuSign, een bedrijf dat diensten aanbiedt op het gebied van digitale handtekeningen, waarschuwt voor een phishingcampagne die malware verspreidt. Het bedrijf maakte maandag bekend dat…

19

Onderzoekers vinden mogelijke link met Noord-Korea in WannaCry-malware

05-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben de code van de WannaCry-ransomware gevonden, die overeenkomsten vertoont met code van de Lazarus-groep, die banden met Noord-Korea…

191

Microsoft: WannaCry toont gevaren opsparen kwetsbaarheden door overheden

05-'17 - Microsoft levert kritiek op het opsparen van softwarekwetsbaarheden door overheden, na de omvangrijke WannaCry-aanval met ransomware van afgelopen weekend. De aanval zou een wake-up…

207

Europol: bezorgdheid om nieuwe aanval ransomware

05-'17 - Politieorganisatie Europol is bang dat de wereldwijde aanval met de zogenaamde WannaCry-ransomware nog grotere vormen gaat aannemen. Beveiligingsonderzoekers zijn bang dat op maandag,…

194

Ook Q-park krijgt te maken met aanval van ransomware

05-'17 - De computersystemen van Q-park zijn dit weekend getroffen door ransomware. Onder andere in Nederland kregen de systemen van de parkeergaragebeheerder te maken met de malware, waardoor…

232

Beveiligingsonderzoeker vindt per toeval killswitch voor ransomware - update

05-'17 - Een beveiligingsonderzoeker van MalwareTech heeft een killswitch gevonden in de Wana Decrypt0r 2.0-ransomware die op vrijdag zich als een lopend vuurtje over heel de wereld verspreidde.

231

Wereldwijde ransomwarecampagne legt Engelse ziekenhuizen plat - update

05-'17 - De Spaanse telecom- en internetprovider Telefónica en meerdere Engelse ziekenhuizen zijn tegelijkertijd schijnbaar door dezelfde ransomware getroffen. De ziekenhuizen hebben tijdelijk…

332

Overheidsinstanties VS moeten digitale risico's gaan inschatten na decreet Trump

05-'17 - De Amerikaanse president Donald Trump wil de digitale veiligheid van overheidsinstanties verbeteren door overheidsorganisaties te verplichten gebruik te maken van een framework van…

60

Europa komt met certificering als maatregel tegen slechte beveiliging apparaten

05-'17 - De Europese Commissie zal later dit jaar maatregelen aankondigen om de slechte beveiliging van internet-of-things-apparaten, zoals met internet verbonden camera's en digitale…

52

Autoriteit Persoonsgegevens krijgt meer meldingen van gemeentelijke datalekken

05-'17 - De Autoriteit Persoonsgegevens lijkt dit jaar meer meldingen te krijgen van datalekken bij Nederlandse gemeenten dan vorig jaar. Dat meldt tv-programma Nieuwsuur. Het ging in de eerste…

20

Microsoft dicht drie zero-daylekken die actief misbruikt werden

05-'17 - Microsoft heeft bij een patchronde een groot aantal lekken gedicht, waaronder drie zero-daykwetsbaarheden die volgens beveiligingsbureaus actief misbruikt werden door staatshackers. Het…

23

'Rusland speelde een rol bij de e-mailhack van Emmanuel Macron'

05-'17 - Hackers met connecties met de Russische overheid speelden een rol bij de hack waarbij vlak voor de verkiezingsdag e-mails van het campagneteam van de aanstaande Franse president Macron…

253

'Grootschalige dataverzameling is mogelijk via ongedocumenteerde WhatsApp-api'

05-'17 - Beveiligingsexpert Loran Kloeze heeft op zijn blog uiteengezet hoe een database kan worden aangelegd met daarin de telefoonnummers, profielfoto's en statusinformatie van bijna alle…

110

Intels AMT-kwetsbaarheid in processors blijkt relatief eenvoudig te misbruiken

05-'17 - De kwetsbaarheid in Intels Active Management Technology van zakelijke processors blijkt relatief eenvoudig te misbruiken. Een authenticatiescherm voor beheer op afstand is te omzeilen…

83

'Google werkt aan gezichtsauthenticatie in Android Pay'

05-'17 - Google lijkt te werken aan een nieuwe manier van authenticatie in zijn betaaldienst Android Pay. In een nieuwe versie van de applicatie zijn verwijzingen gevonden naar Visual ID,…

41

Hackers geven e-mails Franse presidentskandidaat Macron vrij

05-'17 - Hackers zijn erin geslaagd om e-mails van het campagneteam van de Franse presidentskandidaat Emmanuel Macron buit te maken. Een gebruiker met de naam Emleaks gaf de e-mails vrij op…

395

Exploit WordPress opent mogelijkheid wachtwoordreset te onderscheppen - update

05-'17 - WordPress Core bevat een kwetsbaarheid waarvoor nog geen patch is en die het onder omstandigheden mogelijk maakt voor aanvallers om wachtwoorden van gebruikers een reset te geven en zo…

78

Uitgelekte consultatie geeft meer details Britse plannen massasurveillance

05-'17 - Een uitgelekte consultatie behorende bij de Britse Regulation of Investigatory Powers Act 2016, beschrijft dat communicatie-aanbieders technische maatregelen moeten nemen om 'bijna'…

85

Google neemt maatregelen nadat phishing veel Gmail-gebruikers treft

05-'17 - Veel Gmail-gebruikers wereldwijd zijn slachtoffer geworden van phishing door middel van een overtuigende nepmail met een link naar Google Docs. Wie klikte en inlogde, gaf een derde…

54

Intels zakelijke processors bevatten al sinds 2008 ernstig lek

05-'17 - Intels Active Management Technology bevat ernstige kwetsbaarheden waardoor aanvallers de beheerfuncties kunnen gebruiken en zo toegang kunnen krijgen tot hele systemen en netwerken. De…

93

UT-studente ontwikkelt model dat gehackte Twitteraccounts detecteert

05-'17 - Een Nederlandse studente heeft als onderdeel van een bachelorafstudeeronderzoek een wiskundig model ontwikkeld waarmee opvallende gedragsveranderingen waar te nemen zijn bij…

30

Hackers stelen vijfde seizoen van Orange Is The New Black - update

04-'17 - Een groep hackers is erin geslaagd een kopie te bemachtigen van het vijfde seizoen van de populaire serie Orange Is The New Black. De groep, onder de naam, TheDarkOverlord, wil geld…

275

WikiLeaks publiceert broncode CIA-tool voor watermerken Office-documenten

04-'17 - WikiLeaks heeft opnieuw CIA-bestanden uit de Vault 7-collectie gepubliceerd. De huidige dump omvat onder meer de broncode en handleiding van de zogenaamde Scribbles-tool, waarmee…

78

Chrome gaat gebruikers vaker waarschuwen bij http-sites

04-'17 - Google heeft een aantal veranderingen in de Chrome-browser aangekondigd. Zo moeten er vanaf versie 62 aanvullende waarschuwingen worden getoond op http-sites, bijvoorbeeld in de…

67

NCSC haalt tool tijdelijk offline door aanwezigheid persoonsgegevens

04-'17 - Het NCSC heeft een tool offline gehaald die het eerder deze week had gepubliceerd op GitHub. Het gaat om een tool waarmee netwerkverkeer gepseudonimiseerd kan worden voor analyse. Na…

12

Kaspersky dient EU-klacht over Microsoft Defender voorlopig niet in

04-'17 - Kaspersky Lab dient voorlopig geen klacht in bij de Europese Commissie over Microsofts misbruik van zijn machtspositie met Defender in Windows 10. Volgens het beveiligingsbedrijf…

98

NCSC maakt tool om netwerkverkeer te pseudonimiseren open source

04-'17 - Het Nederlandse Nationaal Cyber Security Centrum heeft een tool open source gemaakt die de analyse van netwerkverkeer mogelijk maakt zonder dat hierbij privacy van gebruikers in het…

20

Brit krijgt twee jaar gevangenis voor aanbieden ddos-dienst en andere misdrijven

04-'17 - Een twintigjarige Britse man heeft een gevangenisstraf van twee jaar gekregen voor het aanbieden van een ddos-dienst onder de naam 'Titanium Stresser', naast andere misdrijven. De…

71

'Nederland staat in Europese top drie van ransomware-infecties'

04-'17 - Beveiligingsbedrijf Symantec heeft zijn jaarlijkse 'Internet Security Threat'-rapport uitgebracht. Daarin schrijft het dat Nederland in Europa op de tweede plek staat als het gaat om…

68

België treedt toe tot No More Ransom-project

04-'17 - De federale politie en het Centrum voor Cybersecurity België treden toe tot het No More Ransom-project. Via het initiatief, dat vorig jaar door Europol in samenwerking met de…

23

'Groep achter Clinton-hack zond phishingmails naar Franse presidentskandidaat'

04-'17 - Het Japanse beveiligingsbedrijf Trend Micro waarschuwt dat de groepering die verantwoordelijk lijkt te zijn voor de Clinton-hacks, zich met een phishingcampagne richt op de Franse…

107

Webroot-antivirussoftware zag Windows-bestanden tijdelijk als kwaadaardig

04-'17 - De software van antivirusbedrijf Webroot heeft tijdelijk legitieme Windows-bestanden als kwaadaardig aangemerkt. Daardoor hadden gebruikers van de zakelijke en de consumentenversie van…

42

HipChat stelt wachtwoorden opnieuw in na hack

04-'17 - HipChat, de chatdienst van softwarebedrijf Atlassian, heeft de wachtwoorden van zijn gebruikers opnieuw ingesteld na een hack. De dienst waarschuwt dat onbevoegden mogelijk toegang…

14

E-mail-uitschrijfdienst Unroll.me verkocht gebruikersdata aan Uber

04-'17 - Unroll.me, een dienst waarmee gebruikers af kunnen komen van ongewenste e-mailabonnementen, heeft via moederbedrijf Slice Intelligence gebruikersdata verkocht aan Uber. Het taxibedrijf…

66

Interpol en beveiligingsbedrijven identificeren 8800 c2-servers in Zuidoost-Azië

04-'17 - Interpol heeft in samenwerking met beveiligingsbedrijven in totaal 8.800 command and control-servers geïdentificeerd in Zuidoost-Azië tijdens een gezamenlijke actie. Daarnaast vonden de…

12

MIVD ziet stijgend aantal 'beïnvloedingsoperaties' op internet

04-'17 - De militaire inlichtingendienst, de MIVD, heeft zijn jaarrapport gepubliceerd. Daarin schrijft de dienst dat het aantal 'beïnvloedingsoperaties' via internet toeneemt. Rusland speelt…

112

Lek in SquirrelMail laat aanvaller op afstand code uitvoeren

04-'17 - Twee beveiligingsonderzoekers waarschuwen voor een kritiek lek in de recentste versie van de e-mailclient SquirrelMail. Dit stelt een ingelogde gebruiker in staat om op afstand…

57

LastPass dicht lek waarmee tweetrapsauthenticatie uit te schakelen was

04-'17 - Wachtwoordmanager LastPass heeft een lek in zijn software gedicht waarmee het mogelijk was de tweetrapsauthenticatie uit te schakelen. Het lek werd ontdekt door onderzoeker Martin Vigo.

131

'Aantal met NSA-implant geïnfecteerde systemen stijgt na Shadowbrokers-dump'

04-'17 - Verschillende beveiligingsonderzoekers melden dat zij een stijgend aantal infecties zien met een NSA-implant die vorige week door de Shadowbrokers werd vrijgegeven als deel van een…

12

Google brengt Chrome-update uit die 'onzichtbare' phishingaanval voorkomt

04-'17 - Google heeft versie 58 van de Chrome-browser uitgebracht. Tussen de wijzigingen is een update voor de manier waarop de browser Unicode-domeinen weergeeft. Dit moet beschermen tegen een…

31

'AVM dichtte FritzOS-lek dat het uitvoeren van code op afstand mogelijk maakte'

04-'17 - De Duitse FritzBox-maker AVM heeft een update voor FritzOS uitgebracht waarmee het een beveiligingslek dicht. Volgens informatie van de Duitse site Heise maakte het lek het op afstand…

41

Microsoft maakt inloggen zonder wachtwoord mogelijk via Authenticator-app

04-'17 - Microsoft heeft het mogelijk gemaakt om in te loggen op een Microsoft-account zonder het wachtwoord te hoeven onthouden. De methode werkt via de Authenticator-app op iOS of Android,…

64

'Hajime-malware is een poging om uitbreiding Mirai-botnet te voorkomen'

04-'17 - Beveiligingsbedrijf Symantec heeft een analyse gepubliceerd van de Hajime-malware, die zich op onveilige iot-apparaten richt. Daaruit blijkt dat het niet om een kwaadwillende variant…

35

'Meer dan duizend hotels InterContinental-groep getroffen door malware'

04-'17 - Onderzoeksjournalist Brian Krebs meldt dat uit recente gegevens blijkt dat meer dan duizend Amerikaanse hotels van de Britse InterContinental Hotels Group, IHG, zijn getroffen door…

24

'Shadowbrokers-dump bevat verschillende Windows-zero-days'

04-'17 - Beveiligingsonderzoekers melden dat de meest recente Shadowbrokers-dump verschillende onbekende kwetsbaarheden in Windows-systemen bevat. Daarbij gaat het vooralsnog om oudere versies,…

45

'MacOS-malware is moeilijk in kaart te brengen door missende antivirusproducten'

04-'17 - Op de Hack in the Box-conferentie in Amsterdam sprak Tweakers met macOS-malware-expert Patrick Wardle van beveiligingsbedrijf Synack. Hij stelt dat er weinig geavanceerde macOS-malware…

88

Onderzoekers tonen goedkope versie van relay-aanval op 'sleutelloos' autosysteem

04-'17 - Onderzoekers van het bedrijf Qihoo360 hebben op de Hack in the Box-conferentie een relay-aanval getoond op het passieve ‘sleutelloze’ toegangssysteem voor auto’s.

26

Shadowbrokers-release toont aan dat CIA Swift-betalingsnetwerk infiltreerde

04-'17 - De hackersgroepering Shadowbrokers heeft nieuwe vertrouwelijke CIA-informatie online gezet, waaronder accountinformatie en wachtwoorden van een bedrijf dat banken diensten verleent voor…

77

Onderzoeker doet frauduleuze nfc-betaling via gekloonde Android-smartphone

04-'17 - Beveiligingsonderzoeker Slawomir Jasek heeft op de Hack in the Box-conferentie in Amsterdam getoond hoe hij een nfc-betaling uitvoerde met een gekloonde smartphone. Zo toonde hij aan…

68

Onderzoeker luisterde gesprekken af via hack op femtocell-managementsoftware

04-'17 - Beveiligingsonderzoeker Jeonghoon Shin, werkzaam bij een bedrijf dat niet genoemd wil worden, toonde in een presentatie op de Hack in the Box-conferentie in Amsterdam hoe hij in staat…

15

Nintendo voegt Switch-console toe aan bug-bountyprogramma

04-'17 - Nintento heeft de Switch-console toegevoegd aan zijn bug-bountyprogramma op de site HackerOne. Daarmee wil het personen die kwetsbaarheden in het systeem ontdekken en melden, belonen…

56

Microsoft dicht Word-lek dat aan basis stond van spamcampagne met bankingtrojan

04-'17 - Microsoft heeft dinsdag een fix uitgebracht waarmee een ernstig beveiligingslek in Word is gedicht. Een e-mailcampagne die maandag werd ontdekt, maakte gebruik van deze kwetsbaarheid,…

29

Onlangs ontdekt Word-lek wordt gebruikt voor spamcampagne met bankingtrojan

04-'17 - Beveiligingsbedrijf Proofpoint waarschuwt dat het een e-mailcampagne heeft ontdekt die kwaadaardige documenten verspreidt. Daarbij maken de aanvallers gebruik van een lek in Microsoft…

25

Mirai-malware had tijdelijk een add-on voor bitcoinmining aan boord

04-'17 - IBM-beveiligingsonderzoekers hebben een variant van de Mirai-malware ontdekt die tijdelijk was voorzien van een add-on voor bitcoinmining. Het verschijnsel duurde ongeveer een week,…

13

'Europese landen zijn te afhankelijk van Microsoft voor it'

04-'17 - Een groep journalisten concludeert dat overheden in veel Europese landen voor het laten functioneren van hun it-systemen te afhankelijk zijn van Microsoft. Dat zou de systemen onder…

287

'CIA-hacktools werden gebruikt om organisaties in zestien landen aan te vallen'

04-'17 - Volgens een onderzoek van Symantec zijn de CIA-tools die WikiLeaks publiceerde in de Vault 7-bestanden, gebruikt om doelwitten in 16 landen aan te vallen. Het bedrijf schrijft de…

35

Nederlands bedrijf verruilt hardware-wachtwoordmanager voor softwareversie

04-'17 - Het Nederlandse bedrijf Vaulteq, dat in eerste instantie een hardwarematige wachtwoordmanager wilde ontwikkelen, introduceert in plaats daarvan software die deze taak uitvoert. De…

130

.Geek - 'Rensenware' geeft versleutelde bestanden pas terug na behalen highscore

04-'17 - Een onlangs ontdekte ransomwarevariant, genoemd 'Rensenware', gebruikt een vrij ongebruikelijke manier om slachtoffers om 'losgeld' te vragen. Zo moeten zij een score van 200 miljoen…

72

Spaanse politie arresteert Russische 'spamkoning'

04-'17 - De Spaanse politie heeft de Rus Pyotr Levashov gearresteerd op basis van een opsporingsbevel van de Verenigde Staten. Niet bekend is waarom de ontwikkelaar is opgepakt, maar de Rus…

20

Shadowbrokers geven wachtwoord voor versleutelde set NSA-hacktools vrij

04-'17 - De hackinggroep die zichzelf The Shadowbrokers noemt, heeft opnieuw een lading hackingtools vrijgegeven. Het gaat om dezelfde tools waarvoor de groep 10.000 bitcoin wilde zien, maar die…

19

Hacker laat luchtalarm Dallas anderhalf uur lang afgaan

04-'17 - Een hacker heeft in de nacht van vrijdag op zaterdag iets meer dan anderhalf uur lang het luchtalarm van de stad af laten gaan. Dat bestaat uit 156 sirenes, die gebruikt worden bij…

174

WikiLeaks publiceert CIA-handleidingen voor malwareplatform

04-'17 - WikiLeaks heeft handleidingen gepubliceerd die inzicht geven in het zogenaamde Grasshopper-framework. Daarmee kan de CIA verschillende payloads onderbrengen in Windows-malware en deze…

48

BrickerBot-malware maakt iot-apparaten vrijwel onbruikbaar

04-'17 - Beveiligingsbedrijf Radware heeft een nieuwe malwarevariant ontdekt, die het de naam BrickerBot heeft gegeven. De kwaadaardige software infecteert internet-of-things-apparaten en zorgt…

102

Cisco waarschuwt voor standaardaccount in accesspoint

04-'17 - Netwerkapparatuurfabrikant Cisco waarschuwt dat er een standaardaccount aanwezig is in zijn Aironet 1850- en 1830-accesspoints. Daarmee kan een aanvaller via ssh een kwetsbaar apparaat…

35

'Politie krijgt vier jaar oud archiefsysteem niet volledig werkend'

04-'17 - De Nederlandse politie krijgt een archiefsysteem met de naam Documentum niet volledig werkend, waardoor hoge kosten ontstaan. Het systeem is in 2013 aangeschaft ter vervanging van het…

181

'Gemeente Rotterdam deed niets met aanbevelingen it-beveiliging burgemeester'

04-'17 - Uit het rapport van de Rotterdamse rekenkamer zou blijken dat de gemeente niets heeft gedaan met aanbevelingen op het gebied van informatiebeveiliging. Daardoor zou burgemeester…

39

'Tv-programma over hacks overtreedt wet met installeren keyloggers'

04-'17 - Een tv-programma over hacken van AvroTros heeft volgens deskundigen computervredebreuk gepleegd door keyloggers te installeren bij nietsvermoedende internetters. De programmamakers…

120

Broadcom dicht lek dat op afstand uitvoeren code op wifichipset mogelijk maakt

04-'17 - Google-onderzoeker Gal Beniamini heeft verschillende kwetsbaarheden ontdekt in de firmware van de Broadcom-wifichipset, die onder meer voorkomt in recente iPhones en Nexus- en…

5

Cyber Security Raad: schade door slechte beveiliging zal vaker worden verhaald

04-'17 - De Nederlandse Cyber Security Raad verwacht dat bedrijven in de toekomst vaker aansprakelijk gesteld zullen worden voor gebrekkige beveiliging. Daarnaast constateert de organisatie dat…

36

AIVD: Russische inlichtingendiensten richten zich sterk op Nederland

04-'17 - De AIVD heeft zijn jaarverslag voor 2016 gepubliceerd. Daarin stelt de dienst dat Nederland zich 'volop in het vizier bevindt van Russische inlichtingendiensten'. Bovendien zou Rusland…

140

Antiransomwareproject politie breidt aantal leden en decryptietools uit

04-'17 - Het antiransomwareproject van onder meer de Nederlandse politie en Europol heeft laten weten dat het aantal beschikbare decryptietools is uitgebreid. Daarnaast hebben zich een aantal…

34

Geavanceerde iPhone-malware Pegasus blijkt Android-versie te hebben

04-'17 - Beveiligingsbedrijf Lookout heeft in samenwerking met Google een Android-variant gevonden van de Pegasus-malware, die vorig jaar op iPhones werd ontdekt. De variant, met de naam…

41

Onderzoeker stelt dat Samsungs besturingssysteem Tizen veertig zero-days bevat

04-'17 - Een Israëlische beveiligingsonderzoeker heeft ontdekt dat in Samsungs besturingssysteem Tizen, waar onder andere smartwatches en smart-tv's van de Koreaanse elektronicagigant op…

124

Onderzoekers vinden beveiligingslekken in wifivibrator met camera

04-'17 - Onderzoekers van de beveiligingsbedrijf Pen Test Partners hebben meerdere beveiligingslekken blootgelegd bij een internet-of-thingsvibrator die is uitgerust met een camera. De vibrator…

118

Bankgiroloterij, Vriendenloterij en Postcodeloterij hadden een datalek

04-'17 - De naam-, adres- en woonplaatsgegevens van honderdduizenden deelnemers van de Bankgiroloterij, Vriendenloterij en Postcodeloterij waren in te zien. In negenhonderd gevallen ging het…

88

'CIA gebruikte tools om herkomst malware te verbergen'

04-'17 - De CIA lijkt tools te hebben ontwikkeld waarmee het zijn hackpogingen probeerde te verhullen. Het gaat om het zogenaamde Marble-framework, dat door WikiLeaks is vrijgegeven, en waarin…

81

Video toont ontgrendelen Galaxy S8 met behulp van portretfoto

03-'17 - Een Periscope-video van een Spaanse gebruiker toont hoe hij een Samsung Galaxy S8 ontgrendelt met behulp van een portretfoto. Door de foto op het scherm van een andere telefoon voor het…

102

'Veel smart-tv's nog steeds te hacken via HbbTV'

03-'17 - Een onderzoeker van het Zwitserse beveiligingsbedrijf OneConsult heeft een methode gepresenteerd om root-toegang te verkrijgen op smart-tv's en dat werkt via HbbTV. Eerder onderzoek had…

67

Oude Dimnie-trojan richt zich op GitHub-ontwikkelaars

03-'17 - Beveiligingsbedrijf Palo Alto Networks heeft een analyse gepubliceerd van de zogenaamde Dimnie-trojan, die wordt gebruikt in een campagne die op GitHub-ontwikkelaars is gericht. De…

41

Gerucht: Britse politie arresteert man voor afpersing Apple met 'iCloud-hack'

03-'17 - Het Britse agentschap National Crime Agency heeft naar verluidt een 20-jarige man gearresteerd vanwege de poging tot het afpersen van Apple met een 'iCloud-hack'. Het lijkt er steeds…

17

Toezichthouder: Nederlandse geheime dienst was onzorgvuldig bij hack advocaat

03-'17 - De Nederlandse geheime dienst AIVD was onzorgvuldig bij een hack van een persoon die vermoedelijk niet meer actief was als advocaat. Dat zegt toezichthouder CTIVD. Als die persoon nog…

40

Lid van groep achter Linux-rootkit Ebury bekent schuld

03-'17 - In de Amerikaanse staat Minnesota heeft een 41-jarige Russische man bekend deelgenomen te hebben aan een groepering die verantwoordelijk was voor de verspreiding van de Ebury-rootkit.

37

Overheid brengt DigiD-app uit voor Android en iOS

03-'17 - De Nederlandse overheid heeft een app uitgebracht om in te loggen op DigiD zonder wachtwoord. Gebruikers moeten hun gebruikersnaam invoeren, een qr-code scannen en een pincode invoeren.

172

Gooise gemeenten hebben systemen offline gehaald na virusaanval - update

03-'17 - De gemeente Eemnes is maandagavond samen met de gemeenten Blaricum en Laren doelwit geworden van een aanval door een virus. De gemeenten hebben in reactie alle computers offline…

100

Ict-systeem Tweede Kamer getroffen door ransomware

03-'17 - De ict-infrastructuur van de Tweede Kamer is getroffen door ransomware. Dat bevestigt de woordvoering van de Tweede Kamer tegenover Tweakers. De Kamer zou inmiddels 'passende…

270

Apple plet Safari-bug die scammers gebruikten in scareware-campagne

03-'17 - Apple heeft met de release van iOS 10.3 een update uitgebracht die een door scammers gebruikte Safari-bug moet oplossen. Deze zorgt ervoor dat een pop-up de browser onbruikbaar maakte,…

41

Nuance: bevat slimme vaatwasser Miele kwetsbaarheid in webserver?

03-'17 - Diverse sites berichtten over een lek in een slimme vaatwasmachine van Miele. De vaatwasser zou over een webserver beschikken die vatbaar blijkt voor een aanval. Toont dit geval opnieuw…

76

LastPass raadt na nieuw lek aan sites direct vanuit de Vault te openen

03-'17 - LastPass dicht een nieuw aangetroffen lek in zijn browserextensie. Het bedrijf raadt in aanloop naar het oplossen van het probleem aan om opgeslagen sites direct vanuit de lokaal…

133

Britse overheid: inlichtingendiensten moeten versleutelde chats kunnen inzien

03-'17 - De Britse overheid noemt het onacceptabel dat inlichtingendiensten versleutelde chatgesprekken niet kunnen onderscheppen. De autoriteiten willen ervoor zorgen dat apps voor instant…

306

OpenSSL wil verder onder Apache 2.0-licentie

03-'17 - Het OpenSSL-project wil overstappen van zijn eigen gebruikslicentie naar de Apache 2.0-licentie. Voor de overstap is de goedkeuring nodig van iedereen die als auteur mee heeft gewerkt…

68

UvA ontdekt beveiligingslekken in mogelijk alternatief voor DigiD

03-'17 - In een van de mogelijke opvolgers van DigiD zijn veiligheidsrisico's gevonden door een aantal onderzoekers van de Universiteit van Amsterdam. Het gaat om een pilot van een systeem van…

62

Beveiliging persoonsgegevens gemeente Rotterdam schiet ernstig tekort

03-'17 - Uit een onderzoek van de rekenkamer Rotterdam blijkt dat de beveiliging van persoonsgegevens door de gemeente Rotterdam ernstig tekortschiet. De onderzoekers konden e-mailsessies…

51

Google verliest vertrouwen in Symantec-certificaten - update

03-'17 - Google heeft scherpe kritiek geuit op de handelwijze van Symantec Corporation bij het verstrekken van certificaten. Het bedrijf gaat het vertrouwen van Chrome in oude ssl-certificaten…

71

'CIA gebruikte netwerkdongel met aangepaste firmware om Macs binnen te dringen'

03-'17 - WikiLeaks heeft nieuwe Vault 7-documenten vrijgegeven met details over de hackingcapaciteiten van de CIA. Daarin staat dat de dienst een thunderbolt-naar-ethernetdongel met aangepaste…

88

Apple ontkent hack bij iCloud

03-'17 - Apple ontkent dat hackers zijn binnengedrongen in de systemen van iCloud of Apple ID. Een groep hackers claimt de controle te hebben over honderden miljoenen accounts, maar volgens…

105

Chinese 'scheldende trojan' gebruikt nepzendmasten voor verspreiding

03-'17 - Chinese malware met de bijnaam 'Swearing Trojan' vanwege de scheldwoorden in de broncode, is gebruik gaan maken van nepzendmasten om gebruikers te verleiden op een link te klikken met…

46

'Terroristen experimenteren met integratie explosieven in accu's elektronica'

03-'17 - De reden voor het verbod op het meenemen van grotere elektronica tijdens vluchten zijn testen die terroristen zouden uitvoeren met het in accu's en accuhouders verstoppen van…

369

Aanval via ongedocumenteerde Windows-functie laat aanvallers antivirus overnemen

03-'17 - Beveiligingsbedrijf Cybellum heeft een ongedocumenteerde Windows-functie ontdekt die onder meer gebruikt kan worden om antivirusproducten van verschillende fabrikanten over te nemen.

49

Google-onderzoeker vindt nieuw lek in LastPass nadat eerder lek werd gepatcht

03-'17 - Er is een patch uitgekomen voor een kwetsbaarheid in de populaire wachtwoordmanager LastPass, nadat dit was gemeld door Google-beveiligingsonderzoeker Tavis Ormandy. Kort na de…

105

Microsoft-diensten hebben grootschalige inlogproblemen

03-'17 - Een groot aantal Microsoft-diensten heeft last van problemen waardoor gebruikers niet in kunnen loggen op hun account. Onder andere Outlook en Xbox Live ervaren problemen met inloggen.

91

'Patch blijft uit voor lekken die Nest-camera's kunnen laten crashen'

03-'17 - Beveiligingsonderzoeker Jason Doyle heeft een drietal lekken ontdekt, die gebruikt kunnen worden om Nest-camera's van Google te laten crashen en opnieuw te laten opstarten. Hij stelde…

32

Cisco waarschuwt voor kritiek lek in switches na vondst in CIA-hacktools

03-'17 - Netwerkapparatuurfabrikant Cisco heeft een kritiek lek in de Vault 7-dump gevonden, die onlangs werd gepubliceerd door WikiLeaks. De kwetsbaarheid treft zo'n driehonderd verschillende…

69

Beveiligingsbedrijf vindt command injection-lek in Ubiquiti-netwerkapparatuur

03-'17 - Beveiligingsonderzoekers van het Oostenrijkse beveiligingsbedrijf SEC Consult hebben een beveiligingslek in verschillende Ubiquiti-netwerkapparaten gevonden, dat een aanvaller het…

28

Kirk-ransomware met Star Trek-thema vermomt zichzelf als ddos-tool

03-'17 - Avast-beveiligingsonderzoeker Jakub Kroustek heeft een ransomwarevariant ontdekt die zich voordoet als een ddos-tool. De kwaadaardige software is voorzien van een Star Trek-thema en is…

21

Duitse politie arresteert personen die zich voordeden als Microsoft-support

03-'17 - De politie-eenheid van het Duitse Wilhemshaven heeft twee personen gearresteerd, die ervan verdacht worden dat zij zich voordeden als Microsoft-supportmedewerkers. Zij boden een…

68

TU Delft organiseert antidronewedstrijd

03-'17 - De TU Delft organiseert een DroneClash-competitie waarbij teams de drones van tegenstanders uit de lucht moeten zien te halen. Het achterliggende doel is om de ontwikkeling van…

129

FBI: Russische Yahoo-hack begon vermoedelijk met 'spear phishing'

03-'17 - De hack waardoor twee Russische spionnen en twee hackers wellicht toegang hadden tot 500 miljoen accounts bij internetdienst Yahoo, begon vermoedelijk met 'spear phishing' bij een…

22

Justitie VS klaagt twee hackers en twee Russische spionnen aan voor Yahoo-hack

03-'17 - De Amerikaanse justitie heeft twee hackers en twee Russische spionnen aangeklaagd vanwege de hack bij internetdienst Yahoo. Met de informatie van vijfhonderd miljoen gebruikers zou de…

17

Uitgebreide gegevens van 33,7 miljoen Amerikaanse zakencontacten lekken uit

03-'17 - Een database met daarin uitgebreide gegevens van 33,7 miljoen Amerikaanse zakencontacten is uitgelekt. De database bevat gegevens van overheidsfunctionarissen, zakenmensen en…

25

WhatsApp en Telegram dichten webclient-lek dat hackers toegang gaf tot berichten

03-'17 - WhatsApp en Telegram hebben een lek in hun webversies gedicht, waarmee aanvallers gebruikersaccounts konden overnemen. Het bedrijf Check Point ontdekte het lek en stelde de makers van…

44

StemWijzer en Kieskompas kampen met aanhoudende ddos-aanvallen

03-'17 - StemWijzer en Kieskompas kampen ook woensdag met ddos-aanvallen en zijn daardoor slecht bereikbaar. De organisatie achter Kieskompas zegt hulp te krijgen van Google bij het afweren van…

106

Microsoft verhelpt na uitstel kritieke lekken in grote patchronde

03-'17 - Microsoft heeft tijdens zijn maandelijkse patch tuesday in totaal 140 verschillende softwarelekken gedicht. Het bedrijf heeft om onduidelijke redenen de vorige patchronde in februari…

58

Duizenden Twitter-accounts misbruikt door hack TwitterCounter

03-'17 - Duizenden Twitter-accounts verspreidden woensdag een in het Turks opgestelde boodschap waarin Nederland een 'naziland' genoemd wordt. De accounts zijn zelf niet gehackt, maar hadden de…

169

Apple neemt beveiligingsonderzoeker Jonathan Zdziarski in dienst

03-'17 - Jonathan Zdziarski gaat aan de slag bij het Security Engineering and Architecture-team van Apple. Dat maakt hij bekend op zijn blog. De expert publiceerde de afgelopen jaren meerdere…

50

StemWijzer is dinsdag slachtoffer van ddos-aanval - update

03-'17 - De Nederlandse website StemWijzer was dinsdagmiddag enkele uren offline als het gevolg van een ddos-aanval. Ook enkele andere websites voor stemadvies, zoals Kieskompas.nl, zijn…

83

Google trof groot aantal verborgen adware-apps aan op Android-apparaten

03-'17 - Google meldt dat het een 'fraud botnet' van kwaadaardige adware heeft geïdentificeerd dat zich richt op Android-apparaten. Het gaat om een adwarefamilie die Google de naam Chamois heeft…

108

Gebruikers melden defacement van websites door 'Turkse hackers' - update

03-'17 - Gebruikers melden maandag defacement van verschillende websites, waarbij de site zelf is vervangen door een boodschap die afkomstig lijkt te zijn van een Turkse groepering. Hoeveel…

409

'Maatregels telefoonfabrikanten tegen tracking via mac-adres schieten tekort'

03-'17 - Onderzoekers van de US Naval Academy hebben een paper gepubliceerd waarin zij aandacht besteden aan het genereren van willekeurige mac-adressen op mobiele apparaten om tracking tegen te…

50

'Ondanks verbetering nog steeds veel overheidswebsites zonder https'

03-'17 - De Open State Foundation heeft opnieuw onderzoek uitgevoerd naar het gebruik van een https-verbinding bij de homepagina's van overheidswebsites. Ondanks een toename van het aantal…

91

WikiLeaks belooft techbedrijven toegang te geven tot details CIA-hackarsenaal

03-'17 - WikiLeaks heeft bij monde van Julian Assange verklaard techbedrijven toegang te geven tot technische details van de hacktools die de CIA gebruikt. Daarmee zouden bedrijven als Google en…

62

FBI en CIA beginnen strafrechtelijk onderzoek naar uitlekken CIA-documenten

03-'17 - De Amerikaanse inlichtingendiensten FBI en CIA zijn een federaal strafrechtelijk onderzoek begonnen om te achterhalen wie er verantwoordelijk was voor het recente lek waarbij WikiLeaks…

193

Beveiligingsbedrijf waarschuwt voor aanvallen via kritiek lek in Apache Struts

03-'17 - Cisco's beveiligingsonderdeel Talos heeft een waarschuwing afgegeven voor een groot aantal aanvallen via een lek in het Apache Struts 2-framework, dat kwaadwillenden op afstand code…

11

'CIA gebruikt zero-days in Windows, Android, iOS en Samsung-tv's voor spionage'

03-'17 - WikiLeaks publiceert onder de noemer Vault 7 een groot aantal documenten over de hackingcapaciteiten van de CIA. Het gaat om een serie publicaties over malware, systemen, cyberwapens en…

310

Nieuwe variant van malware uit 2012 wist harde schijven via geheugeninjectie

03-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een nieuwe variant van de Shamoon-malware ontdekt, die in 2012 actief werd gebruikt bij doelwitten in Saoedi-Arabië. De ontdekte…

28

Onderzoeker toont theoretische aanval op torrentbestanden via sha-1-collision

03-'17 - Swift-beveiligingsonderzoeker Tamás Jós heeft een theoretische aanval op torrentbestanden getoond die hij 'BitErrant' noemt. Deze maakt het mogelijk eenzelfde torrentbestand voor twee…

26

'Spammerdatabase met 1,4 miljard e-mailadressen lekt uit door fout bij back-up'

03-'17 - Beveiligingsonderzoeker Chris Vickery claimt een database met 1,4 miljard e-mailadressen te hebben gevonden, die onbeveiligd toegankelijk was via internet. De database zou afkomstig…

132

Justitie VS laat verdachte gaan om broncode Tor-hack geheim te houden

03-'17 - De Amerikaanse overheid heeft een zaak tegen een verdachte in de kinderpornozaak rond de Tor-site Playpen teruggetrokken. Voor het doorgaan met de zaak is vereist dat de overheid…

201

Bug in Slack liet kwaadwillenden gebruikersaccounts overnemen

03-'17 - Slack, een populair medium voor het delen van informatie binnen organisaties en bedrijven, kampte met een bug waardoor gebruikersaccounts overgenomen konden worden. Kwaadwillenden…

24

Bug bounty-platform HackerOne kondigt gratis dienst voor opensourceprojecten aan

03-'17 - Het voor een deel Nederlandse bug bounty-platform HackerOne heeft aangekondigd dat het zijn betaalde diensten gratis aanbiedt voor opensourceprojecten. Zo moet bijvoorbeeld het melden…

4

Beveiligingsbedrijf ontdekt trojan die communiceert via dns

03-'17 - De Talos-onderzoeksafdeling van Cisco heeft malware geanalyseerd die via dns communiceert. De zogenaamde Dnsmessenger-trojan kan zo PowerShell-scripts opvragen uit de txt-record om…

100

Veiligheidsrapport verkiezingssoftware: manipulatie uitslag in potentie mogelijk

03-'17 - Beveiligingsbedrijf Fox-IT heeft zijn onderzoek naar de veiligheid van de OSV-verkiezingssoftware gepubliceerd. Daarin concludeert het dat manipulatie van de uitslag tot de…

52

Privéaccount dat vicepresident VS gebruikte voor vertrouwelijke mail gehackt

03-'17 - Een privéaccount waarmee de Amerikaanse vicepresident Mike Pence vertrouwelijke zakelijke e-mail verzond, is vorig jaar zomer gehackt, zo blijkt nu. In mails op het AOL-account…

112

Onderzoek: vervalste cookies gaven toegang tot 32 miljoen Yahoo-accounts

03-'17 - Yahoo heeft de uitkomsten bekendgemaakt van een onderzoek naar toegang tot accounts door middel van vervalste cookies. Daaruit blijkt dat aanvallers 32 miljoen accounts konden…

48

Nokia en SK Telecom willen iot met quantumcryptografie beveiligen

03-'17 - SK Telecom en Nokia gaan samenwerken aan quantum random number generators die kunnen helpen het internet-of-things te beveiligen. Verder gaan de bedrijven een distributiesysteem voor…

17

Gegevens 2385 patiënten AMC-ziekenhuis lagen op straat

02-'17 - Gegevens van 2385 patiënten van het Academisch Medisch Centrum in Amsterdam waren in te zien dankzij een kwetsbaarheid bij een pagina van een derde partij. Naast naw-gegevens ging het…

78

Student verkreeg tentamens door op computersysteem hogeschool in te breken

02-'17 - Een 22-jarige student van de hogeschool InHolland in Rotterdam heeft op het computersysteem van de onderwijsinstelling ingebroken om op die manier aan tentamens te komen. Zijn acties…

122

Door Cloudpets-speelgoed opgenomen gesprekken waren toegankelijk via internet

02-'17 - Beveiligingsonderzoeker Troy Hunt, bekend van de site HaveIBeenPwned, vond een onbeveiligde MongoDB-database met gegevens van 800.000 Cloudpets-accounts. Verschillende personen hadden…

67

Fout in html-parser CloudFlare leidde tot risico lekken inloggegevens klanten

02-'17 - Door een bug in de html-parser van CloudFlare konden gevoelige gegevens van klanten van het bedrijf lekken en stond data in de cache van zoekmachines. Na een melding van Google heeft de…

54

Nederlander kraakt oud maar nog veelgebruikt sha-1-algoritme

02-'17 - De Nederlandse cryptanalist Marc Stevens en het beveiligingsteam van Google zijn erin geslaagd een succesvolle collision-aanval op het sha-1-hashingalgoritme uit te voeren. De aanval…

100

SIDN: banken scoren nog steeds slecht op dnssec-beveiliging

02-'17 - Volgens de SIDN is het slecht gesteld met de dnssec-beveiliging van Nederlandse domeinnamen. Vooral de bankensector zou slecht scoren met de invoering van de beveiliging, die onder…

35

Google-beveiligingsteam publiceert Windows-lek na uitblijven volledige patch

02-'17 - Googles Project Zero-beveiligingsteam heeft de details van een Windows-lek bekendgemaakt, omdat Microsoft te lang op zich liet wachten met het uitbrengen van een patch. Microsoft stelde…

202

Beveiligingsbedrijf: veel Android-apps voor auto's zijn onveilig

02-'17 - Beveiligingsbedrijf Kaspersky heeft een presentatie op de RSA-conferentie gehouden over de veiligheid van Android-apps voor auto's, waarmee bijvoorbeeld de deuren te openen zijn. De…

48

Gemeenten en Kiesraad gaan toch computers gebruiken bij tellen stemmen

02-'17 - Bij de komende Tweede Kamerverkiezingen worden toch computers gebruikt. De computers worden ingezet als telhulpmiddel, bijvoorbeeld met een spreadsheet. De computers mogen niet op…

143

Microsoft stelt 'patch tuesday' uit

02-'17 - Microsoft heeft laten weten dat het de maandelijkse ronde beveiligingsupdates, die op de tweede dinsdag van de maand vallen, heeft uitgesteld vanwege een probleem dat op het laatste…

34

VU-onderzoekers omzeilen geheugenbescherming aslr via javascript

02-'17 - De onderzoeksgroep softwarebeveiliging van de VU, die onder leiding staat van professor Herbert Bos, heeft een aanval gepresenteerd waarmee de beveiligingsmaatregel aslr omzeild kan…

62

Microsoft pleit voor digitale variant Conventie van Genève

02-'17 - Microsoft stelt dat er een digitale Conventie van Genève nodig is om burgers en bedrijven op internet te beschermen tegen aanvallen van staten. Het bedrijf denkt dat…

68

Belastingdienst start interne onderzoeken naar mogelijk beveiligingslek

02-'17 - De Belastingdienst gaat twee onderzoeken doen naar het mogelijke beveiligingslek, waardoor gegevens van belastingbetalers inzichtelijk zouden zijn geweest. De onderzoeken staan onder…

40

Botnet van lampen en verkoopautomaten vertraagde universiteitsnetwerk

02-'17 - Een netwerk van een Amerikaanse universiteit had te maken met ernstige bandbreedteproblemen doordat meer dan vijfduizend geïnfecteerde systemen dns-lookups uitvoerden. De universiteit…

88

Onderzoekers ontwikkelen ransomware voor industriële controlesystemen

02-'17 - Wetenschappers van het Amerikaanse Georgia Institute of Technology hebben een ransomwarevariant ontwikkeld voor industriële controlesystemen, in dit geval in een…

49

Senatoren vragen opheldering over veiligheid smartphone president Trump

02-'17 - Twee Amerikaanse senatoren hebben in een gezamenlijke brief om opheldering gevraagd rond de veiligheid van de smartphone die president Trump gebruikt. Zij reageren daarmee op berichten…

179

Amerikaan zit zestien maanden in cel om weigeren decryptie harde schijf

02-'17 - Een Amerikaanse man, die wordt verdacht van het bezit van kinderporno, zit al zestien maanden vast omdat hij weigert zijn harde schijf te ontsleutelen. Reden daarvoor is onduidelijkheid…

345

'Groep achter Sony-hack richt zich wellicht op internationale banken'

02-'17 - Volgens onderzoek van twee beveiligingsbedrijven richt de zogenaamde Lazarus-hackergroep zich sinds zes maanden op internationale banken. Deze groep lijkt verantwoordelijk te zijn voor…

28

Computersystemen Nederlands Kadaster zijn onveilig

02-'17 - De ict-infrastructuur van het Kadaster is niet op orde, waardoor risico bestaat op toegang door onbevoegden en onbereikbaarheid, blijkt uit interne veiligheidsrapporten van het…

97

Foto's en video's nudistendatingsite 'Samen Naakt' liggen op straat

02-'17 - Meer dan 1800 gebruikers van de Nederlandse website Samen Naakt lopen het risico dat hun foto's en video's openbaar op internet verschijnen zonder hun toestemming. De site was afgelopen…

149

Rusland noemt Nederlandse vrees voor hacks 'hysterie'

02-'17 - Een woordvoerder van het Russische ministerie van Buitenlandse Zaken noemt de vrees dat Rusland met hacks invloed zou willen uitoefenen op de Nederlandse verkiezingen 'hysterie'. De…

262

Ticketbleed-kwetsbaarheid laat aanvaller geheugen F5-apparaten uitlezen

02-'17 - Filippo Valsorda, beveiligingsonderzoeker bij Cloudflare, heeft een lek in verschillende apparaten van fabrikant F5 Networks ontdekt, waarmee het op afstand uitlezen van geheugen…

27

CCB: België neemt geen internetaanvallen vanuit Rusland waar

02-'17 - Het CCB, oftewel het Belgische Centrum voor Cybersecurity, zegt dat het geen internetaanvallen vanuit Rusland waarneemt. Dat zegt het in tegenstelling tot de mededeling van de…

79

Ex-NSA-medewerker aangeklaagd voor grote datadiefstal van geheime diensten

02-'17 - Het Amerikaanse Openbaar Ministerie heeft de voormalige NSA-medewerker die ervan wordt verdacht geheimen gestolen te hebben van inlichtingendiensten, officieel aangeklaagd. Hij wordt…

55

Beveiligingsbedrijf vindt geheugenmalware op 140 bedrijfsnetwerken

02-'17 - Beveiligingsbedrijf Kaspersky heeft zogenaamde fileless malware ontdekt op netwerken van 140 ondernemingen, waaronder banken. Deze vorm van kwaadaardige software bevindt zich alleen in…

48

Autoriteit Persoonsgegevens en ACM dwingen StemWijzer om trackers te verwijderen

02-'17 - De Autoriteit Persoonsgegevens en de Autoriteit Consument & Markt hebben StemWijzer gedwongen om trackers te verwijderen. ProDemos, de organisatie achter de website, heeft daar…

131

StemWijzer gaf inzicht in alle gegeven stemadviezen - update 2

02-'17 - Een beveiligingsonderzoeker heeft op eenvoudige wijze inzicht gekregen in de hoeveelheid stemadviezen die voor bepaalde partijen werd afgegeven door het adviesplatform StemWijzer. Dit…

194

'Ex-medewerker ontvreemdde driekwart van geavanceerde NSA-hacktools'

02-'17 - De Amerikaan die ervan verdacht wordt geheimen van de inlichtingendienst NSA te hebben gestolen, heeft mogelijk 75 procent van de geavanceerde TAO-hacktools weggesluisd. De man werkte…

104

Lek in Kamernet gaf toegang tot 1,3 miljoen privéberichten

02-'17 - De Nederlandse student Nelson Berg, die eerder lekken vaststelde bij de HvA en UvA, heeft een lek gevonden in de site van Kamernet. Zo was het mogelijk om 1,3 miljoen privéberichten in…

71

'Drm-bedrijf Denuvo liet directory's met supportmails openstaan'

02-'17 - Denuvo, bekend van zijn drm-technologie voor games, liet een aantal directory's op zijn site openstaan waardoor e-mails in de openbaarheid zijn gekomen. Onder andere Google leek…

104

Hacker breekt in op Belgische website ZDnet - update

02-'17 - Een hacker heeft zichzelf toegang verschaft tot de Belgische website van ZDnet. Er verscheen een nieuwsbericht op de website waarin wordt gemeld dat een Koerdische hacker de…

100

'Door FBI gebruikte iOS-hacktools verschijnen online na hack'

02-'17 - De vermoedelijke tools die de Amerikaanse FBI gebruikte om in te breken op de iPhone van een terrorist zijn waarschijnlijk online verschenen. Een hacker brak in op de servers van het…

114

'Russische hackers probeerden in te breken op systemen Nederlandse overheid'

02-'17 - Russische staatshackers zouden hebben geprobeerd om in te breken op computersystemen van de Nederlandse overheid, zo blijkt uit onderzoek. Het zou om dezelfde hackers gaan die ook…

279

'Hack op hoster Freedom Hosting II treft groot aantal Tor-sites'

02-'17 - Sites die gehost worden bij Freedom Hosting II, een hostingpartij voor sites op het Tor-netwerk, zijn sinds vrijdag onbereikbaar. Zij vertonen een mededeling van 'Anonymous', waarin…

58

AIVD: vooral Rusland zorgt voor toename hackpogingen

02-'17 - In de afgelopen zes maanden zijn er honderden internetaanvallen vanuit landen als Rusland, China en Iran geweest, beweert de AIVD. De aanvallen zouden vooral uit Rusland komen, luidt de…

217

Bedrijven en Nederlandse overheid starten 'coalitie voor veilig e-mailen'

02-'17 - Een groot aantal overheidsinstellingen en bedrijven in Nederland gaan samenwerken voor veilige e-mail. De coalitie gaat het gebruik van veilige standaarden afspreken, met als doel om…

87

WordPress informeert gebruikers week na uitbrengen patch over ernstig lek

02-'17 - WordPress informeerde zijn gebruikers woensdag over een ernstig lek, dat het een week geleden samen met drie andere kwetsbaarheden heeft gedicht. De organisatie zegt gebruikers nu pas…

98

Kabinet schrapt onveilige verkiezingssoftware en laat stemmen met de hand tellen

02-'17 - Het Nederlandse kabinet schrapt het gebruik van onveilige verkiezingssoftware en laat alle stemmen bij de verkiezingen in maart met de hand tellen. Volgens minister Ronald Plasterk van…

173

Nederlandse bedrijven hebben vermoedelijk 18.500 datalekken niet gemeld

02-'17 - Volgens onderzoek meldt maar een derde van de bedrijven met dertig of meer medewerkers datalekken. Zo'n 41 procent doet dat niet en 26 procent zegt niet te weten of het gedaan is.

28

Beveiligingsbedrijf koopt exploits voor al bekende Android- en iOS-lekken

02-'17 - Beveiligingsbedrijf Zimperium heeft een programma aangekondigd waarmee het exploits voor bekende Android- en iOS-lekken wil aankopen. Tot nu toe betalen bedrijven alleen voor zero days,…

16

Gegevens Nederlandse belastingbetaler waren jarenlang onvoldoende beveiligd

02-'17 - De financiële en persoonlijke gegevens van 11 miljoen belastingbetalers en 2 miljoen bedrijven waren in de periode van 2013 tot 2016 onvoldoende beveiligd, doordat een systeem bij de…

103

Verkiezingssoftware kwetsbaar: Kiesraad was al jaren op de hoogte

01-'17 - De Kiesraad was bijna zes jaar geleden al op de hoogte van een deel van de kwetsbaarheden in de software waarmee verkiezingsstemmen geteld worden. Het gaat om bijvoorbeeld de…

239

Hack bij forum CD Projekt RED trof 1,9 miljoen accounts - update

01-'17 - Een datalek bij de Poolse videogameontwikkelaar CD Projekt RED heeft ertoe geleid dat 1,9 miljoen accounts op straat liggen. Die accounts bevatten gebruikersnamen, e-mailadressen en…

49

'Overheid moet regels stellen omtrent het patchen van connected voertuigen'

01-'17 - De overheid moet regels opstellen over hoe lang fabrikanten connected auto's van beveiligingsupdates moeten voorzien. Dat is een van de aanbevelingen in het onderzoek van Herbert…

80

Proces stemmen tellen Nederlandse verkiezingen eenvoudig te hacken

01-'17 - Bij Nederlandse verkiezingen wordt achter de schermen software uit 2009 gebruikt om stemmen digitaal te tellen. Aan de computers waarop deze software draait, worden nauwelijks…

115

Ransomware versleutelde politiecamerasystemen in Amerikaanse hoofdstad

01-'17 - Een malware-infectie met ransomware zorgde er tussen 12 en 15 januari voor dat een groot deel van de politiecamerasystemen van de Amerikaanse stad Washington D.C. versleuteld werd. Het…

46

Cisco lost nog een kritieke kwetsbaarheid op in WebEx-browserextensie

01-'17 - Cisco heeft op zaterdag nog een kwetsbaarheid opgelost in zijn WebEx-browserextensie, ditmaal in drie browserversies in plaats van een. Ook deze maakte het mogelijk voor een aanvaller…

31

'Helft datalekken gemeenten niet gemeld aan Autoriteit Persoonsgegevens'

01-'17 - Uit een steekproef van Reporter Radio zou blijken dat de helft van alle datalekken bij gemeenten niet gemeld wordt aan de Autoriteit Persoonsgegevens. Het verzuimen van een melding kan…

97

Google begint eigen root-certificaatautoriteit

01-'17 - Google heeft aangekondigd dat het een eigen root-certificaatautoriteit begint, waarmee het certificaten kan uitgeven. Om dit te faciliteren heeft de zoekgigant twee bestaande…

133

Europol: leden gearresteerd van bende die pinautomaten leegde via banknetwerk

01-'17 - Europol meldt dat zijn European Cybercrime Centre, oftewel EC3, heeft bijgedragen aan de arrestatie van vijf leden van een internationale bende. Zij drongen banknetwerken binnen en…

43

Website LeakedSource die gekraakte wachtwoorddatabases aanbood is offline

01-'17 - LeakedSource, een controversiële site die gegevens uit uitgelekte databases te koop aanbiedt, is momenteel offline. In een forumpost zegt een gebruiker dat dit het gevolg is van een…

29

Facebook krijgt ondersteuning voor inloggen met U2F-beveiligingssticks

01-'17 - Facebook krijgt ondersteuning voor inloggen met U2F-beveiligingssticks, dat zijn usb-sticks voor tweetrapsauthenticatie. Op telefoons werkt de beveiliging via nfc. Facebook vereist wel…

32

Google gaat vanaf februari javascript als bijlage blokkeren in Gmail

01-'17 - Google heeft aangekondigd dat het vanaf 13 februari bijlagen in Gmail gaat blokkeren die gebruikmaken van de js-bestandsextensie. Het bedrijf doet dat omdat javascript-bestanden…

79

Charger-ransomware verschijnt in Play Store-app

01-'17 - Beveiligingsbedrijf Check Point heeft mobiele Android-ransomware ontdekt, die in een Play Store-app aanwezig was. De zogenaamde 'Charger'-ransomware versleutelt geen bestanden, maar…

85

Ziekenhuis meldt datalek na diefstal van laptop met patiëntgegevens

01-'17 - Het Onze Lieve Vrouwe Gasthuis in Amsterdam heeft melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens. Dit gebeurde naar aanleiding van de diefstal van een laptop met…

158

'Https ontbreekt bij 85 procent bedrijfswebsites die gevoelige data verwerken'

01-'17 - Uit onderzoek van SIDN en MKB Servicedesk blijkt dat 85,6 procent van de Nederlandse bedrijfswebsites die gevoelige gegevens verwerken geen gebruik maken van https. De organisaties…

108

Hof geeft meerjarige celstraffen voor bestelen ING-klanten met malware

01-'17 - Het gerechtshof Den Haag heeft twee mannen van 25 en 26 jaar meerjarige celstraffen opgelegd. Zij stalen de inloggegevens van ING-klanten via webinjects en vingen tan-codes af met…

123

Cisco patcht ernstig lek in extensie dat het uitvoeren van code mogelijk maakt

01-'17 - Cisco heeft een patch uitgebracht voor zijn WebEx-extensie voor de Chrome-browser. Deze dicht een lek dat het uitvoeren van willekeurige code mogelijk maakte. De kwetsbaarheid werd…

18

Minister: kabinet analyseert veiligheid verkiezingsproces

01-'17 - Minister Plasterk van Binnenlandse Zaken heeft bij de beantwoording van Kamervragen laten weten dat het kabinet een analyse uitvoert van de veiligheid van het verkiezingsproces en de…

56

'Bijna 200.000 systemen zijn nog steeds kwetsbaar voor Heartbleed-lek'

01-'17 - Volgens informatie van zoekmachine Shodan zijn er nog steeds 199.500 kwetsbare hosts op het internet te vinden als gevolg van het Heartbleed-lek in OpenSSL. Het bestaan van de…

74

Symantec trekt onterecht uitgegeven certificaten in na melding

01-'17 - Symantec heeft certificaten ingetrokken, die het eerder voor verschillende domeinen had uitgegeven. De actie volgt op een melding van Andrew Ayer, oprichter van SSLMate, die de…

43

'Amerikaanse beurswaakhond onderzoekt late melding datalekken door Yahoo'

01-'17 - De Amerikaanse beurswaakhond SEC onderzoekt waarom Yahoo twee grote datalekken niet eerder heeft gemeld aan investeerders. Het internetbedrijf meldde een datalek uit 2014 pas twee jaar…

4

Lavabit geeft vroegere gebruikers weer toegang tot e-mailaccount

01-'17 - Lavabit is dit weekend weer begonnen met zijn e-maildienst, door gebruikers die al een account hadden weer toegang te geven. Omdat het migratieproces nog niet is voltooid, kunnen nieuwe…

26

Beveiligingsbedrijven bieden gratis hulp aan NCSC rond verkiezingen

01-'17 - Een aantal beveiligingsbedrijven en adviesorganisaties hebben het initiatief 'Veilige Verkiezingen' in het leven geroepen. In het kader willen zij het Nationaal Cyber Security Centrum…

51

Google-initiatief uit 2014 verhelpt beveiligingsproblemen bij 275.000 apps

01-'17 - In een update over zijn App Security Improvement-programma schrijft Google dat het initiatief inmiddels meer dan 90.000 ontwikkelaars ertoe heeft aangezet om beveiligingsproblemen in…

6

Beveiligingsexperts kritiseren The Guardian-artikel over WhatsApp-'backdoor'

01-'17 - Verschillende beveiligingsexperts hebben in een gezamenlijk artikel kritiek geuit op de berichtgeving van The Guardian over een vermeende 'backdoor' in WhatsApp. Zij vinden dat de krant…

95

Politierapporten liggen op straat door verlopen domeinnamen

01-'17 - Doordat de politie een groot aantal domeinnamen heeft laten verlopen, zijn verschillende rapporten in handen gekomen van een ethische hacker. Die registreerde de domeinnamen en kreeg de…

201

Google-onderzoeker vindt lek in automatisch geïnstalleerde Adobe-extensie

01-'17 - Tavis Ormandy, beveiligingsonderzoeker bij het Project Zero-team van Google, heeft een beveiligingslek gevonden in een Chrome-extensie van Adobe. Deze wordt sinds vorige week…

78

Onderzoeksjournalist publiceert over mogelijke identiteit auteur Mirai-malware

01-'17 - Onderzoeksjournalist Brian Krebs heeft een uitgebreid artikel gepubliceerd over de persoon achter de Mirai-malware. Iemand gebruikte deze malware om Krebs' site vorig jaar plat te…

35

LG dicht lekken in eigen back-upsoftware die toegang geven tot Dropbox-data

01-'17 - LG heeft eind vorig jaar lekken in zijn eigen SmartShare.Cloud-applicatie gedicht, waarmee gebruikers back-ups kunnen beheren. MWR Labs ontdekte de lekken en schrijft nu dat de LG G3,…

0

Minister: wettelijke invoering https geldt alsnog voor alle overheidswebsites

01-'17 - Minister van Binnenlandse Zaken Ronald Plasterk heeft in de Tweede Kamer gezegd dat hij alsnog een wettelijke verplichting wil invoeren voor het gebruik van een beveiligde…

94

Gepatchte Samsung-ip-camera bevat nog steeds lek dat overname mogelijk maakt

01-'17 - Beveiligingsonderzoekers van het bedrijf Exploiteers hebben een lek gevonden in een Smartcam van Samsung, die een aanvaller het apparaat op afstand laat overnemen. Zij hadden Samung…

31

Ongepatcht lek in QNAP-firmware laat mitm-aanvaller nas-apparaten overnemen

01-'17 - F-Secure zegt drie kwetsbaarheden ontdekt te hebben in QNAP-netwerkschijven. Wanneer een aanvaller deze drie kleinere kwetsbaarheden zou combineren, kan deze beheerdersrechten…

59

'1,1 miljoen gebruikersaccounts forum Clash of Clans-ontwikkelaar gestolen'

01-'17 - Het forum van Supercell, de ontwikkelaar van onder andere de populaire mobile game Clash of Clans, was doelwit van een hack. Gebruikersnamen, ip-adressen, e-mailadressen en gehashte…

47

Politie waarschuwt voor phishingmails na berichten van burgers

01-'17 - In een bericht op haar website waarschuwt de Nederlandse politie dat er phishingmails worden verstuurd. Deze lijken afkomstig te zijn van de politie, maar zijn dit niet. De politie…

100

Stroomstoring Amsterdam leidt tot problemen bij TransIP

01-'17 - Een omvangrijke stroomstoring in Amsterdam heeft tot problemen bij het datacenter van TransIP geleid, waardoor diensten en sites van klanten tijdelijk offline waren. Ook de sites van…

262

Politie stuurt mails aan slachtoffers van webwinkelbouwer die inloggegevens stal

01-'17 - De Nederlandse politie stuurt de slachtoffers van een eerder aangehouden man uit Leeuwarden e-mails met de oproep hun inloggegevens te veranderen. Het gaat om 20.000 personen van wie de…

76

Beveiligingsbedrijf waarschuwt voor effectieve Gmail-phishingcampagne

01-'17 - Beveiligingsbedrijf Wordfence maakt melding van een phishingcampagne, die zich al langere tijd richt op Gmail-gebruikers. Deze maakt gebruik van afbeeldingen die eruitzien als bijlagen…

58

Lek in site parkeerbedrijf bij Schiphol faciliteerde diefstal gegevens en auto's

01-'17 - Door een lek in de website van een parkeerbedrijf vlakbij Schiphol kon een kwaadwillende gemakkelijk de reserveringsgegevens van andere klanten inzien en afdrukken. Met deze afdruk…

106

Minstens vier ziekenhuizen in Verenigd Koninkrijk getroffen door malware

01-'17 - De Britse ziekenhuisketen Barts Health heeft te maken met malware. Gedeelten van de netwerken zijn offline gehaald om de verdere verspreiding ervan te voorkomen. Barts Health beslaat in…

91

Politie breidt uit met teams ter bestrijding van internetcriminaliteit

01-'17 - De Nederlandse politie gaat zijn tien regionale eenheden uitbreiden met teams die gespecialiseerd zijn in het bestrijden van internetcriminaliteit. Deze houden zich naast opsporing…

73

Onderzoeker waarschuwt voor gegijzelde Elasticsearch-clusters

01-'17 - Niall Merrigan, een van de beveiligingsonderzoekers die deze maand berichtte over gegijzelde MongoDB-databases, waarschuwt dat aanvallers zich nu richten op servers met Elasticsearch.

36

'WhatsApp laat kwetsbaarheid al bijna jaar ongewijzigd'

01-'17 - WhatsApp heeft een in april 2016 aangedragen kwetsbaarheid nog altijd niet verholpen, constateert The Guardian op basis van een melding van een beveiligingsonderzoeker. Via de…

222

Google introduceert publiekesleutelproject voor verificatie accountgegevens

01-'17 - Google is een opensourceproject begonnen waarmee de relatie tussen een account en een publieke sleutel kan worden geverifieerd. De software is ontwikkeld in samenwerking met Open…

26

NSA mag ruwe data delen met andere Amerikaanse overheidsdiensten

01-'17 - De Amerikaanse geheime dienst mag ruwe data gaan delen met analisten van zestien andere Amerikaanse overheidsdiensten. Dat heeft de regering van president Barack Obama bepaald. Voor de…

176

Shadowbrokers stoppen met communicatie en laten verkoop NSA-hacktools doorgaan

01-'17 - De Shadowbrokers, de groep die in het verleden werkende NSA-hacktools verspreidde, zeggen in een bericht dat zij ermee ophouden. Er zou te weinig interesse zijn in het kopen van de…

30

'Nederlandse politici hergebruiken zwakke wachtwoorden bij socialmedia-accounts'

01-'17 - RTL Nieuws heeft grote datalekken, zoals die van LinkedIn en Dropbox, doorzocht op inloggegevens van Nederlandse politici. Op die manier lukte het bijvoorbeeld om binnen te dringen op…

194

'Gebruik betaalde software in malware leidde tot arrestatie maker'

01-'17 - Beveiligingsbedrijf Trend Micro heeft een analyse gemaakt van de EyePyramid-malware, die waarschijnlijk gebruikt is om data van bijvoorbeeld de voorzitter van de ECB te stelen. De…

45

Belgische hacker vindt bugs die verborgen telefoonnummers op Facebook openbaart

01-'17 - Een Belgische ethische hacker heeft enkele bugs ontdekt in de socialenetwerkdienst die het mogelijk maken om van accounthouders telefoonnummers te achterhalen, ook als die verborgen…

95

Spora-ransomware heeft geavanceerd betaalsysteem en werkt offline

01-'17 - Een nieuwe ransomewarevariant met de naam Spora beschikt over een geavanceerd betaalsysteem en genereert geen netwerkverkeer. Daardoor kan deze versie offline werken, zonder contact te…

180

'Oekraïense stroomnetwerk is opnieuw getroffen door hackers'

01-'17 - Opnieuw lijkt Oekraïne slachtoffer te zijn geworden van een hackaanval op het elektriciteitsnetwerk. Inbrekers zouden net als in 2015 de elektriciteit hebben uitgeschakeld, met als…

129

Uitgelekte database lijkt gegevens 1,4 miljoen fetisjsite-accounts te bevatten

01-'17 - Een database met 1,4 miljoen verschillende accounts is uitgelekt. De data behoort vermoedelijk toe aan fetisjwebsite Eroticy. Dit kan Troy Hunt, beheerder van HaveIBeenPwned.com en…

62

Amerikaanse FDA waarschuwt voor kwetsbaarheden in pacemakers

01-'17 - De Amerikaanse Food and Drug Administration heeft een waarschuwing gepubliceerd over kwetsbaarheden in implanteerbare hartapparaten van St. Jude Medical, waaronder pacemakers. Daarmee…

78

Crimineel eiste 100.000 dollar van e-sportsbedrijf ESEA na hack

01-'17 - Een crimineel heeft bij e-sportsorganisatie ESEA 100.000 dollar geëist voor het niet publiceren van data van gebruikers. Toen het bedrijf daar niet op inging, kwamen de gegevens van…

33

Plasterk: Https bij overheidswebsites alleen nodig bij gevoelige gegevens

01-'17 - Minister Plasterk van Binnenlandse Zaken vindt dat de berichtgeving over het gebrek aan https-gebruik van overheidswebsites 'enige nuance verdient'. Hij stelt dat het gebruik van een…

226

'Gegevens van 1,5 miljoen accounts van e-sportswebsite ESEA verschijnen online'

01-'17 - ESEA, een grote e-sportscommunity, heeft bekendgemaakt dat de gegevens van zijn leden zijn uitgelekt. Dit zou het gevolg zijn van een afpersingspoging, waarbij een persoon…

39

'Aantal gegijzelde MongoDB-databases stijgt snel'

01-'17 - Volgens beveiligingsonderzoekers Victor Gevers en Niall Merrigan stijgt het aantal gegijzelde MongoDB-databases snel. Het aantal steeg zondag tot 27.000, nadat het woensdag nog op 1800…

82

Amerikaanse inlichtingendiensten geven rapport over Russische hacks vrij

01-'17 - De inlichtingendiensten CIA, FBI en NSA hebben een rapport vrijgegeven waarin zij uiteenzetten hoe Russische hackers de Amerikaanse verkiezingen hebben beïnvloed. Het rapport, dat…

394

Onderzoeker toont hoe autofill-browserfunctie voor phishing gebruikt kan worden

01-'17 - De Finse beveiligingsonderzoeker Viljami Kuosmanen heeft getoond hoe kwaadwillenden van de browserfunctie voor het automatisch vullen van formuliervelden gebruik kunnen maken om…

46

FTC dient klacht tegen D-Link in om onveilige ip-camera's en routers

01-'17 - De Amerikaanse waakhond FTC heeft een klacht tegen de Taiwanese fabrikant D-Link ingediend. Volgens de klacht heeft het bedrijf er niet voor gezorgd dat zijn routers en ip-camera's…

59

'Een kwart van de ziekenhuissites ondersteunt geen https'

01-'17 - Van 97 onderzochte ziekenhuissites, ondersteunden er 25 geen https. Dat blijkt uit onderzoek van Women in Cyber Security. De Nederlandse Vereniging van Ziekenhuizen erkent dat er…

145

KPN neemt Nederlands beveiligingsbedrijf DearBytes over

01-'17 - KPN heeft het Nederlandse beveiligingsbedrijf DearBytes overgenomen voor een onbekend bedrag. De transactie moet eind deze maand voltooid zijn. DearBytes houdt zich sinds 2001 onder…

19

Aanvaller vraagt losgeld voor gekaapte onbeveiligde MongoDB-databases

01-'17 - De Nederlandse beveiligingsonderzoeker Victor Gevers is een persoon op het spoor gekomen die onbeveiligde MongoDB-databases opzoekt en de inhoud daarvan vervangt. Vervolgens vraagt hij…

92

Synaptics bundelt gezichtsherkenning met vingerafdruksensor

01-'17 - Synaptics meldt technologie voor gezichtsherkenning in zijn Natural ID-vingerafdruksensor geïntegreerd te hebben voor gebruik bij laptops, tablets en smartphones. Het bedrijf claimt in…

17

'Malware op laptop energiebedrijf VS niet afkomstig van Russische staatshackers'

01-'17 - Uit onderzoek van de Amerikaanse overheid blijkt dat de malware die recentelijk op de laptop van een elektriciteitsnetwerkbeheerder in de Amerikaanse staat Vermont is aangetroffen niet…

161

Hackers gebruikten Tor-node van Nederlandse onderzoeker bij aanval op VS

01-'17 - Hackers hebben bij het uitvoeren van de politieke hacks op de VS gebruikgemaakt van een Tor-node van Rejo Zenger, die werkzaam is voor de burgerrechtenorganisatie Bits of Freedom. Zijn…

103

Lavabit kondigt terugkeer aan

01-'17 - Op de website van Lavabit staat een teller die aftelt naar 20 januari, vergezeld van de mededeling dat de veilige maildienst binnenkort een comeback maakt. De dienst zou daarmee meer…

60