Nieuws over Netwerk en systeembeheer uit 2018

Verfijn resultaten

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

British Telecom haalt Huawei-apparatuur uit core van 4g-netwerk

12-'18 - De Britse provider British Telecom haalt apparatuur van Huawei uit de core van zijn 3g- en 4g-netwerken. De provider heeft al sinds 2006 beleid om Huawei niet toe te laten tot de…

98

Kaspersky overweegt Nederland aan te klagen wegens antivirussoftwareverbod

11-'18 - Kaspersky Lab-topman Anton Shingarev heeft tijdens de opening van een transparantiecentrum in het Zwitserse Zürich gezegd dat zijn bedrijf overweegt de Nederlandse staat aan te klagen…

128

.Plan - Tweakers Gaming Live - Een kijkje in de netwerkkeuken

10-'18 - Bij de organisatie van een evenement met de omvang van Tweakers Gaming Live komt een heleboel kijken, waaronder het aanleggen van een netwerk waarop de honderden pc's kunnen worden…

68

Apple werkt aan manier om spoofing bij bellen automatisch te detecteren

10-'18 - Apple heeft een patentaanvraag ingediend voor een technologie, waarmee een iPhone automatisch kan detecteren of een telefoontje authentiek is of dat het gaat om spoofing. In dat laatste…

107

Opgepakte Nederlandse hacker bekent schuld in drie verschillende zaken

08-'18 - Een 25-jarige hacker uit Den Bosch heeft in drie verschillende zaken schuld bekend. Het gaat onder meer om het hacken van een Dropbox-account, waarbij persoonlijke beelden van de…

88

Deel fabrieken TSMC tijdelijk stilgelegd wegens virus

08-'18 - TSMC, de Taiwanese chipmaker die onder andere voor Apple, AMD en Qualcomm hardware maakt, heeft te kampen met een virus in een deel van zijn fabricagegereedschap. De productie is in…

59

Kaspersky wint zaak over krantenartikel met hackclaims van 'Nieuwsuur-expert'

07-'18 - Kaspersky heeft van de Nederlandse rechter gelijk gekregen in een kort geding, waarin is bepaald dat De Telegraaf een krantenartikel moet rectificeren. In dat artikel claimde Rian van…

78

Meerdere beveiligingsgaten gevonden in 4g lte-standaard

07-'18 - In 4g lte zijn beveiligingsgaten gevonden die het mogelijk maken voor aanvallers om gebruikers naar malafide websites te sturen en hun browsinggedrag in kaart te brengen. Voor de…

56

.Adv - Hoe de cloud helpt bij de energietransitie

06-'18 - Alle energiemaatschappijen krijgen ermee te maken: duurzame energiebronnen, decentrale opwekking van elektriciteit, elektrisch rijden en minder gasgebruik. Dat vraagt om veel…

35

'Onderzoekers kraken verbeterde bescherming tegen ontgrendeltools uit iOS-bèta'

06-'18 - De usb restricted mode die Apple in een bètaversie van iOS 12 introduceert om usb-ontgrendeltools te bestrijden, zou al gekraakt zijn door een van de makers van dergelijke tools. Hoewel…

109

OnePlus lost beveiligingsprobleem in bootloader OnePlus 6 op

06-'18 - OnePlus heeft een kwetsbaarheid in de bootloader van de OnePlus 6 verholpen. Het beveiligingsgat maakte het mogelijk om images te flashen zonder de bootloader te ontsleutelen en usb…

28

Orange waarschuwt klanten na diefstal van persoonsgegevens

06-'18 - Orange België heeft klanten per mail gewaarschuwd dat onbevoegden een testsysteem met daarop klantgegevens zijn binnengedrongen. Ze zouden onder andere toegang hebben gekregen tot…

71

Kaspersky bevriest samenwerking No More Ransom en Europol

06-'18 - Kaspersky zet de samenwerking met het ransomwareproject No More Ransom en met Europol in de ijskast door de woensdag aangenomen resolutie van het Europarlement, waarin het…

250

Duitsland waarschuwt voor voorbereidende internetaanvallen op energiebedrijven

06-'18 - Het Duitse Bundesamt für Sicherheit in der Informationstechnik, oftewel het BSI, waarschuwt voor een aanvalscampagne op energiebedrijven. Het zou gaan om voorbereidende aanvallen om…

104

Intel waarschuwt voor nieuw lek in Core-processors dat gegevens prijsgeeft

06-'18 - Intel heeft gewaarschuwd voor een nieuwe kwetsbaarheid in zijn Core-processors die te maken heeft met speculative execution, zoals Meltdown. Het lek, dat door de chipmaker als 'medium'…

104

'Digitale weerbaarheid van Nederland lijdt onder ontbrekende basismaatregelen'

06-'18 - In het jaarlijkse rapport van de Nationaal Coördinator Terrorismebestrijding en Veiligheid, genaamd Cybersecuritybeeld Nederland, bekritiseert de organisatie het ontbreken van…

56

Britse Dixons Carphone meldt lek van 5,9 miljoen creditcardgegevens

06-'18 - De Britse multinational Dixons Carphone heeft bekendgemaakt dat er onbevoegde toegang is geweest tot gegevens van 5,9 miljoen creditcards. Ook zijn andere gegevens buitgemaakt, zoals…

34

Estse politie geeft database met 655.000 e-mailadressen aan Have I Been Pwned

06-'18 - De politie van Estland heeft Troy Hunt, de beheerder van de site Have I Been Pwned, om hulp gevraagd een dataset van ongeveer 655.000 e-mailadressen doorzoekbaar te maken. Volgens Hunt…

37

Zuid-Koreaanse exchange Coinrail meldt diefstal van cryptovaluta na hack

06-'18 - De Zuid-Koreaanse exchange Coinrail, een relatief kleine speler, heeft bekendgemaakt dat een onbekende verschillende tokens heeft buitgemaakt. Volgens verschillende bronnen komt de…

112

Fout in bootloader OnePlus 6 maakt flashen custom roms mogelijk

06-'18 - Er zit een fout in de bootloader van de OnePlus 6, die ervoor zorgt dat de beveiliging gemakkelijk gepasseerd kan worden bij het flashen van images. Kwaadwillenden zouden hierdoor…

94

'Chinese hackers stelen informatie over wapensysteem Amerikaanse marine'

06-'18 - Chinese staatshackers zouden door computerinbraak de beschikking hebben gekregen over honderden gigabytes aan vertrouwelijke informatie over wapens die door de Amerikaanse marine worden…

78

Amerikaanse toezichthouder roept mensen op cryptojacking te melden

06-'18 - De Amerikaanse toezichthouder FTC heeft een oproep geplaatst waarin mensen worden gevraagd om melding te maken van cryptojacking. Dit verschijnsel doet zich voor als bijvoorbeeld een…

37

'WannaCry-onderzoeker' Hutchins beschuldigd van liegen en maken van malware

06-'18 - De onderzoeker die de zogenaamde killswitch in de WannaCry-malware ontdekte, Marcus Hutchins, is door Amerikaanse aanklagers beschuldigd van nieuwe feiten, waaronder liegen tegen de FBI…

63

'VPNFilter-malware richt zich op meer routers en injecteert code in webverkeer'

06-'18 - De VPNFilter-malware, waarvan recentelijk een command and control-server door de FBI over was genomen, blijkt zich inmiddels op meer routertypes te richten. Bovendien heeft de malware…

42

Accountnamen en wachtwoorden dienst voor dna-analyse liggen op straat

06-'18 - Een dienst voor genealogie- en dna-onderzoek, MyHeritage, heeft een datalek. De e-mailadressen en wachtwoorden van 92 miljoen accounts zijn vorig jaar buitgemaakt. Dna-gegevens zijn…

127

'Apple test verbeterde bescherming tegen ontgrendeltools in iOS 12-bèta'

06-'18 - Apple heeft opnieuw een functie genaamd 'usb restricted mode' opgenomen in de bètaversie van iOS 12 en iOS 11.4.1, nadat deze in andere vorm in eerdere versies voorkwam. Deze modus moet…

81

Google waarschuwt voor Groups-configuraties die interne data prijsgeven

06-'18 - Google heeft opnieuw gewaarschuwd voor Groups-configuraties waarmee organisaties mogelijk interne data prijsgeven. Aanleiding is een onderzoek van een beveiligingsbedrijf dat naar eigen…

14

Agentschap Telecom wil minimumeisen voor beveiliging iot-apparatuur

06-'18 - Het Agentschap Telecom, dat in Nederland onder meer toeziet op de betrouwbaarheid en veiligheid van communicatienetwerken, pleit voor minimumstandaarden en -eisen voor beveiliging van…

86

Valve dicht tien jaar oude kwetsbaarheid in Steam

06-'18 - Steam bleek een kwetsbaarheid te bevatten die al zeker tien jaar in alle softwareclients zat. Met de tot juli vorig jaar relatief eenvoudig uit te buiten kwetsbaarheid was het uitvoeren…

81

Kaspersky verliest rechtszaken over opheffen van softwareverbod in VS

05-'18 - Kaspersky heeft in de VS twee rechtszaken verloren over het bestaande softwareverbod. Volgens dit verbod mogen Amerikaanse overheidssystemen geen antivirussoftware van het bedrijf…

100

'AMD Epyc-encryptie voor virtuele machines is te omzeilen'

05-'18 - Onderzoekers van Fraunhofer Aisec hebben een methode ontwikkeld om de Secure Encrypted Virtualization-beveiliging van AMD's Epyc-processors te omzeilen. Zo kunnen ze gegevens onttrekken…

69

Banken waren opnieuw doelwit van ddos-aanval

05-'18 - Zondagavond kregen de Rabobank en ABN Amro opnieuw een ddos-aanval te verduren, waardoor de diensten van de banken tijdelijk onbereikbaar waren of alleen traag werkten. Vorige week…

112

FBI waarschuwt consumenten voor Russische malware op router

05-'18 - De FBI waarschuwt consumenten publiekelijk dat hun router mogelijk geïnfecteerd is met malware door Russische hackers, en raadt aan om maatregelen te nemen. De waarschuwing volgt nadat…

217

Rabobank-diensten zijn onbereikbaar door ddos

05-'18 - Na de ABN Amro heeft nu ook de Rabobank last van ddos-aanvallen. Diensten van de bank, Rabo Mobielbankieren en Rabo Internetbankieren, zijn donderdagavond onbereikbaar. Op Twitter eist…

213

Nederlandse overheid start Cyber Security Alliantie met bedrijfsleven

05-'18 - De Nederlandse minister van Justitie en Veiligheid Ferd Grapperhaus heeft het startsein gegeven voor de inrichting van een landelijk dekkend stelsel van samenwerkingsverbanden op het…

42

ABN Amro kampt met storing door ddos-aanval

05-'18 - Door een ddos-aanval kunnen klanten van de Nederlandse ABN Amro-bank vooralsnog moeilijkheden ondervinden met internetbankieren, mobiel bankieren, iDEAL of het raadplegen van de site…

156

Mozilla ondersteunt tweetrapsauthenticatie voor Firefox-accounts

05-'18 - Mozilla is begonnen met het ondersteunen van tweetrapsauthenticatie voor Firefox-accounts. Tot nu toe konden gebruikers het account dat de browser gebruikt voor het synchroniseren van…

34

Cisco treft malware aan op routers van onbekend aantal Nederlanders

05-'18 - Cisco heeft malware aangetroffen op de routers van een onbekend aantal Nederlanders. De malware staat wereldwijd op mogelijk een half miljoen apparaten. De aanvallers kunnen met de…

102

FBI: er waren veel minder versleutelde smartphones die onderzoeken belemmerden

05-'18 - De Amerikaanse inlichtingendienst zei eerder dat er in 2017 in totaal 7800 apparaten waren waarvan de inhoud niet te achterhalen was door de toepassing van encryptie. De dienst geeft nu…

59

'President Trump negeert beveiligingsprotocol voor gebruik van mobiele telefoon'

05-'18 - Volgens de website Politico negeert de Amerikaanse president Trump beveiligingsprotocols van het Witte Huis om zijn iPhones veilig te houden. Volgens bronnen is een van zijn…

199

.Plan - Meet-up XL Privacy & Security: win kaarten voor de Meet-up

05-'18 - Op zaterdag 26 mei vindt de Tweakers Meet-up XL Privacy & Security plaats. In deze update praten we je bij over het programma en aantal nieuwe sprekers. Ook maak je kans om een gratis…

21

Onderzoekers onthullen vierde variant van Spectre- en Meltdown-lekken

05-'18 - Onderzoekers van Microsoft en Googles Project Zero hebben informatie naar buiten gebracht over een nieuw lek, een zogenoemde vierde variant op de Meltdown- en Spectre-kwetsbaarheid die…

62

DrayTek waarschuwt dat aanvallers dns-instellingen van zijn routers wijzigen

05-'18 - De Taiwanese netwerkapparatuurfabrikant DrayTek heeft een waarschuwing gepubliceerd waarin het bedrijf meldt dat aanvallers de dns-instellingen van routers wijzigen. Het bedrijf zegt…

71

Ethische hacker verkreeg admin-toegang tot ict-infrastructuur gemeente Arnhem

05-'18 - Een ethische hacker wist in opdracht van de gemeentelijke rekenkamer via een inside-out-aanval admin-toegang te krijgen tot de digitale infrastructuur van de gemeente Arnhem. Zo kon hij…

112

Open Whisper Systems dicht variant van rce-lek in desktopversie van Signal

05-'18 - Open Whisper Systems heeft binnen korte tijd twee varianten van een lek in Signal Desktop gedicht waarmee een aanvaller via speciale berichten in staat was om op afstand code uit te…

18

'Meer kleine, maar gerichte en complexe ddos-aanvallen in Nederland'

05-'18 - Ddos-aanvallen in Nederland zijn steeds vaker beperkt van omvang en van korte duur, maar ze worden ook steeds complexer en aanvallers zetten ze gerichter in. Dat blijkt uit onderzoek…

21

'Assange brak in bij communicatiesysteem Ecuadoraanse ambassade'

05-'18 - Volgens bronnen van The Guardian en een Ecuadoraanse site brak WikiLeaks-voorman Julian Assange een aantal jaar geleden in op het communicatiesysteem van de ambassade van Ecuador in…

185

Kaspersky verplaatst infrastructuur naar Zwitserland - update

05-'18 - Kaspersky Lab heeft bekendgemaakt dat het zijn infrastructuur aanpast door een aantal kernprocessen van Rusland naar Zwitserland te verplaatsen. Daaronder vallen de dataopslag van…

216

Intieme informatie miljoenen gebruikers Facebook-app stond op onbeveiligde site

05-'18 - Een Facebook-app die persoonlijke vragen stelde aan gebruikers, bijvoorbeeld over de mentale gesteldheid, heeft de antwoorden opgeslagen op een site waarvan de inloggegevens openbaar…

84

'Beveiliging gegevens in Nederlandse gezondheidsinstellingen is onvoldoende'

05-'18 - De nog op te richten Nederlandse Inspectie Gezondheidszorg en Jeugd heeft op basis van een vooronderzoek bij tien ziekenhuizen en instellingen voor ggz en gehandicaptenzorg vastgesteld…

47

Onderzoekers werken aan identificatiesysteem dat ook bloedvaten in vinger scant

05-'18 - Onderzoekers van onder meer de Australische Editych Cowan-universiteit werken aan een biometrisch beveiligingssysteem dat niet alleen de vingerafdruk scant, maar ook de aders in de…

27

Onderzoekers: stop direct met gebruik pgp vanwege lekken - update

05-'18 - Diverse Duitse onderzoekers en de Electronic Frontier Foundation waarschuwen dat gebruikers direct moeten stoppen met het gebruik van pgp. Er zitten kritieke en niet gedichte lekken in…

128

'IBM verbiedt gebruik draagbare opslag in hele bedrijf'

05-'18 - IBM verbiedt zijn personeel wereldwijd naar verluidt nog langer draagbare opslag als sd-kaarten, usb-sticks en externe hdd's en ssd's te gebruiken. Volgens het concern is het risico op…

193

Microsoft dicht actief aangevallen kritiek lek in nieuwe patchronde

05-'18 - Microsoft heeft bij zijn maandelijkse patchronde, oftewel patch tuesday, in totaal 68 patches uitgebracht, waarvan 21 voor kritieke lekken. Een daarvan wordt actief gebruikt bij…

35

Criminelen hadden toegang tot 55.000 identiteitsbewijzen bij Equifax-hack

05-'18 - Criminelen hadden bij de hack van kredietbeoordelaar Equifax toegang tot 55.000 identiteitsbewijzen, zoals paspoorten en rijbewijzen. Dat heeft Equifax bekendgemaakt op verzoek van de…

11

Twitter werkt wellicht aan end-to-end-encryptie bij direct messages

05-'18 - Twitter is wellicht bezig met het doorvoeren van end-to-end-encryptie bij de functie van het versturen van directe berichten naar andere gebruikers. De zogeheten 'secret…

35

'Intel stelt patches voor nieuwe Spectre-ng-lekken twee weken uit'

05-'18 - Intel heeft de release van patches voor een deel van de zogenaamde Spectre-ng-kwetsbaarheden twee weken uitgesteld, meldt het Duitse Heise op basis van eigen informatie. Eigenlijk…

22

Roemenië levert hackers die persoonlijke gegevens stalen uit aan VS

05-'18 - Roemenië heeft twee verdachten van computerinbraak en identiteitsdiefstal uitgeleverd aan de Amerikaanse staat Georgia. De twee worden verdacht van het veroorzaken van miljoenen dollars…

65

Google breidt Advanced Protection-programma uit naar standaard iOS-apps

05-'18 - Google heeft zijn Advanced Protection-programma voor gevoelige accounts uitgebreid, zodat ook standaard iOS-apps toegang hebben tot Gmail, de agenda en contacten. Google introduceerde…

15

OM eist werkstraf tegen Nederlandse ddos-verdachte van Lizard Squad

05-'18 - Het Openbaar Ministerie heeft een werkstraf van 200 uur en voorwaardelijke jeugddetentie van vier maanden geëist tegen een 21-jarige Leidenaar voor zijn betrokkenheid bij de…

101

Twitter sloeg wachtwoorden door bug onversleuteld op

05-'18 - Twitter waarschuwt dat het door een bug wachtwoorden tijdelijk onversleuteld opsloeg in interne logs. Hoewel de dienst geen aanwijzingen heeft dat de logs door onbevoegden zijn…

117

AMD heeft patches tegen Masterkey-, Fallout- en Chimera-kwetsbaarheden verstrekt

05-'18 - AMD heeft patches voor kwetsbaarheden die het beveiligingsbedrijf CTS Labs vorige maand bekendmaakte verstrekt aan zijn partners. De chipontwerper meldt dat de updates voor onder andere…

50

Onderzoekers tonen Rowhammer-aanval om browser over te nemen op Android-toestel

05-'18 - Onderzoekers van de VUSec-onderzoeksgroep van de Vrije Universiteit in Amsterdam hebben een proof of concept van een Rowhammer-aanval getoond, waarmee ze code binnen de browser op een…

33

'Intel maakt patches voor 8 nieuwe Spectre-achtige lekken, waarvan 4 kritiek'

05-'18 - Intel werkt samen met OS-makers aan patches voor acht nieuwe cpu-lekken die lijken op Spectre, meldt het Duitse c't. Van de lekken, die samen Spectre-ng heten, zijn er vier 'kritiek'.

66

Wachtwoorden sommige GitHub-gebruikers werden door bug in plaintext opgeslagen

05-'18 - GitHub heeft het wachtwoord van sommige gebruikers gereset, omdat wachtwoorden door een bug via het interne logsysteem in plaintext werden opgeslagen. De wachtwoorden zijn niet in…

79

Amerikaanse smartphonemaker Blu schikt met FTC over dataverzameling op telefoons

05-'18 - Het Amerikaanse smartphonebedrijf Blu heeft een schikking getroffen met de toezichthouder FTC. Die had een klacht tegen het bedrijf ingediend, omdat het via een partner toeliet dat deze…

27

Bedrijf biedt tot drie miljoen dollar voor zero-days in Android of iOS

04-'18 - Een nieuw bedrijf genaamd Crowdfense zegt een budget van tien miljoen dollar te hebben voor onbekende kwetsbaarheden in Android, iOS, macOS en Windows. Voor een zero-day in iOS of…

62

Amazon patcht Alexa nadat onderzoekers speaker continu laten luisteren via skill

04-'18 - Amazon heeft wijzigingen aangebracht in de manier waarop zijn Alexa-assistent naar spraakcommando's luistert, bijvoorbeeld op zijn Echo-speakers. Onderzoekers lieten via een skill een…

56

Aanvallers misbruiken kritiek Drupal-lek kort na uitkomen patch

04-'18 - Het team achter contentmanagementsysteem Drupal waarschuwt dat aanvallers misbruik maken van een lek waarvoor woensdagavond een patch uitkwam. De kwetsbaarheid maakt het op afstand…

44

Beveiligingsbedrijf vindt methode om masterkey voor hotelsloten te achterhalen

04-'18 - Beveiligingsbedrijf F-Secure heeft een manier gevonden om hotelsloten van VingCard Vision te openen. De onderzoekers hebben jaren aan de exploit gewerkt. Ze maken geen details bekend om…

46

Nederlandse politie haalt ddos-dienst Webstresser.org offline

04-'18 - De Nederlandse politie heeft dinsdag in samenwerking met tal van andere landen de ddos-dienst Webstresser.org offline gehaald. Woensdag werden in Nederland ook verschillende gebruikers…

83

Dienst achter cryptowallet wijt omleiding naar phishingsite aan dns-hijack

04-'18 - De dienst MyEtherWallet zegt dat een deel van zijn bezoekers dinsdag is omgeleid naar een phishingsite doordat aanvallers een aantal dns-servers hadden gekaapt. Daardoor kwamen sommige…

40

Drupal kondigt opnieuw release van kritieke update aan voor versies 7 en 8

04-'18 - Drupal heeft opnieuw gewaarschuwd voor een patch voor een kritiek lek in versie 7 en 8 van zijn contentmanagementsysteem. Die komt op 25 april uit buiten de normale updateplanning. Waar…

48

Cyber Security Raad luidt noodklok over tekort aan it-beveiligingsexperts

04-'18 - De Cyber Security Raad uit zijn zorgen over het tekort aan beveiligingsexperts in Nederland. Veel studenten vertrekken volgens de raad naar het buitenland, waar overheden veel meer geld…

91

Google publiceert opnieuw details van Windows-lek zonder aanwezige patch

04-'18 - Googles Project Zero-beveiligingsteam heeft opnieuw details van een kwetsbaarheid in Windows naar buiten gebracht, zonder dat Microsoft daar een patch voor heeft ontwikkeld. Google…

109

Onderzoekers ontdekken kwetsbaarheden in mediasysteem van Audi en Volkswagen

04-'18 - Medewerkers van het Nederlandse beveiligingsbedrijf Computest hebben kwetsbaarheden ontdekt in de infotainmentsystemen van een Audi A3 Sportback e-tron en een Volkswagen Golf GTE uit…

77

Google voegt melding voor tweetrapsauthenticatie toe aan Gmail voor iOS

04-'18 - Google voegt de melding met de vraag of gebruikers op een ander apparaat proberen in te loggen toe aan Gmail voor iOS. Het venster verscheen tot nu toe alleen in de Google-app voor iOS,…

18

Microsoft kondigt ondersteuning van FIDO2-hardwaresleutels in Windows Hello aan

04-'18 - Microsoft heeft bekendgemaakt dat het met zijn volgende Windows-update, die momenteel bekendstaat als Redstone 4, ondersteuning zal introduceren voor FIDO2-hardwaresleutels om in te…

52

Interview Karsten Nohl: Niemand hackt een Android-toestel via een enkel lek

04-'18 - Op de Hack in the Box-conferentie presenteerde onderzoeker Karsten Nohl samen met een collega zijn onderzoek naar ontbrekende patches op Android-toestellen. Tweakers sprak met Nohl, die…

87

.Adv - Exclusief voor Tweakers: ga met 20 procent korting naar de TNW Conference

04-'18 - De nieuwste innovaties, de slimste start-ups en nog veel meer: dat vind je op de TNW Conference, dat op 24 en 25 mei in Amsterdam wordt gehouden. Wil je de diepte in over onderwerpen…

14

VS en VK waarschuwen dat Russische staatshackers netwerkapparatuur aanvallen

04-'18 - Het Britse NCSC heeft samen met de Amerikaanse FBI en het ministerie van Binnenlandse Veiligheid een waarschuwing gepubliceerd. Daarin schrijven die diensten dat Russische staatshackers…

196

AMD: microcode en OS-updates voor tweede variant van Spectre zijn beschikbaar

04-'18 - AMD heeft bekendgemaakt dat er updates beschikbaar zijn om de Spectre v2-kwetsbaarheid tegen te gaan. Dat gebeurt in de vorm van microcode via moederbordfabrikanten en via een dinsdag…

17

VestaCP-hostingpaneel dicht lek dat werd misbruikt voor ddos-aanvallen

04-'18 - Het team achter de VestaCP-software heeft een patch uitgebracht voor een kwetsbaarheid die aanvallers gebruikten om ddos-aanvallen uit te voeren. Het lek zou te maken hebben met de…

17

Nederlander wil ook in andere landen aandacht voor wachtwoorden met zoekmachine

04-'18 - De Nederlander die vorige week een zoekmachine voor wachtwoorden online zette maar vervolgens weer onbereikbaar maakte, wil ook in Duitsland en België op deze manier om aandacht voor…

147

VS vindt aanwijzingen voor gebruik van nepzendmasten rond Washington D.C.

04-'18 - Het Amerikaanse ministerie van Binnenlandse Veiligheid heeft aanwijzingen gevonden voor het gebruik van nepzendmasten, ook wel imsi-catchers genoemd, rond de hoofdstad Washington D.C.

136

.Adv - AI en ethiek: hoe zorgen we ervoor dat technologie de mens ondersteunt

04-'18 - Hoe gaat it-gigant Microsoft om met de ethische dilemma's van big data? Nathan Bijnens en Wesley Backelant zullen dat haarfijn uitleggen tijdens hun presentatie op de Big Data Expo in…

34

Google weert alle cryptomining-extensies uit de Chrome Web Store

04-'18 - Google heeft bekendgemaakt dat het met onmiddellijke ingang alle Chrome-extensies uit de Web Store verbant die een component bezitten voor cryptomining. Dat geldt niet voor extensies…

60

Sites zien geen toename accountmisbruik door circuleren wachtwoorddatabases

03-'18 - Grote Nederlandse webwinkels en Marktplaats zien geen recente toename van accountmisbruik door de eenvoudige beschikbaarheid van databases met wachtwoorden op internet. Een Nederlander…

74

Microsoft brengt tussentijdse patch uit voor Windows 7 en Server 2008 R2

03-'18 - Microsoft heeft een patch uitgebracht die beveiligingslekken in de x64-versies van Windows 7 en Windows Server 2008 R2 verhelpt. Het gaat om de lekken die Microsoft introduceerde in…

36

MyFitnessPal vraagt 150 miljoen gebruikers wachtwoord te veranderen na datalek

03-'18 - Fitnessbedrijf Under Armour heeft via een mailing en in-app meldingen aan zijn 150 miljoen gebruikers gevraagd om het wachtwoord te veranderen na een datalek. Het bedrijf heeft…

74

MikroTik roept op oud lek te patchen dat wordt misbruikt door botnet

03-'18 - Netwerkapparatuurfabrikant MikroTik heeft gebruikers opgeroepen een oud lek in zijn RouterOS-software te dichten dat wordt misbruikt door een botnet. Dat maakt van een exploit gebruik…

10

Klein aantal Boeing-computers is getroffen door WannaCry-malware

03-'18 - Vliegtuigbouwer Boeing is woensdag getroffen door de WannaCry-ransomware, die vooral halverwege vorig jaar toesloeg. Volgens het bedrijf bleef de schade beperkt, hoewel een interne memo…

44

Drupal brengt beveiligingsupdates uit voor kritiek lek in Drupal 6, 7 en 8

03-'18 - Drupal heeft beveiligingsupdates uitgebracht voor Drupal 7 en Drupal 8 die een kritiek lek in de software moeten dichten. De organisatie waarschuwde een week geleden dat het de patches…

59

OM, Microsoft, banken en providers werken samen bij bestrijding helpdeskfraude

03-'18 - De politie, het OM en bedrijven hebben woensdag een intentieverklaring getekend om helpdeskfraude aan te pakken. Het is de bedoeling om het proces achter deze vorm van fraude, van het…

48

Bugfix voor Meltdown leidde bij Windows 7 en Server 2008 R2 tot nog groter lek

03-'18 - Windows 7 x64-systemen blijken ernstig kwetsbaar te zijn als gevolg van Microsofts Meltdown-patches van januari en februari. Volgens een beveiligingsonderzoeker introduceerden de…

59

Intel: recent BranchScope-sidechannel op cpu's vereist geen nieuwe patches

03-'18 - Intel heeft gereageerd op de presentatie van een nieuw sidechannel op zijn cpu's, genaamd BranchScope, waarlangs informatie vanuit de user space kan worden afgeluisterd. Deze lijkt op…

8

Proximus neemt Nederlands beveiligingsbedrijf ION-IP over

03-'18 - Proximus neemt via zijn dochterbedrijf Telindus Nederland het Veenendaalse beveiligingsbedrijf ION-IP over. Het Belgische Proximus, een grote speler op de Belgische markt van…

10

GitLab waarschuwt klein deel van gebruikers voor uitgelekte logins en tokens

03-'18 - GitLab heeft een deel van zijn gebruikers, naar eigen zeggen 0,5 procent, gewaarschuwd dat logins, oftewel third party credentials, en access tokens publiekelijk beschikbaar waren via…

19

Europol: Spaanse politie pakt verdachte leider achter Carbanak-bankmalware op

03-'18 - Volgens Europol heeft de Spaanse politie in de stad Alicante een persoon aangehouden die ervan wordt verdacht de leider te zijn van de criminele groepen achter de Carbanak- en…

10

Internet Engineering Task Force brengt TLS 1.3 uit

03-'18 - De Internet Engineering Task Force heeft de ontwikkeling aan TLS 1.3 afgerond. De nieuwe versie van het beveiligingsprotocol bevat enkele nieuwe functies en sommige verouderde…

58

VS klaagt Iraanse staatshackers aan om diefstal van 31TB aan gegevens

03-'18 - Het Amerikaanse ministerie van Justitie heeft bekendgemaakt dat het negen Iraanse staatshackers heeft aangeklaagd voor het stelen van ongeveer 31,5TB aan gegevens van Amerikaanse en…

104

Gerucht: Hacker Democratische partij VS gaf per ongeluk ip-adres in Rusland vrij

03-'18 - De hacker die onder de naam Guccifer 2.0 in 2016 systemen van de Amerikaanse Democratische partij binnendrong, maakte naar verluidt een fout met het activeren van vpn, waardoor zijn…

166

Drupal waarschuwt voor ernstig beveiligingslek in Drupal 7 en 8

03-'18 - Het beveiligingsteam van Drupal waarschuwt beheerders van het cms dat het op 28 maart de details van een ernstige kwetsbaarheid bekend gaat maken. Het team denkt dat binnen enkele uren…

71

Coinbase betaalt tienduizend dollar voor door Nederlandse student gevonden bug

03-'18 - Coinbase heeft een beloning van 10.000 dollar uitbetaald voor een bug die is gevonden door de Nederlandse student Jesse Lakerveld. De bug maakte het mogelijk om grote hoeveelheden ether…

46

Onderzoeker toont fysieke aanval op hardwarewallet om backdoor aan te brengen

03-'18 - Een onderzoeker heeft een kwetsbaarheid in de Nano S-hardwarewallet van Ledger en mogelijk ook de Blue-variant gevonden die verschillende aanvallen mogelijk maakt, zoals het aanbrengen…

14

AMD werkt aan updates voor Ryzen- en Epyc-kwetsbaarheden

03-'18 - AMD werkt aan firmware- en biosupdates voor de vorige week gemelde kwetsbaarheden in zijn Ryzen- en Epyc-processors. De chipontwerper tekent aan dat voor misbruik beheerderstoegang tot…

52

'Staatshackers voerden phishingaanval uit op Nederlandse vredesorganisatie'

03-'18 - Volgens een onderzoeker van het Japanse beveiligingsbedrijf Trend Micro heeft een groep staatshackers, die bekendstaat als Pawn Storm, in de laatste maanden van vorig jaar een…

115

'Firefox gebruikt gebrekkige methode om gebruikerswachtwoorden te versleutelen'

03-'18 - Volgens ontwikkelaar Wladimir Palant gebruikt de Firefox-browser, samen met e-mailclient Thunderbird, een gebrekkige methode om wachtwoorden van gebruikers te beveiligen. Dit probleem…

175

Voormalig hacker Adrian Lamo is overleden

03-'18 - Adrian Lamo is op 37-jarige leeftijd overleden. Hij woonde in Wichita, in de Amerikaanse staat Kansas. Lamo verkreeg aan het begin van dit millennium bekendheid met het inbreken op de…

41

Firefox, Edge en Safari vallen ten prooi aan Pwn2Own-hackers

03-'18 - Tijdens het Pwn2Own 2018-evenement zijn beveiligingsdeskundigen erin geslaagd nieuwe kwetsbaarheden in de browsers Firefox, Edge en Safari uit te buiten. Daarmee wisten ze 267.000…

64

'Computeraanval op Saoedisch petrochemisch bedrijf moest explosie veroorzaken'

03-'18 - In augustus vorig jaar zou een petrochemisch bedrijf in Saoedi-Arabië doelwit zijn geweest van een computeraanval die een explosie moest veroorzaken. Duizenden fabrieken wereldwijd…

69

Overheid gaat gebruik zero-days door AIVD en MIVD toetsen

03-'18 - De minister heeft zich achter een plan geschaard om een toetsingskader op te stellen voor het gebruik van zerodaykwetsbaarheden door de AIVD en MIVD. Dit moet de werkwijze van de…

36

Microsoft start tijdelijk bugbountyprogramma voor lekken als Meltdown en Spectre

03-'18 - Microsoft heeft bekendgemaakt dat het een tijdelijk bugbountyprogramma in het leven roept om beloningen tot een kwart miljoen dollar uit te loven voor de ontdekking van lekken als…

16

Bedrijf achter controversieel AMD-rapport reageert op verwarring na publicatie

03-'18 - Het bedrijf, genaamd CTS, dat dinsdag voor verwarring zorgde door onderzoek naar geclaimde kwetsbaarheden in AMD's Ryzen- en Epyc-platformen heeft in een open brief zijn zienswijze…

64

Let's Encrypt rondt vernieuwd acme-protocol af en voegt wildcardcertificaten toe

03-'18 - Let's Encrypt heeft bekendgemaakt dat het traject rond wildcardcertificaten is afgerond en dat deze nu ook beschikbaar zijn. Daarnaast heeft de organisatie zijn acme-protocol vernieuwd,…

88

Onderzoeker vindt weer ernstige lekken in telsoftware gemeenteraadsverkiezingen

03-'18 - De telsoftware voor de gemeenteraadsverkiezingen bevat ondanks wijzigingen nog steeds beveiligingslekken, volgens de ethische hacker Sijmen Ruwhof. De software heeft onder andere geen…

104

Vraagtekens rond 'onthulling' kwetsbaarheden in AMD Ryzen- en Epyc-platformen

03-'18 - Een onderzoeksbureau claimt kwetsbaarheden gevonden te hebben in de Secure Processor van AMD's Ryzen- en Epyc-platformen. Het bureau heeft AMD slechts 24 uur voor publicatie ingelicht.

113

Samba dicht lek dat gebruikers wachtwoorden laat wijzigen op AD-domeincontroller

03-'18 - Samba heeft patches uitgebracht voor een lek dat aangemelde gebruikers zonder rechten de wachtwoorden van andere gebruikers laat wijzigen, inclusief beheerders. De kwetsbaarheid doet…

49

'Coincheck heeft meer dan 440 miljoen dollar uitgekeerd als schadeloosstelling'

03-'18 - Coincheck, een grote Japanse exchange voor cryptovaluta, heeft bij monde van een woordvoerder laten weten dat het bedrijf omgerekend meer dan 440 miljoen dollar heeft vergoed aan…

62

'Zevenhonderd documenten van Klacht.nl-gebruikers waren in te zien via Google'

03-'18 - Bij de site Klacht.nl was sprake van een datalek, waardoor documenten op de site via Google gevonden konden worden. Volgens RTL Nieuws gaat het om ongeveer zevenhonderd documenten van…

85

Aantal open memcached-servers daalt door Nederlandse en internationale inzet

03-'18 - Verschillende partijen, waaronder Nederlandse onderzoekers, werken samen om het aantal open memcached-servers op internet terug te dringen. Onderzoeker Victor Gevers zegt dat er…

37

FBI treedt op tegen Canadees bedrijf dat cryptophones aan drugskartels leverde

03-'18 - De FBI heeft de eigenaar van het in Canada gevestigde bedrijf Phantom Secure opgepakt. Het bedrijf wordt ervan beschuldigd cryptophones aan criminele organisaties zoals Mexicaanse…

114

ABN Amro was van vrijdag op zaterdag onbereikbaar door ddos-aanval - update 2

03-'18 - ABN Amro kampte in de nacht van vrijdag op zaterdag met een ddos-aanval, waardoor internetbankieren, mobiel bankieren, iDeal en de website slecht of niet bereikbaar waren. In de loop…

78

'Politie van Indiana koopt iPhone-kraaktool van Amerikaanse start-up'

03-'18 - Volgens documenten die de site Motherboard via het Amerikaanse equivalent van een Wob-verzoek heeft bemachtigd, heeft de politie van de staat Indiana iPhone-kraaktools gekocht van een…

69

FBI: combinatie van sterke encryptie en ons toegang geven is mogelijk

03-'18 - De FBI gelooft niet dat het onmogelijk is om aan de ene kant sterke encryptie te hebben en aan de andere kant een manier te krijgen waarmee bedrijven toegang verstrekken tot…

207

'Aanvallers CCleaner wilden keylogger en wachtwoorddief installeren'

03-'18 - Volgens Avast waren er drie stadia bij de aanval op CCleaner van vorig jaar. Bij die laatste stap, die de aanvallers niet uitvoerden, zouden de aanvallers via de ShadowPad-tool…

73

Cisco waarschuwt voor lek in provisioningsoftware door standaardwachtwoord

03-'18 - Netwerkapparatuurfabrikant Cisco heeft gewaarschuwd voor een kritiek lek in zijn provisioningsoftware, waarmee een lokale aanvaller via een standaardwachtwoord toegang kan krijgen tot…

26

Microsoft detecteerde groot aantal aanvallen met coinminingmalware in Rusland

03-'18 - Microsoft heeft bekendgemaakt dat het eerder deze week ongeveer 400.000 infectiepogingen met een trojan heeft gedetecteerd en geblokkeerd, die een coinminer aan boord had voor de…

32

Kabinet neemt motie aan om in Europa te pleiten voor certificering iot-apparaten

03-'18 - Staatssecretaris Mona Keijzer van Economische Zaken heeft woensdag een motie overgenomen om op Europees niveau te pleiten voor verplichte certificering van internet-of-things-apparaten.

102

Onderzoeker waarschuwt voor 400.000 kwetsbare mailservers door lek in Exim

03-'18 - Een beveiligingsonderzoeker waarschuwt dat 400.000 mailservers kwetsbaar zijn door een lek in de mail transfer agent Exim. Er is al een patch beschikbaar voor het lek dat het op afstand…

28

AIVD: steeds complexere spionageaanvallen richten zich op Nederlandse doelwitten

03-'18 - De inlichtingendienst AIVD schrijft in zijn nieuwe jaarverslag van 2017 dat landen steeds complexere 'digitale spionageaanvallen' opzetten, die moeilijk te detecteren zijn. Dat gebeurt…

110

Microsoft voegt Kali Linux toe aan Windows Store

03-'18 - Microsoft heeft bekendgemaakt dat Kali Linux inmiddels te downloaden is via de Windows Store. Deze distributie bevat tools om bijvoorbeeld penetration tests uit te voeren. De…

86

Spotify gaat gebruikers aanpakken die via gehackte apps restricties omzeilen

03-'18 - Spotify heeft gebruikers die via gehackte apps de restricties bij gratis Spotify-accounts omzeilen, een e-mail gestuurd waarin hen wordt verteld dat de gehackte Spotify-app is…

131

'Veertig procent van Nederlanders hergebruikt wachtwoord' - update

03-'18 - Uit onderzoek dat in opdracht van het ministerie van Justitie en Veiligheid is uitgevoerd, blijkt dat veertig procent van de Nederlanders zijn wachtwoord hergebruikt voor verschillende…

391

Intel gaat Spectre-lek in Software Guard eXtensions dichten

03-'18 - Onderzoekers hebben een Spectre-sidechannelaanval op Intels Software Guard Extensions beschreven waarmee het geheugen van beschermde SGX-enclaves uitgelezen kan worden. Intel komt met…

28

Criminelen gebruiken kwetsbare rTorrent-clients om Monero te minen

03-'18 - Aanvallers richten zich op door een bepaalde configuratie kwetsbare rTorrent-clients om gebruikers heimelijk de cryptovaluta Monero te laten minen. Voor het misbruiken van de clients is…

60

GitHub beschrijft ddos-aanval van 1,3Tbit/s via memcached-servers

03-'18 - GitHub was deze week negen minuten onbereikbaar dankzij een omvangrijke ddos-aanval die 1,3Tbit/s aan dataverkeer op de servers afvuurde. Verkeer werd afgewend op Akamai, dat spreekt…

76

DigiCert trekt 23.000 certificaten in na ontvangen privésleutels

03-'18 - De Amerikaanse certificaatautoriteit DigiCert heeft besloten 23.000 certificaten in te trekken die toebehoren aan klanten van de reseller Trustico. Deze beslissing was het gevolg van…

89

Google: gebruik van Flash in Chrome is gedaald naar acht procent

03-'18 - Google heeft op het recente Network and Distributed System Security-symposium bekendgemaakt dat het percentage Chrome-gebruikers dat dagelijks één of meer pagina's laadt met…

100

'Ruim 80.000 open memcached-servers kunnen gebruikt worden voor ddos-aanvallen'

02-'18 - Onder meer Cloudflare waarschuwt dat het ddos-aanvallen heeft waargenomen die gebruikmaken van open memcached-servers voor zogenaamde amplification attacks. Er zouden in totaal 88.000…

37

'Opt-in-variant van Coinhive-cryptominer wordt nauwelijks gebruikt'

02-'18 - Beveiligingsbedrijf Malwarebytes claimt op basis van eigen gegevens dat de opt-in-versie van Coinhive, een dienst waarmee sites de cpu van bezoekers kunnen gebruiken voor het…

98

Israëlisch bedrijf adverteert met dienst om op iOS 11-toestellen in te breken

02-'18 - Het Israëlische bedrijf Cellebrite adverteert met een dienst om in te breken op iPhones met iOS-versies van 5 tot en met 11. Het is onduidelijk of daarmee alle versies van de nieuwste…

100

HaveIBeenPwned voegt inloggegevens van 26 miljoen nieuwe e-mailadressen toe

02-'18 - Beveiligingsonderzoeker Troy Hunt, die de site Have I Been Pwned runt, waar mensen kunnen controleren of hun inloggegevens voorkomen in uitgelekte databases, heeft iets meer dan tachtig…

72

Archos komt met fysieke 'portemonnee' voor cryptomunten

02-'18 - Archos heeft de Safe-T mini aangekondigd, een klein apparaatje dat bedoeld is om digitale munten op te slaan. Het werkt met een persoonlijke key die aan het apparaat is gekoppeld, en…

128

1Password gaat wachtwoorden controleren via Have I Been Pwned

02-'18 - 1Password is een van de eerste diensten die gebruik gaat maken van de vernieuwde database van Have I Been Pwned, om ingevoerde wachtwoorden te controleren. Voorlopig gaat het nog wel om…

102

Politie houdt twee verdachten aan voor chanteren KPN

02-'18 - De politie heeft in de afgelopen week twee Slowaakse mannen aangehouden die ervan verdacht worden KPN gechanteerd te hebben. De mannen claimden bedrijfsgevoelige gegevens van KPN in…

70

Intel informeerde pas na geruchten overheid VS over Spectre en Meltdown

02-'18 - Chipontwerper Intel heeft pas na de eerste geruchten over Spectre en Meltdown de Amerikaanse overheidsinstantie US-CERT ingelicht over het bestaan van de lekken. De Amerikaanse…

61

Troy Hunt breidt verzameling uitgelekte wachtwoorden uit naar half miljard

02-'18 - Beveiligingsonderzoeker Troy Hunt, bekend van zijn site Have I Been Pwned, heeft zijn bestaande dataset van 306 miljoen uitgelekte wachtwoorden uitgebreid met nog eens 200 miljoen…

63

Intel brengt nieuwe Spectre-microcode uit voor Kaby Lake- en Coffee Lake-cpu's

02-'18 - Intel heeft nieuwe en naar eigen zeggen stabiele microcode uitgebracht die de tweede variant van de Spectre-kwetsbaarheid moet tegengaan. Dat deed de chipmaker voor Kaby Lake en Coffee…

48

Criminelen misbruikten Tesla-serverinfrastructuur voor cryptomining

02-'18 - Een beveiligingsbedrijf heeft ontdekt dat criminelen toegang hebben verkregen tot Tesla-servers, die ze misbruikten om cryptovaluta te minen. Ook hadden ze toegang tot gegevens in een…

58

Kwetsbaarheid in uTorrent-client lijkt na patch nog niet te zijn verholpen

02-'18 - Een door Google gevonden lek in uTorrent dat volgens de ontdekker een website in staat stelt code uit te voeren en waarvoor BitTorrent een patch heeft uitgebracht, lijkt daarmee nog…

70

Flightsimbedrijf gebruikt omstreden 'drm-tool' om piraterij te bestrijden

02-'18 - Het bedrijf FlightSimLabs, dat add-ons maakt voor flightsims, geeft toe dat het een drm-tool gebruikt om piraterij te bestrijden. De tool in kwestie kan wachtwoorden uit Chrome stelen…

164

Criminelen sluizen 1,5 miljoen euro weg via Swift-systeem Indiase bank

02-'18 - Criminelen hebben opnieuw toegeslagen bij een bank door kwetsbaarheden van het Swift-systeem te misbruiken. Via drie frauduleuze transacties bij de Indiase City Union Bank werd…

68

Intel: er zijn dertig consumentenrechtszaken aangespannen om Meltdown en Spectre

02-'18 - Intel heeft openbaar gemaakt dat er sinds de publicatie van de Meltdown- en Spectre-lekken in totaal 32 rechtszaken tegen de chipmaker zijn aangespannen vanwege die kwetsbaarheden.

53

Aanvallers Swift-systeem voor banken maakten in Rusland 4,8 miljoen euro buit

02-'18 - Bij een geslaagde aanval op het Swift-transactiesysteem voor banken hebben criminelen in Rusland 339,5 miljoen roebel, omgerekend 4,8 miljoen euro weten weg te sluizen. Dat geeft de…

62

Britse regering zegt dat Rusland achter de NotPetya-aanvallen zat

02-'18 - De Britse regering heeft bij monde van Tariq Ahmed, staatssecretaris van Buitenlandse Zaken, de NotPetya-aanvallen toegeschreven aan de Russische regering. Ahmed zegt dit op basis van…

273

Inlichtingendiensten VS raden Amerikanen af om Huawei- en ZTE-telefoons te kopen

02-'18 - De directeuren van zes verschillende inlichtingendiensten uit de VS, waaronder die van de FBI, CIA en NSA, hebben tijdens een hoorzitting gezegd dat ze Amerikanen niet zouden adviseren…

225

'Criminelen gebruikten Telegram-client voor verspreiding Windows-malware'

02-'18 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een bug in de Windows-client van de chatapp Telegram ontdekt. Hoofdzakelijk Russische criminelen zouden de inmiddels gefikste bug…

55

'Campagne verwijst Android-gebruikers door naar cryptomining-captcha'

02-'18 - Onderzoekers van beveiligingsbedrijf Malwarebytes hebben een cryptomining-campagne ontdekt, die Android-gebruikers naar een captcha-pagina doorverwijst waar het apparaat wordt ingezet…

88

'Op Winterspelen gerichte malware had oogmerk van verstoring'

02-'18 - Onderzoekers van Cisco's beveiligingsonderdeel Talos hebben naar eigen zeggen de malware gevonden die gebruikt werd bij een internetaanval op de organisatie van de Winterspelen. Die zou…

16

Amazon dicht kwetsbaarheid in slim deurslot

02-'18 - Amazon heeft een kwetsbaarheid gedicht in zijn Key-systeem. Dat slot moet een bezorger toegang geven tot een huis om een pakket af te leveren. Een onderzoeker ontdekte onlangs een lek,…

139

KDE Plasma dicht lek dat uitvoeren code via usb-drive mogelijk maakt

02-'18 - Het team achter KDE Plasma heeft een lek in zijn desktopomgeving gedicht, waardoor een aanvaller met fysieke toegang code op een systeem kan uitvoeren met een usb-drive met een bepaalde…

40

Overheidssites VS en VK draaiden cryptominer via populaire plug-in

02-'18 - Meer dan vierduizend sites, waaronder Amerikaanse en Britse overheidssites draaiden afgelopen weekend kortstondig de cryptominer Coinhive, die bezoekers de cryptovaluta Monero laat…

116

Organisatie Winterspelen kreeg internetaanval te verduren bij openingsceremonie

02-'18 - De organisatie van de Olympische Winterspelen in Zuid-Korea laat weten dat zij getroffen is door een internetaanval. De internet- en televisiediensten van het evenement waren hierdoor…

155

Italiaanse cryptocurrency-exchange verliest 139 miljoen euro aan Nano door hack

02-'18 - De Italiaanse cryptocurrency-exchange BitGrail maakt bekend dat 17 miljoen cryptomunten genaamd Nano gestolen zijn. De waarde komt neer op omgerekend 139 miljoen euro. De oprichter van…

296

'Stagiair bij Apple was verantwoordelijk voor lekken iBoot-broncode'

02-'18 - Volgens bronnen van Motherboard is een voormalige Apple-stagiair verantwoordelijk voor het ontvreemden van de broncode van de iBoot-bootloader, die van de week op GitHub verscheen. Hij…

161

Aantal beschikbare No More Ransom-decryptiesleutels groeit naar 52

02-'18 - De Belgische politie heeft de decryptiesleutels voor ransomware Cryakl beschikbaar gesteld, waarmee het totale aantal gratis tools om gijzelingsoftware ongedaan te maken nu op 52 komt,…

42

Medeoprichter Electronic Frontier Foundation is overleden

02-'18 - Internetactivist en oprichter van de Electronic Frontier Foundation en Freedom of the Press John Perry Barlow is woensdag op zeventigjarige leeftijd in zijn slaap overleden. Barlow…

24

.Plan - Tweakers Q&A: stel vragen aan D66-Kamerlid Kees Verhoeven

02-'18 - Bij Tweakers Q&A krijgen jullie de kans vragen te stellen aan interviewkandidaten uit de techwereld. De eerste kandidaat is D66-Kamerlid Kees Verhoeven, die onder andere vragen over de…

64

WordPress komt met patch voor bug die auto-update uitschakelde

02-'18 - WordPress heeft een patch uitgebracht voor een bug die in een eerdere versie van zijn software was geslopen. Die heeft tot gevolg dat de auto-updatefunctie niet meer werkt, waardoor nu…

81

Intel brengt stabiele Spectre-patches uit voor Skylake en werkt aan bètapatches

02-'18 - Intel heeft stabiele patches uitgebracht voor de tweede variant van Spectre. De patches zijn tot nu toe alleen beschikbaar voor Skylake-processors, maar Intel verzekert dat patches voor…

89

'Broncode van iBoot-bootloader voor iOS 9 verschijnt op GitHub'

02-'18 - De broncode van iBoot, deel van het bootproces van iOS, is op GitHub verschenen. Het zou daarbij gaan om de code voor een oudere versie van iOS, namelijk versie 9. Onderzoekers kunnen…

99

.Plan - Dev Summit update - Laatste kaarten en programma compleet

02-'18 - Over een week is het zover. Dan openen wij de deuren van DeFabrique voor de Tweakers Developers Summit. Het doel was om dit jaar een groter evenement neer te zetten, met meer sprekers,…

0

Kaspersky wil rechtszaak beginnen tegen 'Nieuwsuur-expert' om hackclaims

02-'18 - Beveiligingsbedrijf Kaspersky heeft bekendgemaakt een civiele rechtszaak te willen beginnen tegen Rian van Rijbroek, die recentelijk als expert te gast was bij een Nieuwsuur-item over…

168

'Binnen vijf jaar gaat helft van alle rechtszaken over internetcriminaliteit'

02-'18 - Binnen vijf jaar zal vijftig procent van alle rechtszaken in Nederland gaan over internetcriminaliteit. Dat heeft Bart Jacobs, hoogleraar digitale veiligheid aan de Radboud…

80

Internetfraude nam in 2017 met vijftig procent toe in België

02-'18 - De Belgische toezichthouder die belast is met onder andere de controle op economische regels en fraude, heeft in 2017 bijna de helft meer meldingen van internetfraude ontvangen in…

24

Populaire browserextensie voor spellingcontrole dicht lek dat gegevens prijsgaf

02-'18 - De populaire browserextensie Grammarly heeft een lek gedicht dat websites in staat stelde gegevens zoals documenten en logbestanden uit te lezen. De extensie controleert grammatica en…

9

Nederlandse politie arresteert verdachte op verdenking uitvoeren ddos-aanvallen

02-'18 - De Nederlandse politie heeft afgelopen donderdag een 18-jarige man uit Oosterhout aangehouden op verdenking van het uitvoeren van meerdere ddos-aanvallen, die vorige week onder meer…

291

Europol: RAT-malware werkt niet meer na gecoördineerde politieactie

02-'18 - De Britse National Crime Agency heeft met ondersteuning van Europol een politieactie gecoördineerd waardoor een remote access trojan met de naam LuminosityLink niet meer werkt en niet…

38

Jonge internetcriminelen werken bij beveiligingsbedrijf bij wijze van Halt-straf

02-'18 - Bij een proef zijn twee jeugdige internetcriminelen tijdelijk aan het werk gezet bij een ict-bedrijf op het gebied van beveiliging. De ddos'er en de inbreker bij een webwinkel konden…

254

De Nederlandsche Bank waarschuwt voor phishing na ddos-aanvallen banken

01-'18 - De Nederlandsche Bank waarschuwt Nederlanders voor de mogelijkheid dat er komende dagen meer phishingmails komen die mensen willen verleiden in te loggen bij hun bank. Volgens DNB neemt…

73

Microsoft verwijdert 'opschoonsoftware' die aanzet tot aanschaf premiumversie

01-'18 - Microsoft heeft een nieuw beleid voor Defender en andere eigen beveiligingssoftware aangekondigd. Vanaf maart gaan die programma's zogenaamde 'opschoonsoftware' verwijderen die…

171

Belastingdienst en banken waren dinsdagavond opnieuw doelwit van ddos-aanvallen

01-'18 - Verschillende Nederlandse banken waren net als de Belastingdienst dinsdagavond opnieuw het doelwit van ddos-aanvallen. Inmiddels ondervinden ze geen storingen meer. Er doen zich sinds…

148

Google verwijderde vorig jaar 70 procent meer apps uit de Play Store dan in 2016

01-'18 - Google heeft in 2017 ongeveer 70 procent meer apps uit de Play Store verwijderd dan in het jaar daarvoor. In totaal ging het om 700.000 potentieel gevaarlijke apps. Het bedrijf zegt dat…

15

Cisco dicht kritiek lek in vpn-functie van ASA-software

01-'18 - Netwerkapparatuurfabrikant Cisco heeft een kritiek lek in de software voor zijn ASA-apparaten gedicht. Dit is aanwezig in de vpn-functie en laat een aanvaller op afstand code uitvoeren…

29

Ddos-aanval treft ook glasvezelprovider Tweak - update

01-'18 - Nadat eerder op de dag verschillende Nederlandse banken, de Belastingdienst en DigiD werden getroffen door een ddos-aanval, is nu ook glasvezelprovider Tweak getroffen door een…

168

Ddos-aanval treft ook de Belastingdienst

01-'18 - Naast verschillende Nederlandse banken is maandag ook de Belastingdienst het doelwit geweest van een ddos-aanval. Dat zegt de organisatie tegen de NOS. Inmiddels moeten de diensten van…

263

Microsoft brengt update uit om problematische Spectre-patch terug te draaien

01-'18 - Microsoft heeft in het weekend, buiten zijn gewoonlijke maandelijkse patchronde om, een update beschikbaar gemaakt waarmee gebruikers die herstartproblemen ondervinden na het…

151

Storing door ddos-aanval treft na ABN Amro en ING ook Rabobank - update

01-'18 - Na ABN Amro werd ook ING zondagavond getroffen door een ddos-aanval. Inmiddels zijn de aanvallen voorbij en zijn de apps en sites van alle grote banken weer beschikbaar, zo melden zij.

186

ABN Amro kampt dit weekend met storing door ddos-aanval - update 2

01-'18 - ABN Amro kampte in de nacht van zaterdag op zondag met een ddos-aanval. Die volgt op de storing waarmee de bank op vrijdag kampte. Inmiddels is de ddos-aanval weer afgeslagen en op het…

194

Coincheck gaat zijn getroffen gebruikers grotendeels schadeloosstellen

01-'18 - Coincheck gaat de 260.000 gebruikers die afgelopen vrijdag van hun zogenaamde NEM-tokens beroofd zijn, schadeloosstellen. Van de in totaal 58 miljard yen zal het bedrijf ongeveer 46,4…

180

Advertenties YouTube-pagina's draaiden tijdelijk coinminers

01-'18 - YouTube heeft in bepaalde landen advertenties vertoond die achter de schermen aan cryptojacking doen. De 'advertenties' namen 80 procent van de rekenkracht van een cpu in en draaiden…

307

Radboud-ziekenhuis Nijmegen sluit spoedeisende hulp vanwege ict-storing - update

01-'18 - Het Radboud UMC in Nijmegen heeft bekendgemaakt dat het de spoedeisende hulp heeft gesloten en geen nieuwe patiënten meer aanneemt. Dit is het gevolg van een ict-storing, waarvan de…

169

'Japanse cryptocurrency-exchange verliest 430 miljoen euro aan tokens door hack'

01-'18 - Een grote Japanse exchange voor cryptovaluta, Coincheck, claimt dat het door een hack ongeveer 58 miljard yen is kwijtgeraakt aan zogenaamde NEM-tokens, omgerekend 430 miljoen euro.

200

Providers voeren beveiliging dealerportals op na melding over MediaMarkt

01-'18 - KPN en T-Mobile hebben de beveiliging van de aansluitsystemen voor nieuwe klanten vergroot na een melding van Sijmen Ruwhof. De beveiligingsonderzoeker zag dat een MediaMarkt-vestiging…

125

'AIVD infiltreerde bij Russische staatshackers'

01-'18 - Het lukte een team van de AIVD in 2014 een computernetwerk binnen te dringen van Russische staatshackers die bekendstaan als Cozy Bear en APT29, volgens de Volkskrant. De AIVD zou zo…

288

Maersk herinstalleerde 45.000 pc's in 10 dagen na NotPetya-aanval

01-'18 - Logistiekbedrijf Maersk moest na de NotPetya-aanval vorig jaar in totaal 45.000 pc's en 4000 nieuwe servers installeren. Dit lukte het bedrijf in tien dagen en in de periode zonder ict…

178

Reddit introduceert tweetrapsauthenticatie voor accounts

01-'18 - Reddit heeft een nieuwe beveiligingsfunctie voor accounts beschikbaar gesteld voor zijn gebruikers, in de vorm van tweetrapsauthenticatie. Zo kan een kwaadwillende niet inloggen, ook al…

49

Moederbedrijf van Google richt beveiligingsbedrijf Chronicle op

01-'18 - Alphabet, het moederbedrijf van Google, heeft een nieuw beveiligingsbedrijf opgezet. Het krijgt de naam Chronicle en komt voort uit X, het bedrijfsonderdeel van Alphabet voor…

21

Apple brengt Meltdown-patches uit voor macOS Sierra en El Capitan

01-'18 - Apple heeft patches uitgebracht voor de Meltdown-kwetsbaarheid op oudere versies van zijn besturingssysteem, specifieker Sierra en El Capitan. Voor High Sierra had het bedrijf eerder al…

82

Nederlandse zorginstellingen starten gedeeld cert voor beveiligingsincidenten

01-'18 - Nederlandse zorginstellingen kunnen vanaf woensdag gebruikmaken van een gezamenlijk cert, oftewel computer emergency response team. Daar kunnen ze terecht bij beveiligingsincidenten.

23

Eerste games voor jailbreak van PlayStation 4 zijn uitgekomen

01-'18 - Nadat het hackers eind vorig jaar is gelukt om de PlayStation 4 met firmwareversie 4.05 te jailbreaken, zijn inmiddels de eerste PlayStation 2-games verschenen die op deze versie van de…

74

Blizzard werkt aan patch voor lek in updater dat websites code laat uitvoeren

01-'18 - Blizzard werkt aan een patch voor een door Google gevonden lek, dat volgens de ontdekker een website in staat stelt code uit te voeren met behulp van de Blizzard Update Agent. Een…

10

Intel vraagt voorlopig patches voor cpu-lekken te stoppen op bepaalde systemen

01-'18 - Intel heeft in een nieuwe mededeling fabrikanten, softwaremakers en eindgebruikers aangeraden om de huidige versie van zijn Spectre-patches niet toe te passen op bepaalde systemen. Het…

70

'Malware vervangt bitcoinadres in Windows-klembord'

01-'18 - Beveiligingsonderzoekers hebben een Windows-trojan met de naam Evrial gevonden, die onder meer een bitcoinadres in het Windows-klembord kan vervangen door een ander adres. De malware…

120

Kamerleden krijgen bij bezoek aan 'lastig land' beveiligde telefoon mee

01-'18 - De MIVD voorziet delegaties van de Nederlandse Tweede Kamer voortaan van beveiligde telefoons als ze op werkbezoek gaan naar 'lastige landen' zoals Iran. De maatregel moet voorkomen dat…

205

OnePlus: creditcardgegevens 40.000 klanten zijn gestolen via betaalpagina

01-'18 - OnePlus heeft bekendgemaakt dat er creditcardgegevens van circa 40.000 klanten zijn gestolen via een kwaadaardig script op zijn betaalpagina. Dat blijkt uit een onderzoek dat de Chinese…

203

'Spionagecampagne zet als chatapp vermomde Android-malware in om data te stelen'

01-'18 - De Amerikaanse burgerrechtenorganisatie EFF heeft samen met een beveiligingsbedrijf een spionagecampagne ontdekt die als chatapps vermomde Android-malware inzet om gevoelige gegevens te…

43

Google: minder dan tien procent Gmail-gebruikers heeft tweetrapsauthenticatie

01-'18 - Google heeft op de Usenix Enigma-conferentie in de VS bekendgemaakt dat minder dan tien procent van zijn gebruikers tweetrapsauthenticatie toepast. Gmail ondersteunt die optie al…

150

'Geavanceerde Android-spyware infecteert alleen Italiaanse doelwitten'

01-'18 - Beveiligingsbedrijf Kaspersky heeft een variant van Android-spyware ontdekt die het zelf Skygofree noemt. De kwaadaardige software zou alleen doelwitten in Italië infecteren en…

24

BlackBerry onthult analysetool om kwetsbaarheden in autosoftware te vinden

01-'18 - De bestuursvoorzitter van Blackberry, John Chen, heeft Jarvis aangekondigd, een op servers draaiende softwaretool die is bedoeld om kwetsbaarheden te ontdekken in de software van…

27

Transmission-bittorrentclient werkt aan patch voor rce-lek

01-'18 - De ontwikkelaars van de bittorrentclient Transmission werken aan een patch voor een rce-lek, dat door een onderzoeker van Googles Project Zero is gevonden. Hij demonstreerde een aanval…

59

Brit bekent het aanbieden van crypterdienst om antivirus te omzeilen

01-'18 - Een Britse man heeft bekend dat hij een dienst aanbood waarmee malwaremakers konden testen of hun kwaadaardige software werd opgemerkt door antivirusproducten. Daarnaast bood hij een…

71

Duitse spamcampagne verspreidt malware met officieel ogende Spectre-waarschuwing

01-'18 - Het Duitse BSI, vergelijkbaar met het Nederlandse NCSC, heeft gewaarschuwd voor een spamcampagne die berichten in zijn naam verspreidt. De Duitstalige tekst van de waarschuwing claimt…

57

F-Secure: standaardwachtwoord Intel AMT maakt zakelijke laptops kwetsbaar

01-'18 - Omdat het standaardwachtwoord van Intels Management Engine BIOS Extension zelden gewijzigd wordt, zijn veel zakelijke laptops vatbaar voor onbevoegde toegang op afstand, claimt…

48

Intel Broadwell- en Haswell-gebruikers melden reboots na beveiligingsupdate

01-'18 - Intel geeft aan meldingen ontvangen te hebben van gebruikers van systemen met Broadwell- en Haswell-processors over onverwachte reboots na het doorvoeren van beveiligingsupdates tegen…

152

'Uber vergrendelde pc's op afstand bij invallen kantoren Amsterdam en Brussel'

01-'18 - Uber maakte naar verluidt gebruik van een systeem dat werknemers Ripley noemden, dat op afstand pc's en smartphones kon vergrendelen en uitschakelen, en dat wachtwoorden kon aanpassen.

274

Microsoft voegt end-to-end-encryptie via Signal-protocol toe aan Skype

01-'18 - Microsoft heeft een nieuwe functie met de naam Private Conversations aan Skype toegevoegd. Het bedrijf heeft voor het invoeren van de beveiligde privéchats samengewerkt met Open Whisper…

94

Cyber Security Raad: verban onveilige iot-apparaten van Europese markt

01-'18 - De Cyber Security Raad adviseert de minister van Justitie en Veiligheid om keurmerken en certificering voor internet of things-apparaten vast te stellen. Apparaten die onveilig zijn,…

80

VS klaagt man aan voor dertien jaar lang slachtoffers begluren met Mac-malware

01-'18 - Een Amerikaan is aangeklaagd, omdat hij slachtoffers dertien jaar lang begluurde met de zelfgemaakte FruitFly-malware. Hij maakte de malware in 2003, die functioneerde tot begin vorig…

194

Apple fixt macOS-bug die met onjuist wachtwoord toegang gaf tot App Store-opties

01-'18 - Apple heeft een bug gefikst in de nieuwste bèta van macOS High Sierra. Met de bug konden gebruikers een willekeurig wachtwoord invullen om toegang te krijgen tot de App Store-voorkeuren…

43

Aanvaller met controle over WhatsApp-server kan leden toevoegen aan groep

01-'18 - Onderzoekers van de Ruhr-universiteit in Bochum hebben crypto-chatapps Signal, Threema en WhatsApp onderzocht. Ze komen tot de conclusie dat WhatsApp een aanvaller met controle over de…

69

Canonical maakt Meltdown-patches beschikbaar - update

01-'18 - Canonical heeft patches uitgebracht naar aanleiding van de Meltdown- en Spectre-lekken. Er komt geen patch uit voor Ubuntu 17.04, omdat deze versie op 13 januari de status 'end of life'…

70

Let's Encrypt schakelt validatiemethode uit vanwege probleem met shared hosting

01-'18 - Let's Encrypt heeft domeinvalidatie via tls-sni uitgeschakeld, omdat dit het in bepaalde gevallen mogelijk maakt om een certificaat voor een domein aan te vragen dat niet aan de…

54

Microsoft patcht aangevallen Office-lek in nieuwe patchronde

01-'18 - Microsoft heeft als onderdeel van een nieuwe patch tuesday-patchronde een lek in Office gedicht dat actief werd gebruikt door aanvallers. In totaal dichtte het Redmondse bedrijf 56…

30

Microsoft bespreekt impact Spectre- en Meltdown-patches op snelheid pc's

01-'18 - Microsoft heeft in een blogpost besproken voor hoeverre gebruikers een vermindering in processorprestaties moeten verwachten bij het installeren van de patches voor de Spectre- en…

204

VTech betaalt 650.000 dollar aan FTC als schikking in datalekzaak

01-'18 - Het Chinese VTech heeft overeenstemming bereikt met de Amerikaanse Federal Trade Commission over de betaling van 650.000 dollar. Met deze schikking komt een einde aan de door de…

13

Intel wil alle Meltdown- en Spectre-patches voor eind januari uitbrengen

01-'18 - Intel heeft op de CES bekendgemaakt dat het al zijn Meltdown- en Spectre-patches voor het einde van deze maand wil uitbrengen voor cpu's van maximaal vijf jaar oud. Zoals de…

178

Wpa3 moet privacy beschermen bij gebruik open netwerken

01-'18 - De Wi-Fi Alliance heeft de eerste details van wpa3 bekendgemaakt. De beveiligingstechniek voor wifi-netwerken moet het eenvoudiger maken voor gebruikers om de beveiliging in te stellen…

38

'WD My Cloud-nassystemen zijn kwetsbaar door voorgeprogrammeerde login'

01-'18 - Een beveiligingsonderzoeker heeft details gepubliceerd van ongepatchte lekken in My Cloud-nassystemen van Western Digital. Een van de lekken betreft een hardcoded login, die de…

78

Beveiligingsbedrijf identificeert 22 zaklamp-apps als adware in Play Store

01-'18 - Beveiligingsbedrijf Check Point heeft naar eigen zeggen 22 kwaadaardige zaklamp-apps in de Play Store ontdekt, die inmiddels door Google zijn verwijderd. De Android-apps toonden…

78

Actiesite Kleenex had datalek door debugbalk onder in beeld

01-'18 - Een actiesite van tissuemaker Kleenex had een datalek. Kwaadwillenden konden de gegevens van klanten onderscheppen doordat de ontwikkelaars van de site de debugbalk onder in beeld…

83

Witte Huis verbiedt gebruik persoonlijke apparaten door personeel en gasten

01-'18 - Personeel en gasten mogen geen persoonlijke apparaten meer gebruiken in de westvleugel van het Witte Huis, waar de kantoren van de Amerikaanse president Trump zijn. Het gaat onder meer…

171

Apple brengt binnenkort software-updates voor Spectre-kwetsbaarheid uit

01-'18 - Apple heeft zijn verklaring over de Meltdown- en Spectre-kwetsbaarheden online gezet. Het bedrijf bevestigt dat alle Mac- en iOS-apparaten getroffen zijn en zegt dat het al maatregelen…

92

Directeur Intel verkocht vorige maand zoveel mogelijk aandelen

01-'18 - De directeur van chipontwerper Intel, Brian Krzanich, heeft vorige maand zoveel mogelijk van zijn aandelen van het bedrijf verkocht, ter waarde van in totaal rond 24 miljoen dollar.

86

Mtp-lek maakte uitlezen bestanden van gelockte Samsung-smartphone mogelijk

01-'18 - Een lek in Samsungs implementatie van het media transfer protocol, oftewel mtp, maakte het mogelijk om via een usb-verbinding bestanden uit te lezen op een vergrendelde…

44

Onderzoekers openbaren details van lekken in moderne cpu's van Intel, AMD en ARM

01-'18 - Beveiligingsonderzoekers hebben de details bekendgemaakt van kwetsbaarheden in moderne processors, waarover in de afgelopen dagen werd gespeculeerd. De zogenaamde Spectre- en…

304

Intel ontkent berichten dat alleen zijn processors vatbaar zijn voor exploit

01-'18 - Intel heeft gereageerd op berichten dat zijn processors al jaren een ernstige bug bevatten. Volgens het bedrijf zijn chips van meer fabrikanten kwetsbaar voor exploits en is het plan om…

160

Consumentenbond: sommige websites zijn vatbaar voor bruteforce-aanval wachtwoord

01-'18 - Sommige bekende Nederlandse websites waar gebruikers kunnen inloggen met een account, zijn vatbaar voor aanvallen via brute force. Die sites staan een onbeperkt aantal pogingen toe om…

194

'Patch voor ernstige Intel-bug verlaagt softwareprestaties aanzienlijk'

01-'18 - Er zijn aanwijzingen dat Intel-processors een bug hebben die toegang tot beschermd kernelgeheugen mogelijk maakt. De oplossing zou liggen in een page table isolation-patch, maar deze…

152

Tor-gebruik in Iran stijgt sterk

01-'18 - In Iran is het gebruik van het Tor-netwerk aanzienlijk gestegen. Volgens The Tor Project gaat het om gebruikers die direct verbinding maken met het netwerk. De stijging heeft…

90

MacOS-kernel blijkt vatbaar voor aanval via exploit

01-'18 - Met een nieuwe exploit voor de macOS-kernel blijkt het voor een aanvaller mogelijk om volledig toegang tot een systeem te krijgen. Via een bug in een extensie van de macOS-kernel kan…

117