|
Uber heeft een groot datalek stilgehouden en zou de hackers hebben betaald 11-'17 - Taxidienst Uber heeft in 2016 hackers 100.000 dollar betaald om een aanval, waarbij gegevens van 57 miljoen Uber-accounts zijn buitgemaakt, onder de pet te houden. Dat stelt persbureau… | |
|
Medeoprichter en directeur Ronald Prins vertrekt bij Fox-IT 11-'17 - Ronald Prins, medeoprichter en directeur van Fox-IT, stopt per 1 januari 2018 bij het beveiligingsbedrijf. Hij blijft als adviseur verbonden aan het bedrijf waar hij achttien jaar… | |
|
Intel patcht lekken in Management Engine op verschillende processors 11-'17 - Intel heeft een beveiligingswaarschuwing gepubliceerd waarin de chipmaker ingaat op kwetsbaarheden in onder meer zijn Management Engine vanaf versie 11. Een aanvaller kan de lekken… | |
|
Mozilla trekt vertrouwen in certificaatautoriteit Staat der Nederlanden niet in 11-'17 - Mozilla onderneemt geen actie tegen rootcertificaatautoriteiten van overheden zoals die van de Staat der Nederlanden. De klacht was dat de overheid deze kan misbruiken voor… | |
|
.Geek - Microsoft patchte oud Office-lek zonder code te hercompileren 11-'17 - Een lek in een oude Office-component is volgens onderzoekers van 0patch op een bijzondere manier gepatcht. Het lek is gedicht door niet de broncode, maar de exe aan te passen. Mogelijk… | |
|
Certificaatautoriteit StartCom stopt vanwege verlies vertrouwen van browsers 11-'17 - De Chinese certificaatautoriteit StartCom heeft bekendgemaakt te stoppen met zijn activiteiten, waardoor het bedrijf vanaf 2018 geen certificaten meer zal uitgeven. De beslissing volgt… | |
|
'Fintechbank' Bunq kampt sinds zondagmiddag met ddos-aanval - update 11-'17 - 'Fintechbank' Bunq heeft sinds zondagmiddag last van een ddos-aanval. De bank werkt eraan om de aanval af te slaan en probeert de diensten gewoon werkend te houden. Op het moment van… | |
|
Kaspersky: mogelijk hadden anderen toegang tot pc van NSA-onderaannemer 11-'17 - Kaspersky heeft zijn interne onderzoek afgerond naar aanleiding van berichten in de media dat een NSA-medewerker via zijn software was gehackt. Daarin benadrukt het bedrijf de… | |
|
FBI: Noord-Korea gebruikt malware om luchtvaart- en telecomsector aan te vallen 11-'17 - De Amerikaanse FBI en het ministerie van Nationale Veiligheid hebben waarschuwingen gepubliceerd over malware die ze toeschrijven aan Noord-Korea. Met de tools zou het land zich… | |
|
Nieuwe Microsoft-patchronde dicht Office-lek dat uitvoeren van code toelaat 11-'17 - Microsoft heeft in zijn nieuwe patchronde, oftewel Patch Tuesday, in totaal 53 kwetsbaarheden verholpen, waarvan 25 rce-lekken. Daaronder is een lek in Office, dat aanwezig is in de… | |
|
Onderzoekers willen zweet inzetten als identificatiemiddel voor smartphones 11-'17 - Onderzoekers van de Universiteit van Albany uit de Amerikaanse staat New York hebben een nieuwe biometrische authenticatiemethode voorgesteld om bijvoorbeeld smartphones te… | |
|
Google pakt apps aan die 'onterecht' gebruikmaken van toegankelijkheidsdiensten 11-'17 - Google heeft e-mails aan ontwikkelaars gestuurd die apps bouwen en daarbij gebruikmaken van Androids toegankelijkheidsdiensten. Volgens het bedrijf is die toegang alleen bedoeld voor… | |
|
Albert Heijn-actiepagina en andere sites bevatten coinminer in cookiescript 11-'17 - Een actiepagina van Albert Heijn bevat een miningscript waarmee de cpu van bezoekers wordt gebruikt voor coinmining. De boosdoener is een cookiescript dat ook aanwezig blijkt te zijn op… | |
|
Beveiligingsbedrijf omzeilt Apple Face ID met masker 11-'17 - Een beveiligingsbedrijf is erin geslaagd om de gezichtsherkenningstechnologie Face ID van Apple te omzeilen. Hiervoor gebruikte het bedrijf een speciaal geprepareerd masker, dat gemaakt… | |
|
'Kans op toegang tot account door phishing is groter dan bij uitgelekte logins' 11-'17 - Onderzoekers van Google hebben samen met wetenschappers gekeken naar het uitlekken van login-gegevens door phishing, gehackte databases of keyloggers. Logins die via phishing zijn… | |
|
Onderzoekers verkrijgen toegang tot Intel Management Engine via usb 11-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies zeggen volledige toegang tot de Intel Management Engine te hebben verkregen via usb. Zij deden dit met behulp van jtag… | |
|
Beveiligingsbedrijf detecteert acht miljoen cryptojackingpogingen per dag 11-'17 - Beveiligingsbedrijf Malwarebytes heeft statistieken gepubliceerd over het aantal cryptojackingincidenten die het detecteert bij zijn gebruikers. Het meldt dat het per dag zo'n acht… | |
|
Bug in Parity-wallet bevriest miljoenen euro's aan ethereum 11-'17 - Ethereumwallet Parity heeft zijn gebruikers gewaarschuwd dat een bug de wallets van een groep gebruikers heeft bevroren, waardoor geen transacties mogelijk zijn. Het bleek mogelijk te… | |
|
Tanenbaum wist niets van integratie van 'zijn' Minix-OS in Intel-processors 11-'17 - Andrew S. Tanenbaum, hoogleraar aan de afdeling Computersystemen van de Vrije Universiteit in Amsterdam, kreeg geen melding van Intel over de integratie van Minix in Intel-processors. | |
|
Gebruikers vinden Coinhive-code op betaalde streamingsite 11-'17 - Gebruikers hebben Coinhive-code op een betaalde streamingsite aangetroffen, waarmee de processor van bezoekers wordt gebruikt om de cryptovaluta Monero te genereren. Het gaat om een… | |
|
Aanval op zwakke rsa-sleutels van Infineon blijkt sneller uitvoerbaar 11-'17 - Wetenschappers Tanja Lange en Daniel Bernstein hebben de zogenaamde Roca-aanval onderzocht en zijn tot de conclusie gekomen dat deze tot 25 procent sneller uit te voeren is. Dat heeft… | |
|
Microsoft publiceert 'standaarden voor veilige Windows 10-apparaten' 11-'17 - Microsoft heeft standaarden gepubliceerd die volgens het bedrijf voor een zo veilig mogelijk Windows 10-systeem gelden. Daarin stelt het Redmondse bedrijf bijvoorbeeld eisen aan een… | |
|
.Actie - Koop je kaarten voor de Meet-up Security in Kerkrade 11-'17 - Op donderdag 7 december houdt Tweakers de zesde en laatste Meet-up van het jaar. Opnieuw staat 'security' centraal. Dit onderwerp blijkt zo populair dat er verschillende avonden nodig… | |
|
Lek in Tor-browser maakte ip zichtbaar op macOS en Linux 11-'17 - The Tor Project heeft een lek gedicht in de Linux- en macOS-versies van zijn browser. Met een kleine aanpassing aan een url kon het OS ertoe overgehaald worden niet via de Tor-browser,… | |
|
Estland vernieuwt certificaten van 760.000 id-kaarten om kwetsbare rsa-sleutels 11-'17 - De Estse overheid heeft bekendgemaakt dat vrijdagavond de certificaten van 760.000 elektronische id-kaarten geblokkeerd zullen worden. Deze moeten vernieuwd worden omdat ze kwetsbaar… | |
|
Langdurig ddos-onderzoek wijst op 30.000 aanvallen per dag 11-'17 - Een tweejarig onderzoek van onder meer de UTwente heeft uitgewezen dat er dagelijks ongeveer 30.000 ddos-aanvallen plaatsvinden, wat meer zou zijn dat tot nu toe aangenomen. In totaal… | |
|
'Veel populaire iOS-apps versleutelen netwerkverkeer niet' 11-'17 - Een Duitse beveiligingsonderzoeker en voormalig Apple-werknemer heeft de veiligheid van de 200 in Duitsland populairste iOS-apps bekeken. Hij stelt dat 111 apps onder meer hun… | |
|
Mozilla is gevraagd certificaatautoriteit Nederlandse Staat niet te vertrouwen 10-'17 - Mozilla is gevraagd het vertrouwen in de rootcertificaatautoriteit Staat der Nederlanden op te zeggen vanwege de komst van de nieuwe Wet op de inlichtingendiensten. De 'overheids-CA'… | |
|
'Gevolgen WannaCry-aanval voor Britse ziekenhuizen waren eenvoudig te voorkomen' 10-'17 - De gevolgen van de aanval met WannaCry-ransomware voor Britse ziekenhuizen hadden met een aantal simpele stappen voorkomen kunnen worden. Dat is een van de conclusies uit een rapport… | |
|
Bedrijf introduceert 'blockchaintelefoon' Bitvault 10-'17 - Het bedrijf Swiss bank in your pocket heeft in Nederland zijn 'blockchainsmartphone' BitVault gepresenteerd. De smartphone van het bedrijf is op beveiliging gericht, onder andere om… | |
|
'Beveiligingsonderzoeker waarschuwde Equifax al eind vorig jaar voor lekken' 10-'17 - Een beveiligingsonderzoeker zou Equifax al eind vorig jaar op de hoogte hebben gesteld van kwetsbaarheden in de infrastructuur. Via een website zouden gegevens van miljoenen Amerikanen… | |
|
'Voor BadRabbit-ransomwareaanval gebruikte servers zijn alweer offline' 10-'17 - De servers die zijn gebruikt bij de verspreiding van de BadRabbit-malware, zijn inmiddels alweer offline gehaald volgens verschillende beveiligingsbedrijven. De ransomware kwam… | |
|
Hoogleraren: gebrek aan onderzoeksgeld leidt tot vertrek cybersecurity-academici 10-'17 - Nederlandse academici die zich specialiseren in cybersecurity dreigen massaal te vertrekken naar buurlanden als Duitsland, omdat Nederland niet of nauwelijks investeert in academisch… | |
|
Amazon kondigt dienst aan voor op afstand opendoen van voordeur 10-'17 - Amazon begint over twee weken met een dienst waarbij Prime-abonnees op afstand toegang kunnen geven aan derden om hun huis binnen te komen. Daarbij kan het gaan om bezorgers, maar ook… | |
|
'Phishingcampagne gericht op MyEtherWallet heeft 13.000 euro opgeleverd' 10-'17 - Onderzoekers van het Nederlandse beveiligingsbedrijf DearBytes hebben een phishingcampagne ontdekt die zich richt op gebruikers van MyEtherWallet. Ze ontdekten dat de campagne tot nu… | |
|
Kaspersky vond NSA-malware via scan door eigen beveiligingssoftware op privé-pc 10-'17 - Kaspersky heeft de voorlopige resultaten van een eigen onderzoek gepubliceerd dat het was gestart na berichten in de media dat een NSA-medewerker via zijn software was gehackt. Het… | |
|
'Ransomware die Rusland en Oekraïne trof mogelijk afkomstig van NotPetya-makers' 10-'17 - Verschillende landen, waaronder Rusland en Oekraïne, werden dinsdagavond getroffen door de zogenaamde Bad Rabbit-ransomware. Na een eerste analyse concludeert een beveiligingsbedrijf… | |
|
Equifax-hack wordt ook in Verenigd Koninkrijk onderzocht door toezichthouders 10-'17 - Toezichthouders uit het Verenigd Koninkrijk gaan onderzoek doen naar de hack op de Amerikaanse kredietbeoordelaar Equifax. De toezichthouders kunnen uiteindelijk een boete opleggen of… | |
|
Privésleutel van bepaalde Gemalto-smartcards is te achterhalen via Roca-aanval 10-'17 - Het Nederlandse Gemalto heeft bekendgemaakt dat een deel van zijn smartcards, waaronder IDPrime.Net, kwetsbaar is voor de vorige week gepubliceerde Roca-aanval. Die maakt het mogelijk… | |
|
'Kwetsbare implementatie van rng maakt decryptie FortiOS-vpn-verkeer mogelijk' 10-'17 - Meerdere onderzoekers, waaronder de Amerikaanse cryptograaf Matthew Green, hebben kwetsbare implementaties ontdekt van een random number generator, Ansi X9.31. Deze komen voor in het… |