|
Lekken in Foscam-ip-camera's laten aanvaller apparaat overnemen - update 06-'17 - Het Finse beveiligingsbedrijf F-Secure heeft achttien lekken ontdekt in ip-camera's die door de Chinese fabrikant Foscam worden gemaakt. De kwetsbaarheden stellen een aanvaller in staat… | |
|
'Backdoor gebruikt Instagram-commentaar voor communicatie met server' 06-'17 - Beveiligingsbedrijf ESET heeft een kwaadaardige Firefox-extensie ontdekt, die als backdoor fungeert en van Instagram-commentaar gebruikmaakt om verbinding te maken met een… | |
|
Uitgelekt NSA-document wijst op Russische phishingactie voor verkiezingen VS 06-'17 - Uit een uitgelekt NSA-document blijkt dat de Russische militaire inlichtingendienst GROe phishingacties uitvoerde op een Amerikaans bedrijf voor verkiezingssoftware en -apparatuur en op… | |
|
Samsung stopt met versleutelingsapp My Knox 06-'17 - Samsung heeft te kennen gegeven dat het gaat stoppen met het aanbieden van My Knox, een app waarmee bepaalde gegevens beveiligd en afgeschermd van persoonlijke gegevens kunnen worden. | |
|
OneLogin-datalek was gevolg van gestolen AWS-gegevens 06-'17 - Authenticatiedienst OneLogin heeft bekendgemaakt hoe een onbekende toegang heeft weten te krijgen tot de gegevens van klanten die gebruikmaken van zijn Amerikaanse datacenters. De… | |
|
'Adware van Chinees marketingbedrijf is aanwezig op 250 miljoen systemen' 06-'17 - Beveiligingsbedrijf Check Point heeft een adwarevariant geïdentificeerd die het zelf Fireball noemt. Deze wordt verspreid door een Chinees marketingbedrijf door bundeling met andere… | |
|
Exact Online reset alle wachtwoorden en sluit hack uit 06-'17 - Softwarebedrijf Exact, dat onder meer boekhoudsoftware ontwikkelt, heeft de wachtwoorden van alle klanten opnieuw ingesteld. Volgens de organisatie is er geen sprake van een hack, maar… | |
|
Nederlandse bedrijven werken samen voor beveiliging van vitale infrastructuur 06-'17 - Een zestal Nederlandse beveiligingsbedrijven hebben een samenwerkingsverband in de vorm van een bv opgericht. Die moet zich richten op de beveiliging van vitale infrastructuur, zoals… | |
|
Onderzoekers leggen crowdfundingcampagne voor Shadowbrokers-dump stil 06-'17 - De beveiligingsonderzoekers die onlangs een crowdfundingcampagne startten om de Shadowbrokers-dump van juni te kopen, hebben de actie stilgelegd. Het was de bedoeling om de dump te… | |
|
'Authenticatiedienst OneLogin bagatelliseert datalek in VS' 06-'17 - Authenticatiedienstverlener OneLogin heeft zijn klanten gewaarschuwd voor een datalek dat zijn klanten in de VS treft. Op een ondersteuningspagina heeft de mededeling echter een andere… | |
|
Google voert Gmail-wijzigingen door voor spamdetectie en voorkomen phishing 06-'17 - Google heeft wijzigingen doorgevoerd aan zijn Gmail-dienst, waarmee het claimt gebruikers beter te kunnen beschermen tegen malware en phishing. Zo gebruikt het bedrijf machine learning… | |
|
Linux-distributies patchen sudo-lek dat roottoegang geeft 05-'17 - Onderzoekers van beveiligingsbedrijf Qualys hebben een kwetsbaarheid in sudo ontdekt waarmee een lokale aanvaller op de lijst van sudoers rootrechten kan verkrijgen op een kwetsbaar… | |
|
Beveiligingsonderzoekers willen Shadowbrokers-dump via crowdfunding kopen 05-'17 - Twee beveiligingsonderzoekers, voornamelijk bekend als Hacker Fantastic en x0rz, zijn een campagne op Patreon begonnen om de recentelijk aangekondigde dump van de Shadowbrokers te… | |
|
'WannaCry trof meer dan 700.000 unieke ip-adressen' 05-'17 - Het Amerikaanse beveiligingsbedrijf Kryptos Logic, waar onderzoeker MalwareTech werkzaam is, heeft een eigen analyse gepubliceerd van de WannaCry-malware. Daarin stelt het bedrijf dat… | |
|
Shadowbrokers vragen 20.000 euro voor exploitabonnement 05-'17 - De Shadowbrokers, die eerder NSA-exploits online zetten, hebben bekendgemaakt wat de kosten zijn voor hun maandelijkse dump van exploits. Geïnteresseerden moeten een bedrag van… | |
|
Microsoft dicht opnieuw door Google gevonden lek in eigen beveiligingssoftware 05-'17 - Microsoft heeft opnieuw een door Google-onderzoeker Tavis Ormandy gevonden lek in zijn Malware Protection Engine gedicht. Het bedrijf heeft geen security advisory uitgebracht. Dit deed… | |
|
NCSC waarschuwt voor komst exploit ernstig Samba-lek 05-'17 - Het Nationaal Cyber Security Centrum verwacht dat er spoedig een exploit verschijnt voor een recent gedicht lek in Samba omdat er proof-of-concept-code beschikbaar is. Meer dan 100.000… | |
|
Twitter dicht lek dat aanvaller vanaf ander account liet posten 05-'17 - Twitter heeft een lek gedicht, waarmee een aanvaller tweets vanaf een ander account kon plaatsen. De kwetsbaarheid werd ontdekt door een beveiligingsonderzoeker die zichzelf Kedrisch… | |
|
1Password introduceert reismodus om wachtwoorden tijdelijk te verwijderen 05-'17 - Het Canadese bedrijf AgileBits heeft onlangs een nieuwe functie aan zijn wachtwoordmanager 1Password toegevoegd. Het gaat om een reismodus, waarmee gebruikers bepaalde wachtwoorden… | |
|
Software als Kodi en VLC is kwetsbaar voor hack via kwaadaardige ondertitels 05-'17 - Beveiligingsonderzoekers zeggen dat het mogelijk is om de controle over apparaten met mediaspelersoftware als Kodi, VLC, Popcorn Time en Stremio volledig over te nemen. Dat doen zij met… | |
|
Gebreken in UvA-Blackboard gaven toegang tot 10.000 accounts 05-'17 - Twee studenten vonden ernstige beveiligingsproblemen in de Blackboard-omgeving van de Universiteit van Amsterdam. Ze konden onder andere tienduizend accounts benaderen waarvan het… | |
|
Chaos Computer Club fopt irisscanner Samsung Galaxy S8 met foto 05-'17 - Hackers van de Duitse Chaos Computer Club hebben aangetoond dat het mogelijk is om een Samsung Galaxy S8-smartphone te ontgrendelen door een foto van een oog voor de irisscanner te… | |
|
Beveiligingsbedrijf vindt meer aanwijzingen voor WannaCry-link met Noord-Korea 05-'17 - Beveiligingsbedrijf Symantec heeft aanvullende informatie gepubliceerd, waaruit zou blijken dat de WannaCry-ransomware in verband staat met de Lazarus-groep, die banden heeft met… | |
|
'Criminelen stalen in Rusland geld met Android-malware en planden uitbreiding' 05-'17 - Het Russische beveiligingsbedrijf Group-IB meldt dat een criminele bende Android-malware gebruikte om geld van Russische bankrekeningen te stelen. De groep zou plannen hebben gehad om… | |
|
Oekraïne kampt met grootschalige uitbraak van ransomware 05-'17 - Opnieuw is er sprake van een grootschalige aanval met ransomware. Na WannaCry gaat het nu om Xdata, al lijkt de infectie zich vooralsnog te beperken tot Oekraïne. Vooralsnog is er geen… | |
|
Vine waarschuwt voor lekken van telefoonnummers en e-mailadressen 05-'17 - Twitter heeft te kennen gegeven dat van Vine-gebruikers mogelijk het telefoonnummer en e-mailadres is blootgesteld. Een fout in de software heeft ervoor gezorgd dat de gegevens kort… | |
|
LastPass voegt back-upfunctie aan app voor tweetrapsauthenticatie toe 05-'17 - Wachtwoordmanager LastPass heeft een back-upfunctie aangekondigd voor zijn tweetrapsauthenticatie-app. Daarmee moet het makkelijker gemaakt worden om gekoppelde accounts te herstellen,… | |
|
Onderzoekers publiceren WannaCry-decryptor voor Windows 7 en andere systemen 05-'17 - Nadat donderdagavond een decryptieprogramma was verschenen voor Windows XP-systemen die zijn geïnfecteerd met de WannaCry-ransomware, is er inmiddels een aanvullende tool verschenen. | |
|
WikiLeaks publiceert CIA-handleiding Athena-malware voor Windows-systemen 05-'17 - WikiLeaks heeft opnieuw CIA-documenten uit de Vault 7-verzameling gepubliceerd. Deze keer gaat het om de zogenaamde Athena-malware, die dienst doet als een beacon en als loader. De tool… | |
|
Examenklacht-site van LAKS lag plat door WannaCry-ransomware 05-'17 - De server van de site Examenklacht van het LAKS werd donderdag gegijzeld door de ransomware WannaCry. De organisatie heeft geen losgeld betaald om de bestanden terug te krijgen, maar… | |
|
Let's Encrypt heeft problemen met uitgifte en vernieuwen certificaten 05-'17 - Let's Encrypt heeft vrijdag last van storing. De dienst heeft de problemen herleid tot responders voor het Online Certificate Status Protocol. Let's Encrypt kan vanwege de problemen… | |
|
Gegevens van 640.000 accounts fontwebsite DaFont liggen op straat 05-'17 - Kwaadwillenden wisten de servers van DaFont.com binnen te dringen en de database met gebruikersgegevens te stelen. Onder andere wachtwoorden kwamen daardoor op straat te liggen. Die… | |
|
Ontwikkelaar maakt WannaCry-decryptor voor Windows XP 05-'17 - Een Franse beveiligingsonderzoeker heeft software ontwikkeld waarmee gebruikers van Windows XP de encryptie van de WannaCry-ransomware ongedaan kunnen maken. Er zijn wel een aantal… | |
|
Joomla dicht sqli-lek in zijn contentmanagementsysteem 05-'17 - Joomla heeft een patch uitgebracht voor zijn contentmanagementsysteem. Daarmee dicht het een lek waarmee een aanvaller via sql-injectie bijvoorbeeld sessies van ingelogde gebruikers kan… | |
|
90 procent van DigiD-gebruikers gebruikt dienst zonder sms-authenticatie -update 05-'17 - Uit een woensdag gepubliceerd rapport van de Rekenkamer blijkt dat negentig procent van het DigiD-gebruik gebeurt zonder tweetrapsauthenticatie. De organisatie constateert verder dat de… | |
|
Wetsvoorstel VS dwingt NSA om overheidsorganen te informeren over zero-days 05-'17 - Het Amerikaanse Congres heeft een nieuwe wetsvoorstel voorgesteld waardoor inlichtingendienst National Security Agency vertegenwoordigers van andere Amerikaanse overheidsagentschappen… | |
|
'NSA meldde kwetsbaarheden aan Microsoft voor Shadowbrokers-publicatie' 05-'17 - De Amerikaanse militaire inlichtingendienst NSA was de partij die Microsoft heeft gewaarschuwd voor de lekken waarvoor de Shadowbrokers onlangs verschillende exploits publiceerden. Op… | |
|
.Geek - Virtuele codemachine voor berichten tussen Hitler en generaals verschijnt online 05-'17 - Het Britse National Museum of Computing heeft een virtuele versie van de Lorenz SZ42-machine online gezet, waarmee in de Tweede Wereldoorlog onder meer berichten tussen Hitler en zijn… | |
|
'BlackBerry werkt met twee autofabrikanten aan antihacktool voor auto's' 05-'17 - BlackBerry zou met ten minste twee autofabrikanten werken aan de ontwikkeling van beveiligingssoftware waarmee auto's op afstand worden gescand op virussen en malware. Bij gevaar zouden… | |
|
'Problemen rond internetbeveiliging zijn op te lossen, we doen het alleen niet' 05-'17 - Daniel Castro van denktank ITIF sprak tijdens de NCSC One-conferentie over de problemen rond internetbeveiliging en stelde dat deze op te lossen zijn, maar dat het huidige beleid faalt. |