|
Gegevens tweeduizend medewerkers Philips stonden op Pastebin 11-'16 - De persoonsgegevens van duizenden medewerkers van Philips zijn op Pastebin gezet. Het gaat onder andere om adresgegevens, jaaropgaven en burgerservicenummers. Niet bekend is hoe de… | |
|
Hackers maken mogelijk adresgegevens Erasmus Universiteit buit 11-'16 - Criminelen hebben mogelijk adresgegevens van mogelijk 25.000 medewerkers en studenten van de Erasmus Universiteit in Rotterdam buitgemaakt. Ook informatie die mensen via webformulieren… | |
|
Microsoft dicht door Google ontdekt lek in Windows 11-'16 - Microsoft heeft een patch uitgebracht voor een lek in Windows dat Google vorige week publiceerde. Kwaadwillenden konden via dat lek een privelege escalation verkrijgen. De kwetsbaarheid… | |
|
Britse inlichtingendienst onderzoekt Tesco-bankaanval 11-'16 - Tesco heeft de hulp van de Britse inlichtingendienst GCHQ ingeschakeld bij het onderzoek naar een aanval van afgelopen weekend, waarbij geld van de accounts van 9000 klanten werd… | |
|
Signal-protocol doorstaat eerste beveiligingsaudit 11-'16 - Wetenschappers hebben de basis van het Signal-protocol doorgelicht en hebben geen tekortkomingen aangetroffen die vanuit beveiligingsoogpunt tot problemen kunnen leiden. De uitkomst van… | |
|
Politie mag zero-days voor terughacken onder de pet houden - update 11-'16 - Politie en justitie hoeven kwetsbaarheden in software die hen in staat stellen systemen binnen te dringen niet in alle gevallen kenbaar te maken aan ontwikkelaars van de software. | |
|
Gemeente Almelo had geen datalek 11-'16 - Op de systemen van de gemeente Almelo is geen malware aangetroffen en ook lijkt er geen sprake te zijn geweest van het weglekken van 20GB aan data van burgers. Dat concludeert de… | |
|
China neemt strengere wet voor beveiliging internet aan 11-'16 - China heeft maandag een nieuwe wet aangenomen die de beveiliging van internet regelt. De wet behandelt onder andere de bescherming van infrastructuur van het land tegen buitenlandse… | |
|
Google: meer dan de helft van Chrome-webverkeer op Windows via https 11-'16 - Google heeft een nieuw onderdeel aan zijn transparency report over https-gebruik toegevoegd, waarin de toename van het gebruik sinds 2015 is te zien. Daaruit blijkt dat inmiddels 51… | |
|
Microsoft stopt met gratis beveiligingsprogramma EMET 11-'16 - Microsoft stopt met zijn gratis Enhanced Mitigation Experience Toolkit. Het bedrijf bracht het programma in 2009 voor het eerst uit, maar inmiddels is de functionaliteit beperkt en… | |
|
Onderzoekers demonstreren warflying-aanval via Zigbee en Hue-lamp 11-'16 - Onderzoekers hebben als proof-of-concept een worm ontwikkeld die zich van lamp naar lamp verspreidde. Ze demonstreerden een aanval met wardriving en warflying met een quadcopter om… | |
|
'Machine learning gaat de beveiligingsprofessionals niet vervangen' 11-'16 - Tweakers sprak op de Infosecurity-beurs in Utrecht met Mark Loman en met de 'Cyber Gandalf' van F-Secure, Andy Patel, over zogenaamde 'next gen antivirusproducten'. Volgens Patel gaat… | |
|
Broadcom neemt netwerkapparatuurbedrijf Brocade over voor vijf miljard euro 11-'16 - Chipfabrikant Broadcom heeft een overeenstemming bereikt met Brocade Communication Systems voor de overname van dat bedrijf. Broadcom legt 5,5 miljard dollar, omgerekend zo'n 5 miljard… | |
|
NL-Alert vervangt luchtalarm twee jaar later dan gepland 11-'16 - NL-Alert en andere alarmeringssystemen zoals de website crisis.nl gaan het luchtalarm op 1 januari 2020 volledig vervangen. Eerst wilde de overheid het luchtalarm al in 2018… | |
|
Microsoft: vermoedelijke Russische staatshackers misbruiken zero-daylek Windows 11-'16 - Microsoft zegt dat het Windows-lek dat Google maandag publiceerde actief wordt gebruikt door leden van de Strontium-groep. Dat is dezelfde groep die politieke hacks op de Verenigde… | |
|
Open Universiteit had paspoortscans op onvoldoende beveiligde server staan 11-'16 - De Open Universiteit had scans van identiteitsbewijzen en paspoorten op een server staan die onvoldoende beveiligd bleek. De organisatie maakte melding bij de Autoriteit… | |
|
Na Mozilla trekt ook Google vertrouwen in WoSign- en StartCom-certificaten in 11-'16 - Google heeft aangekondigd dat het de certificaten die zijn uitgegeven door de certificaatautoriteiten WoSign en StartCom, niet meer vertrouwt. Mozilla kondigde onlangs soortgelijke… | |
|
Microsoft: vroege publicatie Windows-lek door Google vormt gebruikersrisico 11-'16 - Microsoft heeft kritiek geuit op de vroege publicatie van een kritiek Windows-lek door Google. Het bedrijf beschreef de kwetsbaarheid op zijn blog, tien dagen nadat deze aan Microsoft… | |
|
Shadowbrokers: Nieuwe publicatie toont servers die door NSA werden gebruikt 10-'16 - De Shadowbrokers, de groepering die eerder werkende NSA-exploits voor firewalls van Cisco en Fortinet publiceerde, heeft nieuwe gegevens gepubliceerd. Daarvan zeggen zij dat dit servers… | |
|
Onderzoeker vindt op Nederland gerichte phishingserver 10-'16 - Beveiligingsonderzoeker Mischa van Geelen heeft een onbeveiligde MongoDB-server gevonden, zo laat hij aan Tweakers weten. Deze server werd gebruikt om automatisch domeinnamen te… | |
|
Europese actie tegen webwinkelfraude levert 42 arrestaties op 10-'16 - Europol heeft een Europese actie tegen webwinkelfraude aangestuurd die in verschillende landen in totaal 42 arrestaties opleverde. De actie richtte zich tegen personen die producten bij… | |
|
Onderzoeker ontwikkelt goedaardige worm om Mirai-botnet te bestrijden 10-'16 - Beveiligingsonderzoeker Jerry Gamblin heeft een worm ontwikkeld om het Mirai-botnet te bestrijden. Zijn software is in staat om kwetsbare apparaten te vinden en de… | |
|
Van Spamhaus-ddos-betrokkenheid verdachte Nederlander komt voor de rechter 10-'16 - Sven Olaf Kamphuis, die eerder woordvoerder was van de Nederlandse provider Cyberbunker, staat dinsdag voor de rechter. Hij wordt ervan verdacht betrokken te zijn geweest bij de… | |
|
Onderzoekers tonen nieuwe methode voor code-injectie in Windows 10-'16 - Onderzoekers van het beveiligingsbedrijf enSilo hebben een nieuwe manier ontdekt om code in Windows-processen te injecteren. Daarbij maken zij gebruik van atom tables. Zij stellen dat… | |
|
Hacker die naaktfoto's Hollywoodsterren stal, krijgt 18 maanden cel 10-'16 - De 36-jarige Amerikaanse hacker die de bron was van naaktfoto's van honderden personen, waaronder veel Hollywood-sterren, heeft een gevangenisstraf van 18 maanden gekregen. De man wist… | |
|
Vitale sector krijgt meldplicht ict-inbreuken 10-'16 - Vitale organisaties en de Rijksoverheid moeten ict-veiligheidsincidenten melden bij het Nationaal Cyber Security Centrum van het ministerie van Veiligheid en Justitie. De Tweede Kamer… | |
|
Dyn schat omvang recente ddos-aanval op honderdduizend apparaten 10-'16 - Dns-provider Dyn schat dat ongeveer honderdduizend apparaten die onderdeel zijn van het Mirai-botnet, betrokken waren bij de ddos-aanval van afgelopen vrijdag. De aanval zou 1,2Tbit/s… | |
|
'Leden van hackerforum voerden ddos-aanval op Dyn uit' - update 10-'16 - Het beveiligingsbedrijf Flashpoint, dat eerder schreef over de ddos-aanval op dns-provider Dyn, zegt in een analyse dat de aanval waarschijnlijk niet het werk was van een staat. Het… | |
|
Mozilla vertrouwt nieuwe WoSign- en StartCom-certificaten niet 10-'16 - Mozilla heeft bekendgemaakt dat het nieuwe certificaten van WoSign en StartCom niet vertrouwt. De certificaatautoriteiten hebben verschillende fouten gemaakt, waaronder het antedateren… | |
|
Beveiligingsonderzoekers gebruiken Dirty COW-lek voor roottoegang op Android 10-'16 - Beveiligingsonderzoekers hebben de recent verholpen Linux-kwetsbaarheid, bekend onder de naam Dirty COW, gebruikt om roottoegang te verkrijgen op Android-toestellen. Dit zou mogelijk… | |
|
Chinese fabrikant roept apparaten terug die bij Dyn-ddos gebruikt werden 10-'16 - Het Chinese bedrijf Xiongmai houdt een terugroepactie van bepaalde producten die het in de VS verkoopt. Het bedrijf maakt onderdelen van webcams, die gebruikt werden in de recente… | |
|
Onderzoeker toont methode om 4g-verkeer om te leiden en af te luisteren 10-'16 - De Chinese onderzoeker Wanqiao Zhang van het beveiligingsbedrijf Qihoo 360 heeft een methode gedemonstreerd waarmee zij in staat is 4g-verkeer om te leiden en af te luisteren. De aanval… | |
|
Drammer-exploit geeft roottoegang op Android-toestellen door aanval op geheugen 10-'16 - Onderzoekers van de Vrije Universiteit in Amsterdam hebben een aanval gepresenteerd waarmee roottoegang verkregen kan worden op een groot aantal Android-apparaten. De 'Drammer'-methode… | |
|
Adviesonderzoek: cookiewet is ergerlijk en beschermt privacy niet 10-'16 - De cookiewet leidt alleen maar tot tijdsverspilling en irritatie bij gebruikers en beschermt hun privacy niet. Dat zou blijken uit een onderzoek van het Adviescollege toetsing… | |
|
Ddos-aanval op dns-provider Dyn werd uitgevoerd met Mirai-botnet 10-'16 - Degene achter de ddos-aanval van vrijdag op dns-provider Dyn maakte gebruik van het Mirai-botnet, bestaande uit vele verschillende iot-apparaten. Eenzelfde netwerk werd kort geleden ook… | |
|
Populaire sites tijdelijk onbereikbaar door ddos op DynDNS - update 3 10-'16 - Een ddos-aanval op dns-provider Dyn verhinderde enkele uren lang dat gebruikers aan de oostkust van de VS terechtkonden op populaire websites als Twitter, Reddit, Soundcloud en GitHub. | |
|
Synology Surveillance Station krijgt Windows-client 10-'16 - Synology heeft de bèta van versie 8.0 van Surveillance Station uitgebracht. Bij die versie is een desktopclient beschikbaar gemaakt. Voorheen waren de camerabeelden uitsluitend… | |
|
Ontwikkelaars verhelpen oude Linux-kwetsbaarheid die rechten kan verhogen 10-'16 - Er is een exploit verschenen voor een negen jaar oude kwetsbaarheid in Linux, die kwaadwillenden de mogelijkheid geeft hun lokale rechten te verhogen. Ontwikkelaars hebben een… | |
|
'Kabinet wil dat politiehackers zero-days verzwijgen met het oog op hergebruik' 10-'16 - Het kabinet zou een wetsvoorstel willen indienen dat politiehackers toestaat om een eventuele zero-daykwetsbaarheid te verzwijgen tegenover de fabrikant, zodat het beveiligingsgat zo… | |
|
'FBI vindt uitgelekte hacktools in documenten van gearresteerde NSA-medewerker' 10-'16 - De FBI heeft recent uitgelekte NSA-hacktools teruggevonden in de verzameling documenten die in beslag zijn genomen bij de arrestatie van NSA-medewerker Harold Martin. Het is nog… |