|
Onderzoeker toont gerichte phishingaanval op LastPass 01-'16 - Onderzoeker Sean Cassidy heeft bekendgemaakt dat wachtwoordmanager LastPass kwetsbaar is voor een phishingaanval. Daardoor kan een aanvaller het wachtwoord, e-mailadres en de… | |
|
'OS X-beveiligingsprogramma Gatekeeper nog steeds lek na patch' 01-'16 - Beveiligingsonderzoeker Patrick Wardle stelt dat de OS X-beveiligingssoftware Gatekeeper nog steeds lek is na een recente patch van Apple. Het zou nog steeds mogelijk zijn om… | |
|
Ook Nederlandse Hyatt-hotels werden getroffen door malware 01-'16 - Betaalsystemen van de twee Hyatt-hotels in Nederland waren besmet met malware, waardoor creditcardgegevens van klanten konden worden onderschept. In totaal waren systemen van 318 hotels… | |
|
Qualys-beveiligingsonderzoekers ontdekken lek in OpenSSH-client 01-'16 - Beveiligingsonderzoekers van Qualys hebben een lek vastgesteld in de OpenSSH-client. Deze maakt het voor een aanvaller mogelijk om met een kwaadaardige ssh-server het geheugen van de… | |
|
Franse regering spreekt zich uit tegen backdoors in encryptie 01-'16 - De Franse staatssecretaris van de digitale economie, Axelle Lemaire, spreekt zich uit tegen het bij wet verplichten van backdoors in encryptie. Een dergelijke plicht was met een… | |
|
Bepaalde versies Fortinet-firewalls zijn kwetsbaar door authenticatielek 01-'16 - In bepaalde versies van het besturingssysteem FortiOS, dat aanwezig is op firewalls van Fortinet, zou een authenticatielek bestaan. Daardoor zou een aanvaller toegang kunnen krijgen tot… | |
|
Tiener had toegang tot accounts van topman Amerikaanse inlichtingendiensten 01-'16 - Een lid van de groep Crackas With Attitude heeft ingebroken op diverse accounts van James Clapper, hoofd van de Amerikaanse inlichtingendiensten. Hij zou onder andere toegang hebben… | |
|
Europol pakt leden van ddos-groep DD4BC op 01-'16 - Europol heeft in samenwerking met verschillende Europese wetshandhavers leden van de criminele groep DD4BC opgepakt, waaronder een hoofdverdachte. De groep perst sinds 2014 websites af… | |
|
Google-onderzoeker ontdekt lekken in wachtwoordmanager van Trend Micro 01-'16 - Tavis Ormandy van Googles Project Zero-team ontdekte verschillende lekken in de wachtwoordmanager van Trend Micro, waardoor een aanvaller toegang kon hebben tot de daarin opgeslagen… | |
|
Juniper schrapt elementen van zijn ScreenOS-software die lekken vertoonden 01-'16 - Fabrikant van netwerkapparatuur Juniper gaat de random number generators in ScreenOS 6.3 vervangen door andere software. De bestaande technologieën Dual_EC en Ansi X9.31 bleken… | |
|
Europol pakt bende op die geldautomaten leeghaalde met malware 01-'16 - Europol heeft in samenwerking met onder andere de Roemeense politie een bende opgepakt die Europese geldautomaten infecteerde met malware. Daardoor was de bende in staat om de automaten… | |
|
Hostingbedrijf Linode stelt wachtwoorden opnieuw in na mogelijke hack 01-'16 - Het Amerikaanse hostingbedrijf Linode heeft de wachtwoorden van alle gebruikers opnieuw ingesteld nadat de gegevens van twee klanten op een 'externe machine' gevonden zijn. Het bedrijf,… | |
|
Nieuwe functie LastPass laat dierbaren wachtwoorden overnemen bij noodgevallen 01-'16 - LastPass heeft een functie onthuld die het mogelijk maakt om dierbaren de wachtwoordendatabase te laten overnemen als zich een noodgeval voordoet. Op die manier moeten bijvoorbeeld… | |
|
'Stroomstoring in Oekraïne werd veroorzaakt door gerichte inzet malware' 01-'16 - De stroomstoringen die kort voor kerst plaatsvonden in Oekraïne blijken volgens beveiligingsbedrijf ESET te wijten aan de gerichte inzet van BlackEnergy-malware. Door de aanvallen… | |
|
Hacker publiceert kraaktool voor bepaalde draadloze UPC-routers 01-'16 - Twittergebruiker blasty heeft een tool beschikbaar gesteld waarmee de standaardwachtwoorden van draadloze UPC-routers achterhaald kunnen worden. Dit werkt alleen bij routers met zeven… | |
|
Gebruikersgegevens Bankingtools waren door lek voor iedereen beschikbaar 12-'15 - Gebruikersgegevens van meer dan 250.000 klanten van online huishoudboekje Bankingtools waren voor langere tijd toegankelijk voor kwaadwillenden. Het lek in de database van de financiële… | |
|
Microsoft liet na Hotmail-gebruikers te informeren over hacks 12-'15 - Microsoft liet in 2011 na onder andere Tibetaanse en Oeigoerse Hotmail-gebruikers te waarschuwen voor aanvallen door Chinese hackers, laten oud-medewerkers weten aan persbureau Reuters. | |
|
Adobe dicht kritieke kwetsbaarheid in Flash 12-'15 - Adobe heeft een patch uitgebracht voor negentien kwetsbaarheden in Flash. Naar eigen zeggen wordt een van de kwetsbaarheden als kritiek beschouwd. Dat lek gebruiken aanvallers al in… | |
|
Google-onderzoeker stelt lek in Chrome-extensie van AVG vast 12-'15 - Onderzoeker Tavis Ormandy van het Project Zero-beveiligingsteam bij Google vond een lek in de Chrome-extensie AVG Web TuneUp. Deze zou het voor aanvallers mogelijk hebben gemaakt via… | |
|
Persoonsgegevens 191 miljoen geregistreerde Amerikaanse kiezers lekken uit 12-'15 - Een database met daarin de gegevens van 191 miljoen Amerikaanse geregistreerde kiezers is toegankelijk voor iedereen die het ip-adres van de host kent. In de database zitten gegevens… | |
|
Steam geeft gebruikers per abuis inzicht in andermans data - update 12-'15 - Steam kampt met beveiligingsproblemen die ervoor zorgen dat gebruikers persoonlijke gegevens van anderen te zien krijgen. Veel klanten van de gamedienst hebben aangegeven dat onder… | |
|
NSA en GCHQ werkten samen voor toegang tot Juniper-apparatuur 12-'15 - The Intercept publiceert een document dat aangeeft dat de Britse GCHQ in samenwerking met de NSA in 2011 toegang had tot verschillende modellen van Juniper-apparatuur. Een direct… | |
|
Malware op betaalsystemen hotelketen Hyatt stal creditcardgegevens 12-'15 - Hotelketen Hyatt waarschuwt klanten dat het onlangs malware aangetroffen heeft op zijn betaalsystemen. De keten raadt gebruikers aan hun creditcardafschriften in de gaten te houden en… | |
|
Livestream.com roept gebruikers op wachtwoord te wijzigen na hackpoging 12-'15 - Livestream heeft zijn gebruikers gewaarschuwd dat het bedrijf een hackpoging heeft waargenomen waarbij mogelijk accountgegevens bij zijn buitgemaakt. De dienst voor het live streamen… | |
|
Lek gaf toegang tot routers van miljoenen Duitsers 12-'15 - De Duitse ontwikkelaar Alexander Graf vond wachtwoorden in het geheugen van zijn eigen router. Deze gaven toegang tot het onderhoudsnetwerk van Vodafone-dochter Kabel Deutschland. | |
|
Lek bij Hello Kitty-fansite gedicht 12-'15 - Sanrio, de eigenaar van Hello Kitty, zegt het veiligheidslek dat leidde tot een server-hack, gedicht te hebben. De database met meer dan 3,3 miljoen gebruikers van sanriotown.com, de… | |
|
Google test manier om zonder wachtwoord in te loggen op account 12-'15 - Google is bezig een inlogmethode te testen waarbij de gebruiker niet langer zijn wachtwoord hoeft in te voeren. In plaats daarvan wordt ingelogd met de smartphone, waarop de gebruiker… | |
|
NFI ontsleutelt BlackBerry PGP-mails in het kader van gerechtelijk onderzoek 12-'15 - De site Misdaadnieuws is in het bezit van documenten waaruit blijkt dat het NFI met PGP versleutelde e-mailberichten heeft ontsleuteld. De berichten waren opgeslagen op een… | |
|
Oracle kan verplicht worden om te waarschuwen bij onveilige Java-versies 12-'15 - Volgens een aanklacht van de FTC heeft Oracle gebruikers misleid door te stellen dat bepaalde updates beveiligingsproblemen in Java zouden oplossen. Er is nu een voorstel opgesteld… | |
|
'Juniper gebruikt door NSA verzwakt algoritme voor encryptie' 12-'15 - Beveiligingsonderzoeker Ralf-Philipp Weinmann beweert in een blogpost dat de kwetsbaarheden in de Juniper ScreenOS-software mede mogelijk gemaakt kunnen zijn door de NSA. Juniper… | |
|
Hackers stelen mogelijk forumdatabases QBitTorrent en Deluge 12-'15 - Hackers hebben mogelijk weten in te breken op de servers van onder andere de qBittorrent- en Deluge-forums. De databases van die twee websites en vele anderen worden aangeboden op… | |
|
'Amerikaanse dam was in 2013 doelwit van Iraanse hackers' 12-'15 - Iraanse hackers infiltreerden in 2013 het systeem voor de bediening van een kleine dam in de buurt van New York, meldt The Wall Street Journal. Er zou geen schade zijn aangebracht, het… | |
|
Chrome gaat waarschuwingen tonen bij sites met sha-1-certificaten 12-'15 - Google heeft aangekondigd om gebruikers van de Chrome-browser vanaf begin 2016 te gaan waarschuwen voor websites die sha-1-certificaten gebruiken. Het bedrijf wil het hashing-algoritme… | |
|
Onderzoeker ontdekt wachtwoord van Juniper ScreenOS-backdoor 12-'15 - Onderzoeker HD Moore van het beveiligingsbedrijf Rapid7 heeft het wachtwoord gevonden waarmee de door Juniper ontdekte backdoor in zijn ScreenOS gebruikt kan worden. Het bedrijf… | |
|
Gegevens 3,3 miljoen Hello Kitty-fans staan online na server-hack 12-'15 - De database van sanriotown.com is online verschenen, waarmee de accountgegevens van 3,3 miljoen gebruikers van de site op straat liggen. Sanriotown is de site van de community van Hello… | |
|
Onderzoeker ontdekt Instagram-lek en raakt in conflict met Facebook 12-'15 - Beveiligingsonderzoeker Wesley Wineberg ontdekte tijdens een bug bounty program een beveiligingslek op een Instagram-server, dat toegang bood tot zeer gevoelige gegevens. Facebook… | |
|
Catalogus met geheime Amerikaanse afluisterapparatuur lekt uit 12-'15 - The Intercept heeft Amerikaanse overheidsdocumenten in handen met gedetailleerde informatie over geheime afluisterapparatuur. De website publiceert de documenten omdat steeds meer… | |
|
Juniper ontdekt lek via 'ongeautoriseerde code' in zijn ScreenOS-software 12-'15 - Juniper, een maker van netwerkapparatuur, laat weten dat het 'ongeautoriseerde code' heeft ontdekt in zijn ScreenOS-software. Deze maakte het voor een aanvaller mogelijk om op afstand… | |
|
'Windows-implementatie van Kerberos-protocol vertoont gebreken' - update 12-'15 - Een beveiligingsonderzoeker schrijft dat Kerberos, een authenticatieprotocol in onder andere Windows, gebreken vertoont waardoor een kwaadwillende gebruiker onder andere zichzelf… | |
|
Britse man opgepakt in verband met VTech-hack 12-'15 - De Britse politie heeft een 21-jarige man gearresteerd die ervan wordt verdacht de systemen van speelgoedmaker VTech binnengedrongen te zijn. De man zou met zijn hack de Britse Computer… |