Nieuws over Networking en security uit 2021

Verfijn resultaten

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

.Geek - Tweaker ontdekte admingegevens Azure-ontwikkelomgeving Belastingdienst op GitHub

12-'21 - Een medewerker van de Belastingdienst bewaarde admincredentials van een server van de ontwikkelomgeving in een openbare Git-repository. Dat werd door tweaker SchizoDuckie ontdekt, die…

132

LastPass-gebruikers krijgen melding van inlogpoging met master password - update

12-'21 - Meerdere gebruikers van wachtwoordmanager LastPass melden dat externen hebben geprobeerd om in te loggen op hun LastPass-account met het master password. Ze zijn bang dat hun master…

159

Zes Nederlandse projecten krijgen subsidie voor vergroten cyberweerbaarheid

12-'21 - Het Digital Trust Center van de Nederlandse overheid geeft subsidie aan zes projecten voor het vergroten van de cyberweerbaarheid van bedrijven. De stichting Dutch Institute for…

49

Cybersecuritycentrum VS: overheidsdiensten moeten log4j-systemen meteen patchen

12-'21 - De Cybersecurity and Infrastructure Security Agency, ofwel CISA, heeft een noodbevel afgekondigd waarmee Amerikaanse civiele overheidsdiensten- en agentschappen worden verplicht…

58

Onderzoeksraad: maak verantwoording over beheersing digitale risico's verplicht

12-'21 - De Onderzoeksraad voor Veiligheid heeft zijn onderzoek naar aanleiding van de Citrix-kwetsbaarheid afgerond. De raad ziet veel verbeterpunten en beveelt de Nederlandse overheid aan om…

24

Meta gaat bugbounty's uitkeren voor scrapingbugs en gescrapete datasets

12-'21 - Meta gaat beloningen uitkeren aan onderzoekers die manieren vinden waarmee informatie van Facebook-gebruikers is te scrapen en voor gevonden verzamelingen met gescrapete data. Dat is…

36

Microsoft begint met uitrol end-to-end-encryptie van videogesprekken voor Teams

12-'21 - Microsoft is begonnen met het beschikbaar maken van end-to-end-encryptie voor 1-op-1-videogesprekken in Microsoft Teams. De functionaliteit werd in oktober al aangekondigd voor de chat-…

63

Surveillancesoftware Proctorio gebruikt door veel universiteiten had ernstig lek

12-'21 - Proctorio, de surveillancesoftware die veel Nederlandse universiteiten inzetten bij het afnemen van online tentamens, bevatte een ernstig lek. De software was vatbaar voor een universal…

59

Gemeentes Almere en Hof van Twente zetten systemen preventief offline door log4j

12-'21 - Almere en Hof van Twente hebben enkele van hun systemen afgesloten. Dat doen die gemeentes uit voorzorg, vanwege de kwetsbaarheden in Apache log4j. De gemeente Almere bepaalt…

136

Microsoft Defender geeft een valspositief voor Emotet-malware in Office

12-'21 - Microsoft Defender voor Endpoint blokkeert sinds dinsdag het openen van sommige Office-documenten, omdat het een valspositief geeft voor Emotet-malware. Het probleem lijkt zich voor te…

38

Beveiligingslek ontdekt in ruim 150 verschillende typen HP-printers

12-'21 - Twee beveiligingslekken in HP-printers maken ruim 150 modellen van de fabrikant kwetsbaar. Het gaat om zowel zakelijke printers als printers die worden verkocht aan consumenten. HP…

53

Duizenden WordPress-sites gebruikt voor verspreiding FluBot-malware

11-'21 - WordPress-sites worden op grote schaal gebruikt om FluBot-malware te verspreiden. Duizenden sites hosten een PHP-script waarmee de malware verspreid kan worden, blijkt uit een analyse…

69

OnePlus Nord 2 heeft kwetsbaarheid die roottoegang via usb mogelijk maakt

11-'21 - De OnePlus Nord 2, die eerder dit jaar uitkwam, heeft een kwetsbaarheid in zijn recovery-omgeving. Wie een remote shell in die omgeving opent, ziet dat er geen blokkades zijn om…

17

Malware ontdekt in honderden games uit de Huawei AppGallery

11-'21 - Naar schatting zijn bijna tien miljoen gebruikers getroffen door malware die is geïnstalleerd door games uit de Huawei AppGallery. De app-winkel van de Chinese fabrikant bevatte…

58

Apple waarschuwt gebruikers als ze doelwit worden van spyware zoals Pegasus

11-'21 - Apple gaat gebruikers een melding sturen als het techbedrijf detecteert dat hun apparaat is geïnfecteerd met spyware. Apple schrijft dat het specifiek gaat over zeer geavanceerde…

64

Instagram en Messenger krijgen pas in 2023 standaard end-to-end-encryptie

11-'21 - Meta gaat pas in 2023 end-to-end-encryptie standaard inschakelen voor chats binnen Facebook Messenger en Instagram. Eerder zei het bedrijf dat in 2022 te willen doen. Meta wil naar…

22

Mozilla laat Firefox taken van Lockwise-wachtwoordmanager overnemen op mobiel

11-'21 - Mozilla stopt met de ondersteuning van zijn Lockwise-wachtwoordmanager voor Android en iOS. De functies daarvan zitten inmiddels goeddeels ook in de Firefox-browser op die platformen en…

39

Gegevens gebruikers webcamsite Stripchat waren toegankelijk zonder wachtwoord

11-'21 - Een grote database met gegevens van gebruikers van webcamsite Stripchat is ontdekt door beveiligingsonderzoekers en was een paar dagen toegankelijk zonder wachtwoord. De database bevat…

40

Crimineel buitte kwetsbaarheid e-mailsysteem FBI uit en stuurde massaal hoaxmail

11-'21 - Het domein en e-mailsysteem van de FBI is dit weekend gebruikt om een hoax via e-mail te verspreiden. Het zou gaan om honderdduizenden e-mails. In een interview stelt de dader dat hij…

23

'Meer dan tweeduizend medische apparaten waren niet goed beveiligd' - update

11-'21 - In ruim tweeduizend medische apparaten zijn kwetsbaarheden gevonden, blijkt uit onderzoek van Forescout. Die apparaten worden ook in de Nederlandse zorg gebruikt. Allemaal gebruiken ze…

49

Securitybedrijf: 91 procent bait attacks afkomstig van Gmail-adressen

11-'21 - Securitybedrijf Barracuda Networks stelt dat 90 procent van bait attacks komen van Gmail-adressen. Dat stellen ze na een onderzoek waarin het bedrijf het mailverkeer van 10.500…

68

Gegevens van zeven miljoen mensen zijn gestolen bij Robinhood-hack

11-'21 - Een hacker heeft van zeven miljoen klanten op de beleggingsapp Robinhood gegevens gestolen. Van vijf miljoen mensen zijn er e-mailadressen openbaar gemaakt en van nog eens twee miljoen…

77

Crimineel steelt 'honderdduizenden' cv's bij sollicitatieplatform Homerun

11-'21 - Een cybercrimineel heeft het Nederlandse sollicitatieplatform Homerun gehackt via een kwetsbaarheid in een ongepatchte Apache-server. Hierbij zijn onder meer cv's en motivatiebrieven…

70

Vijf verdachten gelinkt aan REvil zijn gearresteerd bij internationale operatie

11-'21 - Europol en het Amerikaanse ministerie van Justitie hebben details bekendgemaakt over acties die de afgelopen tijd zijn ondernomen tegen ransomwarebendes. Daarbij zijn zeven verdachten…

20

'MediaMarkt onderhandelt over betaling losgeld na Hive-ransomwareaanval'

11-'21 - MediaMarkt zou in onderhandeling zijn met criminelen nadat het bedrijf maandag slachtoffer werd van een ransomwareaanval. Volgens RTL Nieuws zit de Hive-groepering achter de aanval en…

412

MediaMarkt is getroffen door cyberaanval - update

11-'21 - MediaMarkt heeft in zijn vestigingen in de Benelux te maken met een cyberaanval. Het bedrijf bevestigt dat tegenover RTL Nieuws. Volgens medewerkers gaat het om ransomware. De winkels…

302

FBI: HelloKitty-ransomwaregroep gebruikt ddos-aanvallen als afpersingstechniek

11-'21 - De FBI waarschuwt dat de hackgroep genaamd HelloKitty ook ddos-aanvallen inzet om geld van slachtoffers af te persen. Dat gebeurt naast afpersing via het versleutelen van systemen en…

11

Webcontentfilter voor alle Microsoft Enterprise-gebruikers beschikbaar gemaakt

10-'21 - Het team achter Windows Defender for Endpoint heeft vrijdag een nieuw webcontenfilter beschikbaar gemaakt voor alle Windows Enterprise-klanten. Met het webfilter kan content worden…

30

'Nederland gaat na of privésleutels Franse en Poolse corona-apps zijn uitgelekt'

10-'21 - Een cybercrimineel zegt Franse of Poolse corona-QR-codes te kunnen aanmaken die in Nederland als toegangsbewijs gebruikt kunnen worden. De Nederlandse overheid zou onderzoeken of de…

475

'Verenigde Staten halen samen met andere landen REvil-groep offline'

10-'21 - De Verenigde Staten hebben met een hackaanval samen met andere landen ransomwaregroep REvil offline gehaald. Onder meer de FBI, de Secret Service en het Amerikaanse ministerie van…

83

Gegevens van miljoen QuickFox VPN-klanten waren toegankelijk zonder wachtwoord

10-'21 - Securitybedrijf WizCase heeft een lek ontdekt bij gratis vpn-dienst QuickFox. Het bedrijf kreeg toegang tot de onversleutelde gebruikersdata van ongeveer een miljoen QuickFox-klanten.

27

Google gaat eind 2021 tweestapsverificatie inschakelen op 150 miljoen accounts

10-'21 - Google gaat aan het einde van dit jaar tweestapsverificatie inschakelen voor 150 miljoen Google-accounts. Vanaf 1 november zullen 2 miljoen YouTubers ook verplicht worden om deze…

118

Firefox 93 blokkeert standaard downloads via http en iframe

10-'21 - Firefox zal downloads via http op https-websites in versie 93 voortaan standaard blokkeren. Downloads afkomstig van gesandboxte iframes worden ook geblokkeerd, tenzij het iframe een…

22

KvK: Nederlandse bedrijven krijgen wekelijks 294 cyberaanvallen te verwerken

10-'21 - Per week krijgen Nederlandse bedrijven ongeveer 294 cyberaanvallen te verwerken. Eén op vijf ondernemers zou ermee te maken krijgen. Dat stelt het Nederlandse Handelsregister van de…

66

Criminele hackers beroofden 6000 users Coinbase via kwetsbaarheid in 2fa via sms

10-'21 - Minstens 6000 gebruikers van cryptobeurs Coinbase zijn bestolen door criminele hackers. Die buitten een kwetsbaarheid uit in het sms-2fa-systeem. Wel hadden de hackers nog meer gegevens…

36

Wachtwoordmanager Firefox kan straks op Android logins in andere apps invullen

10-'21 - Mozilla breidt zijn Firefox-wachtwoordmanager uit. Waar die nu nog logins binnen de browser opslaat en invult, kan dat straks op Android ook daarbuiten. Daarnaast krijgt de app extra…

86

Zimperium: meer dan 10 miljoen Android-apparaten bevatten apps met trojan

09-'21 - Meer dan 10 miljoen Android-apparaten zijn volgens securitybedrijf Zimperium besmet geraakt met apps die een trojan bevatten en gebruikers geld afhandig proberen te maken. Er werden…

67

1Password integreert Fastmail-dienst om e-mailadres te verbergen

09-'21 - 1Password heeft een dienst van Fastmail om e-mailadressen te verbergen geïntegreerd in zijn software. Gebruikers van 1Password kunnen als ze ook een abonnement bij Fastmail nemen…

49

Cloudflare werkt aan tools voor e-mailbeveiliging

09-'21 - Cloudflare is bezig met het ontwikkelen van tools om e-mail-gerelateerde dreigingen tegen te gaan. Die functies moeten onder meer helpen tegen spoofing en phishing. De features komen…

47

Android 13 lijkt ondersteuning voor dns-over-https op systeemniveau te krijgen

09-'21 - Android 13 krijgt mogelijk ondersteuning voor dns-over-https op systeemniveau. Nu nog ondersteunt Android die vorm van dns-versleuteling alleen in de Chrome-browser. Ondersteuning voor…

88

Proton gaat zijn Tor-mailwebapp vernieuwen nadat het IP-adres user moest afgeven

09-'21 - Proton, de op privacy gerichte e-mail- en vpn-dienst uit Zwitserland, gaat zijn Tor-e-mail-client een update geven. Deze moet 'op hetzelfde niveau als de webapp komen' en moet voor het…

138

EU: Russische hackers vallen politici en journalisten aan in meerdere lidstaten

09-'21 - Meerdere EU-lidstaten zeggen dat onder meer politici en journalisten zijn gehackt door de Russische cybergroep Ghostwriter. Deze groep zou gelieerd zijn aan de Russische staat. De EU…

135

RTL Nederland betaalt hackers 8500 euro na ransomwareaanval

09-'21 - RTL Nederland heeft 8500 euro aan cybercriminelen betaald nadat de organisatie slachtoffer werd van een ransomewareaanval. De systemen konden volgens RTL Nederland worden hersteld door…

71

AIVD waarschuwt organisaties voor dreiging quantumcomputers voor cryptografie

09-'21 - De AIVD roept organisaties op om actief na te denken over het beschermen van gevoelige data tegen de quantumcomputer. De veiligheidsdienst doet een oproep aan IT-beveiligers om…

81

Apple heeft ernstig macOS-lek met internetshortcuts nog niet volledig gedicht

09-'21 - Apple heeft een kwetsbaarheid gedicht die het mogelijk maakt om code uit te voeren door middel van internetsnelkoppelingen, maar die fix blijkt niet goed te werken. De prefix file://…

63

EFF stopt met ontwikkeling van Https Everywhere-browserextensie

09-'21 - De Electronic Frontier Foundation stopt eind dit jaar met de verdere ontwikkeling van zijn Https Everywhere-browserextensie. Volgens de makers wordt het protocol door genoeg browsers…

51

Britse ministerie van Defensie lekt e-mailadressen van 250 Afghaanse tolken

09-'21 - Het Britse ministerie van Defensie heeft de mailadressen van 250 Afghaanse tolken gelekt bij het versturen van een mailing. In het bericht waren de e-mailadressen van de andere…

61

Kwetsbaarheid in Apache OpenOffice maakt uitvoeren code op afstand mogelijk

09-'21 - Een kwetsbaarheid in Apache OpenOffice maakt het uitvoeren van code op afstand mogelijk. Hoewel het lek gedicht wordt met een bèta-update, is er nog geen officiële patch uitgebracht…

29

Android-toestellen vanaf versie 6.0 resetten straks permissies ongebruikte apps

09-'21 - Android-toestellen die minimaal op versie 6.0 draaien, krijgen de mogelijkheid om apps die langere tijd niet gebruikt zijn, hun permissies automatisch af te nemen. Dat is een functie…

98

'Olympus Europa is getroffen door BlackMatter-ransomware'

09-'21 - De Europese tak van Olympus, een fabrikant van onder andere medische apparatuur, heeft volgens bronnen van TechCrunch te maken met een ransomwareaanval. Olympus zegt zelf dat het een…

18

Nederlandse overheid waarschuwt niet-vitale bedrijven voor digitale aanvallen

09-'21 - Het Digital Trust Center, onderdeel van het ministerie van Economische Zaken en Klimaat, informeert bedrijven vanaf maandag proactief over digitale aanvallen en dreigingen. Eerder deed…

66

Belgisch Onafhankelijk Ziekenfonds getroffen door hackaanval

09-'21 - Het Belgische Onafhankelijk Ziekenfonds is getroffen door een cyberaanval, meldt het zelf op zaterdag. Een hacker wist binnen te dringen bij 'Mijn OZ', een portaal waar administratieve…

42

RTL Nederland heeft wellicht te maken met ransomwareaanval

09-'21 - RTL Nederland heeft sinds donderdagochtend last van een digitale aanval. Dat laat het bedrijf weten aan RTL Nieuws. Wellicht gaat het om een ransomwareaanval. Er is nog niets bekend…

136

Hacker zet persoonsgegevens waaronder plaintextwachtwoorden HAN online

09-'21 - Een hacker heeft gestolen gegevens van studenten en medewerkers van de Hogeschool van Arnhem en Nijmegen online gezet. Volgens de hacker wilde de hogeschool het gevraagde losgeld niet…

229

Centrale Bank van Curaçao en Sint Maarten meldt hack

09-'21 - De Centrale Bank van Curaçao en Sint Maarten heeft zijn computersystemen vorige week donderdag offline gehaald nadat de instantie op de hoogte werd gebracht van een cyberaanval. De bank…

38

OM eist zes maanden cel tegen coronatestlijnmedewerker die dossiers inzag

08-'21 - Het Openbaar Ministerie eist een celstraf van zes maanden, waarvan drie voorwaardelijk, tegen een 23-jarige man die in het CoronIT-systeem gegevens van bekende personen opzocht en…

211

Coinbase stuurde door fout melding over 2fa-wijziging naar 125.000 gebruikers

08-'21 - Coinbase heeft per ongeluk 125.000 gebruikers een e-mail gestuurd met de melding dat hun instellingen voor tweefactorauthenticatie waren gewijzigd, terwijl dat niet het geval was. Veel…

27

Microsoft dicht lek in Azure-functie dat kwaadwillenden databasetoegang gaf

08-'21 - De databasedienst Cosmos DB binnen Microsoft Azure kende een beveiligingsprobleem waarmee kwaadwillenden onbeperkt toegang konden krijgen tot de accounts en databases van duizenden…

31

Negen activisten uit Bahrein zijn gehackt met Pegasus spyware

08-'21 - Negen activisten uit Bahrein waren doelwit van een hack met de omstreden Pegasus-spyware van NSO Group. Voor de hack werd gebruikgemaakt van een kwetsbaarheid in iMessage, waarmee…

63

Door kwetsbaarheden in infuuspomp kon medicatiedosis worden aangepast

08-'21 - Onderzoekers bij McAfee hebben meerdere kwetsbaarheden ontdekt in de software van een infuuspomp van fabrikant B.Braun. Door deze beveiligingslekken was het voor een aanvaller in…

51

T-Mobile: gegevens van bijna 49 miljoen Amerikanen werden buitgemaakt bij hack

08-'21 - Bij de aanval op de Amerikaanse tak van T-Mobile zijn gegevens van zo'n 48,7 miljoen klanten, voormalige klanten of potentiële klanten buitgemaakt. Het gaat voornamelijk om namen,…

50

Criminelen zetten gestolen data van Gigabyte over AMD en Intel online

08-'21 - Criminelen hebben na een ransomwareaanval gestolen data van Gigabyte online gezet, in een poging om het bedrijf ertoe te bewegen losgeld te betalen. De bestanden bevatten details over…

66

Valve patcht bug die ophogen Steam Wallet-saldo mogelijk maakte

08-'21 - Steam bevatte een bug waardoor het mogelijk was om het saldo van de Wallet kunstmatig te verhogen. Een beveiligingsonderzoeker ontdekte dat en meldde de fout bij Valve, waarvoor die…

79

Decryptietools van No More Ransom zijn in vijf jaar zes miljoen keer gedownload

07-'21 - Het No More Ransom-initiatief van Europol, beveiligingsbedrijven en landelijke politiediensten bestaat vijf jaar. In die tijd zijn er 121 tools uitgebracht voor het onschadelijk maken…

33

'Staatshackers gebruiken consumentenrouternetwerk voor aanvallen in Frankrijk'

07-'21 - Hackersgroep APT31 gebruikt een netwerk van routers van thuisgebruikers om aanvallen uit te voeren op Franse entiteiten. Daarvoor waarschuwt het Franse nationale agentschap voor…

97

16 jaar oude kwetsbaarheid ontdekt in laserprintersoftware HP, Samsung en Xerox

07-'21 - Er is een 16 jaar oude kwetsbaarheid gevonden in de drivers van HP-, Samsung- en Xerox-laserprinters. Via de kwetsbaarheid zouden aanvallers adminrechten op de systemen van slachtoffers…

70

Coronatestbedrijf met onbeveiligde database lekt gegevens 60.000 klanten

07-'21 - De gegevens van zo'n 60.000 klanten van het bedrijf Testcoronanu.nl waren in te zien omdat het bedrijf zijn online database niet beveiligd had. Ook was de data daarin aan te passen, om…

189

WhatsApp-bèta op Android ondersteunt versleuteling cloud-back-ups met eigen key

07-'21 - WhatsApp heeft de functie om back-ups op Google Drive met een eigen wachtwoord te versleutelen, beschikbaar gemaakt voor bepaalde bètatesters. Die back-ups worden normaal versleuteld…

45

Ministerie van Justitie meldt datalek met persoonsgegevens van 65.000 ambtenaren

07-'21 - Demissionair minister Ferd Grapperhaus maakt melding van een datalek bij het Ministerie van Justitie en Veiligheid. Daarbij zouden de persoonsgegevens van 65.000 ambtenaren terecht zijn…

89

Gmail gaat bedrijfslogo's bij geauthenticeerde mailafzenders tonen

07-'21 - Gmail gaat binnenkort bedrijfslogo's bij afzenders tonen als Google de afzender kan authenticeren. Zo moet een gebruiker bijvoorbeeld duidelijk kunnen herkennen dat een mail…

147

Microsoft neemt enterprise-beveiligingsbedrijf RiskIQ over

07-'21 - Microsoft heeft het beveiligingsbedrijf RiskIQ overgenomen. Dit bedrijf focust voornamelijk op enterpriseklanten en hoe zij hun cloudnetwerk het beste kunnen beveiligen. Volgens…

36

Gepersonaliseerde kledingwebwinkel Spreadshirt waarschuwt voor datalek

07-'21 - Spreadshirt, een bedrijf dat gepersonaliseerde kleding verkoopt, waarschuwt voor een datalek. Adres-, bank- en PayPal-gegevens van particuliere en zakelijke klanten en partners zijn…

101

Antwerps IT-bedrijf betaalt 252.000 euro losgeld na ransomware-aanval - update

07-'21 - De Antwerpse managed service provider ITxx heeft 252.000 euro losgeld betaald aan cybercriminelen, nadat het bedrijf op 2 juli slachtoffer werd van een ransomwareaanval door…

225

Bloomberg: ex-werknemers waarschuwden voor gebrekkige security bij Kaseya

07-'21 - Vijf ex-werknemers van Kaseya beweren tegenover Bloomberg dat ze op verschillende momenten tussen 2017 en 2020 hebben geprobeerd het bedrijf te attenderen op de in hun ogen slechte…

46

Microsoft keerde afgelopen 12 maanden 13,6 miljoen dollar aan bugbounty's uit

07-'21 - Microsoft heeft het afgelopen jaar binnen zijn zeventien bugbountyprogramma's in totaal 13,6 miljoen dollar uitgereikt. De hoogste beloning was tweehonderdduizend dollar. Een jaar…

23

ProtonMail doorstaat securityaudit en maakt onderzoeksresultaten openbaar

07-'21 - ProtonMail heeft een onafhankelijke securityaudit doorstaan. Net als de broncode van zijn applicaties maakt het Zwitserse bedrijf ook de onderzoeksresultaten van de audit openbaar. Het…

66

Zweedse supermarktketen sluit 500 winkels na cyberaanval op Kaseya

07-'21 - Door de cyberaanval van afgelopen vrijdag op Kaseya, maker van software om systemen op afstand te beheren, sluit de Zweedse supermarktketen Coop 500 van zijn 800 winkels. Het NCSC heeft…

317

Maker it-managementsoftware Kaseya getroffen door 'supply chain attack'

07-'21 - Kaseya, een bedrijf dat it-managementsoftware levert, is getroffen door een supply chain attack. Securitybedrijf Huntress Labs, dat zich met de zaak bezigt, zegt dat 200 bedrijven…

160

Geheugen Echo-speakers bevat ook na reset nog wachtwoorden

07-'21 - Onderzoekers van de Northeastern University hebben ontdekt dat de Amazon Echo Dot-speakers zelfs na een reset nog wachtwoorden kunnen bevatten. Dat blijkt uit een onderzoek naar…

34

Politie haalt 'voor cybercriminelen belangrijke vpn-dienst' DoubleVPN offline

06-'21 - Politiediensten hebben dinsdag DoubleVPN offline gehaald. De Nederlandse politie leidde het onderzoek naar de vpn-dienst. DoubleVPN zou voornamelijk gebruikt worden door criminelen om…

135

Stichting Open Nederland doet aangifte na hackpoging bij Testen voor Toegang

06-'21 - Stichting Open Nederland, de organisatie achter Testen voor Toegang, doet aangifte bij de politie na de hackpoging van vorige week. Deze hackpoging zorgde voor vertraging in de…

77

Nederland neemt nog steeds te weinig maatregelen tegen digitale ontwrichting

06-'21 - De weerbaarheid van Nederland tegen digitale ontwrichting is nog altijd onvoldoende. Volgens het jaarlijkse Cybersecuritybeeld worden basismaatregelen vaak niet of onvoldoende getroffen…

64

Microsoft bevestigt dat het een rootkit-driver ondertekende

06-'21 - Microsoft erkent dat het een driver heeft ondertekend die een rootkit bevat. Het bedrijf doet momenteel onderzoek naar deze rootkit, die volgens Microsoft alleen werd ingezet in de…

56

NCSC plaatst lijst met door Flubot-malware gebruikte domeinnamen op Github

06-'21 - Het Nationaal Cyber Security Centrum heeft een lijst op Github geplaatst met daarin de domeinnamen waarvan de Flubot-malware gebruikmaakt. Het NCSC stelt dat organisaties op die manier…

43

.Adv - Leer meer over security binnen storage tijdens het webinar van IBM en Tweakers

06-'21 - Hoe verminder je met enterprise storage de complexiteit? En hoe stroomlijn je projecten voor bijvoorbeeld AI met een goed opslagplatform en maximaliseer je tegelijkertijd de efficiency…

3

Zuid-Koreaans nucleair agentschap werd gehackt via vpn-kwetsbaarheid

06-'21 - Het Korea Atomic Energy Research Institute bevestigt eerder deze maand getroffen te zijn door een hack. Via een vpn-kwetsbaarheid kregen onbevoegden toegang tot systemen van het…

26

Autoriteiten halen darkwebmarktplaats voor inloggegevens Slilpp offline

06-'21 - De darkwebmarktplaats Slilpp, waar men gestolen logingegevens kon kopen, is offline gehaald. Daartoe was een internationale operatie opgezet waar ook het Nederlandse Team High Tech…

43

Data 3,3 miljoen Amerikaanse en Canadese Volkswagen-klanten op straat na datalek

06-'21 - Volkswagen meldt dat de informatie van meer dan 3,3 miljoen van zijn Amerikaanse en Canadese klanten op straat ligt na een lek bij een verkoper. Het gaat om namen, adressen,…

70

Hackergroep REvil eist aanval op energiegigant Invenergy op

06-'21 - Invenergy, een groot, multinationaal energiebedrijf, is getroffen door een cyberaanval. Het bedrijf zelf stelt dat er geen hinder aan ondervonden is en niets versleuteld is door…

28

Hackers stelen 780GB data van EA waaronder broncode FIFA 21 en Frostbite

06-'21 - Hackers hebben naar eigen zeggen 780GB aan data bij uitgever Electronic Arts buitgemaakt, waaronder de broncode van FIFA 21 en de Frostbite-engine. EA heeft de datadiefstal bevestigd.

51

Zes actief misbruikte zerodays in Windows verholpen met de juni-update

06-'21 - Microsoft heeft in de update van juni zes zeroday-kwetsbaarheden gedicht die actief misbruikt werden. Een van deze zes kwetsbaarheden wordt aangemerkt als kritiek. De kwetsbaarheid…

62

'Gestolen broncode en console-sdk's CD Projekt Red worden online gedeeld'

06-'21 - De broncode voor Cyberpunk 2077, The Witcher 3 en zijn raytracing-editie en Thronebreaker zijn naar verluidt online verschenen. Ook development kits voor meerdere consoles, die ook bij…

79

WordPress installeert geforceerd beveiligingsupdate voor Jetpack-plug-in

06-'21 - Ontwikkelaar Automattic rolt geforceerd een beveiligingsupdate uit voor WordPress-plug-in Jetpack om een kwetsbaarheid in de carrouselfunctie op te lossen. Het is niet duidelijk om wat…

31

Fujifilm is mogelijk getroffen door ransomware-aanval - update

06-'21 - Fujifilm, een Japanse fabrikant van camera's en geneesmiddelen, is mogelijk het slachtoffer van een ransomware-aanval. Na de ontdekking van 'een cyberaanval' sloot het bedrijf…

95

E-mail-spoofing was mogelijk bij domein Testen voor Toegang

05-'21 - Testen voor Toegang, het platform van de Stichting Open Nederland dat in opdracht van Het Rijk coronatesten faciliteert voor evenementen waarbij test- of vaccinatiebewijzen verplicht…

138

Rusland en Iran volgens Facebook grootste bronnen van beïnvloedingscampagnes

05-'21 - Rusland en Iran herbergen volgens Facebook de meeste organisaties die op gecoördineerde wijze het publieke debat willen manipuleren of corrumperen. Dat blijkt uit een rapport van het…

99

WhatsApp-accounts van Eerste en Tweede Kamerleden zijn vorig jaar overgenomen

05-'21 - Criminelen hebben vorig jaar WhatsApp-accounts van zowel Eerste als Tweede Kamerleden en ambtenaren van ministeries overgenomen. Ook is de informatiebeveiliging bij veel…

134

Wachtwoordmanager 1Password brengt Linux-versie uit

05-'21 - Wachtwoordmanager 1Password komt met een versie voor Linux. De desktopversie van 1Password is vanaf dinsdag beschikbaar voor Linux-gebruikers. Bovendien heeft de Linux-versie een aantal…

39

Ransomware-aanvallers Ierse zorg eisen losgeld, maar premier weigert te betalen

05-'21 - In de zaak van de ransomware-aanval op de Ierse publieke gezondheidsdienst is inmiddels losgeld geëist, maar lerland zegt dat het niet van plan is om dat te betalen. Hoe groot het…

191

Cyber Security Raad: overheid moet investeren in Nederlandse cloudinitiatieven

05-'21 - De Nederlandse overheid moet met voorrang ervoor zorgen dat er 'voldoende controle' komt op cloudaanbieders. Ook moet de overheid nationale cloudinitiatieven steunen die bijdragen aan…

57

Malafide versie van MSI Afterburner is offline gehaald

05-'21 - Een content delivery network waar een malafide versie van MSI Afterburner was geplaatst, heeft de software verwijderd. MSI waarschuwde voor de software, die trojans, malware of…

52

Centrum voor Cybersecurity België waarschuwt voor sms met FluBot-malware

05-'21 - De Belgische telecomwaakhond BIPT en het Centrum voor Cybersecurity België waarschuwen voor een 'tsunami aan smishing-berichten'. Het gaat om een valse sms in naam van bpost, waarin een…

93

'Apple koos ervoor users met Xcode-infectie niet te informeren via e-mail'

05-'21 - Apple overwoog in 2015 om alle gebruikers die getroffen waren door de Xcode-malware daarvan op de hoogte te stellen, maar lijkt dat uiteindelijk niet gedaan te hebben. Dat Apple het…

131

Google gaat tweestapsverificatie automatisch inschakelen bij gebruikers

05-'21 - Google gaat tweefactorauthenticatie automatisch inschakelen bij accounts die daar 'technisch al helemaal klaar voor zijn'. Ook krijgen gebruikers die tweefactorauthenticatie al…

67

Bol.com trapte in phishingmail en maakte 750.000 euro over naar oplichters

05-'21 - Bol.com heeft 750.000 euro overgemaakt naar oplichters nadat het bedrijf in een phishingmail was getrapt. Het geld was bedoeld voor maker van huishoudelijke producten Brabantia. De…

479

Enterprise-wachtwoordmanager Passwordstate is getroffen door supply chain attack

04-'21 - Passwordstate, een wachtwoordmanager voor bedrijven, is getroffen door een supply chain attack. De aanvallers zaten ongeveer 28 uur lang in de leveringsketen van de software, maar…

105

ABUS stelde klanten niet op de hoogte van fix voor ernstig beveiligingslek

04-'21 - Het draadloze alarmsysteem Secvest van de Duitse fabrikant ABUS blijkt een gevaarlijk beveiligingslek te bevatten. Het lek werd in januari gedicht door de fabrikant, maar niet alle…

31

Valve repareert na twee jaar remote code execution-lek in Steam

04-'21 - Valve heeft een remote code execution-lek in Steam opgelost, maar vergelijkbare kwetsbaarheden zijn nog aanwezig. Beveiligingsonderzoekers maakten onlangs bekend dat er diverse rce's in…

53

'FBI kraakte iPhone van San Bernardino-schutter met hulp Australisch bedrijf'

04-'21 - Azimuth Security heeft in 2016 de iPhone 5c van een van de San Bernardino-schutters gekraakt, ontdekte The Washington Post. De FBI wilde Apple via de rechter dwingen de telefoon te…

148

Microsoft waarschuwt opnieuw voor ernstige kwetsbaarheden in Exchange

04-'21 - Microsoft waarschuwt voor twee gevaarlijke kwetsbaarheden in Exchange-servers 2013, 2016 en 2019. Het is de tweede keer in een paar maanden tijd dat er kritieke kwetsbaarheden in…

235

Play Store-alternatief APKPure had malafide adware aan boord

04-'21 - De APKPure-app, een alternatief op de Google Play Store, was besmet met malafide adware. Die zorgde voor ongewenste reclame op Android-apparaten maar kon er ook voor zorgen dat er…

81

LinkedIn: dataset van 500 miljoen gebruikers die te koop staat is gescrapet

04-'21 - Op een populair hackersforum worden de gegevens van vijfhonderd miljoen LinkedIn-gebruikers aangeboden, die volgens LinkedIn via scraping zijn verkregen. Volgens het platform gaat het…

111

Facebook gaat de half miljard getroffen gebruikers niet informeren over datalek

04-'21 - Facebook gaat de bijna 533 miljoen gebruikers van wie de data onlangs op een hackersforum is geplaatst, niet actief informeren over het datalek. Het platform zegt niet zeker te weten…

232

Adviesrapport: Nederland moet 833 miljoen extra investeren in cyberweerbaarheid

04-'21 - Nederland moet tot aan 2024 nog eens 833 miljoen euro extra investeren om zich te kunnen wapenen tegen cyberaanvallen en om de digitale autonomie te verstevigen. Dat is de conclusie van…

84

Facebook-gebruikers kunnen op Have I Been Pwned zien of telefoonnummer is gelekt

04-'21 - Facebook-gebruikers kunnen op Have I Been Pwned vanaf nu zoeken op telefoonnummer. Eigenaar Troy Hunt heeft de meer dan 500 miljoen nummers uit de online verschenen Facebook-dataset…

161

Dataset met telefoonnummers bijna 533 miljoen Facebook-users verschijnt online

04-'21 - Een dataset met persoonlijke gegevens van zo'n 533 miljoen Facebookgebruikers is gepost op een malafide hackersforum. Daaronder vallen naar schatting 5,4 miljoen Nederlanders. Het gaat…

240

The Guardian: VK overweegt Facebook te dwingen om backdoors te installeren

04-'21 - De Britse overheid wil Facebook misschien dwingen om backdoors te installeren in zijn apps. Het gaat om Instagram, Messenger en WhatsApp. Met de backdoors zou de overheid kindermisbruik…

97

Aanvallers plaatsen backdoormogelijkheid in PHP via infectie van Git-server

03-'21 - Aanvallers hebben een achterdeur in de officiële git-repo van PHP weten te plaatsen. Twee commits deden zich voor als kleine aanpassingen, maar zorgen in werkelijkheid voor de…

71

Apple dicht zeroday in iOS met beveiligingsupdate 14.4.2

03-'21 - Apple heeft vrijdag update 14.4.2 uitgebracht voor iOS die een kwetsbaarheid dicht in WebKit. De kwetsbaarheid is aangetroffen in iOS en iPadOS. Het is de tweede beveiligingsupdate voor…

55

Android malware vermomd als systeemupdate duikt op

03-'21 - Onderzoekers hebben nieuwe Android malware ontdekt, vermomd als een systeemupdate voor Android-smartphones. Eenmaal geïnstalleerd stuurt de malware data vanaf de smartphone door naar de…

92

Mogelijkheid om met sms-controle in te loggen op DigiD verdwijnt op termijn

03-'21 - De Nederlandse overheid wil de mogelijkheid om in te loggen op DigiD met sms-controle uitfaseren. 'Op termijn' zal die mogelijkheid verdwijnen, maar wanneer is nog niet bekend. Dat…

412

'China verbiedt overheidspersoneel in Tesla's te rijden wegens spionagerisico'

03-'21 - China verbiedt naar verluidt het gebruik van Tesla's door militair en overheidspersoneel. Dit omdat de auto's met hun buitencamera's constant beeldopnames zouden kunnen maken, wat een…

192

Bedrijf achter versleutelde chatdienst Sky ECC lijkt volledig opgedoekt

03-'21 - De versleutelde chatdienst Sky ECC, die door de Nederlandse en Belgische politie gekraakt zou zijn, is waarschijnlijk volledig opgedoekt. BlackBerry, dat backenddiensten voor Sky…

176

Simswappers stalen duizenden euro's aan cryptovaluta via datalek telefoonwinkel

03-'21 - Criminelen hebben door middel van simswapping tientallen bitcoin-houders hun cryptovaluta afhandig gemaakt. Dat gebeurde via een telefoonwinkel in het Limburgse Vaals. Per klant loopt…

99

Gegevensdiefstal bij de GGD betreft zeker duizend slachtoffers

03-'21 - Het datalek bij de GGD, waardoor malafide medewerkers persoonsgegevens konden stelen, heeft zeker voor duizend slachtoffers gezorgd. Deze mensen zijn per excuusbrief door de GGD op de…

133

NCSC: minimaal 1200 Microsoft Exchange-servers in NL zijn nog niet geüpdatet

03-'21 - Het Nationaal Cyber Security Centrum zegt dat minimaal twaalfhonderd Nederlandse servers met Microsoft Exchange 'vrijwel zeker' geïnfecteerd zijn. Het gaat om servers waar de…

88

Microsoft brengt tool uit om Exchange-servers met enkele klik te fiksen

03-'21 - Microsoft heeft een tool beschikbaar gesteld waarmee de kritieke kwetsbaarheden in Exchange-servers met een enkele klik te fiksen zijn. Het gaat om een tijdelijke oplossing die bedoeld…

74

Belgische politie vraagt 'legitieme' gebruikers Sky ECC-telefoon zich te melden

03-'21 - De Belgische politie heeft een opsporingsbericht verspreid waarin wordt gevraagd aan bedrijven en personen die cryptotelefoondienst SKY ECC voor legitieme doeleinden gebruikten om zich…

169

HvA en UvA: cyberaanval is afgeslagen en heeft niet geleid tot vraag om losgeld

03-'21 - De Hogeschool en Universiteit van Amsterdam zeggen dat de cyberaanval van vorige maand op tijd is opgemerkt en dat die daardoor niet tot een gijzeling van data of een verzoek om losgeld…

13

Organisaties en bedrijven roepen regering op om encryptie niet te verzwakken

03-'21 - Een grote groep maatschappelijke organisaties, bedrijven en deskundigen heeft zich in een verklaring uitgesproken tegen plannen van de Nederlandse regering om encryptie te verzwakken.

164

Gegevens van 19.000 Groningse aardbevingsgedupeerden gestolen bij datalek NAM

03-'21 - Gaswinningsmaatschappij NAM is getroffen door een datalek, waarbij criminelen gegevens van 19.000 aardbevingsgedupeerden hebben gestolen. Bij de hack werd al langer kwetsbare software…

107

Hack gaf toegang tot 150.000 camera's in onder andere gevangenissen en fabrieken

03-'21 - Hackers hebben toegang gekregen tot 150.000 beveiligingscamera's van de Amerikaanse start-up Verkada. Ze konden live meekijken in Tesla-fabrieken, gevangenissen en bij het…

69

'Belgische en Nederlandse politie hebben cryptotelefoondienst Sky ECC gekraakt'

03-'21 - In België is dinsdag een grote politieactie aan de gang en dat zou te maken hebben met het kraken van berichtendienst Sky ECC. Die dienst verkoopt telefoons en abonnementen voor…

207

NCSC: ruim 40 procent van Nederlandse Exchange-servers is nog kwetsbaar

03-'21 - Het Nationaal Cyber Security Centrum waarschuwt dat meer dan veertig procent van de Microsoft Exchange-servers in Nederland nog niet geüpdatet is en daarmee kwetsbaar is. Vorige week…

87

Volkskrant: hack Europees geneesmiddelenbureau was gepleegd door Russen

03-'21 - Het Europese Medicijnagentschap EMA was gehackt door een Russische inlichtingendienst. Dat claimt De Volkskrant op basis van bronnen die betrokken zijn bij de zaak. Ook zet de krant…

341

Microsoft Exchange-zerodays leiden tot honderdduizenden infecties wereldwijd

03-'21 - De kwetsbaarheden in zelf gehoste Microsoft Exchange-servers, die door Chinese hackers actief worden misbruikt, hebben volgens security-deskundigen in totaal geleid tot…

229

Hogeschool Inholland is gehackt en data tienduizenden studenten wordt aangeboden

03-'21 - Persoonsgegevens van mogelijk 56.000 studenten met een Inholland Moodle-account worden op een forum aangeboden. Het gaat om data die vorige maand is buitgemaakt bij een hack, schrijft…

134

Datalek ticketverkoper dierentuinen en pretparken treft tot 1,8 miljoen klanten

03-'21 - Ticketcounter, een dienst die de verkoop van tickets voor dierentuinen en pretparken afhandelt, heeft te maken met een datalek. Een database met klantgegevens van 1,5 tot 1,8 miljoen…

230

Franse autoriteiten ontdekken zelfverspreidende variant Ryuk-ransomware

02-'21 - Het Franse agentschap voor cybersecurity Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI) heeft een nieuwe variant ontdekt van de Ryuk-ransomware. De nieuwe variant…

27

'Cyberpunk 2077-patch is uitgesteld doordat medewerkers niet op hun vpn kunnen'

02-'21 - Onlangs meldde CD Projekt Red dat de tweede grote patch voor Cyberpunk 2077 wordt uitgesteld tot de tweede helft van maart en volgens Bloomberg heeft dit mede te maken met het feit dat…

132

Hackergroep Doppelpaymer zet NWO-bestanden online na weigering te betalen

02-'21 - Hackergroep Doppelpaymer is begonnen om interne bestanden van de Nederlandse Organisatie voor Wetenschappelijk Onderzoek op het dark web te publiceren, nadat de organisatie niet is…

175

Onderzoekers vinden M1-compatibele malware op bijna 30.000 Macs

02-'21 - Onderzoekers hebben op bijna 30.000 Macs met de nieuwe M1-chipset een malware-variant aangetroffen die compatibel is met die architectuur. Het is niet de eerste voor M1 op maat gemaakte…

124

Onderzoekers waarschuwen voor tracking via favicons in cache browsers

02-'21 - Onderzoekers van de Universiteit van Chicago waarschuwen voor een methode om gebruikers op het internet te volgen met behulp van favicons. Dat zijn icoontjes die domeinen meegeven om ze…

104

LastPass beperkt gratis versie, maar het is onduidelijk waarom precies - update

02-'21 - De gratis versie van LastPass zal vanaf 16 maart nog maar werken op óf mobiel óf computers. De wijzigingen zijn voor sommige gebruikers ingrijpend, maar het bedrijf legde niet goed uit…

329

LastPass beperkt gratis abonnement tot één soort apparaat

02-'21 - LastPass beperkt zijn gratis abonnementen. Vanaf 16 maart werken gratis accounts enkel nog op één soort apparaat naar keuze: computers of mobiele apparaten. Om LastPass op meer soorten…

367

Nederlandse Organisatie voor Wetenschappelijk Onderzoek is gehackt

02-'21 - De Nederlandse Organisatie voor Wetenschappelijk Onderzoek maakt melding van een hack. Daardoor zijn de applicaties op het netwerk van NWO niet toegankelijk. De organisatie zet…

136

Gegevens Blokker-klanten waren eenvoudig op te vragen middels aangepaste url

02-'21 - Namen, adressen, telefoonnummers en de inhoud van bestellingen van willekeurige klanten waren eenvoudig in te zien op de website van winkelketen Blokker. Een kwaadwillende hoefde alleen…

163

'Onderwijs investeerde extra in cyberbeveiliging door ransomware en coronavirus'

02-'21 - Nederlandse onderwijs- en onderzoekinstellingen hebben vorig jaar meer geïnvesteerd in cyberbeveiliging. Het ransomware-incident bij de Universiteit Maastricht en de coronapandemie…

17

Microsoft brengt crossplatform-wachtwoordmanager uit

02-'21 - Microsoft heeft een crossplatform-wachtwoordmanager uitgebracht. Zijn Edge-browser kon al logins opslaan, maar die zijn nu ook toegankelijk via een Chrome-extensie en via extra…

180

GGD schakelt ook printfunctie van ict-systeem uit in strijd tegen datadiefstal

01-'21 - De GGD heeft de zogenaamde printfunctie in zijn ict-systeem HPZone alsnog uitgeschakeld. Een andere manier om persoonsgegevens te exporteren had de GGD al uitgeschakeld, maar deze…

165

Google waarschuwt voor Noord-Koreaanse hackaanval op beveiligingsonderzoekers

01-'21 - Volgens Googles Threat Analysis Group is er in de afgelopen maanden een hackcampane opgezet die gericht is op beveiligingsonderzoekers. Noord-Koreaanse staatshackers zouden achter de…

26

Gestolen data Schotse milieuwaakhond online gezet na weigering betalen losgeld

01-'21 - De hackers die rond de kerst 1,2GB aan data van de Schotse Environment Protection Agency hadden gestolen, hebben die data online gezet. De organisatie weigert namelijk toe te geven aan…

114

Hanzehogeschool Groningen maakt melding van datalek bij tentamensurveillance

01-'21 - De Hanzehogeschool in Groningen gaat melding maken van een datalek bij zijn tentamensurveillance-omgeving. Guest access stond nog ingeschakeld in de videoconferencing-applicatie,…

141

NYT: zeker 250 overheidsinstanties en bedrijven getroffen door SolarWinds-hack

01-'21 - The New York Times schrijft dat 'zeker 250 bedrijven en overheidsinstanties' getroffen zijn door de SolarWinds-hack die in december aan het licht kwam. De krant baseert dat getal op…

32