Nieuws over Beveiliging uit 2012

Verfijn resultaten

Categorieën

AND

Toon resultaten 0

Onderwerpen

AND

Toon resultaten 0

Artikeltypes

Toon resultaten 0

Iran zegt cyberaanval tegen energiecentrale afgeslagen te hebben

12-'12 - Volgens Iran hebben buitenlandse hackers de laatste maanden geprobeerd om computersystemen bij een energiecentrale in het zuiden van het land te verstoren. Met de hulp van lokale…

37

Kwetsbaarheid in Internet Explorer maakt volgen muiscursor mogelijk

12-'12 - De firma Spider.io heeft een kwetsbaarheid in Internet Explorer 6 tot en met 10 geopenbaard waarmee alle bewegingen en invoer van de muiscursor gevolgd mee kunnen worden. Microsoft zou…

77

'Malware-scanner Android 4.2 houdt slechts 20 procent van malware tegen'

12-'12 - Uit een test van verschillende antimalwareoplossingen blijkt dat de nieuwe malwarescanner in Android 4.2 slechts in vijftien tot twintig procent van gevallen kon detecteren dat een app…

122

IETF maakt van HTTP Strict Transport Security-protocol een webstandaard

11-'12 - De Internet Engineering Task Force heeft het HTTP Strict Transport Security-protocol tot webstandaard verheven. Het hsts-protocol, een mechanisme dat de betrouwbaarheid van versleutelde…

16

Hackers hadden toegang tot FreeBSD-infrastructuur

11-'12 - Hackers hebben vanaf september toegang gehad tot de infrastructuur van het FreeBSD-project door het lekken van een ssh-sleutel, zo is afgelopen week ontdekt. Twee machines voor de…

23

'Tienduizenden Nederlandse instellingen kwetsbaar door snmp-probleem'

11-'12 - De internetverbinding van tienduizenden Nederlandse organisaties, waaronder overheidsinstellingen, zou af te tappen, te beïnvloeden, over te nemen of stil te leggen zijn door verkeerd…

36

Beveiligingsbedrijf ontdekt kwetsbaarheid in Steam

10-'12 - Een beveiligingsbedrijf heeft kwetsbaarheden in Steam en een aantal populaire games ontdekt, waarmee een aanvaller code kan laten uitvoeren op systemen. In sommige browsers is het…

24

Groot beveiligingsprobleem Java pas in februari gedicht

10-'12 - Een eind vorige maand ontdekt beveiligingsprobleem in Java, wordt pas in februari gepatcht. De bug zou te laat zijn gekomen voor Oracles driemaandelijkse patchronde. De kwetsbaarheid…

49

'Witte Huis vond geen bewijzen voor spionage Huawei'

10-'12 - Tijdens een onderzoek dat eerder dit jaar is afgerond, vond het Amerikaanse Witte Huis geen bewijzen dat Huawei spioneerde voor de Chinese overheid. Dat beweert Reuters. Die bevindingen…

13

Onderzoeker legt ernstig beveiligingsgat in pacemakers bloot

10-'12 - Een beveiligingsonderzoeker claimt de firmware in een pacemaker ongemerkt draadloos te kunnen manipuleren als gevolg van een ernstig beveiligingsgat. De firmware zou aangepast kunnen…

65

India wil half miljoen it-beveiligers trainen voor cybersecurity

10-'12 - De Indiase overheid heeft plannen om in de komende vijf jaar vijfhonderdduizend it-beveiligers te gaan trainen. Het cybersecuritybeleid in het land zou een flinke inhaalslag moeten…

38

Voormalig KPN-ceo gaat aan de slag bij Fox-IT

10-'12 - Voormalig KPN-ceo Ad Scheepbouwer wordt mede-eigenaar van het Nederlandse beveiligingsbedrijf Fox-IT en zal daarnaast het directieteam versterken. De topman gaat helpen om het bedrijf…

35

Overheid wil verdachten cybercrime kunnen hacken

10-'12 - De overheid wil bij verdenking van ernstige cybercrime-misdrijven op afstand een computer kunnen binnendringen, zelfs als de precieze locatie van een systeem onbekend is en deze zich…

206

Lulzsec-hacker legt bekentenis af in Sony-zaak

10-'12 - Een lid van hackersgroepering Lulzsec heeft bekend medeplichtig te zijn aan het hacken van Sony Pictures in juni 2011. De twintigjarige man werd eind augustus in de Amerikaanse staat…

57

Google gaat Android-toestellen scannen op malware

10-'12 - Google is van plan om bij zijn Play-winkel voor Android een malwarescanner mee te leveren. Deze moet geïnstalleerde apps op het apparaat van de gebruiker scannen. Eerder introduceerde…

63

Gemeenten gaan beveiligingsproblemen gezamenlijk te lijf - update

10-'12 - De Nederlandse gemeenten hebben op een vergadering van de Nederlandse Vereniging van Gemeenten besloten om een gezamenlijke dienst op te zetten die de ict-systemen van de afzonderlijke…

34

Minister onderzoekt zendlimiet mobiele netwerken rond treinspoor

10-'12 - De minister van Infrastructuur onderzoekt of het juridisch mogelijk is om een limiet in te stellen op de signaalsterkte van mobiele netwerken rond het treinspoor. Daarmee moet…

89

'Cisco lobbyde voor onderzoek naar Chinese concurrent Huawei'

10-'12 - Cisco zou, samen met een aantal andere Amerikaanse bedrijven, actief bij politici gelobbyd hebben om een onderzoek te starten naar zijn Chinese concurrent Huawei. Ook zou Cisco bij zijn…

66

Google patcht recent Chrome-lek in tien uur tijd

10-'12 - Tien uur nadat tijdens een wedstrijd op de Hack in the Box-beveiligingsconferentie in Maleisië een beveiligingsprobleem werd ontdekt, heeft Google een patch doorgevoerd. Het…

81

RSA-software knipt inlogdata op en verdeelt deze over servers

10-'12 - Onder de noemer distributed credential protection heeft RSA technologie aangekondigd voor het veilig opslaan van wachtwoorden. Een wachtwoord wordt daarbij in twee stukken gehakt en op…

51

Kamer wil opheldering over banden KPN met ZTE en Huawei

10-'12 - De Tweede Kamer wil van KPN weten of de samenwerking met de Chinese bedrijven Huawei en ZTE het risico op spionage vergroot. Huawei en ZTE worden daar in de VS van beschuldigd, terwijl…

104

ING gaat klanten gratis antimalwarepakket leveren

10-'12 - ING biedt zijn klanten een gratis antimalwarepakket van de firma Trusteer aan. De veiligheidssoftware, beschikbaar voor Windows en OS X, zou malware, zoals trojans en keyloggers, kunnen…

179

Japan en Zuidoost-Azië willen samenwerken tegen digitale aanvallen

10-'12 - Japan en tien landen in Zuidoost-Azië, waaronder Indonesië, de Filipijnen en Thailand, willen gaan samenwerken om digitale aanvallen af te kunnen weren. Dat meldt een Japanse krant. De…

18

Hacker NASA en Pentagon krijgt voorwaardelijke celstraf

10-'12 - Een Roemeense hacker die heeft ingebroken in de systemen van onder meer de NASA, de ESA, het Pentagon en MySQL, krijgt een voorwaardelijke celstraf van twee jaar. Ook moet de hacker een…

61

Exploit in World of Warcraft doodt duizenden spelers

10-'12 - Een in-game-exploit in World of Warcraft heeft ervoor gezorgd dat op bepaalde realms in grote steden alle spelers en niet-speelbare karakters plotseling werden gedood. De exploit is…

139

'Medische dossiers van ziekenhuis waren toegankelijk via internet'

10-'12 - Een slecht beveiligde server in een datacenter zou tientallen medische dossiers en honderdduizenden patiëntgegevens hebben bevat van het Groene Hart Ziekenhuis uit Gouda. De gevoelige…

100

VS beschuldigt ZTE en Huawei van spionage

10-'12 - In een Amerikaans onderzoek naar telecombedrijven ZTE en Huawei is te lezen dat beide bedrijven worden verdacht van spionage. De bedrijven zouden voor de Chinese overheid mogelijk…

70

Succesvolle collisionaanval SHA-1 in zicht

10-'12 - Volgens een ruwe schatting van Intel Labs-medewerker Jesse Walker is het in 2018 haalbaar om betaalbaar een collisionaanval uit te voeren op SHA-1 hashes. Dat zou betekenen dat het tijd…

82

Microsoft neemt Phonefactor over

10-'12 - Microsoft heeft PhoneFactor, dat authenticatiemogelijkheden voor mobiele telefoons biedt, overgenomen. Waarschijnlijk gaat Microsoft de technologie voor beveiliging die het hiermee in…

32

Amerikaanse overheid kiest algoritme voor sha-3-hashes

10-'12 - Het Amerikaanse National Institute of Standards and Technology heeft uit 64 voorgestelde algoritmes de opvolger van het sha-2-algoritme gekozen. Cryptografische hashes worden onder…

86

EU houdt grootschalige cybersecurity-oefening

10-'12 - De Europese Unie houdt donderdag de Cyber Europe 2012-oefening. Bij de simulatie krijgen 400 overheidsorganisaties, telco's, providers en banken te maken met een grootschalige…

35

Nederlandse overheid gaat gebruik IE niet afraden

10-'12 - De Nederlandse overheid heeft bewust het gebruik van Internet Explorer niet afgeraden toen zich een ernstige kwetsbaarheid in de browser voordeed en zal dit ook niet doen. Alternatieven…

108

Iran: grootschalige aanvallen verlammen internetverbindingen

10-'12 - Iran zou dinsdag te kampen hebben gehad met grootschalige aanvallen op zijn internetinfrastructuur. Vooral bedrijven in de communicatiesector zouden doelwit zijn, zo heeft een…

61

Nieuw Dorifel-virus richt nog geen schade aan in Nederland

10-'12 - Voor zover bekend heeft een onlangs gesignaleerde variant van de Dorifel-malware nog geen schade aangericht in Nederland. Het NCSC en beveiligingsonderzoeker Mark Loman hebben nog geen…

14

Hackers breken in bij Witte Huis

10-'12 - Hackers hebben ingebroken op een computersysteem in het Amerikaanse Witte Huis. Een conservatief weblog stelt dat Chinese hackers achter de aanval op het 'sterk beveiligde' netwerk…

44

Minister: Nederland geen 'broeinest' van malwaresites

09-'12 - Minister Opstelten zet vraagtekens bij onderzoek dat zou uitwijzen dat Nederland een broeinest van met malware besmette websites is. In Nederland wordt weliswaar relatief veel malware…

19

Hackers ondertekenen eigen malware via certificaatserver Adobe

09-'12 - Makers van malware hebben ingebroken op een buildserver van Adobe, om hun malware met een geldig Adobe-certificaat te ondertekenen. Dat heeft het bedrijf bekendgemaakt. Adobe brengt…

51

Mozilla geeft bèta-status aan single sign-on-systeem Persona

09-'12 - Mozilla heeft Persona, een authenticatiemechanisme dat het eenvoudig moet maken om in te loggen op een website, de bètastatus gegeven. In tegenstelling tot OpenID en Facebook Connect…

43

Nieuwe versie Dorifel-virus gesignaleerd

09-'12 - Er is een nieuwe versie gesignaleerd van het Dorifel-virus, dat vorige maand schade aanrichtte bij een aantal organisaties in Nederland, waaronder ministeries en provincies. De nieuwe…

87

HTC One X ook vatbaar voor bug die telefoons laat resetten

09-'12 - De bug waarbij het klikken op een link de telefoon laat resetten blijkt werkzaam te zijn op de HTC One X, zo hebben gebruikers ontdekt. De fout werd eerder ontdekt bij Samsungs…

90

Forum iBood linkt naar verdachte code - update 2

09-'12 - Bezoekers van het iBood-forum krijgen al ruim een week lang malware geserveerd, zo wordt gemeld op Gathering of Tweakers. De aanvaller lijkt met behulp van exploits in een Java-plugin…

94

Onderzoeker ontdekt groot beveiligingsprobleem in Java

09-'12 - Een beveiligingsonderzoeker heeft een ernstige en nog ongepatchte bug in Java ontdekt. In Java SE 5, 6 en 7 zou het mogelijk zijn om de sandbox te omzeilen en eigen code uit te voeren.

110

'IEEE plaatste onversleutelde wachtwoorden op ftp-server'

09-'12 - Een van oorsprong Roemeense computerwetenschapper heeft naar eigen zeggen op een openbare ftp-server van de organisatie IEEE, die onder meer standaarden vaststelt, honderdduizend…

23

Sitecom voorziet Cloud Security van dnt-support en 'exploit-preventie'

09-'12 - Sitecom gaat met SurfRight de beveiligingsmogelijkheden van routers met Cloud Security verbeteren. Zo moet 'exploit-preventie' tegen driveby-malwaredownloads beschermen en injecteert de…

10

Regel html-code kan Galaxy-telefoons resetten

09-'12 - Beveiligingsonderzoekers hebben ontdekt dat het mogelijk is om een aantal Samsung Galaxy-telefoons op afstand te resetten, zoals de S II en de S Advance. Door op een link te klikken…

191

Waterbedrijf Oasen versleutelde sessie-id's niet

09-'12 - Het Zuid-Hollandse waterbedrijf Oasen kampte met een beveiligingsprobleem op zijn website, waardoor klanten gegevens van anderen konden inzien. De sessie-id in de url bleek alleen te…

26

Ontwikkelaar maakt onofficiële webapplicatie voor WhatsApp

09-'12 - Een Duitse ontwikkelaar is er in geslaagd om een webapplicatie voor WhatsApp te schrijven, door het gebrekkige authenticatiemechanisme van WhatsApp te omzeilen. Daardoor kunnen…

122

Minister: aanpak Dorifel-uitbraak richtte zich op 60 domeinnamen

09-'12 - Het Nationaal Cyber Security Centrum heeft bij de bestrijding van de Dorifel-virusuitbraak circa zestig domeinnamen aangepakt. Ook zijn tien notice and takedown-verzoeken verstuurd naar…

27

Ubuntu 12.10 gaat secure boot toch via Grub2 ondersteunen

09-'12 - Canonical heeft aangekondigd dat het toch de Grub2-bootloader zal gebruiken om Ubuntu 12.10 te kunnen booten op computers die de secure boot-optie geactiveerd hebben. Eerder wilde…

42

'Wachtwoorden Oracle-database eenvoudig te achterhalen'

09-'12 - Volgens een beveiligingsonderzoeker zijn recente Oracle 11g-databases relatief eenvoudig te hacken. Uit de sessiekey die bij een loginpoging naar de client wordt gestuurd, kan…

27

Microsoft komt vrijdag met tussentijdse update voor IE-lek

09-'12 - Microsoft komt vrijdag met een tussentijdse security-update voor een lek in Internet Explorer. Bovendien is nu al een work-around beschikbaar. Het lek maakt het uitvoeren van malafide…

122

Antivirussoftware Sophos deactiveert updateprogramma's

09-'12 - De antimalwaresoftware van Sophos ziet updateprogramma's van onder meer Apple en Java ten onrechte aan voor malware. Sophos heeft een update online gezet, maar die is lastig uit te…

103

Nederlanders vinden beveiligingsprobleem in browser iOS 6

09-'12 - Nederlandse beveiligingsonderzoekers hebben tijdens de Pwn2Own-hackwedstrijd in Amsterdam een beveiligingsprobleem in de browser van iOS-versies 5 en 6 gevonden. Met javascript is het…

60

Duizenden wachtwoorden van private torrenttracker uitgelekt

09-'12 - Hackers hebben duizenden gebruikersnamen en wachtwoorden van de private torrentsite RevTT gepubliceerd. Een deel van de logingegevens zou al door derden zijn gebruikt, maar de…

42

Onderzoeker hackt en ontregelt telefooncentrale via dtmf

09-'12 - Een beveiligingsonderzoeker claimt dat hij erin is geslaagd om telefooncentrales plat te leggen door misbruik van het dtmf-systeem. Ook zou hij erin zijn geslaagd om bij een Indiase…

55

E-mailclient WP7 vatbaar voor man in the middle-aanval

09-'12 - De e-mailclient van Windows Phone 7 controleert bij het ophalen van e-mail het ssl-certificaat niet goed genoeg. Daardoor is het OS vatbaar voor man in the middle-aanvallen, waarbij…

37

Zero day raakt ook recentere versie Internet Explorer

09-'12 - Een zero day-beveiligingsprobleem in Internet Explorer raakt, anders dan gedacht, ook Internet Explorer 9. Bovendien zijn ook Windows Vista en Windows 7 getroffen. Naar een getroffen…

134

'Flame-virus trof ook Nederlandse computers'

09-'12 - Het spionagevirus Flame blijkt ook in Nederland slachtoffers te hebben gemaakt. Vanaf acht verschillende ip-adressen in Nederland is contact gezocht met een command-and-control-server…

24

'Nieuw lek in oude Internet Explorer-versies wordt actief misbruikt'

09-'12 - Een beveiligingsonderzoeker heeft een zero day-beveiligingsprobleem gevonden in versies 7 en 8 van Internet Explorer. De kwetsbaarheid wordt actief misbruikt, waardoor gebruikers van de…

132

'Veel netwerkapparatuur kwetsbaar door maanden oud lek'

09-'12 - Beveiligingsonderzoeker HD Moore ontdekte dat op internet nog honderden apparaten van F5 Networks te vinden zijn die kwetsbaar zijn door een al enige maanden bekende bug. Ze bevatten…

26

Onzichtbare qr-codes moeten valsmunterij bemoeilijken

09-'12 - Amerikaanse onderzoekers hebben een methode gevonden om qr-codes onzichtbaar op papiergeld te printen. Dit moet ervoor zorgen dat het vervalsen van bankbiljetten wordt bemoeilijkt. De…

64

'Cybercriminelen richten zich op productielijnen van computers'

09-'12 - Cybercriminelen richten zich op slecht beveiligde productielijnen in China om zo hun malware op gloednieuwe pc's te plaatsen. Dat stelt Microsoft in een onderzoek naar het Nitol-botnet.

62

AIVD: China probeert Nederland digitaal te bespioneren

09-'12 - Ambtenaren van een aantal Nederlandse overheidsorganisaties, die gezamenlijk aan een project werkten, zijn aangevallen met malware. De AIVD verdenkt een staat ervan achter de aanval te…

88

'Blizzard plaatst gegevens van WoW-gamers in screenshots'

09-'12 - Gamedeveloper Blizzard zou screenshots van de game World of Warcraft voorzien van een watermerk waarin het persoonlijke gegevens van spelers verstopt. De watermerktechniek zou bovendien…

69

Mogelijk miljoenen sites uit de lucht door ddos-aanval op GoDaddy

09-'12 - Mogelijk miljoenen websites zijn maandagavond niet langer op te vragen door een grootschalige ddos-aanval op dns-servers van hostingbedrijf en registrar GoDaddy. De aanval is opgeëist…

73

Gestolen Apple-udid's kwamen uit database van firma BlueToad

09-'12 - De miljoenen Apple-device-id's, zogenaamde udid's, die door Antisec zijn gestolen, blijken afkomstig uit een database van het bedrijf Blue Toad. De hackers hadden eerder verkondigd de…

72

HP breidt beveiligingsportfolio voor grote bedrijven uit

09-'12 - HP heeft een reeks nieuwe en verbeterde beveiligingsproducten voor de enterprisemarkt aangekondigd. De Amerikaanse fabrikant wil naar eigen zeggen meer nadruk leggen op security en dan…

3

Onderzoekers ontwikkelen nieuwe aanval op sessiecookies https

09-'12 - Twee beveiligingsonderzoekers beweren dat ze een nieuwe aanval op het https-protocol hebben ontwikkeld. Met de hack zouden kwaadwillenden beveiligde internetsessies kunnen overnemen,…

32

Amerikaanse botnetbeheerder krijgt 30 maanden cel

09-'12 - Een Amerikaanse botnetbeheerder heeft schuld bekend aan het laten infecteren van 72.000 computers met malware. De dertigjarige man kreeg 1500 dollar boete voor het geven van toegang tot…

28

Xs4all filtert ING-phishingmails actief met Dmarc-technologie

09-'12 - ING en Xs4all hebben een test gedaan waarbij de Dmarc-technologie werd ingezet om phishingmails uit naam van de bank te filteren. Het aantal afgeleverde phishingmails dat zogenaamd…

62

ProRail: veiligheid spoor in geding door verstoring datanetwerk

09-'12 - ProRail vreest dat providers het vermogen van hun zendmasten zo ver verhogen, dat zijn eigen draadloze netwerk, belangrijk voor het veiligheidssysteem, erdoor wordt verstoord. Het…

98

Telegraaf.nl serveert bezoekers malware - update

09-'12 - De website van de krant De Telegraaf kan bezoekers met een Windows-pc besmetten met malware. Daarvoor waarschuwt het Nationaal Cyber Security Centrum. Door kwaadaardige code kunnen…

125

Bitcoin-exchange BitFloor gaat dicht na Bitcoin-diefstal

09-'12 - Bij een hack op BitFloor heeft een hacker Bitcoins ter waarde van bijna tweehonderdduizend euro buitgemaakt. Bitfloor heeft de handel via de website stopgezet en ook de website van de…

130

FBI: uitgelekte gegevens van iOS-gebruikers kwamen niet van ons

09-'12 - De FBI ontkent dat de uitgelekte privégegevens van 12 miljoen iOS-gebruikers, waarvan een deel deze week online kwam, afkomstig zijn van een gekraakte FBI-laptop. Volgens het bureau…

57

Eerste versie 'virtualisatie-OS' Qubes ziet daglicht

09-'12 - Ontwikkelaars van het besturingssysteem Qubes hebben versie 1.0 van de op veiligheid gerichte Linux-distributie uitgebracht. Qubes, gebaseerd op Fedora 17, maakt het simpel om vanaf de…

39

'Driekwart besmette Europese hostingservers staat in Nederland'

09-'12 - Volgens McAfee staat driekwart van de Europese hostingservers die malware verspreiden, in Nederland. Een kwartaal geleden was dat 'marktaandeel' nog fors kleiner. Wereldwijd zijn de…

60

'Antisec haalt privégegevens 12 miljoen iOS-gebruikers van FBI-laptop'

09-'12 - Hackerscollectief Antisec heeft de udids van een miljoen gebruikers van iOS-apparaten gepubliceerd. Daaronder zijn gegevens van 10.000 Nederlandstaligen. Volgens Antisec stonden de…

181

Universiteit ontwerpt tablet met eigen OS voor Russische overheid

09-'12 - Een technische universiteit in Rusland heeft een tablet ontworpen voor het Russische leger. De nog naamloze tablet is deze week gepresenteerd aan president Poetin en moet eind dit jaar…

38

Noodpatch Oracle voor kritiek lek Java bevat nieuwe kwetsbaarheid

08-'12 - De noodpatch die Oracle uitbracht om een lek in Java te dichten, bevat nog altijd een kritieke kwetsbaarheid waarmee kwaadwillenden de computer van een gebruiker kunnen overnemen. Het…

75

PostNL start proef met beveiligd versturen van vertrouwelijke e-mails

08-'12 - PostNL is een proef begonnen met het beveiligd versturen van vertrouwelijke e-mail. De dienst, in het buitenland al breed gebruikt, zou vergelijkbaar zijn met aangetekende post, waarbij…

154

Google noemt veiligheid hoofdreden voor intern gebruik Goobuntu

08-'12 - Google heeft inzicht gegeven in de redenen waarom het standaard Goobuntu, een aangepast Ubuntu, gebruikt in zijn bedrijf. Wie Windows wil gebruiken, moet vanwege potentiële…

229

Nederlands bedrijf presenteert beveiligingskabel voor smartphones

08-'12 - Een Nederlands bedrijf heeft een kabel op de markt gebracht, waarmee een smartphone of tablet kan worden beveiligd. De kabel moet in de 3,5mm-aansluiting van de telefoon worden geklikt…

112

Adviseur Obama benadrukt gevaren cloud computing

08-'12 - Tom Kellermann, een adviseur van de Amerikaanse president op het gebied van ict-beveiliging, zet vraagtekens bij cloud computing. "Bedrijven zouden goed moeten nadenken voordat ze naar…

50

Ongepatcht lek in Java 7 wordt actief misbruikt

08-'12 - Een nog niet gedicht beveiligingslek in Java 7 blijkt niet alleen Windows-systemen te kunnen besmetten, ook Linux en OS X blijken kwetsbaar. Bovendien zou misbruik van het lek door…

123

Hackers publiceren gegevens klanten Franse kredietverstrekker

08-'12 - Hackers hebben persoonlijke gegevens van klanten van het Franse Credipret online gezet. Het bedrijf, dat leningen verstrekt aan Fransen, wilde het door de hackers gevraagde geldbedrag…

57

'Hackaanval trof 30.000 systemen oliegigant'

08-'12 - Aanvallers die vorige week een Saudi-Arabisch energiebedrijf zouden hebben gekraakt, claimen dat ze in totaal 30.000 computers met malware wisten te besmetten. Ze dreigen de oliegigant…

35

Onderzoekers ontfutselen persoonlijke data via hersengolven

08-'12 - Onderzoekers hebben een relatief eenvoudige techniek gedemonstreerd die hen in staat stelt persoonlijke informatie die aan testpersonen getoond werd, te onderscheiden van…

73

KPN haalt MijnKPN-apps offline na privacyprobleem

08-'12 - KPN heeft de MijnKPN-apps, waarmee klanten gegevens over hun telefoon- en sms-gebruik kunnen zien, offline gehaald. Dat gebeurde nadat twee klanten van de provider klaagden dat ze…

29

'Android-malware treft half miljoen Chinezen'

08-'12 - Circa 500.000 Chinese telefoons zouden zijn geïnfecteerd met malware die malafide mobiele betalingen uitvoert. Buiten China kan het virus waarschijnlijk weinig schade aanrichten. De…

103

Aantal met dnssec ondertekende .nl-domeinen groeit tot boven 600.000

08-'12 - Het aantal met dnssec ondertekende .nl-domeinen is in de afgelopen twee weken verdubbeld en bedraagt nu meer dan 600.000. Nederland loopt daarmee ver vooruit op andere landen. De groei…

24

'Sabotagevirus' treft energiebedrijf

08-'12 - Een nieuw virus heeft ten minste één bedrijf uit de energiesector getroffen. Het virus overschrijft bestanden en verminkt master boot records, zodat pc's niet meer kunnen opstarten. Er…

44

Prijsvergelijker Beslist.nl verspreidt malware

08-'12 - De prijsvergelijker Beslist.nl heeft dinsdagmiddag urenlang malware verspreid. Via het bannersysteem van de vergelijkingssite werden bezoekers besmet met de Zeus-malware. Beslist.nl…

64

Onderzoekers kraken ddos-software via sql-injectie

08-'12 - Beveiligingsonderzoekers hebben lekken gevonden in de Dirt Jumper-software, een toolkit die gebruikt wordt om met botnets ddos-aanvallen uit te voeren. De command-and-control-server kan…

16

Kaspersky vraagt hulp voor decrypten Gauss-payload

08-'12 - Kaspersky, dat onlangs het Gauss-virus ontdekte, heeft de hulp van derden ingeroepen om de encryptie van de Gauss-payload te kraken. Het is het bedrijf tot nu toe niet gelukt om de…

56

'Veel Magento-webshops nog kwetsbaar door lek in Zend Framework'

08-'12 - Veel webshops die op het Magento e-commerceplatform draaien, zouden kwetsbaar zijn door een lek in het Zend Framework. Het lek is al gedicht, maar kan nog misbruikt worden als…

38

Virus trof ook ministerie van Economische Zaken

08-'12 - Naast het ministerie van Onderwijs heeft ook het Ministerie van Economische Zaken, Landbouw en Innovatie te kampen gehad met de uitbraak van het Dorifel-virus, vorige week. Eerder bleek…

42

Bankgegevens aangetroffen op nieuwe Dorifel-servers

08-'12 - Op enkele pas ontdekte command-and-controlservers van het Dorifel-botnet zijn gegevens van klanten van een aantal Nederlandse banken gevonden. In het geval van sommige ING-klanten is…

136

ING: impact Dorifel-virus bleef beperkt tot tientallen klanten - update

08-'12 - Bij de recente uitbraak van het Dorifel-virus zijn geen honderden bankgegevens van ING-klanten buitgemaakt, maar enkele tientallen. Dit stelt de bank in een reactie tegenover…

78

Domeinnamen Dorifel-botnet offline gehaald

08-'12 - Op verzoek van de Nederlandse overheid zijn domeinnamen offline gehaald die zijn gebruikt voor de verspreiding van de Dorifel-malware. Het virus trof vorige week een groot aantal…

40

Nederlandse bankgegevens gevonden op 'masterserver' Dorifel-virus

08-'12 - Op een server van de beheerders van het Dorifel-virus zijn logbestanden aangetroffen met bankgegevens van honderden Nederlanders. Ook is er een ssl-certificaat gevonden dat gebruikt kan…

131

Truc maakt alle software gratis in applicatiewinkels Apple

08-'12 - Een 13-jarige ontwikkelaar heeft een fout ontdekt in de Mac App Store en App Store voor iOS waardoor alle beschikbare software gratis gedownload kan worden. De truc werkt door eerst bij…

161

Overheid: virusuitbraak onder controle

08-'12 - De overheid stelt dat het de Dorifel-virusuitbraak onder controle heeft. Sinds vanmorgen zijn er geen nieuwe meldingen meer binnengekomen. Op dit moment zijn bij sommige organisaties de…

75

Inbraak op Amerikaanse servers Battle.net

08-'12 - Blizzard maakt bekend dat er ingebroken is in de servers waarop Battle.net draait, de portal die spelers toegang geeft tot games als Diablo III, World of Warcraft en StarCraft II. Er…

74

Nieuw virus infecteert ook ministerie

08-'12 - Ook de Rijksoverheid is getroffen door het nieuwe virus dat sinds deze week rondwaart. Het gaat om het Ministerie van Onderwijs, Cultuur en Wetenschap. Het virus werd woensdagmiddag…

187

Provincies en universiteiten besmet met nieuw virus - update 2

08-'12 - Steeds meer overheidsinstellingen kampen met het nieuwe virus dat deze week is opgedoken. De provincies Noord-Holland en Noord-Brabant en twee universiteiten zijn getroffen. Of de…

128

Kaspersky: 'overheidstrojan' richt zich op financiële transacties

08-'12 - Beveiligingsbedrijf Kaspersky heeft een variant op het Flame-virus ontdekt die zich richt op financiële transacties. Net als Flame zou de variant, Gauss genoemd, zich richten op het…

18

Nederlandse organisaties getroffen door onbekend virus - update 2

08-'12 - Een nieuw virus slaat toe bij Nederlandse organisaties, gemeenten en bedrijven. Het virus, dat momenteel nog niet over een unieke naam beschikt, versleutelt documenten en maakt ze…

185

'Kwart West-Europeanen heeft onveilig wachtwoord'

08-'12 - Een kwart van de inwoners van West-Europa heeft een onveilig wachtwoord, zoals een verjaardag, telefoonnummer of zelfs een oplopende reeks cijfers als '123456'. Het grootste deel van de…

81

Trojan legt gemeentelijk netwerk van Weert plat

08-'12 - Het gemeentelijke computernetwerk van het Limburgse Weert is uit de lucht gehaald nadat computers besmet zijn geraakt met een variant op het Sasfis-trojan. De malware zou door de…

87

Amazon past privacybeleid aan na social-engineeringaanval

08-'12 - Amazon heeft aangegeven niet langer accountgegevens te zullen veranderen van gebruikers die hier telefonisch om vragen. De nieuwe policy volgt na een social-engineeringaanval, waarbij…

24

Onderzoekers kraken startonderbrekers door verouderde NXP-chip

08-'12 - Onderzoekers van de Radboud Universiteit in Nijmegen hebben de versleuteling van een verouderde NXP-chip gekraakt die gebruikt wordt bij startonderbrekers. De slecht beveiligde chip…

112

Nederland loopt voorop met veilige dns-versie

08-'12 - Nederland heeft wereldwijd het hoogste aantal domeinnamen dat met dnssec is ondertekend. Dat heeft de organisatie achter het .nl-domein bekendgemaakt. In mei werd het mogelijk om dnssec…

47

Ook Amazon faalde bij social engineering-aanval

08-'12 - Niet alleen Apple, maar ook Amazon werd om de tuin geleid bij de social engineering-aanval waarbij accounts van een journalist werden gekraakt. Bovendien zegt de journalist aanwijzingen…

57

Nvidia lost beveiligingsprobleem in Linux-driver op

08-'12 - Videokaartfabrikant Nvidia heeft een fix uitgebracht voor een beveiligingsprobleem waarbij iemand die via de Nvidia-driver voor Linux toegang tot een systeem heeft, zijn rechten kan…

30

Aanvaller krijgt toegang tot iCloud-account via helpdesk Apple

08-'12 - Een kwaadwillende slaagde erin om toegang te krijgen tot het iCloud-account van een Wired-redacteur door de afdeling technische ondersteuning van Apple om de tuin te leiden. Vervolgens…

117

Tele2 presenteert 'Veiligheid & Back-up'-dienst

08-'12 - Tele2 heeft onder de naam Veiligheid & Back-up een cloudopslagdienst geïntroduceerd. De dienst werkt uitsluitend in combinatie met Windows en biedt 2GB opslag voor 4 euro per maand of…

44

'Helft OS X-gebruikers kan niet updaten naar veilige versie van Safari' - update

08-'12 - Apple heeft met de laatste versie van Safari ruim honderd kwetsbaarheden verholpen, maar deze update is slechts voor de helft van de Mac-gebruikers beschikbaar. De rest draait een…

352

Dropbox treft maatregelen na diefstal mailadressen - update

08-'12 - Dropbox heeft erkend dat er recentelijk e-mailadressen van gebruikers zijn buitgemaakt die daarna door spammers gebruikt zijn. De clouddienst werkt nu aan two-factor-authentication om…

115

Ubisoft dicht lek in uPlay

07-'12 - Ubisoft heeft het lek gedicht in uPlay, de drm-applicatie die de Franse uitgever meelevert met zijn pc-games. Hackers konden met het programma vrij eenvoudig de controle overnemen over…

20

'Lek in Ubisofts Uplay-drm kan voor malware misbruikt worden'

07-'12 - Een onderzoeker waarschuwt dat een plug-in van de Uplay-drm-software, die wordt gebundeld met een groot aantal pc-games van de uitgever Ubisoft, gebruikt kan worden om willekeurige code…

70

Experts waarschuwen voor frauduleuze Olympische stream-sites

07-'12 - Er zijn verschillende websites die 'nep-streams' aanbieden voor de Olympische Spelen in Londen. De sites zeggen streams aan te bieden voor geld. Ook is er een variant voor Android,…

44

Anonymous hackt databases Australische telco

07-'12 - Hackers van de losvaste hackersgroep Anonymous hebben gegevens van 180.000 klanten van de Australische telecomprovider AAPT op het web geplaatst. Volgens de hackers worden binnenkort…

60

Hoofdontwikkelaar stopt uit onvrede met OAuth 2.0-specificatie

07-'12 - De belangrijkste ontwikkelaar die heeft gewerkt aan de OAuth 2.0-specificatie, wil niet langer zijn naam verbinden aan de standaard. Hij stelt dat de standaard niet langer te…

28

'Backdoor in hardware is relatief eenvoudig aan te brengen'

07-'12 - Backdoors aanbrengen in hardware is relatief eenvoudig. Dat stelt beveiligingsonderzoeker Jonathan Brossard, die een eigen backdoor ontwikkelde. Het achterdeurtje zou op dit moment niet…

113

Amerikaanse veiligheidsdienst wil meer controle over internet

07-'12 - De Amerikaanse National Security Agency wil meer controle over het Amerikaanse internet. De directeur van de veiligheidsdienst, Keith Alexander, stelt dat digitale aanvallen van buiten…

171

Google: niet alle Streetview-data is verwijderd door menselijke fout

07-'12 - De data die Google via zijn Streetview-auto's verzamelde van open wifi-netwerken blijkt ondanks beloftes niet allemaal te zijn verwijderd. Een menselijke fout zou volgens Google er voor…

70

Hackers breken in bij provider ZeelandNet

07-'12 - Een of meerdere hackers zijn erin geslaagd om digitaal in te breken bij internetprovider Zeelandnet. Dat laat de provider weten in een mail aan klanten. Er zouden geen gevoelige…

43

Windows, FreeBSD en Xen hadden zes jaar oud beveiligingsprobleem

07-'12 - Windows 7, de Xen-hypervisor en verschillende BSD-varianten waren kwetsbaar voor een bug die al sinds 2006 bekend is. Dat heeft een Poolse onderzoeker ontdekt. Het gaat om een foutieve…

64

Wipe-functionaliteit Exchange kan worden misbruikt

07-'12 - De mogelijkheid in Microsoft Exchange om gekoppelde apparaten op afstand te wipen, kan via een man in the middle-aanval worden misbruikt. Op Android en iOS blijkt er nauwelijks controle…

71

Gadget-functionaliteit in Windows 7 kan onveilig zijn

07-'12 - De gadgets in Windows 7 zijn een risico. Dat beweren twee hackers. Gadgets hebben veel rechten, waardoor misbruik een mogelijkheid wordt. Ook zijn veel gadgets onveilig. Microsoft…

62

Apple: beveiliging moet onderdeel van architectuur zijn

07-'12 - Beveiliging moet onderdeel zijn van de architectuur van een besturingssysteem, en kan niet achteraf nog eens worden toegevoegd. Dat stelt een manager van het Apple-beveiligingsteam…

153

'Firewalls voor webservers zijn makkelijk te omzeilen'

07-'12 - Firewalls voor webservers, zoals ModSecurity voor Apache, zijn eenvoudig te omzeilen. Dat beweert een beveiligingsonderzoeker, die op Black Hat een tool heeft vrijgegeven waarmee…

44

'Pinapparaat te hacken via nep-pinpas'

07-'12 - Twee beveiligingsonderzoekers hebben een tweetal pinapparaten weten te hacken met een vervalste pinpas. Het gebruikte type pinautomaten is wijdverspreid, stellen de twee hackers. In één…

64

Beveiligingsonderzoeker waarschuwt voor misbruik nfc

07-'12 - De manier waarop telefoons omgaan met nfc, is gevaarlijk, waarschuwt de bekende beveiligingsonderzoeker Charlie Miller. Telefoons vragen geen toestemming voor het ontvangen van een…

19

F5 Networks wint 'Pwnie'-award voor beveiligingsprobleem

07-'12 - Op de Black Hat-conferentie in Las Vegas heeft F5 Networks een Pwnie-award gewonnen. Apparaten uit een bepaalde reeks beschikten over dezelfde privésleutel, waardoor ze voor iedereen…

18

'Bekende datalekken zijn slechts topje van de ijsberg'

07-'12 - Datalekken die in de openbaarheid zijn gekomen, zijn het topje van de ijsberg. Dat beweert Shawn Henry, die tot maart een hoge positie bij de FBI bekleedde. Volgens hem zijn technieken…

77

Onderzoeker kraakt elektronische hotelsloten binnen een seconde

07-'12 - De helft van de sloten in hotels is onveilig, beweert een beveiligingsonderzoeker. Met twintig dollar aan hardware kan een willekeurige hoteldeur binnen één seconde worden opengemaakt.

120

Hackers publiceren miljoenen mailadressen van Duitse gamesite

07-'12 - Hackers hebben miljoenen gebruikersnamen, e-mailadressen en versleutelde wachtwoorden gepubliceerd die afkomstig zijn van de gamesite Gamigo. De gegevens werden buitgemaakt bij een hack…

19

Veel aangiftes belastingadviseurs hebben nog Diginotar-certificaat

07-'12 - Zes procent van de aangiftes die worden gedaan door belastingadviseurs, hebben een certificaat van Diginotar. Vanaf augustus zal de Belastingdienst aangiftes met een…

64

Apple dicht lek in-app-aankopen in iOS 6

07-'12 - Apple zal het lek dichten dat het mogelijk maakt om zonder te betalen in-app aankopen te doen in iOS 6. Tot die tijd kunnen ontwikkelaars transacties laten bevestigen via een eigen…

36

Release candidate beveiligd 'virtualisatie-OS' Qubes komt uit

07-'12 - Het researchbedrijf Invisible Things Lab heeft de eerste release candidate van het beveiligde besturingssysteem Qubes uitgegeven. Dit besturingssysteem beveiligt applicaties door ze in…

60

Blokkade Skydrive-account tweaker leidt tot internationale ophef

07-'12 - Er is ophef ontstaan rondom de privacy van Microsofts webopslagdienst Skydrive. Een tweaker zag enkele maanden geleden zijn account geblokkeerd worden zonder dat hij wist waarom. Een…

281

Dropbox: geen aanwijzingen voor hack na spamronde

07-'12 - Dropbox heeft geen aanwijzingen gevonden voor een lek waar hackers gebruik van gemaakt zouden hebben om gebruikers van de dienst massaal te spammen. Mensen klaagden over spam op…

27

Apple biedt ontwikkelaars tijdelijk fix tegen gratis in-app-aankopen

07-'12 - Apple voorziet ontwikkelaars van een tijdelijke methode tegen frauderen met gratis in-app-aankopen. Het bedrijf werkt aan een iOS-fix. Ook voor OS X-apps is er inmiddels een exploit.

89

Game laat gebruikers onbewust wachtwoorden onthouden

07-'12 - Wetenschappers hebben een methode ontwikkeld om gebruikers 'onbewust' een wachtwoord aan te leren. De gebruikers kunnen het wachtwoord invoeren zonder het zelf te kennen. Hiervoor wordt…

51

Dropbox onderzoekt mogelijk lek na spam aan gebruikers

07-'12 - Dropbox-gebruikers krijgen sinds dinsdag spam op e-mailadressen die alleen worden gebruikt voor een Dropbox-account, ook in Nederland. De webopslagdienst onderzoekt de zaak omdat de…

62

AIVD keurt door overheid gewenst gebruik Bitlocker goed

07-'12 - De Nederlandse Algemene Inlichtingen- en Veiligheidsdienst heeft het gebruik van Microsofts Bitlocker-encryptiefunctionaliteit goedgekeurd voor beveiligingsniveau Departementaal…

121

Apple probeert tevergeefs hack in-app-aankopen te blokkeren

07-'12 - Apple heeft in het voorbije weekend tevergeefs getracht de dienst In-Appstore.com offline te halen. Met die dienst van een Russische hacker kunnen gebruikers in-app-aankopen doen zonder…

147

Regering wil boete slechte beveiliging persoonsgegevens verhogen

07-'12 - De regering wil de boete voor slechte beveiliging bij bedrijven die persoonsgegevens laten lekken opschroeven. Waar bedrijven in een concept-wetsvoorstel 200.000 euro boete konden…

67

Hack maakt in-app aankopen op iOS gratis

07-'12 - Een Russische hacker heeft een man-in-the-middle aanval gemaakt om de betaling van in-app aankopen na te maken. Daardoor lijkt het alsof de gebruiker betaalt, maar in feite gaat er…

71

OPTA-'cookiemonitor' gaat sites controleren op naleven cookiewet

07-'12 - Toezichthouder OPTA laat een stagiair een cookiemonitor bouwen. De tool zal automatisch nagaan of websites zonder toestemming cookies plaatsen. Sites die lastig verwijderbare cookies…

147

Data meer dan miljoen AndroidForums-accounts ligt op straat

07-'12 - De website AndroidForums van Phandroid is gehackt en kwaadwillenden hebben de accountgegevens van meer dan een miljoen geregistreerde gebruikers weten te benaderen. De wachtwoorden…

35

CBP waarschuwt voor privacyrisico's bij kopiëren paspoort

07-'12 - Het College bescherming persoonsgegevens benadrukt dat burgers niet zomaar een kopie van hun paspoort moeten afgeven als daarom wordt gevraagd. In veel gevallen hoeft dat namelijk niet,…

109

Piratenpartij wil bewaarplicht afschaffen

07-'12 - De Piratenpartij wil de omstreden bewaarplicht afschaffen. Dat blijkt uit het verkiezingsprogramma van de partij, dat donderdagmorgen wordt gepresenteerd. Ook wil de partij beperking…

225

Studenten maken tool om cyberaanvallen te visualiseren

07-'12 - Twee studenten van de Universiteit van Amsterdam hebben in opdracht van het Nationaal Cyber Security Centrum een cyberaanval-visualisatietool ontwikkeld. Deze tool moet aanvallen op…

25

Hackers publiceren gegevens 453.000 Yahoo-accounts

07-'12 - Hackerscollectief D33Ds Company heeft namen en wachtwoorden van 453.000 accounts van Yahoo-diensten gepubliceerd. Waarschijnlijk zijn de hackers via een sql-injectie bij Yahoo Voice…

60

AIVD monitort netwerkverkeer bij bedrijven op hacks

07-'12 - De Nederlandse inlichtingendienst AIVD houdt netwerkverkeer van en naar bedrijven in de gaten om naar sporen van digitale aanvallen te speuren. Dat blijkt uit het overheidsrapport…

47

Microsoft dicht zero day-xml-lek

07-'12 - Microsoft heeft een patch uitgebracht voor een kritiek veiligheidslek in de XML Core Services met versienummers 3.0 tot en met 6.0. Dit veiligheidslek werd actief benut door hackers om…

24

Hostingbedrijf: hack bij Simpel was mogelijk door fout bij migratie

07-'12 - Het lek, waardoor databases van de virtuele providers Simpel, Youfone en Lebara benaderbaar bleken voor een hacker, was het gevolg van een menselijke fout bij de migratie. Dat zegt…

46

Ook Lebara en Youfone getroffen door Simpel-hack

07-'12 - Bij de hack van Simpel heeft de hacker ook toegang gehad tot databases van andere providers, zoals Lebara en Youfone. Van Simpel-klanten zag de hacker met wie en hoe lang ze hebben…

36

Stoppen dns-server door FBI haalt 1400 Nederlandse pc's offline

07-'12 - Ongeveer 1400 Nederlandse pc's kunnen sinds maandag niet meer online vanwege DNSChanger, malware die dns-instellingen wijzigt. De FBI had dns-servers neergezet die een omleiding boden,…

81

Hackers strooiden usb-sticks met spionagesoftware bij DSM

07-'12 - Criminelen hebben geprobeerd inloggegevens van chemieconcern DSM te stelen. Dit deden ze door op een parkeerplaats van DSM usb-sticks met spionagesoftware te leggen, in de hoop dat…

166

'Hacker stelde Simpel via Vodafone op de hoogte van hack'

07-'12 - De hacker die binnendrong bij bij T-Mobiles virtuele provider Simpel, informeerde de provider via Vodafone Webcare. Hij zegt geen criminele intenties te hebben gehad met de hack. Simpel…

132

'Ict-systemen zijn kwetsbaar door ontbreken basale beveiliging'

07-'12 - Verscheidene ict-systemen van overheid en bedrijfsleven zijn kwetsbaar omdat zij hun beveiliging niet op orde hebben, zo stelt het Nationaal Cyber Security Centrum in een rapport.

55

Kaspersky treft eerste malware in App Store aan

07-'12 - Kaspersky heeft malware gevonden in de App Store en de Google Play Store. Het is de eerste keer dat malware in het wild wordt aangetroffen in de App Store. De trojan stuurt sms'jes naar…

141

Website Nujij belandt op zwarte lijst Google door malware

07-'12 - Bezoekers met Firefox en Chrome konden de website van Nujij.nl enige tijd niet opvragen omdat deze volgens Google malware zou bevatten. Nujij erkent dat een inmiddels verwijderde banner…

79

Wetenschappers tonen aan hoe makkelijk civiele drones zijn te kapen

07-'12 - Wetenschappers in de VS hebben gedemonstreerd hoe de besturing van civiele drones op relatief eenvoudige wijze overgenomen kan worden door het gps-signaal te spoofen. Drones worden…

87

KPN maakt blunder met standaardwachtwoord Z-adsl-accounts

07-'12 - De beheeraccounts van 120.000 tot 140.000 zakelijke KPN-klanten waren eenvoudig te benaderen door onbevoegden, omdat gebruikers niet verplicht waren het standaardwachtwoord aan te…

110

Europese bewaarplicht wordt volgend jaar aangepast

07-'12 - De EU zal de omstreden bewaarplicht voor telecomgegevens dit jaar niet aanpassen. Dat zei Eurocommissaris Cecilia Malmström in een interview met de Duitse krant Frankfurter Allgemeine.

19

Nieuwe versie John the Ripper zet gpu in en kraakt Office-bestanden

07-'12 - Ontwikkelaars van de password-cracker John the Ripper hebben een versie uitgebracht waarin Cuda en OpenCL worden gebruikt, waarmee een gpu aan het werk kan worden gezet. Ook worden meer…

67

Bits of Freedom: politie slordig met privacygevoelige persoonsgegevens

07-'12 - De politie springt slordig om met persoonsgegevens en overtreedt veel wettelijke regels. Dat stelt Bits of Freedom na analyse van privacy-audits van alle korpsen. Vooral de Koninklijke…

21

'Chinese hackers stelen militaire geheimen van Indiase marine'

07-'12 - Hackers uit vermoedelijk China zouden erin geslaagd zijn om militaire geheimen buit te maken van de Indiase marine. Om de data naar buiten te krijgen, zouden de aanvallers gebruik…

100

Onderzoek: vooral webwinkels bevatten veel beveiligingsgaten

07-'12 - Een gemiddelde website bevat 79 potentiële beveiligingsgaten, terwijl webwinkels de meeste kwetsbaarheden zouden bevatten. Desondanks zou het aantal lekken de afgelopen jaren zijn…

50

Developer stopt met DarkComet vanwege misbruik

07-'12 - De ontwikkelaar van de remote-access-tool DarkComet heeft de ontwikkeling gestaakt en downloads verwijderd. De tool werd vaak gebruikt als spyware; de Franse ontwikkelaar vreest…

55

Regels voor verstrekken ssl-certificaten zijn aangescherpt

07-'12 - Vanaf 1 juli zijn er strengere regels ingegaan voor de uitgifte van ssl-certificaten. Interne domeinen krijgen alleen een certificaat met een beperkte geldigheidsduur. Ook komt er een…

34

Vodafone versleutelt wachtwoorden van klanten niet

06-'12 - Wachtwoorden van Vodafones klantendienst MyVodafone staan onversleuteld opgeslagen in een database. Dat zegt de provider in antwoord op vragen van Tweakers.net. Een tweaker kwam de…

189

Onderzoeksraad: ict-beveiliging overheid moet flink beter

06-'12 - De ict-veiligheid bij de overheid moet 'sterk verbeteren'. Dat is het oordeel van de Onderzoeksraad voor Veiligheid, die donderdag een onderzoek naar het DigiNotar-incident…

34

Amsterdam overweegt gebruik mobiele röntgenbodyscanner

06-'12 - De gemeente Amsterdam overweegt de politie mobiele bodyscanners te geven als aanvulling op preventief fouilleren. De stad onderzoekt het gebruik, maar er is kritiek op de mogelijke…

127

Nederlandse leger wil digitale aanvallen kunnen uitvoeren

06-'12 - Het Nederlandse Ministerie van Defensie wil digitaal het offensief ingaan. Digitale aanvallen moeten worden ingezet om tegenstanders te kunnen uitschakelen, vindt de minister van…

100

StarTech introduceert 2,5"-driveslee met keylock

06-'12 - StarTech, een bedrijf dat zich specialiseert in randapparatuur, heeft een behuizing voor een externe harde schijf of solid state drive uitgebracht die is voorzien van versleuteling en…

50

'Nederlandse bankklanten slachtoffer van miljoenenhack' - update

06-'12 - Internetcriminelen hebben ruim 35 miljoen euro proberen te stelen van Nederlandse bankrekeningen. Daarbij werden vooral zakelijke gebruikers getroffen. Hoeveel geld de aanvallers…

175

Onderzoekers kraken SecurID-tokens binnen 15 minuten - update 2

06-'12 - Franse beveiligingsonderzoekers hebben een methode ontwikkeld waarmee SecurID 800-tokens binnen vijftien minuten zijn te kraken. Ook een aantal andere cryptografische tokens die…

49

Canonical komt met eigen sleutel en bootloader voor secure boot

06-'12 - Canonical heeft aangekondigd dat het in toekomstige Ubuntu-versies het uefi secure boot-mechanisme zal ondersteunen. Daarvoor zal het een eigen Ubuntu-handtekening introduceren samen…

84

Iran: poging tot cyberaanval tegen nucleaire faciliteiten ontdekt

06-'12 - Iran zegt dat het eerder deze week het bestaan van een geplande cyberaanval tegen zijn nucleaire installaties ontdekt heeft. Amerika, Engeland en Israël zouden achter de geplande aanval…

108

Japanners visualiseren ict-dreigingen realtime in drie dimensies

06-'12 - Een Japanse organisatie heeft een systeem ontwikkeld om dataverkeer binnen organisaties in realtime te visualiseren. Zo kunnen dreigingen worden opgespoord. Het systeem, Daedalus, wordt…

62

'Ook Flame-trojan richtte zich op Irans nucleaire programma'

06-'12 - Net als Stuxnet is het kort geleden ontdekte Flame-virus gemaakt door de Verenigde Staten en Israël, en is het gericht op het Iraanse nucleaire programma. Dat schrijft een Amerikaanse…

61

Hack bij MasterCard en Visa is waarschijnlijk hoax

06-'12 - Het is niet geheel duidelijk waar de gestolen creditcardgegevens die maandag op het internet verschenen vandaan komen. Bovendien lijkt het erop dat de 'hacker' die de gegevens…

57

'Hacker steelt 50GB aan klantgegevens bij Mastercard en Visa'

06-'12 - Een hacker claimt 50GB aan klantgegevens van Visa en Mastercard buit te hebben gemaakt. Een lijst van circa duizend creditcardhouders, waaronder Nederlanders en Belgen, is al…

95

Fraude bij internetbankieren groeit snel in België

06-'12 - De hoeveelheid geld die in de eerste vijf maanden van dit jaar is buitgemaakt bij Belgische internetbankierders is al vier maal hoger dan de buit over geheel 2011. Ook het aantal…

39

AMD gaat ARM-cores in apu's inbouwen

06-'12 - AMD gaat Cortex-A5-cores op basis van de ARM-architectuur in apu's inbouwen voor TrustZone-beveiligingsfunctionaliteit. Volgend jaar moet de security-combinatie van x86-apu en ARM-chip…

53

'Hacker steelt gegevens miljoen ING-klanten' - update

06-'12 - Een hacker zou tussen juli 2011 en maart 2012 hebben ingebroken op servers van ING. Dat beweert persbureau ANP. Bij de inbraak zou de hacker de namen en rekeningnummers van ongeveer een…

161

Microsoft waarschuwt voor zero day-xml-lek

06-'12 - Microsoft heeft een waarschuwing online gezet waarin het een nog ongepatchte kwetsbaarheid beschrijft in de XML Core Services met versienummers 3.0, 4.0, 5.0 en 6.0. De softwaregigant…

32

Aes-encryptie SandForce-controllers bevat bug

06-'12 - Intel heeft bij een intern onderzoek naar zijn 520-serie ssd's een bug geconstateerd in de SF2281-controller van SandForce. Door de bug zou de encryptiestandaard aes-256 niet correct…

42

LinkedIn: wachtwoorden zijn nu gesalt

06-'12 - LinkedIn heeft aangegeven dat alle wachtwoorden van gebruikers nu zijn voorzien van een 'salt', een methode om gehashte wachtwoorden veiliger op te slaan. De site lijkt daarmee aan te…

142

Microsoft verspreidt tool om misbruik valse certificaten te stoppen

06-'12 - Microsoft heeft een tool vrijgegeven, waarmee Windows dagelijks checkt of certificaten zijn vervalst. De tool moet voorkomen dat malware als Flame, dat zichzelf kon signen met vervalste…

54

NS: papieren treinkaartje verdwijnt eind 2013

06-'12 - De Nederlandse Spoorwegen willen het papieren treinkaartje in het najaar van 2013 afschaffen, een jaar later dan de oorspronkelijke plannen. Reizigers kunnen dan alleen nog met een…

364

Torvalds: secure boot geen groot probleem voor Linux

06-'12 - Linus Torvalds meent dat secure boot, dat door Windows 8 wordt gebruikt op systemen met een uefi, geen onoverkomelijke problemen heeft om Linux te booten. De Linux-goeroe denkt echter…

108

Kaspersky ontdekt verband tussen Stuxnet en Flame

06-'12 - De code waarmee de Flame-trojan zichzelf verspreidde met behulp van usb-sticks, is vrijwel identiek aan die van Stuxnet. Dat heeft Kaspersky ontdekt. Anders dan aanvankelijk werd…

79

'Flame-trojan wist sporen van zichzelf uit na commando'

06-'12 - De aanvallers achter de Flame-malware hebben nieuwe commando's naar besmette pc's gestuurd, waardoor sporen van de trojan worden gewist. Waarschijnlijk willen ze het onderzoek naar de…

58

Hackers maken data Europese 'League of Legends'-spelers buit

06-'12 - Hackers zijn de Europese databases van Riot Games, bekend van het spel League of Legends, binnengedrongen en hebben daarbij toegang verkregen tot de accounts met persoonlijke gegevens…

66

CWI: Flame-malware gebruikte nog onbekende md5-aanval

06-'12 - Nederlandse cryptologen hebben ontdekt dat de Flame-malware een nog onbekende collision-aanval voor md5 toepaste, wellicht nog ouder dan hun eigen baanbrekende methode. Flame zou door…

70

Last.fm waarschuwt voor mogelijk gestolen wachtwoorden

06-'12 - Muziekdienst Last.fm heeft een bericht op zijn website geplaatst waarin het meldt dat hackers mogelijk wachtwoorden van gebruikers in handen hebben gekregen. Gebruikers zouden hun…

91

Wachtwoorden miljoenen LinkedIn-gebruikers op straat - update

06-'12 - Op het internet zijn de wachtwoorden van miljoenen gebruikers van LinkedIn gepubliceerd. Op een Russische website zijn 6,5 miljoen wachtwoord-hashes verschenen. De sociale-netwerksite…

339

Google gaat Gmail-gebruikers waarschuwen voor hackende overheden

06-'12 - Google gaat Gmail-gebruikers op de hoogte brengen als wordt vermoed dat zij het doelwit zijn van hackers die in dienst zijn van overheden. Deze gebruikers krijgen een balk boven in…

57

FBI onderzoekt uitlekken van cyberaanvalsprogramma

06-'12 - De FBI doet onderzoek naar wie informatie heeft gelekt over een geheim programma waarbij de VS cyberaanvallen uitvoerde op Iraanse nucleaire installaties. Volgens bronnen zouden de VS…

36

'Malwarebescherming Play Store makkelijk te omzeilen'

06-'12 - Ontwikkelaars kunnen de malwarebescherming van Googles Play Store relatief eenvoudig ontwijken, melden beveiligingsonderzoekers. Applicaties kunnen detecteren dat ze worden gescand door…

27

Flame-trojan misbruikte Microsoft-certificaten

06-'12 - Microsoft heeft in Windows drie van zijn eigen certificaten verwijderd. De certificaten werden gebruikt voor het signen van de onlangs ontdekte Flame-trojan en maakten gebruik van een…

45

Red Hat wil Fedora via Verisign signen voor secure boot

06-'12 - Red Hat heeft aangekondigd dat het Fedora 18 via een Verisign-dienst van een digitale handtekening wil voorzien. Zo moet de Linux-distributie ook kunnen draaien op Windows 8-systemen…

158

'Wachtwoorden van 55+'ers dubbel zo veilig als die van jongeren'

06-'12 - Computergebruikers van 55 jaar en ouder kiezen wachtwoorden die gemiddeld twee maal veiliger zijn dan de passwords die jongeren gebruiken. Ook kiezen Duitsers en Zuid-Koreanen de…

240

Krant: Amerikaanse regering zat achter Stuxnet

06-'12 - Het Stuxnet-virus, dat centrifuges in een Iraanse nucleaire installatie ontregelde, is in opdracht van de vorige Amerikaanse regering ontwikkeld. Dat claimt een Amerikaanse krant. Het…

94

Microsoft maakt Office 365 geschikt voor Amerikaanse overheid

05-'12 - Microsoft heeft een versie van zijn clouddienst Office 365 gebouwd die specifiek voldoet aan de specifieke eisen die de Amerikaanse overheid voorschrijft. Het gaat daarbij onder andere…

23

Kabinet: MIVD overtreedt wet bij aftappen

05-'12 - De inlichtingendienst MIVD gaat soms over de schreef bij het aftappen van internetverbindingen. Dat heeft het kabinet toegegeven. Juist om die reden moet volgens het kabinet de…

119

Nieuwe geavanceerde trojan verschijnt in het Midden-Oosten

05-'12 - Beveiligingsbedrijf Kaspersky Labs heeft nieuwe malware ontdekt die het gemunt heeft op computers in het Midden-Oosten. Het Trojaanse paard, dat Worm.32.Flame gedoopt is, zou…

91

Ziggo ziet af van formatteeradvies bij besmette Macs

05-'12 - Ziggo heeft abonnees in allerijl een tweede brief gestuurd waarin de kabelaar hen wijst op het bestaan van een gratis verwijdertool voor de Flashback-malware. In een eerste brief kwam…

253

Russische beheerder Bredolab-botnet krijgt vier jaar cel

05-'12 - Georgiy Avanesov is in Armenië veroordeeld tot vier jaar cel. Het hof heeft hem schuldig bevonden aan computersabotage. De Rus verdiende als beheerder van Bredolab, een botnet met meer…

37

Yahoo levert per ongeluk privésleutel mee met Chrome-extensie

05-'12 - Yahoo heeft met zijn nieuwe browser-plug-in Axis per ongeluk de private key meegeleverd die werd gebruikt om de extensie te ondertekenen. Als gevolg van de fout kon iedereen rommelen…

45

Nieuwe FBI-divisie gaat onlinecommunicatie afluisteren

05-'12 - De Amerikaanse inlichtingendienst FBI is druk bezig met het formeren van een dienst om onlinecommunicatie af te luisteren. Dat claimt Cnet. De FBI bevestigt het formeren van de dienst…

118

Blizzard: geen aanwijzingen voor hacks Battle.net-accounts

05-'12 - Blizzard heeft gereageerd op meldingen van spelers dat hun Battle.net-accounts gehackt zijn. Volgens het bedrijf zijn enkele onderzochte accounts 'op traditionele wijze' overgenomen en…

95

Anonymous kraakt Amerikaanse ministerie van justitie

05-'12 - Aanvallers van Anonymous hebben toegang gekregen tot computers van een afdeling van het Amerikaanse ministerie van justitie. Een dump met 1,7 gigabyte aan e-mails en databasegegevens…

94

Onderzoekers leggen kwetsbaarheid in firewalls bloot

05-'12 - Onderzoekers hebben nieuwe aanvalsmethodes gepubliceerd die een ernstige kwetsbaarheid blootlegt in het initial sequence numbers-protocol. Het gat zou in firewalls van een groot aantal…

37

NAVO besteedt meer aandacht aan digitale dreigingen

05-'12 - De NAVO heeft besloten om meer aandacht te besteden aan 'digitale bedreigingen'. De precieze inhoud van het besluit wordt pas na de NAVO-top in Chicago openbaar. Nederland is in ieder…

18

Organisatie achter epub wil nieuwe drm-standaard

05-'12 - E-books die worden aangeboden in het epub-formaat moeten een nieuwe vorm van drm kunnen krijgen, zo stelt de organisatie achter het digitale boekenformaat voor. Deze zou door alle…

82

ZTE bevestigt 'backdoor' in Android-smartphone

05-'12 - De Chinese fabrikant ZTE bevestigt dat er een beveiligingsgat zit in een van zijn modellen. Via de backdoor kan een kwaadwillende root-toegang verkrijgen en de telefoon overnemen. Ook…

43

Hackers maken duizenden Bitcoins buit bij Bitcoinica

05-'12 - Hackers hebben Bitcoins ter waarde van ruim 70.000 euro buitgemaakt op de servers van de firma Bitcoinica. Het bedrijf, dat Bitcoins verhandelt, stelt dat de virtuele portemonnees van…

58

Adobe komt toch met patch voor beveiligingslekken CS5

05-'12 - Adobe heeft toch besloten de lekken in de CS5-versies van Photoshop, Illustrator en Flash Professional te dichten. Eerder deze week adviseerde het bedrijf gebruikers te betalen voor een…

66

'Rotterdamse vervoerder RET luistert gesprekken in trams af' - update

05-'12 - De Rotterdamse vervoerder RET luistert gesprekken in trams af, maar het ov-bedrijf weigert te zeggen hoe en waarom dat precies gebeurt. Dat schrijft weekblad Elsevier. Vermoedelijk…

130

Adobe dicht lekken in CS-software alleen na betaalde upgrade

05-'12 - Adobe heeft kritieke beveiligingslekken in Photoshop, Illustrator en Flash gedicht, maar de patch is er alleen voor klanten die upgraden naar Photoshop CS6. Klanten die niet upgraden,…

205

Politiek legt netneutraliteit definitief vast in telecomwet

05-'12 - Het principe van netneutraliteit is officieel in de Nederlandse wet vastgelegd. De Eerste Kamer heeft de nieuwe Telecommunicatiewet, waarin netneutraliteit is gewaarborgd, aangenomen.

160

Beveiligingsbedrijf: voorlopig geen grote uitbraak mobiele malware

05-'12 - Er komt voorlopig geen massale uitbraak van mobiele malware. Dat voorspelt beveiligingsbedrijf Trend Micro in een interview met Tweakers.net. Makers van mobiele malware doen er juist…

47

Node.js krijgt patch voor beveiligingsprobleem

05-'12 - De ontwikkelaars van het Node.js-platform, dat onder meer voor webservers wordt gebruikt, hebben uit voorzorg een update uitgebracht. Een beveiligingsprobleem in het platform kan tot…

17

Bug in OS X-update legt wachtwoorden bloot

05-'12 - Door een bug in de update 10.7.3 voor OS X Lion legt het besturingssysteem buiten het versleutelde gebruikersdeel een debuglog aan. Hierin worden inlognamen en wachtwoorden van…

218

VS waarschuwt voor cyberaanvallen op gastransportnetwerken

05-'12 - Het US Department of Homeland Security heeft bedrijven in de gassector gewaarschuwd voor aanhoudende en doelgerichte cyberaanvallen op gastransportnetwerken. De aanvalsgolf zou vier…

42

Hackers verlagen losgeld na verstrijken deadline

05-'12 - De hackers die claimen persoonsgegevens buitgemaakt te hebben bij de Belgische kredietverlener Elantis, hebben de geëiste hoeveelheid losgeld na het verstrijken van een eerdere deadline…

84

FBI wil Facebook en Skype verplichten afluisteren mogelijk te maken

05-'12 - De Amerikaanse inlichtingendienst FBI bereidt een wetsvoorstel voor, waarbij alle diensten die communicatie mogelijk maken via internet een backdoor moeten inbouwen om mogelijk te maken…

237

Adobe waarschuwt tegen actief misbruikt lek in Flash Player

05-'12 - Adobe waarschuwt voor een kritiek lek in zijn Flash Player. Hoewel alle versies vatbaar zijn, zouden hackers al actief misbruik maken van het lek via Internet Explorer voor Windows.

38

Zakelijke webhostingdienst KPN was kwetsbaar voor ernstig PHP-lek

05-'12 - De zakelijke webhostingdienst van KPN was kwetsbaar voor het ernstige lek in PHP dat donderdag bekend raakte. De broncode van sites van KPN-klanten kon daardoor worden bekeken en…

25

Microsoft: Chinese partner lekte proof-of-concept van rdp-exploit

05-'12 - Microsoft heeft een Chinese partner, DPTech Technologies, van een van zijn veiligheidsprojecten uitgesloten omdat die de proof-of-concept-code van de rdp-exploit die halverwege maart…

15

Belgische post schermt handtekeningen klanten niet af - update

05-'12 - Handtekeningen van klanten die via Bpost een pakket hebben verzonden of ontvangen, zijn via internet te benaderen. Bij een deel van de handtekeningen wordt ook de naam vermeld. De…

77

'Patch voor ernstige PHP-bug helpt niet'

05-'12 - De officiële fix voor een ernstige bug in PHP werkt nauwelijks. Dat stellen de ontdekkers van de bug, die het mogelijk maakt om command line-argumenten naar PHP te sturen op…

41

Hackers drongen binnen bij Britse ministerie van defensie

05-'12 - Hackers zijn er in geslaagd om geheime systemen van het Britse ministerie van defensie binnen te dringen. Dat heeft een vertrekkend generaal-majoor gezegd. Opvallend is dat het aantal…

29

Iran gaat eigen antivirussoftware ontwikkelen

05-'12 - Iran heeft aangekondigd dat het in eigen beheer antivirussoftware gaat ontwikkelen. Daarnaast is het land, dat kampt met gerichte malware-aanvallen, bezig een organisatie op poten te…

47

PHP onder cgi is kwetsbaar door ernstige bug

05-'12 - PHP-installaties die via cgi worden aangeroepen, kunnen eenvoudig worden misbruikt. Op afstand kunnen argumenten aan het cgi-script worden toegevoegd, waardoor bijvoorbeeld code kan…

56

Firefox-bug laat deel dns-requests Tor-gebruikers uitlekken

05-'12 - Een beveiligingsprobleem in de nieuwste versie van Firefox zorgt ervoor dat een deel van de dns-requests van Tor-gebruikers kan worden afgeluisterd. Dns-verzoeken voor…

28

EU presenteert strategie om internet veiliger te maken voor jeugd

05-'12 - De Europese Commissie heeft plannen opgesteld om kinderen online meer veiligheid te bieden terwijl er ook kwalitatief betere content beschikbaar moet komen voor jeugdigen. De EU wil dat…

84

Verdachte KPN-hack vrijgelaten maar hij mag niet internetten

05-'12 - De 17-jarige jongen uit Barendrecht die er van verdacht wordt honderden servers van telecomaanbieder KPN te hebben gekraakt, is vrijgelaten. Hij mag echter in afwachting van een…

127

Hackers maken data buit van kredietverlener Elantis en eisen losgeld

05-'12 - Een groep hackers dreigt vertrouwelijke informatie te publiceren die is buitgemaakt bij een inbraak op servers van kredietverlener Elantis. De hackers zouden voor vrijdag 150.000 euro…

60

Mozilla spreekt zich uit tegen cispa-wetsvoorstel

05-'12 - Browsermaker Mozilla heeft zich fel uitgesproken tegen het Amerikaanse cybersecurity-wetsvoorstel cispa. Volgens het techbedrijf moet internet wel veiliger, maar gaat het voorstel te…

21

Onderzoekers: ip-adressen Skype-gebruikers liggen op straat

05-'12 - Het is al anderhalf jaar mogelijk om ongemerkt ip-adressen van Skype-gebruikers te achterhalen, beweren security-onderzoekers. Het is onduidelijk waarom Skype de bug al die tijd niet…

54

Flashback-malware was gericht op klikfraude via botnets

05-'12 - De Flashback-malware installeerde een ad-clicking-component op besmette OS X-systemen. Deze bekeek zoekopdrachten en routeerde verkeer via Google-advertenties. De malwareschrijvers…

42

Onderzoek: helft tweedehands hdd's bevat nog informatie

04-'12 - Bijna de helft van de tweedehands harde schijven bevat nog informatie. Dat blijkt uit onderzoek van de Britse privacy commissioner. In een op de tien gevallen ging het om privégegevens…

113

Hackers konden Hotmail-accounts overnemen door lek

04-'12 - Door een lek bij het resetten van wachtwoorden in webmaildienst Hotmail konden hackers wekenlang accounts overnemen. Er waren zelfs al tutorials op YouTube verschenen hoe het werkt.

71

Hackers maken broncode VMware ESX buit

04-'12 - Onbekende hackers hebben de broncode van oude versies van de ESX-hypervisor van VMware buitgemaakt. Dat heeft het bedrijf bevestigd nadat de broncode op Pastebin was verschenen. Volgens…

28

Kaspersky: Apple ligt tien jaar achter op Microsoft met beveiliging

04-'12 - De ceo van Kaspersky haalt in een interview flink uit naar Apple. Volgens het Russische beveiligingsbedrijf loopt Apple met de beveiliging van OS X tien jaar achter op Microsoft en moet…

308

Start-up ontwikkelt verdienmodel met Bitcoin-mining door gamers

04-'12 - Volgens de start-up CoinLab kunnen gamebedrijven met free-to-play games ongeveer vijftien dollar per speler per maand verdienen aan Bitcoin-minende gamers. Het bedrijf heeft 500.000…

49

Defensie wordt lid van NAVO-cyberprogramma

04-'12 - Defensie is toegetreden tot het NATO Cooperative Cyber Defence Centre of Excellence, een militair samenwerkingsverband van de NAVO. Het Nederlandse leger hoopt zo zijn kennis op het…

23

Onderzoekers willen hersenen en hart inzetten voor authenticatie

04-'12 - Wetenschappers onderzoeken of iemands hersenen en hart kunnen worden gebruikt voor authenticatiedoeleinden. De signalen die de hersenen of het hart produceren, kunnen een uniek…

41

Google verhoogt beloning voor ontdekken beveiligingsproblemen

04-'12 - Google verhoogt de vergoeding voor het rapporteren van beveiligingsproblemen naar maximaal 20.000 dollar: een verzesvoudiging. Gebruikers en onderzoekers die een lek ontdekken in een…

24

NFI test Microsofts PhotoDNA om kindermisbruik op te sporen

04-'12 - Het Nederlands Forensisch Instituut test of het programma PhotoDNA van Microsoft bruikbaar is voor onderzoek naar kinderpornozaken. PhotoDNA kan dezelfde afbeeldingen vinden, ondanks…

43

Iran verbreekt verbindingen met olie-installaties na malware-aanval

04-'12 - Iran heeft de communicatieverbindingen van een aantal olie-installaties moeten verbreken nadat het netwerk werd aangevallen door malware. De websites van het ministerie van olie en het…

31

Nederlanders ontdekken groot lek in Ning

04-'12 - De website Ning, waarop gebruikers eigen sociale netwerken kunnen aanmaken, bevatte een ernstig beveiligingslek. Daardoor kon iedereen de identiteit van een andere gebruiker aannemen.

28

AIVD onderzocht certificaatverstrekkers op kwetsbaarheden

04-'12 - De AIVD heeft vorig jaar na de DigiNotar-affaire uit voorzorg onderzoek uitgevoerd naar de veiligheid van andere certificaatverstrekkers die zogenaamde pki-overheid-certificaten…

10

Medische website gaf toegang tot duizenden patiëntgegevens - update

04-'12 - Medische gegevens van duizenden Brabanders zouden eenvoudig opvraagbaar zijn geweest via de website van medisch onderzoekscentrum 'Diagnostiek Voor U'. De informatie was beveiligd met…

64

Europarlement stemt in met uitwisseling passagiersdata VS

04-'12 - Het Europees Parlement heeft ingestemd met de doorgifte van passagiersgegevens aan de Verenigde Staten. De voorstanders stellen dat er met een hernieuwd verdrag voldoende…

66

'Intel neemt bedrijf voor gezichtsherkenning over'

04-'12 - Intel zou een Koreaans bedrijf hebben overgenomen dat zich specialiseert in technologie voor visuele herkenning. Intel lijkt zich, door middel van overnames en andere ontwikkelingen van…

13

Oostenrijkse politie pakt tiener op voor meer dan 250 hackpogingen

04-'12 - De Oostenrijkse politie heeft een vijftienjarige jongen opgepakt die 259 websites heeft gehackt. Hij maakte onderdeel uit van een groep van tweeduizend hackers die punten uitdeelde voor…

115

Berners-Lee: Brits plan internetmonitoring schendt mensenrechten

04-'12 - Sir Tim Berners-Lee, uitvinder van het world wide web, spreekt zich krachtig uit tegen de plannen van de Britse regering om verregaande monitoring van het internetverkeer toe te staan.

54

'China en VS speelden onderling war games'

04-'12 - Onderdelen van het Amerikaanse en Chinese leger hebben vorig jaar onderling war games gespeeld. Doel van de oefeningen was om een militaire escalatie als gevolg van elektronische…

61

Pastebin-variant slaat data op met aes256-versleuteling

04-'12 - Een ontwikkelaar heeft in antwoord op de aankondiging dat Pastebin geplaatste inhoud actiever gaat controleren, het versleutelde Zerobin ontwikkeld. Tekst die op Zerobin wordt geplaatst…

60

Mozilla overweegt opt-in-model voor plug-ins binnen Firefox

04-'12 - Mozilla overweegt om een Firefox-gebruiker voortaan eerst om toestemming te vragen voor het uitvoeren van plug-ins als Flash en Java. Volgens de browserbouwer verkrijgt de gebruiker…

42

Microsoft ontkent gebruik informatie Fox-IT bij botnet-actie

04-'12 - Microsoft ontkent dat het informatie van Fox-IT heeft gebruikt bij een actie tegen Zeus-botnets. Fox-IT beschuldigde Microsoft ervan vertrouwelijke informatie zonder toestemming te…

14

Klanten Argeweb moeten wachtwoorden wijzigen na inbraak

04-'12 - Hostingprovider Argeweb vraagt zijn klanten om wachtwoorden van ftp-accounts en zijn portal te wijzigen. Iemand zou hebben ingebroken op het netwerk waarbij Argeweb is aangesloten. De…

48

Aantal door Flashback geïnfecteerde Macs gehalveerd

04-'12 - Het aantal Flashback-infecties op Mac-computers is deze week gehalveerd. Volgens Symantec blijven er nu nog 270.000 besmette systemen over, tegenover 600.000 vorige week. Dit is het…

60

Trend Micro: "Blackberry veiligste mobiele os, Android minst veilige"

04-'12 - Volgens Trend Micro is Blackberry het veiligste mobiele OS voor bedrijfsdoeleinden, gevolgd door iOS, Windows Phone en Android. Het besturingssysteem van RIM blonk volgens de…

91

Chinese sms-malware doet zich voor als Android-update

04-'12 - In China is sms-malware voor Android verschenen, die gebruikers laat denken dat ze een update voor Android moeten downloaden. De link leidt echter naar malware, waarmee kwaadwillenden…

43

Fox-IT: grote fouten bij botnet-actie Microsoft

04-'12 - Een actie van Microsoft tegen een Zeus-botnet was niet effectief. Dat stelt de Nederlandse ict-beveiliger Fox-IT. Ook zou Microsoft het vertrouwen van onder meer Fox-IT hebben…

37

Antivirusbedrijf: Apple zwijgt over Mac-trojan

04-'12 - Apple wil niet communiceren over Flashback, de trojan die 650.000 Macs besmette via een exploit in Java. Apple heeft het gat al gedicht, maar het antivirusbedrijf meldt dat Apple het…

152

Anonymous bestookt Britse overheidssites met ddos-aanvallen

04-'12 - Leden van de losvaste hackersgroepering Anonymous claimen distributed denial-of-service-aanvallen te hebben uitgevoerd op websites van de Britse overheid. De activisten zeggen te willen…

123

Lek in app geeft kwaadwillenden toegang tot Facebook-account

04-'12 - De Facebook-apps voor iOS en Android slaan tokens om automatisch in te loggen in plain text op. Daardoor kunnen kwaadwillenden door het kopiëren van een bestand toegang krijgen tot…

68

Kabinet: Nederland mag fysiek geweld gebruiken bij digitale aanval

04-'12 - Het kabinet vindt dat met geweld mag worden gereageerd op digitale aanvallen op Nederland. Een digitale aanval is niet fundamenteel anders dan een fysieke, vindt de overheid. De aanval…

79

Malware voor Android bestuurt toestel via sms

04-'12 - Er is malware voor Android opgedoken waarmee kwaadwillenden het toestel via sms-berichten kunnen besturen. De malware staat niet in Google Play, maar wordt verspreid via 'alternatieve…

87

Sophos sluit webserver na ontdekking verdachte bestanden

04-'12 - Beveiligingsfirma Sophos heeft uit voorzorg een website voor resellers offline gehaald nadat er op de webserver twee bestanden waren aangetroffen die remote access mogelijk zouden…

27

KPN-hacker blijft langer vast

04-'12 - De 17-jarige 'KPN-hacker' blijft langer in voorarrest: hij mag nog dertig dagen in voorlopige hechtenis worden gehouden. De vorige week gearresteerde tiener uit Barendrecht wordt…

70

Delta Lloyd-hacker krijgt twee jaar cel

04-'12 - Een Belgische man is door een rechtbank veroordeeld tot twee jaar cel wegens het hacken van computersystemen van Delta Lloyd. Ook moet hij een schadevergoeding van 37.000 euro betalen…

40

'My Vodafone-app iOS verstuurt logindata onversleuteld' - update 2

04-'12 - De My Vodafone-app voor de iPhone slaat het wachtwoord en het telefoonnummer van gebruikers onversleuteld op, meldt iPhoneclub. Bovendien zou deze informatie over een onversleutelde…

82

RIM brengt beheersoftware voor mobiele apparaten uit

04-'12 - RIM heeft zijn beheersoftware Mobile Fusion uitgebracht voor bedrijven. Hiermee is het mogelijk om mobiele apparaten die op BlackBerry OS, iOS of Android draaien op afstand te beheren.

30

Pastebin wil meer doen tegen gevoelige uploads

04-'12 - Pastebin wil meer actie ondernemen tegen gevoelige gegevens die worden geüpload. De site gaat meer medewerkers inhuren om dergelijke informatie te verwijderen. Hackers plaatsen…

29

Ophef om Brits plan internetmonitoring

04-'12 - In het Verenigd Koninkrijk is ophef ontstaan over een plan om het internetverkeer van Britten te monitoren. Volgens de regering is monitoring nodig om terrorisme te bestrijden, maar…

114

Criminelen stelen data van mogelijk 1,5 miljoen creditcardhouders

04-'12 - Criminelen hebben bij betalingsverwerker Global Payments via een hack creditcardgegevens van maximaal 1,5 miljoen mensen buitgemaakt. Dat heeft het betalingsbedrijf laten weten. Eerder…

33

Samsung reageert op vragen over camera's en microfoons in tv's

04-'12 - Samsung stelt dat alle persoonlijke gegevens die het via camera's en microfoons in zijn tv-toestellen verwerkt, veilig opslaat. Daarmee reageert de fabrikant op een kritisch artikel…

111

JVC demonstreert 3d-interface voor beveiligingscamera's

03-'12 - JVC Kenwood werkt aan een systeem voor beveiligingscamera's, dat via een 3d-interface met een touchpaneel bediend kan worden. De gebruiker kan met een 3d-plattegrond bekijken welke…

20

Betalingsverwerker getroffen door datalek

03-'12 - Betalingsverwerker Global Payments, die onder meer in Nederland diensten levert, is getroffen door een datalek. Dat meldt een Amerikaanse krant. Gegevens van mogelijk 50.000 eigenaren…

45

'Malware Omroep Zeeland was bankentrojan' - update

03-'12 - De malware waarmee Omroep Zeeland zijn gebruikers onbedoeld besmette, was een kloon van de beruchte Zeus-malware. Dat stelt een beveiligingsexpert. De malware kan worden gebruikt om…

33

Browsers blokkeren Omroepzeeland.nl door malwaredreiging

03-'12 - De website van Omroep Zeeland wordt door een aantal browsers geblokkeerd omdat deze malware zou bevatten. Ook Google blokkeert de website. Daarnaast zou het interne netwerk van de…

63

Teeven: groot deel gemelde datalekken kan niet onderzocht worden

03-'12 - Het CBP zal na invoering van de meldplicht voor datalekken over onvoldoende mankracht en financiële middelen beschikken om alle meldingen te kunnen onderzoeken. Dat erkent…

26

Sony haalt opnieuw psp-game voor Vita uit PlayStation Store

03-'12 - Sony heeft voor de tweede keer een psp-game uit de PlayStation Store gehaald die voor de Vita is bedoeld. De savegame-functie van de psp-game Everybody's Tennis kan via een exploit…

38

Oekraïense politie sluit virusbibliotheek VX Heavens

03-'12 - De website VX Heavens, een verzamelplaats voor virusontwikkelaars, is door de Oekraïense politie offline gehaald. De site zou zich schuldig maken aan het ontwikkelen en verspreiden, al…

38

FBI: hackers zijn aan de winnende hand

03-'12 - Een vertrekkend topman van de FBI is van mening dat hackers van bedrijfsnetwerken aan de winnende hand zijn. Ze zouden te getalenteerd zijn en de bestaande maatregelen om hacks te…

84

Bedrijf presenteert software om pincode iPhone te achterhalen

03-'12 - Een Zweeds bedrijf heeft software gepresenteerd, waarmee de politie de pincode van een iPhone van een verdachte kan achterhalen. De tool werkt op Windows en doet zijn werk via brute…

119

Europees cybercrime-centrum komt in Den Haag

03-'12 - Het Europese centrum dat cybercrime moet gaan bestrijden, wordt in Den Haag gevestigd. Dat heeft Eurocommissaris Cecilia Malmström aangekondigd. Begin 2013 moet het European Cybercrime…

17

IBM: aanvallers passen strategie aan door betere beveiliging

03-'12 - Cybercriminelen zouden hun aanvalstactieken aanpassen doordat de internetbeveiliging is verbeterd. De aanvallers richten zich name op mobiele platformen en sociale netwerken, evenals…

13

'Murdochs NDS liet smartcards van concurrent hacken'

03-'12 - Beveiligingsfirma NDS, dat tot voor kort in handen was van Rupert Murdochs News Corporation, zou hackers hebben betaald om de smartcardcodering van concurrent ITV Digital te kraken en…

28

LulzSec claimt hack van militaire datingsite

03-'12 - Hackers hebben een datingsite die zich richt op alleenstaande Amerikaanse militairen gekraakt. Op Pastebin is een lijst geplaatst met persoonsgegevens uit 171.000 accounts. De kraak…

37

Politie arresteert zeventienjarige verdachte KPN-hack

03-'12 - De Nationale Recherche heeft een zeventienjarige jongen aangehouden die ervan wordt verdacht in het netwerk van KPN te hebben ingebroken. De jongen zou op honderden servers van KPN de…

150

'Veelgebruikte opensource-Java-libraries vertonen kwetsbaarheden'

03-'12 - Volgens een onderzoek van Aspect Security vormt meer dan een vijfde van de opensource-Java-libraries een beveiligingsrisico. Door het brede gebruik van sommige libraries zou elk…

66

Microsoft haalt samen met justitie VS Zeus-botnets neer

03-'12 - Microsoft heeft samen met bedrijven uit de financiële wereld en de Amerikaanse justitie enkele Zeus-botnets in de Verenigde Staten neergehaald. Zeus is bekend als malware die zich…

17

'Microsoft blokkeert links naar The Pirate Bay in Messenger'

03-'12 - Microsoft censureert links naar torrentsite The Pirate Bay in Windows Live Messenger. Dat claimt Torrentfreak. Ook vanuit apps van derden die met Microsofts instant messenging client…

145

'Accounts te kraken door login via Google en Facebook'

03-'12 - Kwaadwillenden konden accounts kraken als ingelogd kon worden via Google en Facebook. De implementatie van die 'single sign on'-logins bleek vaak gebrekkig, waardoor het token dat…

44

ISS-astronauten wijken uit naar ontsnappingcapsule door ruimtepuin

03-'12 - De zes astronauten van ruimtestation ISS, waaronder de Nederlander André Kuipers, hebben zaterdagochtend hun toevlucht moeten zoeken bij ontsnappingscapsules, wegens voorbijscherend…

101

'Defacement' UPC blijkt door eigen ontwikkelaar te komen

03-'12 - Een Oostenrijkse ontwikkelaar van UPC blijkt verantwoordelijk te zijn geweest voor het vervangen van de indexpagina van de webmail. Aanvankelijk werd gedacht dat hackers erin waren…

77

Safari voor iOS bevat lek dat phishing mogelijk maakt

03-'12 - De Safari-browser voor iOS op iPhones en iPads bevat een kritiek lek, waardoor phishing mogelijk is. Dat meldt het Ministerie van Veiligheid. Door het lek toont de adresbalk een ander…

97

Nieuwe Duqu-variant duikt op in Iran

03-'12 - Symantec meldt dat er een nieuwe variant van de Duqu-malware is gevonden. Het virus is aangetroffen in Iran en lijkt te zijn voorzien van een ander encryptie-algoritme, terwijl er geen…

24

Mobielbankieren-app ING controleerde ssl-certificaat bank niet - update

03-'12 - De app voor mobiel bankieren van ING Bank controleerde maandenlang het ssl-certificaat van de bank niet. Daardoor zou een man-in-the-middle-aanval mogelijk zijn geweest. Volgens de bank…

112

Omvangrijke Russische internetbende opgerold

03-'12 - De Russische veiligheidsdienst en het ministerie van binnenlandse zaken in het land hebben acht personen opgepakt die zich op grote schaal schuldig gemaakt zouden hebben aan…

28

OPTA legt focus op internetveiligheid en netneutraliteit

03-'12 - De OPTA wil zich dit jaar meer gaan richten op de plicht die internetproviders hebben om klantgegevens veilig op te slaan. Ook zal de toezichthouder gaan toezien op de…

11

KPN ontdekt kwetsbaarheden in eigen systemen na hack

03-'12 - KPN heeft nadat het gehackt was diverse kwetsbaarheden aangetroffen in eigen systemen. Dat zegt een topman van de provider. Het zou niet gaan om grote lekken. Om een nieuwe hack te…

37

CyanogenMod maakt root-toegang optioneel

03-'12 - CyanogenMod gaat in de nieuwste versie van zijn custom rom roottoegang optioneel maken. Volgens de ontwikkelaars is het standaard aanzetten van root een veiligheidsrisico. Gebruikers…

37

Iran bouwt eigen infrastructuur voor e-mailverkeer

03-'12 - Iran, dat bezig is om een alternatief voor het bestaande internet te bouwen, heeft laten weten dat het een eigen infrastructuur heeft ingericht voor e-mailverkeer. Het e-mailsysteem…

73

Minister: organisaties zelf verantwoordelijk voor vitale Scada-systemen

03-'12 - Minister Opstelten van Veiligheid en Justitie antwoordt op kamervragen van D66 dat overheidsorganisaties en bedrijven zelf verantwoordelijk zijn voor de beveiliging van vitale…

23

Exploit van rdp-lek in Windows verschijnt als proof-of-concept

03-'12 - Er is een proof-of-concept verschenen voor een exploit dat misbruik maakt van het kritieke rdp-lek, waarvoor Microsoft dinsdag een patch uitbracht. De code blijkt oud en lijkt te zijn…

22

Rijksauditdienst: overheid heeft geleerd van Diginotar-affaire

03-'12 - De overheid let sinds de Diginotar-affaire beter op de beveiliging van overheidssites en -diensten. Dat concludeert de Rijksauditdienst na een onderzoek naar de zaak. Voorafgaand aan de…

17

Honderdduizend bezoekers NU.nl wellicht besmet met trojan

03-'12 - Naar schatting honderdduizend bezoekers van nieuwssite NU.nl zouden woensdagmiddag besmet zijn geraakt met de Sinowal-trojan. Ook zouden de meeste antimalware-tools niet in staat zijn…

220

Nederlandse hacker bekladt Chinese overheidssites

03-'12 - Een Nederlandse hacker, die opereert onder de naam Poltergeisth4cker, heeft diverse Chinese overheidssites gedefaced. De hacker zou de acties uitvoeren in het kader van de Antisec-…

135

Nu.nl serveerde kortstondig malware - update

03-'12 - Nu.nl heeft circa een uur lang javascript-code geserveerd die poogde om bezoekers van de nieuwssite met een trojan te besmetten. De aanvallers maakten gebruik van servers in India…

195

Veel bankensites kwetsbaar voor aanval op beveiligde verbinding

03-'12 - Meer dan de helft van 43 onderzochte Nederlandse bankensites is kwetsbaar voor de zogenoemde Beast-aanval, waarmee tls 1.0-verbindingen kunnen worden gekraakt. Onder meer de sites van…

78

Microsoft waarschuwt voor ernstig lek in remote desktop

03-'12 - Microsoft waarschuwt voor twee kritieke beveiligingslekken in het remote desktop protocol in Windows. Het bedrijf verwacht dat binnen een maand exploits voor de lekken verschijnen en…

92

Dell wil SonicWall overnemen

03-'12 - Dell is van plan om de maker van zakelijke beveiligingsproducten SonicWall over te nemen. Dell hoopt met de overname zijn positie op de zakelijke markt te verbeteren en zal de…

23

Pwn2Own-valstrik in Chrome laat browser crashen

03-'12 - Een nieuw stukje code in Chrome, dat de grootte van de JIT-pagina's van Flash controleert, leidt tot crashes bij gebruikers, met als melding de code 0xabad1dea. De toevoeging was…

66

125 websites kwetsbaar door lek in site Spoorwegmuseum

03-'12 - Een lek in de website van het Spoorwegmuseum had tot gevolg dat 125 andere websites op dezelfde server eveneens toegankelijk waren. De permissies klopten niet. Ook een andere server was…

52

Minister Schultz: scada-systemen Rijksoverheid zijn veilig

03-'12 - Minister Schultz van Haegen van Infrastructuur en Milieu laat in antwoord op Kamervragen weten dat er geen beveiligingsproblemen zijn met de door de Rijksoverheid beheerde…

62

Beveiliging Chrome voor derde keer binnen korte tijd gekraakt

03-'12 - Googles browser Chrome is voor de derde keer in korte tijd gekraakt. Een tiener vond een manier om via drie exploits uit de sandbox te breken. Details van de kwetsbaarheid zijn niet…

84

Nederlandse recherche hackt buitenlandse computers illegaal

03-'12 - De Nederlandse recherche heeft in het verleden meermalen buitenlandse systemen gekraakt zonder de vereiste toestemming van die landen. Dit gebeurde onder andere bij kinderporno-zaken en…

166

IE9 bezwijkt voor Pwn2Own-deelnemers

03-'12 - Een Frans onderzoeksteam heeft Microsofts Internet Explorer 9 bij de Pwn2Own-wedstrijd gehackt via twee zero-day-kwetsbaarheden. De hack is te vergelijken met die waarmee donderdag…

95

'Duqu-trojan deels geschreven in onbekende programmeertaal'

03-'12 - Kaspersky Lab heeft na een analyse van de Duqu-trojan een onderdeel gevonden dat in een tot nu toe onbekende programmeertaal zou zijn geschreven. De Russische beveiligingsfirma vraagt…

118

Chrome 5 minuten na start Pwn2Own-hackwedstrijd geveld

03-'12 - Een Frans hackersteam heeft bij een gerichte aanval Googles Chrome-browser als eerste weten te hacken bij de bekende Pwn2Own-wedstrijd. Vorig jaar bleef Chrome overeind en de Fransen…

88

KLPD en Facebook winnen Big Brother Award

03-'12 - Het KLPD heeft een Big Brother Award gewonnen voor zijn inzet van spyware en het 'terughacken' van botnetslachtoffers. Ook Facebook, minister Edith Schippers en staatssecretaris Fred…

36

Hackers defacen site Panda Security na LulzSec-arrestaties

03-'12 - De subgroep AntiSec van het losse hackerscollectief Anonymous heeft twintig websites van Panda Security gedefaced. Aanleiding was een kritisch bericht op de bedrijfsblog. AntiSec…

93

FBI verlengt beheer dns-servers voor voormalige botnet-pc's

03-'12 - De vervangende dns-servers die de FBI in beheer had, na het oprollen van een Ests botnet begin november, blijven nog tot negen juni online. Zonder die servers zouden mogelijk meer dan…

35

FBI 'onthoofdt' LulzSec met arrestatie kopstukken

03-'12 - De politie heeft drie personen gearresteerd die tot de top van hackersgroepering LulzSec zouden behoren. Een van de kopstukken van LulzSec, bekend onder de naam Sabu, zou na een eerdere…

85

Website Dirk, Bas en Digros laat e-mailadressen uitlekken

03-'12 - De gemeenschappelijke website van de supermarktketens Dirk, Bas en Digros gaf per abuis toegang tot e-mailadressen van nieuwsbrief-abonnees. Via het lek kon bovendien toegang worden…

53

Lek in Github maakte aanpassen software van anderen mogelijk

03-'12 - Ontwikkelaarsplatform Github gaat zijn gehele infrastructuur controleren op verdachte handelingen. Door een beveiligingsfout konden kwaadwillenden extra rechten krijgen en zo eventueel…

40

CBP: aantal gemelde datalekken te hoog om te onderzoeken

03-'12 - Het College bescherming persoonsgegevens heeft te weinig mankracht om alle datalekken die worden gemeld te onderzoeken. Meer dan de helft van alle datalekken kan nu al niet meer worden…

44

'Anonymousleden werden slachtoffer van besmette ddos-tool'

03-'12 - Leden van de los-vaste hackersgroepering Anonymous zijn doorverwezen naar een ddos-tool waarin de Zeus-trojan was verwerkt. Hierdoor zijn een onbekend aantal 'hacktivisten' mogelijk…

90

Bitcoins gestolen na hack op cloudhoster Linode

03-'12 - Een hacker is er in geslaagd in te breken in het beheerpaneel voor klanten van cloudhoster Linode. Van daaruit heeft de aanvaller vervolgens heel gericht de virtuele Bitcoin-portemonnee…

97

Overheid wil 'hackdagen' organiseren

03-'12 - De overheid wil een paar keer per jaar 'hackdagen' gaan organiseren, waarop hackers gaten in de beveiliging van overheidsdiensten mogen opsporen. Het plan ligt er, maar de regering…

79

Ook Android-apps kunnen gemakkelijk gebruikersfoto's uploaden

03-'12 - Bij Android-apparaten kunnen kwaadwillenden zonder toestemming van de gebruiker diens foto's uploaden naar eigen servers. Onlangs bleek dat in iOS door een lek apps relatief gemakkelijk…

54

'Digitaal terrorisme vormt nog geen gevaar'

03-'12 - Hackaanvallen van terroristen vormen geen groot gevaar. Dat stelt beveiligingsonderzoeker Mikko Hypponen van F-Secure. Verder dan defacements komen veel extremistische groeperingen…

52

Laptop met bedieningscodes ISS gestolen in 2010

03-'12 - Tussen 2009 en 2011 zijn er 48 mobiele systemen verloren of gestolen bij NASA, waarvan één codes bevatte om het International Space Station te bedienen, blijkt uit een onderzoek waarbij…

60

Torvalds: eis voor rootwachtwoord bij ongevaarlijke acties 'idioot'

02-'12 - Linus Torvalds heeft fel uitgehaald naar de in zijn ogen overdreven strenge beveiliging in OpenSUSE. De Linux-goeroe is woedend dat voor ongevaarlijke acties, zoals het wijzigen van de…

220

RSA: encryptie-algoritme is veilig

02-'12 - Het rsa-algoritme is veilig, stelt de technisch directeur van RSA, Bret Hartman. Uit onderzoek bleek dat twee op de duizend rsa-keys niet veilig zijn, maar dat ligt niet aan het…

52

'Vederlichte' Present-encryptie opgenomen in industriestandaard

02-'12 - Present, een 'lichtgewicht' encryptiemethode die deels aan de KU Leuven is ontwikkeld, zal door de ISO en de IEC worden opgenomen in een nieuwe standaard voor cryptografische algoritmen…

54

Mogelijk creditcardgegevens gestolen bij hack Microsoft Store India

02-'12 - Microsoft heeft klanten die gebruik maakten van de Microsoft Store India gewaarschuwd dat er mogelijk creditcardgegevens zijn buitgemaakt. Eerder ontkende Microsoft nog dat er…

19

Google looft 1 miljoen dollar uit voor Chrome-exploits

02-'12 - Google wil hackers belonen voor het vinden van exploits in Chrome met prijzen tussen 20.000 en 60.000 dollar, afhangende van de zwaarheid van de exploit. Google zou dit normaal in de…

34

Nederlandse dienst spoort verdwenen smartphone op via sms

02-'12 - Een Nederlands bedrijf heeft op een telecombeurs de dienst Datapolice gepresenteerd. Het bedrijf claimt dat de dienst als enige in staat is om smartphones waar ook ter wereld op te…

78

WikiLeaks publiceert interne e-mails inlichtingenbedrijf Stratfor

02-'12 - WikiLeaks is in de nacht van zondag op maandag begonnen met het publiceren van e-mailverkeer van het Amerikaanse inlichtingenbedrijf Stratfor. WikiLeaks zegt niet hoe het aan de e-mails…

59

Ontwikkelaar haalt apk-downloader voor Android Market offline - update

02-'12 - Met behulp van een Chrome-extensie kunnen gebruikers het installatiebestand voor applicaties downloaden via de webversie van de Android Market. De apk-downloader is echter offline…

56

Roemeense hackers braken in op Xs4all-server

02-'12 - Roemeense hackers hebben in december 2011 ingebroken op een shellserver van Xs4all. Ze kregen versleutelde wachtwoorden van systeembeheerders in handen, maar wisten ook van 30…

86

Videosysteem Defensie bleek beveiligd met fabriekswachtwoord

02-'12 - Het systeem dat medewerkers van het Ministerie van Defensie gebruiken voor videovergaderingen bleek beveiligd met een fabriekswachtwoord. Daardoor konden kwaadwillenden meeluisteren met…

79

Gegevens miljoen YouPorn-gebruikers op straat via logfile

02-'12 - Door een basale programmeerfout zijn de gegevens van bijna een miljoen bezoekers van gratis pornosite YouPorn.com op straat komen te liggen. De blunder kwam aan het licht toen een deel…

92

Databasegegevens van Nationale Theaterkassa uitgelekt

02-'12 - Een anonieme hacker heeft gegevens van bijna honderdduizend personen kunnen plukken uit de database van de Nationale Theaterkassa. Daartussen waren 2100 creditcardgegevens te vinden,…

47

Trend Micro maakt HijackThis opensource

02-'12 - Trend Micro heeft de antimalwaretool HijackThis uitgebracht op Sourceforge onder een GPLv2-licentie. Het bedrijf blijft de software ontwikkelen via de projectpagina. De oorspronkelijke…

43

Microsoft opent privacyaanval op Google

02-'12 - Microsoft beschuldigt Google ervan een privacyprotocol in Internet Explorer te omzeilen. De twijfelachtige beschuldiging volgt op het nieuws dat Google een loophole in de…

133

Kabinet: hackers konden KPN-verkeer manipuleren

02-'12 - In een brief bevestigt het kabinet dat de KPN-hack groter is dan gedacht. Zo zouden de hackers toegang hebben gehad tot een router. Tweakers.net ontdekte dat eerder al op basis van een…

42

Google werkt aan wachtwoordgenerator voor Chrome

02-'12 - Google werkt aan een generator van willekeurige wachtwoorden voor gebruik in browser Chrome. De tool moet mensen helpen aan veilige wachtwoorden voor webdiensten, die de browser…

109

Mozilla: Firefox kwetsbaar voor kwaadaardige afbeeldingen

02-'12 - Mozilla heeft een patch uitgebracht die een lek in Firefox en Thunderbird moet dichten. Volgens de organisatie was een speciaal vervaardigde afbeelding voldoende voor een succesvolle…

42

Kwaadwillenden kunnen locatie toestel achterhalen door te bellen

02-'12 - Kwaadwillenden kunnen de locatie van mobiele telefoons achterhalen door het nummer meermaals te bellen. Zo zouden inbrekers bijvoorbeeld kunnen checken of de gebruiker van de telefoon…

76

Hacker steelt wachtwoorden 338.000 accounts carrièresite

02-'12 - Carrièresite Nobiles, waar onder meer Career Event en Masterbeurs onder vallen, heeft de accounts van alle gebruikers gereset omdat een hacker een deel van de accountgegevens heeft…

77

Hogeschool van Amsterdam getroffen door virusaanval - update 2

02-'12 - De HvA heeft zijn studenten geadviseerd om het wachtwoord van hun school-account te wijzigen. Aanleiding is een virusaanval waarbij gegevens van studenten kunnen zijn buitgemaakt.

45

Anonymous kraakt websites Amerikaanse marktwaakhond

02-'12 - Anonymous heeft een aantal websites van de Federal Trade Commission weten te kraken. Dit keer werden pagina's gedefaced en gehashte wachtwoorden gepubliceerd. De Amerikaanse…

74

Studenten UT krijgen studiepunten voor 'stelen' laptops

02-'12 - Voor onderzoek naar het veiligheidsbeleid van organisaties, hebben studenten van de Universiteit Twente dertig aan medewerkers uitgeleende laptops gestolen. Een promovendus maakte voor…

101

Google omzeilde do-not-track-bescherming Safari

02-'12 - Advertentiebedrijven, waaronder Google, hebben een privacy-optie van Safari omzeild. Via een omweg plaatsten de bedrijven toch third party-cookies. Volgens Google was dat een fout;…

102

KPN: 450 schadeclaims ingediend bij meldpunt

02-'12 - KPN heeft sinds de opening van het meldpunt 450 klachten gekregen van abonnees die claimen dat zij financiële schade hebben ondervonden door het tijdelijk afsluiten van de…

27

Nederlandse wiskundige: 2 op 1000 rsa-keys zijn onveilig

02-'12 - De Nederlandse wiskundige Arjen Lenstra concludeert dat twee op de duizend publieke rsa-keys, die onder andere worden gebruikt voor https-versleuteling, onveilig zijn. Deze rsa-sleutels…

73

Google brengt fix uit voor veiligheidsprobleem Wallet

02-'12 - Google heeft een update uitgebracht voor zijn betaaldienst Wallet, waardoor kwaadwillenden niet meer gemakkelijk toegang kunnen krijgen tot het account. Een 'brute-force'-hack op…

23

'Nederlandse scada-systemen zijn kwetsbaar voor aanvallen'

02-'12 - Bij diverse Nederlandse gemeenten en waterschappen is het mogelijk om via internet de bediening van gemalen, pompen en bruggen over te nemen, zo stelt EenVandaag. De beveiliging van…

53

Thuiswinkel.org: website Baby Dump is veilig

02-'12 - De webwinkel Baby-dump.nl is na een veiligheidsscan veilig bevonden. Dat meldt brancheorganisatie Thuiswinkel.org. Naar aanleiding van dit resultaat zal het Thuiswinkel-keurmerk dan ook…

51

Hackers hadden jarenlang toegang tot systemen Nortel

02-'12 - Systemen van het Canadese netwerkconcern Nortel waren jarenlang toegankelijk voor hackers, wellicht uit China. Nortel deed weinig om hackers tegen te gaan. Misschien zijn besmette…

27

Hacker krijgt toegang tot database hostingprovider Bavaria

02-'12 - Een databaseserver van een Helmondse hostingprovider is gekraakt. Een of meer aanvallers wisten toegang te forceren tot de database en konden de logingegevens van vele duizenden…

23

KPN: onderhoud gehackte systemen was 'niet optimaal'

02-'12 - KPN erkent dat het onderhoud van zijn systemen 'niet steeds optimaal' was. Eerder bleek dat KPN niet alle software had bijgewerkt, waardoor de hack op het bedrijf een peuleschil zou…

57

Hackers kraken Microsoft Store India

02-'12 - Hackers hebben de website van de Indiase Microsoft Store gekraakt. De frontpage werd vervangen met een mededeling dat de site was gehackt. Bovendien zouden er gegevens, waaronder…

32

Google blokkeert prepaid-kaarten na Wallet-hack

02-'12 - Google heeft de mogelijkheid om prepaidkaarten te kopen voor zijn mobiele betaaldienst Wallet tijdelijk uitgeschakeld. Reden is een serie van veiligheidsproblemen met Google Wallet die…

31

KPN opent meldpunt voor schade door e-mailstoring

02-'12 - KPN gaat maandag op zijn website een meldpunt openen waar klanten terecht kunnen die door de geblokkeerde e-maildienst financiële schade hebben geleden. De provider herstelde zaterdag…

43

Hacker claimt 350.000 accounts van pornosites in handen te hebben

02-'12 - Een hacker claimt de persoonsgegevens van 350.000 gebruikers van diverse pornosites van aanbieder Brazzers in handen te hebben. De hacker zou via een niet langer actieve site van…

63

Thuiswinkel.org voert veiligheidsscan uit op webwinkel Baby Dump

02-'12 - Thuiswinkel.org gaat zondag de beveiliging van de webwinkel Baby-dump.nl testen. Aanleiding is de publicatie van inloggegevens die in eerste instantie afkomstig leken van KPN-klanten,…

59

Tor gaat dataverkeer maskeren om filters te omzeilen

02-'12 - De ontwikkelaars van Tor werken aan de mogelijkheid om dataverkeer zo te maskeren dat deze afkomstig lijkt van een ander protocol. Hierdoor moet Tor-verkeer minder last krijgen van…

123

KPN: e-mailaccounts worden zaterdag weer toegankelijk - update

02-'12 - KPN gaat twee miljoen Kpnmail-, HetNet- en Planet-mailacounts naar eigen zeggen in de loop van zaterdag weer bereikbaar maken. Klanten krijgen instructies hoe ze hun wachtwoord moeten…

140

Google beloont hackers met 310.000 euro voor beveiliging

02-'12 - In het kader van Googles beloningsprogramma om beveiligingslekken te vinden, zijn er 1100 bugs en kwetsbaarheden bij de software en diensten van het bedrijf gevonden. Google heeft…

66

KPN-hackers konden verkeer klanten mogelijk onderscheppen

02-'12 - De hackers die inbraken bij KPN, hebben mogelijk ook ingebroken op een of meer core-routers. Daardoor was het in theorie mogelijk om internetverkeer van KPN-klanten te onderscheppen,…

95

'Hack bij KPN kinderlijk eenvoudig door verouderde software'

02-'12 - Een groep hackers claimt kinderlijk eenvoudig het netwerk van KPN te zijn binnengedrongen doordat servers verouderde software draaiden. Zij zouden klantgegevens hebben buitgemaakt en…

119

Hacker biedt accountgegevens Runescape-forum te koop aan

02-'12 - Een onbekende hacker heeft op een forum een database aangeboden met daarin accountgegevens van gebruikers van het Runescape-forum Rsnl.eu. De accounts zouden recentelijk zijn…

34

Hackers claimen Foxconn-systemen te hebben gekraakt

02-'12 - Een hackergroepering die zich Swagg Security noemt, claimt computersystemen van Foxconn te hebben gekraakt. Er is onder andere een lijst met logingegevens gepubliceerd. Foxconn heeft…

53

Hacker had toegang tot privégegevens KPN-klanten - update

02-'12 - Een of meer hackers hebben bij KPN ingebroken. Privégegevens van klanten waren toegankelijk, bevestigt de provider. De hacker had een week nadat de hack werd ontdekt, nog toegang. Er is…

84

Aantal vorderingen gegevens sociale media blijft geheim

02-'12 - Het kabinet geeft op verzoek van de politie niet aan hoe vaak informatie van social media-gebruikers is opgevraagd. GroenLinks had daar om verzocht. Ook informatie over de…

106

Versio kampt met downtime door ddos-aanvallen

02-'12 - Versio kampt opnieuw met ddos-aanvallen waardoor veel gehoste sites moeilijk of niet bereikbaar zijn. Volgens de hoster werkte de pas geïnstalleerde anti-ddos-hardware eerst niet goed.

55

'Hackers publiceren broncode pcAnywhere'

02-'12 - Hackers claimen de broncode van Symantecs pcAnywhere via bittorrent te verspreiden, terwijl Symantec zou hebben aangeboden om de dieven van de broncode 50.000 dollar te betalen. De…

76

Flash-plug-in voor Firefox gaat sandbox in

02-'12 - De Flash-plug-in voor Firefox wordt veiliger. De plug-in gaat in een sandbox draaien; de Flash-plug-in voor Chrome doet dat al langer. De sandbox-versie van de plug-in is op dit moment…

42

Tsjechië volgt Polen met uitstel ratificatie Acta-verdrag

02-'12 - De Tsjechische regering heeft besloten om het ratificatieproces van het omstreden Acta-verdrag voorlopig stop te zetten. Daarmee volgt Tsjechië het voorbeeld van Polen dat vrijdag…

66

Apple brengt nieuwe versie van problematische update uit

02-'12 - Apple heeft een nieuwe versie van zijn onlangs uitgebrachte Security Update voor OS X online gezet. De vorige versie zorgde in Snow Leopard voor problemen met Rosetta, de…

75

Kelihos-spambotnet blijft down ondanks nieuwe malware

02-'12 - Microsoft en Kaspersky maken bekend dat het Kelihos-botnet, dat gebruikt werd voor het versturen van spam, niet opnieuw tot leven gewekt is, ondanks mediaberichten hierover. Wel zou een…

20

Polen stelt ratificatie Acta-verdrag uit

02-'12 - De Poolse premier heeft het ratificatieproces voor het omstreden antipiraterijverdrag Acta stopgezet nadat er in het land massaal protesten waren uitgebroken. Volgens de minister is een…

71

Anonymous onderschept gesprek tussen cybercrime-detectives

02-'12 - Anonymous heeft ingebroken op een conference call over cybercrime die door de FBI is georganiseerd. Aan de conference call namen cybercrime-detectives uit de VS en Groot-Brittannië…

107

Google controleert apps Android Market op malware

02-'12 - Google checkt sinds enige tijd nieuwe apps die in Android Market komen op malware. Ook nieuwe accounts van ontwikkelaars worden gecontroleerd om kwaadaardige apps eerder te herkennen.

94

Details Windows Phone 8 lekken uit

02-'12 - Via twee sites zijn details uitgelekt over Windows Phone 8. Het mobiele OS krijgt dezelfde kernel als het desktop-besturingssysteem en er komt ondersteuning voor multicore-processors,…

93

Hackers kraakten VeriSign-systemen in 2010

02-'12 - Onbekende hackers hebben in 2010 ingebroken bij VeriSign en toegang verkregen tot een deel van de systemen. Ook zou er niet nader gespecificeerde informatie zijn buitgemaakt. Onbekend…

41

Beveiligingsfirma valt Apple FileVault-encryptie aan via firewire

02-'12 - De firma Passware stelt dat het een tool heeft ontwikkeld waarmee het wachtwoord van versleutelde FileVault-partities op een Mac binnen 40 minuten achterhaald kan worden. Daarvoor wordt…

182

Bug in HTC-toestellen laat apps wifi-wachtwoorden stelen

02-'12 - HTC heeft bevestigd dat verscheidene van zijn Android-smartphones kwetsbaar zijn voor een bug waarbij het wachtwoord voor een wifi-verbinding achterhaald kan worden. Een update om de…

48

'Roemeense hacker TinKode is gearresteerd'

02-'12 - De Roemeense politie heeft een man aangehouden die zij ervan verdenken de hacker TinKode te zijn. De 20-jarige man zou onder andere computersystemen van de ruimtevaartorganisaties NASA…

72

Minister: geen voorgeïnstalleerde spyware op smartphones

02-'12 - Op Nederlandse smartphones is geen spyware voorgeïnstalleerd. Met spyware kunnen providers en fabrikanten gebruikers in de gaten houden. Uit een rondvraag van de minister blijkt dat in…

40

D66 stelt Kamervragen over risico's scada-systemen

01-'12 - D66-Kamerlid Wassila Hachchi heeft aan de minister van Binnenlandse Zaken en de minister van Veiligheid en Justitie Kamervragen gesteld over de beveiligingsrisico's van scada-systemen.

30

Webmailaanbieders werken aan antiphishingstandaard

01-'12 - Een aantal grote webmailaanbieders, waaronder Google, Microsoft en Yahoo, is met onder andere Facebook, PayPal en partijen uit de financiële wereld een samenwerking aangegaan om tot een…

30

Tool steelt encryptiesleutels smartphone via radiogolven

01-'12 - Beveiligingsonderzoekers claimen encryptiesleutels die op smartphones worden gebruikt te kunnen stelen door radiogolven op te vangen. De sleutels zouden vrijwel direct gestolen kunnen…

68

'Android-malware is miljoenen keren gedownload'

01-'12 - Volgens beveiligingsbedrijf Symantec heeft de Android Market te kampen gehad met een grote hoeveelheid malware. Deze zit verstopt in applicaties van verschillende ontwikkelaars, waarbij…

148

DigiD binnenkort zes uur plat vanwege verhelpen kwetsbaarheid

01-'12 - Overheidsinstantie Logius legt DigiD over anderhalve week zes uur plat om een kwetsbaarheid aan de servers te verhelpen. Het zou wellicht gaan om een kwetsbaarheid die vorige maand…

30

Google+ geeft minderjarigen toegang - update

01-'12 - Google gaat het jonge gebruikers voortaan toestaan om een account aan te maken op zijn sociale-netwerksite Google+. Daarbij worden features uitgerold die ervoor moeten zorgen dat…

50

Symantec: Anonymous heeft broncode pcAnywhere gestolen

01-'12 - Symantec heeft bevestigd dat Anonymous de broncode van oude versies van Norton-beveiligingsproducten in handen heeft. Ook de sourcecode van Symantecs pcAnywhere-beheertool zou gestolen…

85

Hackers beïnvloedden Amerikaanse treindienst

01-'12 - Een digitale aanval op systemen van een Amerikaanse vervoerder had tot gevolg dat een treindienst in het noordwesten van de Verenigde Staten werd verstoord. Dat zou blijken uit een…

71

Amerikaanse rechter dwingt verdachte tot decrypten laptop

01-'12 - Een rechter in Amerika heeft een vrouw die verdacht wordt van fraude gedwongen de harde schijf in haar laptop te decrypten. Een wet waarin staat dat niemand gedwongen kan worden aan…

313

Jailbreak iPhone 4S werd binnen 24 uur miljoen keer gedownload

01-'12 - De nieuwe jailbreak-methode waarmee de beveiliging van de iPhone 4S is te ontgrendelen werd binnen 24 uur meer dan een miljoen keer gedownload. Het aantal daadwerkelijke jailbreaks lag…

110

Zwakte in geheugenbeheer Linux maakt root-toegang mogelijk

01-'12 - Een zwakte in het geheugenmanagement van Linux maakt het mogelijk om naar het geheugen van een ander proces te schrijven. Op deze wijze kan root-toegang worden verkregen. Een patch om…

108

EU onthult waarschijnlijk woensdag nieuwe privacyregels

01-'12 - Deze week worden waarschijnlijk de nieuwe Europese privacyregels gepresenteerd. De regels gaan verder dan bestaande privacyrichtlijnen. Zo krijgen gebruikers meer rechten en moeten…

115

Dating-app voor homoseksuelen laat privégegevens uitlekken

01-'12 - Een populaire dating-app voor homoseksuelen, Grindr, bevat grote beveiligingsproblemen. Een kwaadwillende hacker slaagde er in om privégegevens van gebruikers te stelen en publiceerde…

70

Ontwikkelaars brengen jailbreak voor iPhone 4S uit

01-'12 - De eerder aangekondigde jailbreak voor de iPhone 4S is uitgebracht door ontwikkelaars van het Chronic Dev Team. Gebruikers van Apples nieuwste smartphone kunnen de tool, die ook voor…

112

Exploits voor industriële systemen toegevoegd aan Metasploit

01-'12 - In de Metasploit-hackerstoolkit is een aantal exploits voor programmable logic controllers toegevoegd. Hiermee kunnen industriële systemen worden gekraakt. De Metasploit-ontwikkelaars…

34

Amerikaanse veiligheidsdienst zet 'veilige Android' online

01-'12 - De Amerikaanse veiligheidsdienst NSA heeft de broncode uitgebracht van wat een veiligere versie van Android zou moeten zijn. SEAndroid is geen kant-en-klaar product; gebruikers moeten…

74

Screensaver-optie X.org bevat beveiligingsprobleem

01-'12 - X.Org, dat voor veel Linux-distributies als displayserver wordt gebruikt, bevat een opmerkelijk beveiligingsprobleem. Een screensaver met wachtwoord zou eenvoudig omzeild kunnen worden…

50

Beveiligingssoftware McAfee laat remote code execution toe

01-'12 - McAfee heeft twee beveiligingsproblemen in zijn software ontdekt. Het gaat om een bug die het mogelijk maakt om code op afstand uit te voeren en een kwetsbaarheid die kwaadwillenden een…

20

WhatsApp keert terug in App Store

01-'12 - WhatsApp is terug in de App Store, de downloadwinkel voor iOS-apparaten. Het populaire chatprogramma verdween voor het weekeinde om onbekende redenen uit de App Store, waarna de makers…

96

Google laat gebruikers inloggen zonder wachtwoord in te typen - update

01-'12 - Google heeft het mogelijk gemaakt om in te loggen zonder een wachtwoord in te typen. De inlogmethode, die werkt met een qr-code, is vooral bedoeld voor publieke computers, waarvan de…

82

Database internetwinkel met 24 miljoen klanten wellicht gekraakt

01-'12 - Online-kledingwinkel Zappos is gekraakt. Criminelen kunnen toegang hebben gehad tot privégegevens van de 24 miljoen klanten. Of dat daadwerkelijk is gebeurd, is nog niet duidelijk. De…

58

Student ontwikkelt virtuele machine tegen geheugen-exploits

01-'12 - Een student aan de Vrije Universiteit in Amsterdam heeft een virtual machine gebouwd die geheugen-exploits tegengaat. Buffer overflows en return oriented programming worden onschadelijk…

76

Privégegevens 315.000 Nederlanders openbaar gemaakt - update

01-'12 - Een aanvaller van twee websites heeft persoonlijke gegevens van 315.000 Nederlanders via het internet openbaar gemaakt. Het gaat onder meer om e-mailadressen, telefoonnummers,…

90

Dynamic toont creditcards met display

01-'12 - Dynamics demonstreerde beveiligde creditcards op de CES. Een creditcard met display toont het volledige creditcardnummer pas na het intoetsen van de juiste code. Ook de cvv-code is…

41

Europarlement verzet zich tegen verbod op 'hacktools'

01-'12 - Een meerderheid van het Europees Parlement wil geen verbod op het bezit van 'hacktools'. GroenLinks wil ook niet dat het maken van dergelijke tools wordt verboden. Een verbod op…

124

'Cyber Security Centrum' opent deuren

01-'12 - Het Nationaal Cyber Security Centrum opent vandaag officieel zijn deuren. Het platform moet de ict-beveiliging van de overheid en van 'vitale informatiesystemen' garanderen. Overheden…

46

WhatsApp-status van anderen is nog steeds te wijzigen

01-'12 - WhatsApp blijkt een bug die het mogelijk maakt om de status van een andere gebruiker te veranderen, niet te hebben opgelost. Een hacker heeft een Windows-tool vrijgegeven waarmee de…

214

Uitbreiding bewaarplicht lijkt waarschijnlijk

01-'12 - Een uitgelekt EU-document suggereert uitbreiding van de bewaarplicht. Het aantal gevallen waarin gegevens mogen worden opgevraagd wordt wellicht uitgebreid en als het aan de…

96

Amerikaan protesteert tegen inbeslagname laptop bij grens VS

01-'12 - Een Amerikaanse reiziger is een rechtszaak begonnen tegen de overheid van de Verenigde Staten, omdat zijn laptop op een vliegveld in beslag is genomen en zijn gegevens zijn doorzocht.

160

'Hack Duitse politie kwam tot stand na spionage agent op dochter'

01-'12 - Een hackaanval op de Duitse federale politie kwam tot stand nadat een politieagent spyware op de computer van zijn dochter had gezet. Een vriend van de dochter ontdekte de spyware en…

144

'BlackBerry's, Nokia's en iPhones bevatten achterdeur voor spionage'

01-'12 - Apple, RIM en Nokia hebben achterdeurtjes in hun mobiele besturingssystemen gemaakt om de Indiase overheid de gelegenheid te geven om burgers af te luisteren. Dat beweren hackers op…

93

Samsung toont wifi-camera's

01-'12 - Tijdens de CES in Las Vegas heeft Samsung wifi-camera's getoond die primair bedoeld zijn als bewakingsapparatuur voor consumenten. Een van de camera's is vooral geschikt als…

39

Nieuwe DoS-aanvalsmethode werkt al met één computer

01-'12 - Een onderzoeker heeft een nieuwe methode ontdekt om met een enkele computer een succesvolle denial of service-aanval op een server uit te voeren. Normaal gesproken is de bandbreedte van…

91

Symantec: hackers stelen broncode software

01-'12 - Aanvallers hebben de broncode van twee oude softwarepakketten van Symantec buitgemaakt. Ze maakten de informatie buit bij een derde partij; Symantec zou zelf niet zijn getroffen. De…

66

WhatsApp werkt aan fix voor statusbug - update

01-'12 - WhatsApp stelt de exploit onschadelijk te hebben gemaakt die het mogelijk maakte om de status van andere gebruikers te wijzigen. De kwetsbaarheid zelf wordt binnen 24 uur verholpen.

92

Tool maakt wijzigen WhatsApp-status van anderen mogelijk - update

01-'12 - Het is mogelijk om van elke WhatsApp-gebruiker de status te wijzigen. Een hacker heeft een site opgezet die een kwetsbaarheid in de chat-applicatie misbruikt. Het invullen van een…

172

Nieuwe worm steelt inloggegevens van 45.000 Facebook-gebruikers

01-'12 - Onderzoekers hebben een mutatie ontdekt van de Ramnit-worm die het gemunt heeft op Facebook-gebruikers. De malware heeft inmiddels de accountgegevens van 45.000 gebruikers van de…

74

Loginformulier Kluwer Software te omzeilen via sql-injectie

01-'12 - Softwareleverancier Kluwer had zijn website niet goed beveiligd. Met een simpele sql-injectie kon het loginscherm voor klanten worden omzeild. Gegevens van tienduizend klanten konden…

101

Telecomdatabase wordt niet uitgebreid

01-'12 - De telecomdatabase CIOT, waarin informatie over internet- en telefoniegebruikers te vinden is, wordt niet uitgebreid. De overheid overwoog om providers meer gegevens naar de…

20

Jailbreak voor iPhone 4S komt wellicht volgende week

01-'12 - De eerste jailbreak voor de iPhone 4S komt misschien volgende week uit. Dat zegt een ontwikkelaar op Twitter. Terwijl de iPhone 4 en iPad 1 onder iOS 5 wel al zijn gejailbreakt, bleven…

193

Sql-besmetting infecteert meer dan een miljoen pagina's - update

01-'12 - Een sql-aanvalsmethode genaamd Lilupophilupop heeft in een maand tijd meer dan een miljoen pagina's van ruim 450.000 websites geïnfecteerd. Meer dan 10 procent van de besmette pagina's…

60