|
'Gevolgen WannaCry-aanval voor Britse ziekenhuizen waren eenvoudig te voorkomen' 10-'17 - De gevolgen van de aanval met WannaCry-ransomware voor Britse ziekenhuizen hadden met een aantal simpele stappen voorkomen kunnen worden. Dat is een van de conclusies uit een rapport… | |
|
'Voor BadRabbit-ransomwareaanval gebruikte servers zijn alweer offline' 10-'17 - De servers die zijn gebruikt bij de verspreiding van de BadRabbit-malware, zijn inmiddels alweer offline gehaald volgens verschillende beveiligingsbedrijven. De ransomware kwam… | |
|
Kaspersky vond NSA-malware via scan door eigen beveiligingssoftware op privé-pc 10-'17 - Kaspersky heeft de voorlopige resultaten van een eigen onderzoek gepubliceerd dat het was gestart na berichten in de media dat een NSA-medewerker via zijn software was gehackt. Het… | |
|
'Ransomware die Rusland en Oekraïne trof mogelijk afkomstig van NotPetya-makers' 10-'17 - Verschillende landen, waaronder Rusland en Oekraïne, werden dinsdagavond getroffen door de zogenaamde Bad Rabbit-ransomware. Na een eerste analyse concludeert een beveiligingsbedrijf… | |
|
Equifax-hack wordt ook in Verenigd Koninkrijk onderzocht door toezichthouders 10-'17 - Toezichthouders uit het Verenigd Koninkrijk gaan onderzoek doen naar de hack op de Amerikaanse kredietbeoordelaar Equifax. De toezichthouders kunnen uiteindelijk een boete opleggen of… | |
|
Privésleutel van bepaalde Gemalto-smartcards is te achterhalen via Roca-aanval 10-'17 - Het Nederlandse Gemalto heeft bekendgemaakt dat een deel van zijn smartcards, waaronder IDPrime.Net, kwetsbaar is voor de vorige week gepubliceerde Roca-aanval. Die maakt het mogelijk… | |
|
'Kwetsbare implementatie van rng maakt decryptie FortiOS-vpn-verkeer mogelijk' 10-'17 - Meerdere onderzoekers, waaronder de Amerikaanse cryptograaf Matthew Green, hebben kwetsbare implementaties ontdekt van een random number generator, Ansi X9.31. Deze komen voor in het… | |
|
'Mailservers Tweede Kamer missen beveiliging tegen e-mailspoofing' - update 10-'17 - De mailservers van de Tweede Kamer missen beveiligingsmaatregelen die e-mailspoofing tegen moeten gaan, waardoor het mogelijk is om uit naam van politici e-mails te versturen. Dat… | |
|
VS waarschuwt kritieke sectoren voor actieve hackingcampagne 10-'17 - Het Amerikaanse Department of Homeland Security heeft samen met de FBI een waarschuwing afgegeven aan bedrijven in kritieke sectoren, zoals energie, watervoorziening, luchtvaart en… | |
|
'Snelgroeiend botnet richt zich op kwetsbare internet-of-things-apparaten' 10-'17 - Twee beveiligingsbedrijven waarschuwen voor een snelgroeiend botnet dat bestaat uit kwetsbare internet-of-things-apparaten, bijvoorbeeld ip-camera's. Volgens een van de bedrijven… | |
|
Beveiligingsbedrijf waarschuwt voor lekken in oudere Linksys-routers - update 10-'17 - Het Oostenrijkse beveiligingsbedrijf Sec Consult heeft informatie over lekken in verschillende Linksys-routers gepubliceerd. Daarvoor zijn tot nu toe nog geen patches uitgebracht, maar… | |
|
Google introduceert beschermingsprogramma voor gevoelige accounts 10-'17 - Google heeft een zogenaamd Advanced Protection Program geïntroduceerd, waarmee gevoelige accounts van bijvoorbeeld politici of journalisten beter beschermd kunnen worden. Tweakers sprak… | |
|
Onderzoek: Infineon-chips produceren onveilige rsa-sleutels 10-'17 - Onderzoekers hebben een fout ontdekt in de manier waarop chips van het Duitse Infineon rsa-sleutels genereren. Daardoor is een privésleutel met een publieke sleutel te achterhalen. | |
|
'Hackersgroep gebruikt Flash-lek om FinFisher-malware te verspreiden' 10-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een kwetsbaarheid in Flash ontdekt waarmee een hackersgroep de staatsmalware FinFisher verspreidde. Adobe heeft inmiddels een patch… | |
|
'Krack-aanval treft alle moderne wifinetwerken door lek in wpa2-standaard' 10-'17 - Onderzoekers hebben maandag de details van de Krack-aanval gepubliceerd. Uit het onderzoek blijkt dat de aanval een risico vormt voor alle moderne wifinetwerken en dat Android- en… | |
|
Microsoft dicht lekken in Outlook en dns-client 10-'17 - Microsoft heeft tijdens een nieuwe editie van patch tuesday meer dan 60 lekken in zijn producten gedicht. Daaronder is een bug in Outlook die de inhoud van mails kon prijsgeven en een… | |
|
Equifax-hackers hebben ook gegevens bemachtigd van 15,2 miljoen Britten 10-'17 - De Amerikaanse kredietbeoordelaar Equifax heeft bekendgemaakt dat er bij de grote hack die een maand geleden aan het licht kwam, niet alleen data van ongeveer 146 miljoen Amerikanen is… | |
|
'Coalitie van Amerikaanse academici en hackers wil stemmachines beveiligen' 10-'17 - Een groep Amerikaanse academici en hackers die op de Defcon-beveiligingsconferentie stemmachines kraakten, richt een coalitie op om die apparaten te beveiligen. Dat zou ook gelden voor… | |
|
ANWB waarschuwt 95.000 klanten voor datalek 10-'17 - De reis- en verkeersorganisatie ANWB heeft een deel van zijn leden gewaarschuwd voor een datalek in zijn webwinkel. Daarbij waren gegevens van 95.000 klanten toegankelijk. Daarbij ging… | |
|
Equifax verhielp Apache Struts-lek niet na notificatie 10-'17 - In een hoorzitting voor het Amerikaanse Congres heeft voormalig Equifax-ceo Richard Smith uitgelegd hoe het aanvallers lukte om de systemen van zijn bedrijf binnen te dringen. Nadat het… | |
|
Belgisch Centrum voor Cybersecurity vraagt om phishingmails voor analyse 10-'17 - Het Belgische Centrum voor Cybersecurity roept mensen op om e-mails waarvan ze denken dat het om phishing gaat op te sturen. Het wil de mails vervolgens analyseren en daarmee een… | |
|
'Equifax-hackers zochten ook naar specifieke personen' 09-'17 - Naast het stelen van grote hoeveelheden gegevens waren de aanvallers die de hack op Equifax uitvoerden uit op gegevens van specifieke personen. Dat meldt persbureau Bloomberg op basis… | |
|
Onderzoekers waarschuwen voor missende efi-updates bij sommige macOS-systemen 09-'17 - Onderzoekers van beveiligingsbedrijf Duo Security hebben een onderzoek uitgevoerd naar updates van efi-firmware op 73.324 Mac-systemen. Daaruit bleek dat iets meer dan 4 procent van de… | |
|
Onderzoekers omzeilen Windows Defender-scan via eigen smb-server 09-'17 - Beveiligingsbedrijf CyberArk heeft een aanval gepubliceerd onder de naam Illusion Gap. Door een eigen smb-server op te zetten en een doelwit een gehost bestand te laten openen, is een… | |
|
'Twintig procent Vlaamse gemeentewebsites heeft geen https bij onlineloket' 09-'17 - Uit een onderzoek van het programma Terzake in samenwerking met een beveiligingsbedrijf blijkt dat 21 procent van de websites van Vlaamse gemeenten geen beveiligde https-verbinding… | |
|
Nederlandse onderzoeker vindt kritiek lek in Fibaro-domoticasysteem 09-'17 - De Nederlandse DearBytes-onderzoeker Wesley Neelen heeft lekken in het Home Center 2 en lite van Fibaro ontdekt, waarmee kwaadwillenden op afstand willekeurige code konden uitvoeren. Er… | |
|
'Aantal datalekken bij overheden in eerste half jaar al hoger dan in heel 2016' 09-'17 - Uit cijfers van de Autoriteit Persoonsgegevens blijkt dat in de eerste helft van dit jaar al meer datalekken door overheden zijn gemeld dan in heel 2016. Dat schrijft het blad… | |
|
Onderzoeker waarschuwt voor toegang tot macOS-keychain door bepaalde apps 09-'17 - Beveiligingsonderzoeker Patrick Wardle, die zich voornamelijk bezighoudt met de beveiliging van macOS, heeft een kwetsbaarheid ontdekt waarmee een unsigned app toegang kan krijgen tot… | |
|
Avast: malware kwam via CCleaner-backdoor op veertig systemen terecht 09-'17 - Avast, moederbedrijf van CCleaner-ontwikkelaar Piriform, heeft de volledige gegevens van de c2-server in handen gekregen, die met een backdoor in de software in verbinding stond. Op… | |
|
Aanvallers hadden toegang tot gegevens van Deloitte-klanten bij hack 09-'17 - Zakelijke dienstverlener Deloitte heeft tegenover The Guardian bevestigd slachtoffer te zijn geweest van een hack. Daarbij hebben aanvallers toegang verkregen tot e-mails van klanten,… | |
|
Apple voert wekelijkse efi-controle uit in High Sierra 09-'17 - In de nieuwe 10.13-versie van macOS, High Sierra, zit een tool die wekelijks de efi-firmware controleert. Als er een afwijking wordt vastgesteld, waarschuwt de tool de gebruiker dat er… | |
|
'Providers in twee landen spelen rol bij verspreiden FinFisher-staatsmalware' 09-'17 - Beveiligingsbedrijf ESET zegt dat in twee niet nader genoemde landen aanwijzingen zijn gevonden dat kwaadwillenden de FinFisher-malware verspreiden met behulp van internetproviders. Zo… | |
|
Hack op Amerikaanse beurswaakhond leidde wellicht tot handel met voorkennis 09-'17 - De Amerikaanse beurswaakhond SEC, de Securities Exchange Commission, heeft bekendgemaakt in 2016 doelwit te zijn geweest van een hack. De organisatie noemt geen aanvallers, maar zegt… | |
|
'Aanvallers achter CCleaner-hack richtten zich op grote techbedrijven' 09-'17 - Cisco's beveiligingsonderdeel Talos heeft een nieuwe analyse gepubliceerd van de CCleaner-hack. Het bedrijf heeft bestanden van de command-and-controlserver van de malware in handen… | |
|
Onderzoekers versturen data via infraroodleds van gekaapte bewakingscamera's 09-'17 - Wetenschappers van de Israëlische Ben Gurion-universiteit hebben een onderzoek gepresenteerd waarin ze data vanuit een intern netwerk naar buiten brengen via een bewakingscamera die is… | |
|
Avast: 730.000 systemen draaien nog besmette CCleaner, maar lopen geen risico 09-'17 - Avast, het beveiligingsbedrijf dat CCleaner-ontwikkelaar Piriform heeft overgenomen, heeft gereageerd op het nieuws dat de software een backdoor bevatte. Momenteel zouden nog 730.000… | |
|
CCleaner-installer bevatte een maand lang backdoor - update 09-'17 - Piriform meldt dat de Windows-installer van de populaire opschoonsoftware CCleaner ongeveer een maand lang malware in de vorm van een backdoor bevatte. De installer was te downloaden… | |
|
Onderzoekers vinden onbeveiligde AWS-server met 600GB aan data van bedrijven 09-'17 - Onderzoekers van het bedrijf Kromtech Security Center hebben een onbeveiligde AWS-server ontdekt met daarop 600GB aan data van verschillende bedrijven. De meeste gegevens zouden… | |
|
Backdoor gaf toegang tot gegevens van forumleden scholieren.com 08-'17 - De website scholieren.com, waar informatie en een forum voor jongeren te vinden is, waarschuwt zijn gebruikers dat er mogelijk onbevoegd toegang is geweest tot gegevens als gehashte… | |
|
Bug in Instagram-api gaf toegang tot telefoonnummers geverifieerde gebruikers 08-'17 - Facebook-dochter Instagram heeft gewaarschuwd dat gegevens van accounts toegankelijk waren door een bug in zijn api. Volgens het bedrijf was er toegang tot e-mailadressen en… |