|
Onderzoeker toont aanval op Duitse bankapp en past overboeking aan 12-'17 - De Duitse beveiligingsonderzoeker Vincent Haupert heeft op de Chaos Computer-conferentie een aanval op een Duitse bankapp getoond, die beveiligd is met technologie van de aanbieder… | |
|
.Geek - Hackers publiceren tools om Fitbit-firmware zelf aan te passen 12-'17 - CCC-hackers hebben op het Chaos Computer-congres tools vrijgegeven die het mogelijk maken om de firmware van bepaalde Fitbit-apparaten aan te passen. Zo is het bijvoorbeeld mogelijk om… | |
|
Onderzoeker: beveiliging laadpalen elektrische auto's laat te wensen over 12-'17 - Op het Chaos Computer-congres in het Duitse Leipzig heeft een beveiligingsonderzoeker verschillende tekortkomingen van laadpalen en bijbehorende protocollen gepresenteerd. Zo is het… | |
|
VS: Noord-Korea is verantwoordelijk voor de verspreiding van WannaCry-ransomware 12-'17 - De Amerikaanse regering heeft bij monde van veiligheidsadviseur Thomas Bossert bekendgemaakt er zeker van te zijn dat Noord-Korea verantwoordelijk is voor de verspreiding van de… | |
|
'Veelzijdige Android-malware heeft Monero-miner aan boord' 12-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben Android-malware ontdekt die een Monero-miner aan boord heeft. De malware kan ook andere functies uitvoeren, zoals ads tonen en… | |
|
.Plan - Kijk hier terug naar de Security Meet-up 12-'17 - Op donderdag 7 december streken we neer in Kerkrade voor de laatste Meet-up van het jaar. Een fikse reis voor de organisatie, maar een thuiswedstrijd voor de aanwezigen. En dat was het… | |
|
Intel gaat downgrade van Management Engine-firmware hardwarematig voorkomen 12-'17 - Intel gaat in een nieuwe versie van zijn Management Engine, met nummer 12, een downgrade naar vorige versienummers hardwarematig voorkomen. Inschakelen van de functie is optioneel voor… | |
|
'Oude aanval op tls werkt nog steeds bij Facebook en andere grote sites' 12-'17 - Beveiligingsonderzoekers hebben vastgesteld dat een aanval uit 1998 nog steeds werkt op sites die tls met rsa gebruiken. Een derde van Alexa's top100-sites was hierdoor getroffen,… | |
|
Maker BrickerBot-malware claimt 10 miljoen iot-apparaten te hebben geïnfecteerd 12-'17 - De maker van de BrickerBot-malware claimt dat zijn kwaadaardige software ongeveer 10 miljoen apparaten heeft geïnfecteerd. Daarnaast zegt hij te stoppen met zijn 'opschoonactie'. De… | |
|
Google-onderzoeker publiceert iOS-exploit voor onderzoeksdoeleinden 12-'17 - Ian Beer, onderzoeker bij Googles beveiligingsteam Project Zero, heeft een exploit voor iOS en macOS vrijgegeven. Naar eigen zeggen wil hij daarmee onderzoek mogelijk maken en… | |
|
HP patcht toetsenborddriver die als keylogger te gebruiken was 12-'17 - HP heeft patches voor een groot aantal laptops uitgebracht nadat een beveiligingsonderzoeker had vastgesteld dat de Synaptics Touchpad-driver een keylogger bevatte die door het… | |
|
Malware achter neergehaald botnet verspreidde ransomware, spambots en spyware 12-'17 - Een door Europol en de FBI neergehaald botnet, genaamd Andromeda, verspreidde volgens Microsoft verschillende soorten malware, waaronder ransomware en spyware. Vooral computers in… | |
|
System76 schakelt Intel Management Engine op eigen systemen uit via patch 12-'17 - Het Amerikaanse computerbedrijf System76 heeft bekendgemaakt dat het de Intel Management Engine op zijn systemen via een patch wil uitschakelen. De aankondiging volgt op kwetsbaarheden… | |
|
Europese Commissie geeft tot 3000 euro voor vinden van bugs in VLC 12-'17 - De Europese Commissie start zijn eerste bugbounty-programma, waarvoor het orgaan het platform van HackerOne inzet. Tot half januari kunnen hackers en onderzoekers de code van… | |
|
Google ontdekt Tizi-spyware die gegevens steelt op Android-apparaten 11-'17 - Googles beveiligingsteam heeft spyware geïdentificeerd die het de naam Tizi heeft gegeven. Deze is voornamelijk actief in Afrikaanse landen en steelt gegevens van Android-toestellen,… | |
|
VS klaagt Chinese mannen aan om hacks vanuit beveiligingsbedrijf 11-'17 - In de VS zijn drie Chinese mannen aangeklaagd, omdat ze ervan worden verdacht vanuit een Chinees beveiligingsbedrijf hacks op bedrijven in de VS uitgevoerd te hebben. Daarbij was het… | |
|
Bedrijf achter omzeilen Face ID toont nieuwe techniek in uitgebreidere video 11-'17 - Het Vietnamese beveiligingsbedrijf Bkav, dat eerder deze maand al eens Face ID met een masker wist te omzeilen, heeft een uitgebreidere video gepubliceerd waarin het nogmaals de… | |
|
Wetenschappers versnellen quantum-uitwisseling van encryptiesleutels aanzienlijk 11-'17 - Onderzoekers van verschillende universiteiten hebben een methode ontwikkeld waarmee encryptiesleutels bij 'quantumencryptie' sneller uit te wisselen zijn. De benodigde onderdelen zouden… | |
|
DNB: 'cyberaanvallen' zijn snel toenemend risico 11-'17 - De Nederlandsche Bank waarschuwt in een vooruitblik op 2018 dat 'toenemende digitalisering en technologische vernieuwing' de financiële sector kwetsbaar maken voor internetaanvallen. | |
|
Lek liet aanvaller macOS-systeem overnemen met usb-drive 11-'17 - Het Japanse beveiligingsbedrijf Trend Micro heeft details vrijgegeven van een lek dat door Apple in oktober is gedicht. Het lek maakte het mogelijk om een kwetsbaar systeem over te… | |
|
Intel patcht lekken in Management Engine op verschillende processors 11-'17 - Intel heeft een beveiligingswaarschuwing gepubliceerd waarin de chipmaker ingaat op kwetsbaarheden in onder meer zijn Management Engine vanaf versie 11. Een aanvaller kan de lekken… | |
|
.Geek - Microsoft patchte oud Office-lek zonder code te hercompileren 11-'17 - Een lek in een oude Office-component is volgens onderzoekers van 0patch op een bijzondere manier gepatcht. Het lek is gedicht door niet de broncode, maar de exe aan te passen. Mogelijk… | |
|
FBI: Noord-Korea gebruikt malware om luchtvaart- en telecomsector aan te vallen 11-'17 - De Amerikaanse FBI en het ministerie van Nationale Veiligheid hebben waarschuwingen gepubliceerd over malware die ze toeschrijven aan Noord-Korea. Met de tools zou het land zich… | |
|
Nieuwe Microsoft-patchronde dicht Office-lek dat uitvoeren van code toelaat 11-'17 - Microsoft heeft in zijn nieuwe patchronde, oftewel Patch Tuesday, in totaal 53 kwetsbaarheden verholpen, waarvan 25 rce-lekken. Daaronder is een lek in Office, dat aanwezig is in de… | |
|
'Kans op toegang tot account door phishing is groter dan bij uitgelekte logins' 11-'17 - Onderzoekers van Google hebben samen met wetenschappers gekeken naar het uitlekken van login-gegevens door phishing, gehackte databases of keyloggers. Logins die via phishing zijn… | |
|
Onderzoekers verkrijgen toegang tot Intel Management Engine via usb 11-'17 - Onderzoekers van het beveiligingsbedrijf Positive Technologies zeggen volledige toegang tot de Intel Management Engine te hebben verkregen via usb. Zij deden dit met behulp van jtag… | |
|
Aanval op zwakke rsa-sleutels van Infineon blijkt sneller uitvoerbaar 11-'17 - Wetenschappers Tanja Lange en Daniel Bernstein hebben de zogenaamde Roca-aanval onderzocht en zijn tot de conclusie gekomen dat deze tot 25 procent sneller uit te voeren is. Dat heeft… | |
|
Microsoft publiceert 'standaarden voor veilige Windows 10-apparaten' 11-'17 - Microsoft heeft standaarden gepubliceerd die volgens het bedrijf voor een zo veilig mogelijk Windows 10-systeem gelden. Daarin stelt het Redmondse bedrijf bijvoorbeeld eisen aan een… | |
|
'Veel populaire iOS-apps versleutelen netwerkverkeer niet' 11-'17 - Een Duitse beveiligingsonderzoeker en voormalig Apple-werknemer heeft de veiligheid van de 200 in Duitsland populairste iOS-apps bekeken. Hij stelt dat 111 apps onder meer hun… | |
|
'Gevolgen WannaCry-aanval voor Britse ziekenhuizen waren eenvoudig te voorkomen' 10-'17 - De gevolgen van de aanval met WannaCry-ransomware voor Britse ziekenhuizen hadden met een aantal simpele stappen voorkomen kunnen worden. Dat is een van de conclusies uit een rapport… | |
|
'Voor BadRabbit-ransomwareaanval gebruikte servers zijn alweer offline' 10-'17 - De servers die zijn gebruikt bij de verspreiding van de BadRabbit-malware, zijn inmiddels alweer offline gehaald volgens verschillende beveiligingsbedrijven. De ransomware kwam… | |
|
Kaspersky vond NSA-malware via scan door eigen beveiligingssoftware op privé-pc 10-'17 - Kaspersky heeft de voorlopige resultaten van een eigen onderzoek gepubliceerd dat het was gestart na berichten in de media dat een NSA-medewerker via zijn software was gehackt. Het… | |
|
'Ransomware die Rusland en Oekraïne trof mogelijk afkomstig van NotPetya-makers' 10-'17 - Verschillende landen, waaronder Rusland en Oekraïne, werden dinsdagavond getroffen door de zogenaamde Bad Rabbit-ransomware. Na een eerste analyse concludeert een beveiligingsbedrijf… | |
|
Equifax-hack wordt ook in Verenigd Koninkrijk onderzocht door toezichthouders 10-'17 - Toezichthouders uit het Verenigd Koninkrijk gaan onderzoek doen naar de hack op de Amerikaanse kredietbeoordelaar Equifax. De toezichthouders kunnen uiteindelijk een boete opleggen of… | |
|
Privésleutel van bepaalde Gemalto-smartcards is te achterhalen via Roca-aanval 10-'17 - Het Nederlandse Gemalto heeft bekendgemaakt dat een deel van zijn smartcards, waaronder IDPrime.Net, kwetsbaar is voor de vorige week gepubliceerde Roca-aanval. Die maakt het mogelijk… | |
|
'Kwetsbare implementatie van rng maakt decryptie FortiOS-vpn-verkeer mogelijk' 10-'17 - Meerdere onderzoekers, waaronder de Amerikaanse cryptograaf Matthew Green, hebben kwetsbare implementaties ontdekt van een random number generator, Ansi X9.31. Deze komen voor in het… | |
|
'Mailservers Tweede Kamer missen beveiliging tegen e-mailspoofing' - update 10-'17 - De mailservers van de Tweede Kamer missen beveiligingsmaatregelen die e-mailspoofing tegen moeten gaan, waardoor het mogelijk is om uit naam van politici e-mails te versturen. Dat… | |
|
VS waarschuwt kritieke sectoren voor actieve hackingcampagne 10-'17 - Het Amerikaanse Department of Homeland Security heeft samen met de FBI een waarschuwing afgegeven aan bedrijven in kritieke sectoren, zoals energie, watervoorziening, luchtvaart en… | |
|
'Snelgroeiend botnet richt zich op kwetsbare internet-of-things-apparaten' 10-'17 - Twee beveiligingsbedrijven waarschuwen voor een snelgroeiend botnet dat bestaat uit kwetsbare internet-of-things-apparaten, bijvoorbeeld ip-camera's. Volgens een van de bedrijven… | |
|
Beveiligingsbedrijf waarschuwt voor lekken in oudere Linksys-routers - update 10-'17 - Het Oostenrijkse beveiligingsbedrijf Sec Consult heeft informatie over lekken in verschillende Linksys-routers gepubliceerd. Daarvoor zijn tot nu toe nog geen patches uitgebracht, maar… |