|
OneLogin-datalek was gevolg van gestolen AWS-gegevens 06-'17 - Authenticatiedienst OneLogin heeft bekendgemaakt hoe een onbekende toegang heeft weten te krijgen tot de gegevens van klanten die gebruikmaken van zijn Amerikaanse datacenters. De… | |
|
'Adware van Chinees marketingbedrijf is aanwezig op 250 miljoen systemen' 06-'17 - Beveiligingsbedrijf Check Point heeft een adwarevariant geïdentificeerd die het zelf Fireball noemt. Deze wordt verspreid door een Chinees marketingbedrijf door bundeling met andere… | |
|
Exact Online reset alle wachtwoorden en sluit hack uit 06-'17 - Softwarebedrijf Exact, dat onder meer boekhoudsoftware ontwikkelt, heeft de wachtwoorden van alle klanten opnieuw ingesteld. Volgens de organisatie is er geen sprake van een hack, maar… | |
|
Nederlandse bedrijven werken samen voor beveiliging van vitale infrastructuur 06-'17 - Een zestal Nederlandse beveiligingsbedrijven hebben een samenwerkingsverband in de vorm van een bv opgericht. Die moet zich richten op de beveiliging van vitale infrastructuur, zoals… | |
|
Onderzoekers leggen crowdfundingcampagne voor Shadowbrokers-dump stil 06-'17 - De beveiligingsonderzoekers die onlangs een crowdfundingcampagne startten om de Shadowbrokers-dump van juni te kopen, hebben de actie stilgelegd. Het was de bedoeling om de dump te… | |
|
'Authenticatiedienst OneLogin bagatelliseert datalek in VS' 06-'17 - Authenticatiedienstverlener OneLogin heeft zijn klanten gewaarschuwd voor een datalek dat zijn klanten in de VS treft. Op een ondersteuningspagina heeft de mededeling echter een andere… | |
|
Google voert Gmail-wijzigingen door voor spamdetectie en voorkomen phishing 06-'17 - Google heeft wijzigingen doorgevoerd aan zijn Gmail-dienst, waarmee het claimt gebruikers beter te kunnen beschermen tegen malware en phishing. Zo gebruikt het bedrijf machine learning… | |
|
Linux-distributies patchen sudo-lek dat roottoegang geeft 05-'17 - Onderzoekers van beveiligingsbedrijf Qualys hebben een kwetsbaarheid in sudo ontdekt waarmee een lokale aanvaller op de lijst van sudoers rootrechten kan verkrijgen op een kwetsbaar… | |
|
Beveiligingsonderzoekers willen Shadowbrokers-dump via crowdfunding kopen 05-'17 - Twee beveiligingsonderzoekers, voornamelijk bekend als Hacker Fantastic en x0rz, zijn een campagne op Patreon begonnen om de recentelijk aangekondigde dump van de Shadowbrokers te… | |
|
'WannaCry trof meer dan 700.000 unieke ip-adressen' 05-'17 - Het Amerikaanse beveiligingsbedrijf Kryptos Logic, waar onderzoeker MalwareTech werkzaam is, heeft een eigen analyse gepubliceerd van de WannaCry-malware. Daarin stelt het bedrijf dat… | |
|
Shadowbrokers vragen 20.000 euro voor exploitabonnement 05-'17 - De Shadowbrokers, die eerder NSA-exploits online zetten, hebben bekendgemaakt wat de kosten zijn voor hun maandelijkse dump van exploits. Geïnteresseerden moeten een bedrag van… | |
|
Microsoft dicht opnieuw door Google gevonden lek in eigen beveiligingssoftware 05-'17 - Microsoft heeft opnieuw een door Google-onderzoeker Tavis Ormandy gevonden lek in zijn Malware Protection Engine gedicht. Het bedrijf heeft geen security advisory uitgebracht. Dit deed… | |
|
Twitter dicht lek dat aanvaller vanaf ander account liet posten 05-'17 - Twitter heeft een lek gedicht, waarmee een aanvaller tweets vanaf een ander account kon plaatsen. De kwetsbaarheid werd ontdekt door een beveiligingsonderzoeker die zichzelf Kedrisch… | |
|
Beveiligingsbedrijf vindt meer aanwijzingen voor WannaCry-link met Noord-Korea 05-'17 - Beveiligingsbedrijf Symantec heeft aanvullende informatie gepubliceerd, waaruit zou blijken dat de WannaCry-ransomware in verband staat met de Lazarus-groep, die banden heeft met… | |
|
Onderzoekers publiceren WannaCry-decryptor voor Windows 7 en andere systemen 05-'17 - Nadat donderdagavond een decryptieprogramma was verschenen voor Windows XP-systemen die zijn geïnfecteerd met de WannaCry-ransomware, is er inmiddels een aanvullende tool verschenen. | |
|
WikiLeaks publiceert CIA-handleiding Athena-malware voor Windows-systemen 05-'17 - WikiLeaks heeft opnieuw CIA-documenten uit de Vault 7-verzameling gepubliceerd. Deze keer gaat het om de zogenaamde Athena-malware, die dienst doet als een beacon en als loader. De tool… | |
|
Joomla dicht sqli-lek in zijn contentmanagementsysteem 05-'17 - Joomla heeft een patch uitgebracht voor zijn contentmanagementsysteem. Daarmee dicht het een lek waarmee een aanvaller via sql-injectie bijvoorbeeld sessies van ingelogde gebruikers kan… | |
|
'NSA meldde kwetsbaarheden aan Microsoft voor Shadowbrokers-publicatie' 05-'17 - De Amerikaanse militaire inlichtingendienst NSA was de partij die Microsoft heeft gewaarschuwd voor de lekken waarvoor de Shadowbrokers onlangs verschillende exploits publiceerden. Op… | |
|
'Problemen rond internetbeveiliging zijn op te lossen, we doen het alleen niet' 05-'17 - Daniel Castro van denktank ITIF sprak tijdens de NCSC One-conferentie over de problemen rond internetbeveiliging en stelde dat deze op te lossen zijn, maar dat het huidige beleid faalt. | |
|
Onderzoekers vinden mogelijke link met Noord-Korea in WannaCry-malware 05-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben de code van de WannaCry-ransomware gevonden, die overeenkomsten vertoont met code van de Lazarus-groep, die banden met Noord-Korea… | |
|
'Nederland heeft geld en coördinatie nodig voor verbeteren digitale beveiliging' 05-'17 - Nederland besteedt momenteel 0,01 procent van zijn bruto nationaal product aan digitale beveiliging en dat is te weinig om alle plannen die de regering heeft, uit te voeren. Desondanks… | |
|
'Grootschalige dataverzameling is mogelijk via ongedocumenteerde WhatsApp-api' 05-'17 - Beveiligingsexpert Loran Kloeze heeft op zijn blog uiteengezet hoe een database kan worden aangelegd met daarin de telefoonnummers, profielfoto's en statusinformatie van bijna alle… | |
|
WikiLeaks publiceert broncode CIA-tool voor watermerken Office-documenten 04-'17 - WikiLeaks heeft opnieuw CIA-bestanden uit de Vault 7-collectie gepubliceerd. De huidige dump omvat onder meer de broncode en handleiding van de zogenaamde Scribbles-tool, waarmee… | |
|
NCSC maakt tool om netwerkverkeer te pseudonimiseren open source 04-'17 - Het Nederlandse Nationaal Cyber Security Centrum heeft een tool open source gemaakt die de analyse van netwerkverkeer mogelijk maakt zonder dat hierbij privacy van gebruikers in het… | |
|
'Nederland staat in Europese top drie van ransomware-infecties' 04-'17 - Beveiligingsbedrijf Symantec heeft zijn jaarlijkse 'Internet Security Threat'-rapport uitgebracht. Daarin schrijft het dat Nederland in Europa op de tweede plek staat als het gaat om… | |
|
Webroot-antivirussoftware zag Windows-bestanden tijdelijk als kwaadaardig 04-'17 - De software van antivirusbedrijf Webroot heeft tijdelijk legitieme Windows-bestanden als kwaadaardig aangemerkt. Daardoor hadden gebruikers van de zakelijke en de consumentenversie van… | |
|
HipChat stelt wachtwoorden opnieuw in na hack 04-'17 - HipChat, de chatdienst van softwarebedrijf Atlassian, heeft de wachtwoorden van zijn gebruikers opnieuw ingesteld na een hack. De dienst waarschuwt dat onbevoegden mogelijk toegang… | |
|
Interpol en beveiligingsbedrijven identificeren 8800 c2-servers in Zuidoost-Azië 04-'17 - Interpol heeft in samenwerking met beveiligingsbedrijven in totaal 8.800 command and control-servers geïdentificeerd in Zuidoost-Azië tijdens een gezamenlijke actie. Daarnaast vonden de… | |
|
Lek in SquirrelMail laat aanvaller op afstand code uitvoeren 04-'17 - Twee beveiligingsonderzoekers waarschuwen voor een kritiek lek in de recentste versie van de e-mailclient SquirrelMail. Dit stelt een ingelogde gebruiker in staat om op afstand… | |
|
LastPass dicht lek waarmee tweetrapsauthenticatie uit te schakelen was 04-'17 - Wachtwoordmanager LastPass heeft een lek in zijn software gedicht waarmee het mogelijk was de tweetrapsauthenticatie uit te schakelen. Het lek werd ontdekt door onderzoeker Martin Vigo. | |
|
'Aantal met NSA-implant geïnfecteerde systemen stijgt na Shadowbrokers-dump' 04-'17 - Verschillende beveiligingsonderzoekers melden dat zij een stijgend aantal infecties zien met een NSA-implant die vorige week door de Shadowbrokers werd vrijgegeven als deel van een… | |
|
'AVM dichtte FritzOS-lek dat het uitvoeren van code op afstand mogelijk maakte' 04-'17 - De Duitse FritzBox-maker AVM heeft een update voor FritzOS uitgebracht waarmee het een beveiligingslek dicht. Volgens informatie van de Duitse site Heise maakte het lek het op afstand… | |
|
'Hajime-malware is een poging om uitbreiding Mirai-botnet te voorkomen' 04-'17 - Beveiligingsbedrijf Symantec heeft een analyse gepubliceerd van de Hajime-malware, die zich op onveilige iot-apparaten richt. Daaruit blijkt dat het niet om een kwaadwillende variant… | |
|
'Meer dan duizend hotels InterContinental-groep getroffen door malware' 04-'17 - Onderzoeksjournalist Brian Krebs meldt dat uit recente gegevens blijkt dat meer dan duizend Amerikaanse hotels van de Britse InterContinental Hotels Group, IHG, zijn getroffen door… | |
|
'Shadowbrokers-dump bevat verschillende Windows-zero-days' 04-'17 - Beveiligingsonderzoekers melden dat de meest recente Shadowbrokers-dump verschillende onbekende kwetsbaarheden in Windows-systemen bevat. Daarbij gaat het vooralsnog om oudere versies,… | |
|
'MacOS-malware is moeilijk in kaart te brengen door missende antivirusproducten' 04-'17 - Op de Hack in the Box-conferentie in Amsterdam sprak Tweakers met macOS-malware-expert Patrick Wardle van beveiligingsbedrijf Synack. Hij stelt dat er weinig geavanceerde macOS-malware… | |
|
Onderzoeker doet frauduleuze nfc-betaling via gekloonde Android-smartphone 04-'17 - Beveiligingsonderzoeker Slawomir Jasek heeft op de Hack in the Box-conferentie in Amsterdam getoond hoe hij een nfc-betaling uitvoerde met een gekloonde smartphone. Zo toonde hij aan… | |
|
Onderzoeker luisterde gesprekken af via hack op femtocell-managementsoftware 04-'17 - Beveiligingsonderzoeker Jeonghoon Shin, werkzaam bij een bedrijf dat niet genoemd wil worden, toonde in een presentatie op de Hack in the Box-conferentie in Amsterdam hoe hij in staat… | |
|
Microsoft dicht Word-lek dat aan basis stond van spamcampagne met bankingtrojan 04-'17 - Microsoft heeft dinsdag een fix uitgebracht waarmee een ernstig beveiligingslek in Word is gedicht. Een e-mailcampagne die maandag werd ontdekt, maakte gebruik van deze kwetsbaarheid,… | |
|
Onlangs ontdekt Word-lek wordt gebruikt voor spamcampagne met bankingtrojan 04-'17 - Beveiligingsbedrijf Proofpoint waarschuwt dat het een e-mailcampagne heeft ontdekt die kwaadaardige documenten verspreidt. Daarbij maken de aanvallers gebruik van een lek in Microsoft… |