|
GnuPG dicht lek in encryptiebibliotheek dat achterhalen rsa-sleutel toelaat 07-'17 - Verschillende wetenschappers, onder wie onderzoekers van de TU Eindhoven, hebben een lek gevonden in de encryptiebibliotheek libgcrypt, die in GnuPG aanwezig is. Er is een patch… | |
|
Duitse veiligheidsdienst waarschuwt voor internetaanvallen tijdens verkiezingen 07-'17 - De Duitse veiligheidsdienst Bundesamt für Verfassungsschutz waarschuwt in een nieuw rapport voor internetaanvallen en spionage rond de komende verkiezingen. Het verkiezingsproces zelf… | |
|
'Oekraïens bedrijf dat NotPetya verspreidde, wist van onveilige servers' 07-'17 - Volgens de Oekraïense politie wist het bedrijf MeDoc dat zijn ict-infrastructuur onveilig was. Verschillende beveiligingsbedrijven zouden daarvoor hebben gewaarschuwd. De… | |
|
Maersk: meeste hoofdsystemen werken weer na NotPetya-aanval 07-'17 - Logistiekbedrijf Maersk heeft maandag bekendgemaakt dat de meeste van zijn belangrijkste ict-systemen weer werken na de internetaanval van afgelopen dinsdag. Bij het Rotterdamse… | |
|
Onderzoekers vinden lekken in Duits systeem voor overheidscommunicatie 07-'17 - Onderzoekers van het Oostenrijkse beveiligingsbedrijf SEC Consult hebben lekken gevonden in een verzameling van protocollen voor het Duitse E-Governmentsysteem. Dat maakt onder meer… | |
|
Geheime dienst Oekraïne: Rusland waarschijnlijk verantwoordelijk voor NotPetya 07-'17 - De overheid van Oekraïne wijst de vinger naar Rusland in de zaak van de NotPetya-cyberaanval van de afgelopen week. De geheime dienst van Oekraïne baseert de beschuldiging op de… | |
|
Beveiligingsbedrijf ziet link tussen NotPetya en eerdere aanvallen in Oekraïne 06-'17 - Het Slowaakse beveiligingsbedrijf ESET heeft een verdere analyse van NotPetya gepubliceerd. Daarin ziet het verband tussen de aanval van afgelopen dinsdag en eerdere aanvallen in… | |
|
'NotPetya is bedoeld om gegevens te wissen met schijn van ransomware' 06-'17 - Na de internetaanval van dinsdag verschijnen er meer analyses van de aard van de gebruikte malware. Beveiligingsbedrijf Kaspersky en onderzoeker Matt Suiche komen tot de conclusie dat… | |
|
'Aanval met Petya-ransomware is niet bedoeld om geld te verdienen' 06-'17 - Beveiligingsonderzoeker the grugq heeft een analyse van de ransomware gepubliceerd, die dinsdag organisaties in verschillende landen trof. Daarin stelt hij dat de malware de schijn van… | |
|
Microsoft brengt EMET terug voor Enterprise-gebruikers in Fall-update 06-'17 - Microsoft heeft bekendgemaakt dat het met de komst van de Fall Creators Update een aantal vernieuwingen op beveiligingsgebied voor Enterprise-gebruikers introduceert. Zo maakt Exploit… | |
|
'Aantal ongerichte en gerichte aanvallen met ransomware neemt toe' 06-'17 - Beveiligingsbedrijf Kaspersky heeft een nieuw rapport over ransomware gepubliceerd. Daarin concludeert het dat het aantal aanvallen stijgt. Daarnaast vinden er meer gerichte aanvallen… | |
|
Microsoft dicht opnieuw door Google ontdekt Defender-lek 06-'17 - Tavis Ormandy, beveiligingsonderzoeker bij Googles Project Zero, heeft opnieuw een lek gevonden in de onderliggende anti-malware-engine van Windows Defender. Microsoft heeft het lek… | |
|
Beveiligingsonderzoeker verkrijgt systeemrechten op Windows 10 S 06-'17 - Onderzoeker Matthew Hickey van beveiligingsbedrijf Hacker House heeft aangetoond hoe rechten op system-niveau in Windows 10 S te verkrijgen zijn. Microsoft blijft bij zijn onlangs… | |
|
'CIA gebruikte Brutal Kangaroo-tool om afgescheiden netwerken binnen te dringen' 06-'17 - WikiLeaks heeft opnieuw CIA-documenten uit zijn Vault 7-reeks gepubliceerd. Deze keer gaat het om het zogenaamde Brutal Kangaroo-project, waarmee het mogelijk is om air gapped netwerken… | |
|
OpenVPN repareert door Nederlander gevonden kwetsbaarheden 06-'17 - De ontwikkelaars van OpenVPN hebben verschillende kwetsbaarheden in hun vpn-software verholpen. Deze zijn ontdekt door beveiligingsonderzoeker Guido Vranken, nadat er al audits van de… | |
|
'Verbetering van Nederlandse digitale weerbaarheid gaat niet snel genoeg' 06-'17 - De Nationaal Coördinator Terrorismebestrijding en Veiligheid, oftewel NCTV, heeft woensdag het zogenaamde Cybersecuritybeeld 2017 gepubliceerd. In dat rapport komen verschillende… | |
|
Stack Clash-kwetsbaarheid geeft roottoegang op Unix-systemen 06-'17 - Beveiligingsbedrijf Qualys waarschuwt voor een lek in verschillende systemen, waaronder Linux, OpenBSD, NetBSD, FreeBSD en Solaris. Door een lek in het geheugenmanagement is het… | |
|
Zuid-Koreaans hostingbedrijf betaalt bijna 1 miljoen euro door ransomware 06-'17 - Een Zuid-Koreaans hostingbedrijf, Nayana, heeft bekendgemaakt dat het bijna 1 miljoen euro aan losgeld heeft betaald nadat zijn systemen waren geïnfecteerd met ransomware. Een… | |
|
EU-lidstaten willen samen sancties opleggen in reactie op internetaanvallen 06-'17 - De Raad van de Europese Unie, waarin de ministers van de lidstaten bijeenkomen, heeft een 'instrumentarium voor cyberdiplomatie' in het leven geroepen. Daarmee wil de Raad een… | |
|
Nederlandse ontwikkelaar schrijft 'rootkit' in de vorm van php-module 06-'17 - De Nederlandse ontwikkelaar Luke Paris heeft een rootkit geschreven in de vorm van een php-module waarmee het mogelijk is om function calls te onderscheppen. Dit zou een aantal… | |
|
'België scoort goed bij scan naar open internetpoorten na actie CCB' 06-'17 - Beveiligingsbedrijf Rapid7 heeft opnieuw een wereldwijde internetscan uitgevoerd naar openstaande poorten. Daarbij scoort België een stuk beter dan vorig jaar, toen het uit de bus kwam… | |
|
'Intern NSA-rapport legt link tussen WannaCry en Noord-Korea' 06-'17 - Uit een intern NSA-rapport zou naar voren komen dat Noord-Korea betrokken is bij de verspreiding van de WannaCry-malware, zo vertellen anonieme medewerkers aan The Washington Post. Het… | |
|
Microsoft dicht twee Windows-lekken die door aanvallers worden gebruikt 06-'17 - Microsoft heeft tijdens zijn recentste patch tuesday twee lekken gedicht die door aanvallers worden gebruikt. Het gaat in beide gevallen om een lek dat het op afstand uitvoeren van code… | |
|
'Modulaire Industroyer-malware richt zich op substations hoogspanningsnetten' 06-'17 - Beveiligingsbedrijf ESET heeft een nieuw soort ics-malware ontdekt, die het zelf Industroyer noemt. De malware richt zich specifiek op substations van hoogspanningsnetwerken en is in… | |
|
'Via PowerPoint-bestanden verspreide trojan richt zich op Nederlandse bedrijven' 06-'17 - Beveiligingsbedrijf Trend Micro meldt dat het een malwarecampagne met PowerPoint-bestanden heeft ontdekt die zich richt op Europese landen, voornamelijk landen als Nederland, het VK en… | |
|
Microsoft: hackers gebruikten Intel-feature om netwerkverkeer te verbergen 06-'17 - Microsoft heeft een nieuwe techniek ontdekt die is gebruikt door de hackergroep Platinum. Deze maakt gebruik van Intels Active Management Technology, die aanwezig is in chipsets en… | |
|
Android-malware injecteert code en schakelt beveiligingsfunctie uit 06-'17 - Beveiligingsbedrijf Kaspersky heeft Android-malware ontdekt, die het zelf aanduidt als de Dvmap-trojan. Deze zogenaamde rooting-malware onderscheidt zich van andere varianten doordat… | |
|
Lekken in Foscam-ip-camera's laten aanvaller apparaat overnemen - update 06-'17 - Het Finse beveiligingsbedrijf F-Secure heeft achttien lekken ontdekt in ip-camera's die door de Chinese fabrikant Foscam worden gemaakt. De kwetsbaarheden stellen een aanvaller in staat… | |
|
'Backdoor gebruikt Instagram-commentaar voor communicatie met server' 06-'17 - Beveiligingsbedrijf ESET heeft een kwaadaardige Firefox-extensie ontdekt, die als backdoor fungeert en van Instagram-commentaar gebruikmaakt om verbinding te maken met een… | |
|
OneLogin-datalek was gevolg van gestolen AWS-gegevens 06-'17 - Authenticatiedienst OneLogin heeft bekendgemaakt hoe een onbekende toegang heeft weten te krijgen tot de gegevens van klanten die gebruikmaken van zijn Amerikaanse datacenters. De… | |
|
'Adware van Chinees marketingbedrijf is aanwezig op 250 miljoen systemen' 06-'17 - Beveiligingsbedrijf Check Point heeft een adwarevariant geïdentificeerd die het zelf Fireball noemt. Deze wordt verspreid door een Chinees marketingbedrijf door bundeling met andere… | |
|
Exact Online reset alle wachtwoorden en sluit hack uit 06-'17 - Softwarebedrijf Exact, dat onder meer boekhoudsoftware ontwikkelt, heeft de wachtwoorden van alle klanten opnieuw ingesteld. Volgens de organisatie is er geen sprake van een hack, maar… | |
|
Nederlandse bedrijven werken samen voor beveiliging van vitale infrastructuur 06-'17 - Een zestal Nederlandse beveiligingsbedrijven hebben een samenwerkingsverband in de vorm van een bv opgericht. Die moet zich richten op de beveiliging van vitale infrastructuur, zoals… | |
|
Onderzoekers leggen crowdfundingcampagne voor Shadowbrokers-dump stil 06-'17 - De beveiligingsonderzoekers die onlangs een crowdfundingcampagne startten om de Shadowbrokers-dump van juni te kopen, hebben de actie stilgelegd. Het was de bedoeling om de dump te… | |
|
'Authenticatiedienst OneLogin bagatelliseert datalek in VS' 06-'17 - Authenticatiedienstverlener OneLogin heeft zijn klanten gewaarschuwd voor een datalek dat zijn klanten in de VS treft. Op een ondersteuningspagina heeft de mededeling echter een andere… | |
|
Google voert Gmail-wijzigingen door voor spamdetectie en voorkomen phishing 06-'17 - Google heeft wijzigingen doorgevoerd aan zijn Gmail-dienst, waarmee het claimt gebruikers beter te kunnen beschermen tegen malware en phishing. Zo gebruikt het bedrijf machine learning… | |
|
Linux-distributies patchen sudo-lek dat roottoegang geeft 05-'17 - Onderzoekers van beveiligingsbedrijf Qualys hebben een kwetsbaarheid in sudo ontdekt waarmee een lokale aanvaller op de lijst van sudoers rootrechten kan verkrijgen op een kwetsbaar… | |
|
Beveiligingsonderzoekers willen Shadowbrokers-dump via crowdfunding kopen 05-'17 - Twee beveiligingsonderzoekers, voornamelijk bekend als Hacker Fantastic en x0rz, zijn een campagne op Patreon begonnen om de recentelijk aangekondigde dump van de Shadowbrokers te… | |
|
'WannaCry trof meer dan 700.000 unieke ip-adressen' 05-'17 - Het Amerikaanse beveiligingsbedrijf Kryptos Logic, waar onderzoeker MalwareTech werkzaam is, heeft een eigen analyse gepubliceerd van de WannaCry-malware. Daarin stelt het bedrijf dat… | |
|
Shadowbrokers vragen 20.000 euro voor exploitabonnement 05-'17 - De Shadowbrokers, die eerder NSA-exploits online zetten, hebben bekendgemaakt wat de kosten zijn voor hun maandelijkse dump van exploits. Geïnteresseerden moeten een bedrag van… |