|
Mirai-malware had tijdelijk een add-on voor bitcoinmining aan boord 04-'17 - IBM-beveiligingsonderzoekers hebben een variant van de Mirai-malware ontdekt die tijdelijk was voorzien van een add-on voor bitcoinmining. Het verschijnsel duurde ongeveer een week,… | |
|
'CIA-hacktools werden gebruikt om organisaties in zestien landen aan te vallen' 04-'17 - Volgens een onderzoek van Symantec zijn de CIA-tools die WikiLeaks publiceerde in de Vault 7-bestanden, gebruikt om doelwitten in 16 landen aan te vallen. Het bedrijf schrijft de… | |
|
WikiLeaks publiceert CIA-handleidingen voor malwareplatform 04-'17 - WikiLeaks heeft handleidingen gepubliceerd die inzicht geven in het zogenaamde Grasshopper-framework. Daarmee kan de CIA verschillende payloads onderbrengen in Windows-malware en deze… | |
|
BrickerBot-malware maakt iot-apparaten vrijwel onbruikbaar 04-'17 - Beveiligingsbedrijf Radware heeft een nieuwe malwarevariant ontdekt, die het de naam BrickerBot heeft gegeven. De kwaadaardige software infecteert internet-of-things-apparaten en zorgt… | |
|
Cisco waarschuwt voor standaardaccount in accesspoint 04-'17 - Netwerkapparatuurfabrikant Cisco waarschuwt dat er een standaardaccount aanwezig is in zijn Aironet 1850- en 1830-accesspoints. Daarmee kan een aanvaller via ssh een kwetsbaar apparaat… | |
|
'Gemeente Rotterdam deed niets met aanbevelingen it-beveiliging burgemeester' 04-'17 - Uit het rapport van de Rotterdamse rekenkamer zou blijken dat de gemeente niets heeft gedaan met aanbevelingen op het gebied van informatiebeveiliging. Daardoor zou burgemeester… | |
|
Broadcom dicht lek dat op afstand uitvoeren code op wifichipset mogelijk maakt 04-'17 - Google-onderzoeker Gal Beniamini heeft verschillende kwetsbaarheden ontdekt in de firmware van de Broadcom-wifichipset, die onder meer voorkomt in recente iPhones en Nexus- en… | |
|
Cyber Security Raad: schade door slechte beveiliging zal vaker worden verhaald 04-'17 - De Nederlandse Cyber Security Raad verwacht dat bedrijven in de toekomst vaker aansprakelijk gesteld zullen worden voor gebrekkige beveiliging. Daarnaast constateert de organisatie dat… | |
|
Antiransomwareproject politie breidt aantal leden en decryptietools uit 04-'17 - Het antiransomwareproject van onder meer de Nederlandse politie en Europol heeft laten weten dat het aantal beschikbare decryptietools is uitgebreid. Daarnaast hebben zich een aantal… | |
|
Geavanceerde iPhone-malware Pegasus blijkt Android-versie te hebben 04-'17 - Beveiligingsbedrijf Lookout heeft in samenwerking met Google een Android-variant gevonden van de Pegasus-malware, die vorig jaar op iPhones werd ontdekt. De variant, met de naam… | |
|
Intel Security gaat weer zelfstandig verder als McAfee 04-'17 - Intels beveiligingsonderdeel Intel Security heeft bekendgemaakt dat het in de toekomst weer verdergaat als McAfee. De chipmaker nam het bedrijf in 2010 over, maar Intel maakt nu bekend… | |
|
Onderzoekers vinden beveiligingslekken in wifivibrator met camera 04-'17 - Onderzoekers van de beveiligingsbedrijf Pen Test Partners hebben meerdere beveiligingslekken blootgelegd bij een internet-of-thingsvibrator die is uitgerust met een camera. De vibrator… | |
|
'Veel smart-tv's nog steeds te hacken via HbbTV' 03-'17 - Een onderzoeker van het Zwitserse beveiligingsbedrijf OneConsult heeft een methode gepresenteerd om root-toegang te verkrijgen op smart-tv's en dat werkt via HbbTV. Eerder onderzoek had… | |
|
Oude Dimnie-trojan richt zich op GitHub-ontwikkelaars 03-'17 - Beveiligingsbedrijf Palo Alto Networks heeft een analyse gepubliceerd van de zogenaamde Dimnie-trojan, die wordt gebruikt in een campagne die op GitHub-ontwikkelaars is gericht. De… | |
|
Lid van groep achter Linux-rootkit Ebury bekent schuld 03-'17 - In de Amerikaanse staat Minnesota heeft een 41-jarige Russische man bekend deelgenomen te hebben aan een groepering die verantwoordelijk was voor de verspreiding van de Ebury-rootkit. | |
|
Apple plet Safari-bug die scammers gebruikten in scareware-campagne 03-'17 - Apple heeft met de release van iOS 10.3 een update uitgebracht die een door scammers gebruikte Safari-bug moet oplossen. Deze zorgt ervoor dat een pop-up de browser onbruikbaar maakte,… | |
|
Aanval via ongedocumenteerde Windows-functie laat aanvallers antivirus overnemen 03-'17 - Beveiligingsbedrijf Cybellum heeft een ongedocumenteerde Windows-functie ontdekt die onder meer gebruikt kan worden om antivirusproducten van verschillende fabrikanten over te nemen. | |
|
Google-onderzoeker vindt nieuw lek in LastPass nadat eerder lek werd gepatcht 03-'17 - Er is een patch uitgekomen voor een kwetsbaarheid in de populaire wachtwoordmanager LastPass, nadat dit was gemeld door Google-beveiligingsonderzoeker Tavis Ormandy. Kort na de… | |
|
'Patch blijft uit voor lekken die Nest-camera's kunnen laten crashen' 03-'17 - Beveiligingsonderzoeker Jason Doyle heeft een drietal lekken ontdekt, die gebruikt kunnen worden om Nest-camera's van Google te laten crashen en opnieuw te laten opstarten. Hij stelde… | |
|
Cisco waarschuwt voor kritiek lek in switches na vondst in CIA-hacktools 03-'17 - Netwerkapparatuurfabrikant Cisco heeft een kritiek lek in de Vault 7-dump gevonden, die onlangs werd gepubliceerd door WikiLeaks. De kwetsbaarheid treft zo'n driehonderd verschillende… | |
|
Beveiligingsbedrijf vindt command injection-lek in Ubiquiti-netwerkapparatuur 03-'17 - Beveiligingsonderzoekers van het Oostenrijkse beveiligingsbedrijf SEC Consult hebben een beveiligingslek in verschillende Ubiquiti-netwerkapparaten gevonden, dat een aanvaller het… | |
|
Kirk-ransomware met Star Trek-thema vermomt zichzelf als ddos-tool 03-'17 - Avast-beveiligingsonderzoeker Jakub Kroustek heeft een ransomwarevariant ontdekt die zich voordoet als een ddos-tool. De kwaadaardige software is voorzien van een Star Trek-thema en is… | |
|
Duitse politie arresteert personen die zich voordeden als Microsoft-support 03-'17 - De politie-eenheid van het Duitse Wilhemshaven heeft twee personen gearresteerd, die ervan verdacht worden dat zij zich voordeden als Microsoft-supportmedewerkers. Zij boden een… | |
|
WhatsApp en Telegram dichten webclient-lek dat hackers toegang gaf tot berichten 03-'17 - WhatsApp en Telegram hebben een lek in hun webversies gedicht, waarmee aanvallers gebruikersaccounts konden overnemen. Het bedrijf Check Point ontdekte het lek en stelde de makers van… | |
|
Microsoft verhelpt na uitstel kritieke lekken in grote patchronde 03-'17 - Microsoft heeft tijdens zijn maandelijkse patch tuesday in totaal 140 verschillende softwarelekken gedicht. Het bedrijf heeft om onduidelijke redenen de vorige patchronde in februari… | |
|
Google trof groot aantal verborgen adware-apps aan op Android-apparaten 03-'17 - Google meldt dat het een 'fraud botnet' van kwaadaardige adware heeft geïdentificeerd dat zich richt op Android-apparaten. Het gaat om een adwarefamilie die Google de naam Chamois heeft… | |
|
Gebruikers melden defacement van websites door 'Turkse hackers' - update 03-'17 - Gebruikers melden maandag defacement van verschillende websites, waarbij de site zelf is vervangen door een boodschap die afkomstig lijkt te zijn van een Turkse groepering. Hoeveel… | |
|
'Maatregels telefoonfabrikanten tegen tracking via mac-adres schieten tekort' 03-'17 - Onderzoekers van de US Naval Academy hebben een paper gepubliceerd waarin zij aandacht besteden aan het genereren van willekeurige mac-adressen op mobiele apparaten om tracking tegen te… | |
|
'Ondanks verbetering nog steeds veel overheidswebsites zonder https' 03-'17 - De Open State Foundation heeft opnieuw onderzoek uitgevoerd naar het gebruik van een https-verbinding bij de homepagina's van overheidswebsites. Ondanks een toename van het aantal… | |
|
Beveiligingsbedrijf waarschuwt voor aanvallen via kritiek lek in Apache Struts 03-'17 - Cisco's beveiligingsonderdeel Talos heeft een waarschuwing afgegeven voor een groot aantal aanvallen via een lek in het Apache Struts 2-framework, dat kwaadwillenden op afstand code… | |
|
Nieuwe variant van malware uit 2012 wist harde schijven via geheugeninjectie 03-'17 - Onderzoekers van beveiligingsbedrijf Kaspersky hebben een nieuwe variant van de Shamoon-malware ontdekt, die in 2012 actief werd gebruikt bij doelwitten in Saoedi-Arabië. De ontdekte… | |
|
Onderzoeker toont theoretische aanval op torrentbestanden via sha-1-collision 03-'17 - Swift-beveiligingsonderzoeker Tamás Jós heeft een theoretische aanval op torrentbestanden getoond die hij 'BitErrant' noemt. Deze maakt het mogelijk eenzelfde torrentbestand voor twee… | |
|
'Spammerdatabase met 1,4 miljard e-mailadressen lekt uit door fout bij back-up' 03-'17 - Beveiligingsonderzoeker Chris Vickery claimt een database met 1,4 miljard e-mailadressen te hebben gevonden, die onbeveiligd toegankelijk was via internet. De database zou afkomstig… | |
|
Justitie VS laat verdachte gaan om broncode Tor-hack geheim te houden 03-'17 - De Amerikaanse overheid heeft een zaak tegen een verdachte in de kinderpornozaak rond de Tor-site Playpen teruggetrokken. Voor het doorgaan met de zaak is vereist dat de overheid… | |
|
Bug bounty-platform HackerOne kondigt gratis dienst voor opensourceprojecten aan 03-'17 - Het voor een deel Nederlandse bug bounty-platform HackerOne heeft aangekondigd dat het zijn betaalde diensten gratis aanbiedt voor opensourceprojecten. Zo moet bijvoorbeeld het melden… | |
|
Beveiligingsbedrijf ontdekt trojan die communiceert via dns 03-'17 - De Talos-onderzoeksafdeling van Cisco heeft malware geanalyseerd die via dns communiceert. De zogenaamde Dnsmessenger-trojan kan zo PowerShell-scripts opvragen uit de txt-record om… | |
|
Veiligheidsrapport verkiezingssoftware: manipulatie uitslag in potentie mogelijk 03-'17 - Beveiligingsbedrijf Fox-IT heeft zijn onderzoek naar de veiligheid van de OSV-verkiezingssoftware gepubliceerd. Daarin concludeert het dat manipulatie van de uitslag tot de… | |
|
Onderzoek: vervalste cookies gaven toegang tot 32 miljoen Yahoo-accounts 03-'17 - Yahoo heeft de uitkomsten bekendgemaakt van een onderzoek naar toegang tot accounts door middel van vervalste cookies. Daaruit blijkt dat aanvallers 32 miljoen accounts konden… | |
|
Student verkreeg tentamens door op computersysteem hogeschool in te breken 02-'17 - Een 22-jarige student van de hogeschool InHolland in Rotterdam heeft op het computersysteem van de onderwijsinstelling ingebroken om op die manier aan tentamens te komen. Zijn acties… | |
|
Door Cloudpets-speelgoed opgenomen gesprekken waren toegankelijk via internet 02-'17 - Beveiligingsonderzoeker Troy Hunt, bekend van de site HaveIBeenPwned, vond een onbeveiligde MongoDB-database met gegevens van 800.000 Cloudpets-accounts. Verschillende personen hadden… |