|
WordPress informeert gebruikers week na uitbrengen patch over ernstig lek 02-'17 - WordPress informeerde zijn gebruikers woensdag over een ernstig lek, dat het een week geleden samen met drie andere kwetsbaarheden heeft gedicht. De organisatie zegt gebruikers nu pas… | |
|
Beveiligingsbedrijf koopt exploits voor al bekende Android- en iOS-lekken 02-'17 - Beveiligingsbedrijf Zimperium heeft een programma aangekondigd waarmee het exploits voor bekende Android- en iOS-lekken wil aankopen. Tot nu toe betalen bedrijven alleen voor zero days,… | |
|
'Overheid moet regels stellen omtrent het patchen van connected voertuigen' 01-'17 - De overheid moet regels opstellen over hoe lang fabrikanten connected auto's van beveiligingsupdates moeten voorzien. Dat is een van de aanbevelingen in het onderzoek van Herbert… | |
|
Ransomware versleutelde politiecamerasystemen in Amerikaanse hoofdstad 01-'17 - Een malware-infectie met ransomware zorgde er tussen 12 en 15 januari voor dat een groot deel van de politiecamerasystemen van de Amerikaanse stad Washington D.C. versleuteld werd. Het… | |
|
Europol: leden gearresteerd van bende die pinautomaten leegde via banknetwerk 01-'17 - Europol meldt dat zijn European Cybercrime Centre, oftewel EC3, heeft bijgedragen aan de arrestatie van vijf leden van een internationale bende. Zij drongen banknetwerken binnen en… | |
|
Website LeakedSource die gekraakte wachtwoorddatabases aanbood is offline 01-'17 - LeakedSource, een controversiële site die gegevens uit uitgelekte databases te koop aanbiedt, is momenteel offline. In een forumpost zegt een gebruiker dat dit het gevolg is van een… | |
|
Google gaat vanaf februari javascript als bijlage blokkeren in Gmail 01-'17 - Google heeft aangekondigd dat het vanaf 13 februari bijlagen in Gmail gaat blokkeren die gebruikmaken van de js-bestandsextensie. Het bedrijf doet dat omdat javascript-bestanden… | |
|
Charger-ransomware verschijnt in Play Store-app 01-'17 - Beveiligingsbedrijf Check Point heeft mobiele Android-ransomware ontdekt, die in een Play Store-app aanwezig was. De zogenaamde 'Charger'-ransomware versleutelt geen bestanden, maar… | |
|
Ziekenhuis meldt datalek na diefstal van laptop met patiëntgegevens 01-'17 - Het Onze Lieve Vrouwe Gasthuis in Amsterdam heeft melding gemaakt van een datalek bij de Autoriteit Persoonsgegevens. Dit gebeurde naar aanleiding van de diefstal van een laptop met… | |
|
Hof geeft meerjarige celstraffen voor bestelen ING-klanten met malware 01-'17 - Het gerechtshof Den Haag heeft twee mannen van 25 en 26 jaar meerjarige celstraffen opgelegd. Zij stalen de inloggegevens van ING-klanten via webinjects en vingen tan-codes af met… | |
|
Cisco patcht ernstig lek in extensie dat het uitvoeren van code mogelijk maakt 01-'17 - Cisco heeft een patch uitgebracht voor zijn WebEx-extensie voor de Chrome-browser. Deze dicht een lek dat het uitvoeren van willekeurige code mogelijk maakte. De kwetsbaarheid werd… | |
|
Minister: kabinet analyseert veiligheid verkiezingsproces 01-'17 - Minister Plasterk van Binnenlandse Zaken heeft bij de beantwoording van Kamervragen laten weten dat het kabinet een analyse uitvoert van de veiligheid van het verkiezingsproces en de… | |
|
'Bijna 200.000 systemen zijn nog steeds kwetsbaar voor Heartbleed-lek' 01-'17 - Volgens informatie van zoekmachine Shodan zijn er nog steeds 199.500 kwetsbare hosts op het internet te vinden als gevolg van het Heartbleed-lek in OpenSSL. Het bestaan van de… | |
|
Symantec trekt onterecht uitgegeven certificaten in na melding 01-'17 - Symantec heeft certificaten ingetrokken, die het eerder voor verschillende domeinen had uitgegeven. De actie volgt op een melding van Andrew Ayer, oprichter van SSLMate, die de… | |
|
'Amerikaanse beurswaakhond onderzoekt late melding datalekken door Yahoo' 01-'17 - De Amerikaanse beurswaakhond SEC onderzoekt waarom Yahoo twee grote datalekken niet eerder heeft gemeld aan investeerders. Het internetbedrijf meldde een datalek uit 2014 pas twee jaar… | |
|
Beveiligingsbedrijven bieden gratis hulp aan NCSC rond verkiezingen 01-'17 - Een aantal beveiligingsbedrijven en adviesorganisaties hebben het initiatief 'Veilige Verkiezingen' in het leven geroepen. In het kader willen zij het Nationaal Cyber Security Centrum… | |
|
Google-initiatief uit 2014 verhelpt beveiligingsproblemen bij 275.000 apps 01-'17 - In een update over zijn App Security Improvement-programma schrijft Google dat het initiatief inmiddels meer dan 90.000 ontwikkelaars ertoe heeft aangezet om beveiligingsproblemen in… | |
|
Beveiligingsexperts kritiseren The Guardian-artikel over WhatsApp-'backdoor' 01-'17 - Verschillende beveiligingsexperts hebben in een gezamenlijk artikel kritiek geuit op de berichtgeving van The Guardian over een vermeende 'backdoor' in WhatsApp. Zij vinden dat de krant… | |
|
Google-onderzoeker vindt lek in automatisch geïnstalleerde Adobe-extensie 01-'17 - Tavis Ormandy, beveiligingsonderzoeker bij het Project Zero-team van Google, heeft een beveiligingslek gevonden in een Chrome-extensie van Adobe. Deze wordt sinds vorige week… | |
|
Onderzoeksjournalist publiceert over mogelijke identiteit auteur Mirai-malware 01-'17 - Onderzoeksjournalist Brian Krebs heeft een uitgebreid artikel gepubliceerd over de persoon achter de Mirai-malware. Iemand gebruikte deze malware om Krebs' site vorig jaar plat te… | |
|
LG dicht lekken in eigen back-upsoftware die toegang geven tot Dropbox-data 01-'17 - LG heeft eind vorig jaar lekken in zijn eigen SmartShare.Cloud-applicatie gedicht, waarmee gebruikers back-ups kunnen beheren. MWR Labs ontdekte de lekken en schrijft nu dat de LG G3,… | |
|
Minister: wettelijke invoering https geldt alsnog voor alle overheidswebsites 01-'17 - Minister van Binnenlandse Zaken Ronald Plasterk heeft in de Tweede Kamer gezegd dat hij alsnog een wettelijke verplichting wil invoeren voor het gebruik van een beveiligde… | |
|
Gepatchte Samsung-ip-camera bevat nog steeds lek dat overname mogelijk maakt 01-'17 - Beveiligingsonderzoekers van het bedrijf Exploiteers hebben een lek gevonden in een Smartcam van Samsung, die een aanvaller het apparaat op afstand laat overnemen. Zij hadden Samung… | |
|
Beveiligingsbedrijf waarschuwt voor effectieve Gmail-phishingcampagne 01-'17 - Beveiligingsbedrijf Wordfence maakt melding van een phishingcampagne, die zich al langere tijd richt op Gmail-gebruikers. Deze maakt gebruik van afbeeldingen die eruitzien als bijlagen… | |
|
Onderzoeker waarschuwt voor gegijzelde Elasticsearch-clusters 01-'17 - Niall Merrigan, een van de beveiligingsonderzoekers die deze maand berichtte over gegijzelde MongoDB-databases, waarschuwt dat aanvallers zich nu richten op servers met Elasticsearch. | |
|
Shadowbrokers stoppen met communicatie en laten verkoop NSA-hacktools doorgaan 01-'17 - De Shadowbrokers, de groep die in het verleden werkende NSA-hacktools verspreidde, zeggen in een bericht dat zij ermee ophouden. Er zou te weinig interesse zijn in het kopen van de… | |
|
'Nederlandse politici hergebruiken zwakke wachtwoorden bij socialmedia-accounts' 01-'17 - RTL Nieuws heeft grote datalekken, zoals die van LinkedIn en Dropbox, doorzocht op inloggegevens van Nederlandse politici. Op die manier lukte het bijvoorbeeld om binnen te dringen op… | |
|
'Gebruik betaalde software in malware leidde tot arrestatie maker' 01-'17 - Beveiligingsbedrijf Trend Micro heeft een analyse gemaakt van de EyePyramid-malware, die waarschijnlijk gebruikt is om data van bijvoorbeeld de voorzitter van de ECB te stelen. De… | |
|
Spora-ransomware heeft geavanceerd betaalsysteem en werkt offline 01-'17 - Een nieuwe ransomewarevariant met de naam Spora beschikt over een geavanceerd betaalsysteem en genereert geen netwerkverkeer. Daardoor kan deze versie offline werken, zonder contact te… | |
|
Amerikaanse FDA waarschuwt voor kwetsbaarheden in pacemakers 01-'17 - De Amerikaanse Food and Drug Administration heeft een waarschuwing gepubliceerd over kwetsbaarheden in implanteerbare hartapparaten van St. Jude Medical, waaronder pacemakers. Daarmee… | |
|
Plasterk: Https bij overheidswebsites alleen nodig bij gevoelige gegevens 01-'17 - Minister Plasterk van Binnenlandse Zaken vindt dat de berichtgeving over het gebrek aan https-gebruik van overheidswebsites 'enige nuance verdient'. Hij stelt dat het gebruik van een… | |
|
'Gegevens van 1,5 miljoen accounts van e-sportswebsite ESEA verschijnen online' 01-'17 - ESEA, een grote e-sportscommunity, heeft bekendgemaakt dat de gegevens van zijn leden zijn uitgelekt. Dit zou het gevolg zijn van een afpersingspoging, waarbij een persoon… | |
|
'Aantal gegijzelde MongoDB-databases stijgt snel' 01-'17 - Volgens beveiligingsonderzoekers Victor Gevers en Niall Merrigan stijgt het aantal gegijzelde MongoDB-databases snel. Het aantal steeg zondag tot 27.000, nadat het woensdag nog op 1800… | |
|
Onderzoeker toont hoe autofill-browserfunctie voor phishing gebruikt kan worden 01-'17 - De Finse beveiligingsonderzoeker Viljami Kuosmanen heeft getoond hoe kwaadwillenden van de browserfunctie voor het automatisch vullen van formuliervelden gebruik kunnen maken om… | |
|
FTC dient klacht tegen D-Link in om onveilige ip-camera's en routers 01-'17 - De Amerikaanse waakhond FTC heeft een klacht tegen de Taiwanese fabrikant D-Link ingediend. Volgens de klacht heeft het bedrijf er niet voor gezorgd dat zijn routers en ip-camera's… | |
|
Aanvaller vraagt losgeld voor gekaapte onbeveiligde MongoDB-databases 01-'17 - De Nederlandse beveiligingsonderzoeker Victor Gevers is een persoon op het spoor gekomen die onbeveiligde MongoDB-databases opzoekt en de inhoud daarvan vervangt. Vervolgens vraagt hij… | |
|
'Malware op laptop energiebedrijf VS niet afkomstig van Russische staatshackers' 01-'17 - Uit onderzoek van de Amerikaanse overheid blijkt dat de malware die recentelijk op de laptop van een elektriciteitsnetwerkbeheerder in de Amerikaanse staat Vermont is aangetroffen niet… | |
|
Hackers gebruikten Tor-node van Nederlandse onderzoeker bij aanval op VS 01-'17 - Hackers hebben bij het uitvoeren van de politieke hacks op de VS gebruikgemaakt van een Tor-node van Rejo Zenger, die werkzaam is voor de burgerrechtenorganisatie Bits of Freedom. Zijn… | |
|
FBI publiceert technisch rapport over Russische hack-activiteiten VS 12-'16 - De FBI en het Amerikaanse ministerie voor Binnenlandse Veiligheid hebben een gezamenlijk rapport gepubliceerd over de politieke hacks in de VS, die zij toewijzen aan Rusland. President… | |
|
Netgear werkt aan patch voor recent ontdekt lek in WNR2000-router 12-'16 - Netgear heeft in een security advisory bekendgemaakt dat het werkt aan een patch voor een recent ontdekt lek in zijn WNR2000-router. Volgens de onderzoeker die het lek ontdekte, kan het… |