![]() |
Onderzoeker vindt op Nederland gerichte phishingserver 10-'16 - Beveiligingsonderzoeker Mischa van Geelen heeft een onbeveiligde MongoDB-server gevonden, zo laat hij aan Tweakers weten. Deze server werd gebruikt om automatisch domeinnamen te… | |
![]() |
Europese actie tegen webwinkelfraude levert 42 arrestaties op 10-'16 - Europol heeft een Europese actie tegen webwinkelfraude aangestuurd die in verschillende landen in totaal 42 arrestaties opleverde. De actie richtte zich tegen personen die producten bij… | |
![]() |
Onderzoeker ontwikkelt goedaardige worm om Mirai-botnet te bestrijden 10-'16 - Beveiligingsonderzoeker Jerry Gamblin heeft een worm ontwikkeld om het Mirai-botnet te bestrijden. Zijn software is in staat om kwetsbare apparaten te vinden en de… | |
![]() |
Van Spamhaus-ddos-betrokkenheid verdachte Nederlander komt voor de rechter 10-'16 - Sven Olaf Kamphuis, die eerder woordvoerder was van de Nederlandse provider Cyberbunker, staat dinsdag voor de rechter. Hij wordt ervan verdacht betrokken te zijn geweest bij de… | |
![]() |
Onderzoekers tonen nieuwe methode voor code-injectie in Windows 10-'16 - Onderzoekers van het beveiligingsbedrijf enSilo hebben een nieuwe manier ontdekt om code in Windows-processen te injecteren. Daarbij maken zij gebruik van atom tables. Zij stellen dat… | |
![]() |
Dyn schat omvang recente ddos-aanval op honderdduizend apparaten 10-'16 - Dns-provider Dyn schat dat ongeveer honderdduizend apparaten die onderdeel zijn van het Mirai-botnet, betrokken waren bij de ddos-aanval van afgelopen vrijdag. De aanval zou 1,2Tbit/s… | |
![]() |
'Leden van hackerforum voerden ddos-aanval op Dyn uit' - update 10-'16 - Het beveiligingsbedrijf Flashpoint, dat eerder schreef over de ddos-aanval op dns-provider Dyn, zegt in een analyse dat de aanval waarschijnlijk niet het werk was van een staat. Het… | |
![]() |
Beveiligingsonderzoekers gebruiken Dirty COW-lek voor roottoegang op Android 10-'16 - Beveiligingsonderzoekers hebben de recent verholpen Linux-kwetsbaarheid, bekend onder de naam Dirty COW, gebruikt om roottoegang te verkrijgen op Android-toestellen. Dit zou mogelijk… | |
![]() |
Chinese fabrikant roept apparaten terug die bij Dyn-ddos gebruikt werden 10-'16 - Het Chinese bedrijf Xiongmai houdt een terugroepactie van bepaalde producten die het in de VS verkoopt. Het bedrijf maakt onderdelen van webcams, die gebruikt werden in de recente… | |
![]() |
Onderzoeker toont methode om 4g-verkeer om te leiden en af te luisteren 10-'16 - De Chinese onderzoeker Wanqiao Zhang van het beveiligingsbedrijf Qihoo 360 heeft een methode gedemonstreerd waarmee zij in staat is 4g-verkeer om te leiden en af te luisteren. De aanval… | |
![]() |
Drammer-exploit geeft roottoegang op Android-toestellen door aanval op geheugen 10-'16 - Onderzoekers van de Vrije Universiteit in Amsterdam hebben een aanval gepresenteerd waarmee roottoegang verkregen kan worden op een groot aantal Android-apparaten. De 'Drammer'-methode… | |
![]() |
Ddos-aanval op dns-provider Dyn werd uitgevoerd met Mirai-botnet 10-'16 - Degene achter de ddos-aanval van vrijdag op dns-provider Dyn maakte gebruik van het Mirai-botnet, bestaande uit vele verschillende iot-apparaten. Eenzelfde netwerk werd kort geleden ook… | |
![]() |
LinkedIn: gearresteerde Russische verdachte was betrokken bij hack van 2012 10-'16 - Volgens LinkedIn is een recent gearresteerde verdachte betrokken geweest bij de hack die in 2012 op het bedrijf plaatsvond. De Russische man werd begin deze maand opgepakt in de… | |
![]() |
Onderzoekers omzeilen beveiligingsmaatregel door aanval op cpu 10-'16 - Onderzoekers hebben een methode gepresenteerd om de beveiligingsmaatregel aslr te omzeilen. Dit doen zij door een cpu-onderdeel aan te vallen met een zogenaamde side channel-aanval. Zij… | |
![]() |
Beveiligingsbedrijf komt met dienst om certificaten voor domeinen te controleren 10-'16 - Het Nederlandse beveiligingsbedrijf Computest introduceert een gratis dienst waarmee domeineigenaren kunnen bijhouden welke certificaten voor hun domeinen worden uitgegeven. Zo moeten… | |
![]() |
VeraCrypt-audit levert acht kritieke kwetsbaarheden op 10-'16 - Ostif, de organisatie die de VeraCrypt-audit organiseerde, meldt dat het bedrijf QuarksLab de controle van de broncode van de encryptiesoftware heeft afgerond. De audit leverde in… | |
![]() |
Antiransomwareproject helpt 2500 personen hun bestanden terug te krijgen 10-'16 - De site van het project 'No more ransom', een initiatief van onder andere de Nederlandse politie, heeft tot nu toe 2500 personen geholpen hun bestanden terug te krijgen. Het project… | |
![]() |
Shadowbrokers stoppen met veiling van NSA-hacktools 10-'16 - De groepering die bekendstaat als de Shadowbrokers, heeft bekendgemaakt te stoppen met de veiling van NSA-hacktools. In plaats daarvan lijken de Shadowbrokers te suggereren dat ze via… | |
![]() |
'Nalatigheid Foxconn leidt tot aanwezigheid backdoor in twee Android-toestellen' 10-'16 - Beveiligingsonderzoeker Jon Sawyer heeft een backdoor in minstens twee Android-toestellen gevonden, die is ontstaan door nalatigheid van de fabrikant Foxconn. Op deze manier zou… | |
![]() |
'Hackers gebruikten Stuxnet-certificaat om onderzoekers te misleiden' 10-'16 - Hackers ondertekenden hun eigen malware met hetzelfde Realtek-certificaat dat door de makers van de Stuxnet-malware was gestolen. Volgens onderzoekers van Kaspersky gebeurt dit om… | |
![]() |
Oplichter maakte inloggegevens klanten buit via webwinkels die hij zelf maakte 10-'16 - De politie heeft in juli een 35-jarige man aangehouden, omdat hij de inloggegevens van klanten van webshops achterhaalde. Dit deed hij bij webwinkels die hij zelf heeft gebouwd voor… | |
![]() |
'IMessage lekt gevoelige informatie uit door linkpreviews sinds update' 10-'16 - Het Britse beveiligingsbedrijf The Antisocial Engineer meldt dat iMessage sinds een update de links in sms-berichten automatisch laadt met een preview. Hierdoor zou het mogelijk zijn… | |
![]() |
'Brits kabinet verbiedt Apple Watch tijdens zittingen om hackers te weren' 10-'16 - De krant The Telegraph schrijft dat het Britse kabinet heeft besloten om ministers geen Apple Watch meer te laten dragen tijdens zittingen. De maatregel is genomen omdat hackers via de… | |
![]() |
WoSign kondigt herstructurering aan en vervangt ceo na onderzoek Mozilla 10-'16 - Het Chinese bedrijf Qihoo 360, de grootste aandeelhouder van de certificaatautoriteiten WoSign en StartCom, geeft aan een herstructurering van de bedrijven door te voeren. Dit is het… | |
![]() |
SURFnet houdt eerste landelijke oefening met gesimuleerde internetaanval 10-'16 - De educatieve ict-dienstverlener SURFnet heeft zijn eerste landelijke 'cybercrisisoefening' gehouden. Daarbij waren in totaal 27 organisaties betrokken. SURFnet zegt tevreden te zijn… | |
![]() |
Medisch bedrijf waarschuwt klanten voor kwetsbaarheid in insulinepomp 10-'16 - Het Amerikaanse bedrijf Johnson & Johnson, dat farmaceutische en medische producten levert, heeft klanten gewaarschuwd voor een kwetsbaarheid in een insulinepomp. Deze kan ervoor zorgen… | |
![]() |
Clinton Foundation ontkent dat recent gepubliceerde data uit hack voortkomt 10-'16 - De Clinton Foundation, de organisatie achter presidentskandidaat Hillary Clinton, ontkent dat recent gepubliceerde bestanden voortkomen uit een hack. Dinsdag publiceerde 'Guccifer 2.0'… | |
![]() |
Amerikaanse dagvaarding geeft inzicht in beschikbaarheid Signal-metadata 10-'16 - De Amerikaanse organisatie ACLU heeft een dagvaarding gepubliceerd die inzichtelijk maakt tot welke gegevens de makers van de crypto-chatapp Signal toegang hebben. Zij kunnen alleen… | |
![]() |
'Meer dan helft Nederlanders heeft nog nooit van ransomware gehoord' 10-'16 - De organisatie achter de Alert Online-campagne schrijft dat meer dan de helft van de Nederlanders nog nooit van ransomware heeft gehoord. Ten opzichte van vorig jaar is dit aantal… | |
![]() |
Broncode van malware achter iot-botnet Mirai verschijnt online 10-'16 - Een persoon met de naam 'Anna-senpai' heeft de broncode voor de malware achter het internet-of-thingsbotnet 'Mirai' online gezet. Dit werd onlangs onder andere gebruikt om de site van… | |
![]() |
Nationaal Beraad verplicht e-mailbeveiligingsstandaarden voor overheden 09-'16 - Het Nationaal Beraad heeft besloten om de implementatie van twee beveiligingsstandaarden te verplichten bij nieuwe overheidsinvesteringen in e-mail. Daarbij gaat het om de standaarden… | |
![]() |
Dienst voor beheer van verzuimgegevens dicht lek dat toegang gaf tot klantdata 09-'16 - Het bedrijf Verzuimdata heeft een lek in zijn systeem gedicht, waarmee het voor ingelogde gebruikers mogelijk was om de gegevens van andere klanten van het bedrijf in te zien. Daarbij… | |
![]() |
Europol: veel mobiele malware net zo geavanceerd als pc-malware 09-'16 - Europol schrijft in zijn rapport met de naam 'Internet Organised Crime Threat Assessment' dat veel malware voor mobiele apparaten inmiddels net zo geavanceerd is als pc-malware. Deze… | |
![]() |
OpenSSL verhelpt kritiek lek dat ontstond door recente patch 09-'16 - OpenSSL heeft een patch uitgebracht voor een kritiek lek dat er mogelijk voor kan zorgen dat een aanvaller op afstand code kan uitvoeren. De kwetsbaarheid werd volgens het OpenSSL-team… | |
![]() |
Onderzoeksjournalist waarschuwt voor 'censuur' via ddos-aanvallen 09-'16 - Beveiligingsonderzoeker en onderzoeksjournalist Brian Krebs heeft in een blogpost gewaarschuwd voor censuur die het gevolg is van grote ddos-aanvallen. De blog van Krebs werd vorige… | |
![]() |
Europese Xiaomi-fansite verwijdert verdachte analytics-app uit Miui-release 09-'16 - De Europese fansite xiaomi.eu heeft de verdachte AnalyticsCore-app uit zijn release van Miui verwijderd. De applicatie werd recentelijk door een Nederlandse student ontdekt en maakt het… | |
![]() |
OpenSSL dicht kwetsbaarheid die denial of service-aanval mogelijk maakt 09-'16 - OpenSSL heeft patches uitgebracht voor een lek dat misbruikt kan worden om een denial of service-aanval uit te voeren op kwetsbare servers. De ernst van het lek wordt ingeschat in de… | |
![]() |
Beveiligingsbedrijf vindt tool voor het verspreiden van malware in torrents 09-'16 - Het beveiligingsbedrijf InfoArmor heeft een tool ontdekt waarmee kwaadwillenden malware kunnen verspreiden door deze te bundelen met bestanden die worden gedeeld via torrents. | |
![]() |
.Plan - Meet-up Security en Privacy - Verslag van de vierde editie van 2016 09-'16 - De donderdag van de alweer vierde Tweakers-meetup was warm, erg warm. Dat weerhield de bezoekers er echter niet van om in grote getale in het Science Center in Delft te verschijnen. | |
![]() |
Symantec dicht kwetsbaarheid voor kwaadaardige rar-containers 09-'16 - Symantec heeft twee lekken gedicht, die het voor aanvallers mogelijk maakten om via een kwaadaardige rar-container een denial of service-aanval uit te voeren. De kwetsbaarheden waren… |