|
Canonical stelt bètarelease van Ubuntu 24.04 week uit wegens malware in XZ 04-'24 - Canonical stelt de release van de bèta van Ubuntu 24.04, ook bekend onder codenaam Noble Numbat, met een week uit. Aanleiding is een ernstige kwetsbaarheid in de veelgebruikte… | |
|
Politie: vijf miljoen Nederlandse e-mailadressen op lijst cybercriminelen 03-'24 - Cybercriminelen verhandelden lijsten met 7,3 miljoen unieke e-mailadressen. De Nederlandse politie trof de lijsten aan tijdens een onderzoek, nadat zes verdachten eind januari waren… | |
|
Google: 50 procent meer zerodays actief misbruikt in 2023 dan in 2022 03-'24 - Het aantal actief misbruikte zerodays is in 2023 flink gestegen ten opzichte van 2022. Dat stellen Googles Threat Analysis Group en beveiligingsbedrijf Mandiant in een nieuw rapport. In… | |
|
Ransomwarebende dreigt 3TB aan patiëntendata van Schotse NHS te lekken 03-'24 - De ransomwarebende INC Ransom claimt 3TB aan data te hebben gestolen van de Schotse National Health Service, of NHS. De bende dreigt de data online te publiceren, tenzij de Schotse… | |
|
Ivanti waarschuwt voor kritieke bugs in Standalone Sentry en Neurons for ITSM 03-'24 - Ivanti waarschuwt gebruikers voor twee kritieke kwetsbaarheden in zijn software. Eén bug, die door het securitycentrum van de NAVO werd ontdekt, zit in Ivanti Standalone Sentry. De… | |
|
GitHub repareert automatisch kwetsbaarheden in code met AI-tool 03-'24 - GitHub brengt een nieuwe AI-tool uit die automatisch kwetsbaarheden in code kan repareren. De tool genaamd code scanning autofix is als publieke bèta beschikbaar voor alle gebruikers… | |
|
Respawn voert updates door na hack Apex Legends-finale 03-'24 - Respawn Entertainment heeft de eerste reeks van een 'gelaagde serie updates' uitgerold naar Apex Legends. Afgelopen zondag werd de finale van Apex Legends uitgesteld, nadat diverse… | |
|
Fortinet waarschuwt voor kritieke kwetsbaarheden in FortiOS en FortiProxy 03-'24 - Fortinet waarschuwt zijn klanten voor kritieke fouten in FortiOS en FortiProxy. Kwaadwillenden met toegang tot de captive portal kunnen via de fouten willekeurige code uitvoeren. Het… | |
|
Data van 20 miljoen gebruikers van AI-beeldgenerator Cutout.Pro gelekt 02-'24 - AI-beeldgenerator Cutout.Pro is het slachtoffer geworden van een datalek. Bij een aanval eerder deze week werden de gegevens van bijna 20 miljoen accounts gestolen, melden… | |
|
Driekwart van gemeentewebsites voldoet niet aan verplichte beveiligingseisen 02-'24 - Bijna driekwart van de websites van gemeenten voldoet niet aan verplichte beveiligingsstandaarden, blijkt uit cijfers van het Digital Insights Platform. Gemeenten zijn gezamenlijk… | |
|
GitHub overspoeld met malafide repository's 02-'24 - GitHub wordt al maanden overspoeld met malafide repository's als onderdeel van een zogeheten dependencyconfusionaanval, stellen securityonderzoekers van beveiligingsbedrijf Apiiro. | |
|
Telefoons van subcommissie van Europees Parlement bevatten spyware 02-'24 - Op twee telefoons van leden van een subcommissie van het Europees Parlement zijn sporen van spyware gevonden. Andere leden van dezelfde subcommissie is gevraagd om hun telefoons te… | |
|
Youtuber kraakt BitLocker-versleuteling binnen minuut met Raspberry Pi Pico 02-'24 - Een beveiligingsonderzoeker is erin geslaagd een laptop die met BitLocker is versleuteld binnen een minuut te kraken met behulp van een aangepaste Raspberry Pi Pico. Voor de aanval is… | |
|
Google introduceert Titan-beveiligingssleutels met ondersteuning voor passkeys 11-'23 - Google komt met nieuwe versies van zijn Titan-beveiligingssleutels. De sleutels komen opnieuw beschikbaar als USB-A- en USB-C-varianten en ondersteunen ook NFC. De sleutels kunnen met… | |
|
Nederlandse overheden moeten verplicht security.txt gaan gebruiken 05-'23 - Nederlandse overheidsinstellingen moeten verplicht security.txt gebruiken op websites. Gemeenten, provincies en de Rijksoverheid moeten volgens een Pas toe of leg uit-standaard een… | |
|
Nieuwe Russische malware is mogelijk bedoeld voor aanval op elektriciteitsnetten 05-'23 - Onderzoekers van cybersecuritybedrijf Mandiant hebben een malware ontdekt, CosmicEnergy genaamd, die mogelijk bedoeld is om elektriciteitsnetten en andere kritieke infrastructuren mee… | |
|
Forum Standaardisatie start consultatie voor security.txt-plicht bij overheid 02-'23 - Het Forum Standaardisatie is een consultatie gestart voor breder gebruik van de security.txt-standaard bij overheden. Het Forum wil onderzoeken of Nederlandse overheidsinstellingen… | |
|
Waternet staat niet meer onder verscherpt toezicht vanwege securityproblemen 12-'22 - De Nederlandse Stichting Waternet staat vanaf 1 januari niet meer onder verscherpt toezicht vanwege de aanhoudende securitytekortkomingen. De Inspectie Leefomgeving en Transport zegt… | |
|
LastPass: hackers hadden toegang tot 'bepaalde klantgegevens' bij nieuw datalek 12-'22 - LastPass meldt dat hackers toegang hadden tot zijn cloudopslag, waarbij 'bepaalde klantgegevens' zijn ingezien. Volgens het bedrijf blijven wachtwoorden 'veilig versleuteld'. De hackers… | |
|
'Verkeerd geconfigureerde Microsoft-server lekte gegevens van 65.000 bedrijven' 10-'22 - Securitybedrijf SOCRadar heeft een datalek ontdekt op een server van Microsoft. Het bedrijf kreeg toegang tot 2,4TB aan gegevens met daarin data van meer dan 65.000 bedrijven. Microsoft… | |
|
Proton voegt ondersteuning voor beveiligingssleutels toe als extra 2fa-optie 10-'22 - Proton voegt de optie toe om in te loggen met fysieke U2F- en FIDO2-beveiligingssleutels in diensten als Proton Mail, Proton Drive en Proton Calendar. De functie werkt vooralsnog alleen… | |
|
Internet.nl voegt validatie voor security.txt toe aan domeintest 10-'22 - Internet.nl voegt een test toe voor het controleren van security.txt-bestanden op Nederlandse sites. De dienst controleert of domeinen zo'n document hebben en of dat op de juiste wijze… | |
|
Data Nederlandse Kamerleden op straat na hack van leverancier toegangssystemen 10-'22 - De gegevens van Nederlandse Kamerleden liggen op straat na een hack bij ID-ware. Dit bedrijf levert toegangssystemen en toegangspassen voor onder meer de Eerste en Tweede Kamer. De… | |
|
Politie San Francisco kan toegang krijgen tot private beveiligingscamera’s 09-'22 - De Amerikaanse stad San Francisco heeft beslist dat de lokale politiediensten via een proefproject tijdelijk en onder bepaalde omstandigheden toegang kunnen krijgen tot de feeds van… | |
|
Duitse inlichtingendienst adviseert om antivirussoftware Kaspersky te vervangen 03-'22 - De Duitse inlichtingendienst BSI adviseert Duitse instellingen en bedrijven om de antivirussoftware van het Russische bedrijf Kaspersky op korte termijn te vervangen. Door de oorlog in… | |
|
Haags cybersecuritybedrijf Cybersprint is door Brits bedrijf overgenomen 02-'22 - Het in Den Haag gevestigde Cybersprint is overgenomen door cybersecuritybedrijf Darktrace. Cybersprint is gespecialiseerd in het in kaart brengen van attack surfaces van bedrijven en… | |
|
Britse cybersecuritysector boekte in 2021 omzet van 10,1 miljard pond 02-'22 - De Britse cybersecuritysector boekte in 2021 10,1 miljard pond omzet. Dat is een toename van 14 procent tegenover 2020 volgens de Britse overheid. Toen bedroeg de omzet van de sector… | |
|
Apple publiceert tips om AirTag-misbruik te detecteren in nieuwe supportpagina 01-'22 - Apple heeft een nieuwe supportpagina gepubliceerd met richtlijnen om stalking via AirTags te weren en de toegang van derden tot info op iOS-toestellen te beheren. Het bedrijf beschrijft… | |
|
Apple patcht HomeKit-bug die iOS-apparaten onbruikbaar kan maken 01-'22 - Apple heeft een HomeKit-bug die iOS-apparaten onbruikbaar kan maken gepatcht. Het bedrijf dicht dat lek in iOS- en iPadOS-versie 15.2.1. Vorige week deelde een securityonderzoeker voor… | |
|
Google Cloud neemt Israëlisch cybersecuritybedrijf Siemplify over 01-'22 - Google Cloud heeft het Israëlische cybersecuritybedrijf Siemplify overgenomen voor een bedrag van omgerekend 442 miljoen euro. Dat hebben de twee bedrijven bekend gemaakt. Het team van… | |
|
Overheid NL waarschuwde dit jaar 300 niet-vitale bedrijven voor cyberaanvallen 11-'21 - Het Digital Trust Center, onderdeel van het ministerie van EZK, heeft in 2021 al bijna 300 bedrijven gewaarschuwd voor digitale aanvallen en dreigingen. Sinds het deze zomer is begonnen… | |
|
Uitgebreid programma voor beveiligingsupdates Windows 7 stopt op 10 januari 2023 11-'21 - Microsoft stopt per 10 januari 2023 met het uitgebreide beveiligingsprogramma voor Windows 7 SP1 en Windows 7 Professional Edition for Embedded Systems. Verschillende edities van… | |
|
Gegevens van miljoen QuickFox VPN-klanten waren toegankelijk zonder wachtwoord 10-'21 - Securitybedrijf WizCase heeft een lek ontdekt bij gratis vpn-dienst QuickFox. Het bedrijf kreeg toegang tot de onversleutelde gebruikersdata van ongeveer een miljoen QuickFox-klanten. | |
|
Cloudflare werkt aan tools voor e-mailbeveiliging 09-'21 - Cloudflare is bezig met het ontwikkelen van tools om e-mail-gerelateerde dreigingen tegen te gaan. Die functies moeten onder meer helpen tegen spoofing en phishing. De features komen… | |
|
Microsoft waarschuwt voor actief misbruikte zeroday in Office 365 en Office 2019 09-'21 - Microsoft waarschuwt dat hackers actief misbruik maken van een kwetsbaarheid in Office 365 en Office 2019. De kwetsbaarheid zit in Mshtml, een browserrenderer uit Internet Explorer, die… | |
|
Google introduceert nieuwe Titan-beveiligingssleutel met USB-C en NFC 08-'21 - Google heeft deze week zijn line-up met Titan-beveiligingssleutels vernieuwd met een USB-C-model, dat ook NFC ondersteunt. Dit model komt beschikbaar naast de bestaande USB-A-variant… | |
|
Facebook gaf in 2020 23 miljoen dollar uit aan beveiliging Mark Zuckerberg 07-'21 - Facebook gaf vorig jaar 23,44 miljoen dollar uit aan de beveiliging van ceo Mark Zuckerberg. Dat blijkt uit een onderzoek van Protocol. Ook de kosten om andere ceo’s uit de… | |
|
CBS: aantal datalekken bij grote bedrijven neemt toe 05-'21 - Het aantal grote bedrijven dat slachtoffer wordt van datalekken is de afgelopen jaren toegenomen. Dat blijkt uit de Cybersecuritymonitor 2020 van het Centraal Bureau voor Statistiek. In… | |
|
'Onderwijs investeerde extra in cyberbeveiliging door ransomware en coronavirus' 02-'21 - Nederlandse onderwijs- en onderzoekinstellingen hebben vorig jaar meer geïnvesteerd in cyberbeveiliging. Het ransomware-incident bij de Universiteit Maastricht en de coronapandemie… | |
|
Corellium krijgt Linux werkend op Mac met M1-soc en zet vroege bèta online 01-'21 - Virtualisatiebedrijf Corellium heeft succesvol Linux geport naar een Mac met M1-soc en heeft een 'zeer vroege bèta' van Linux voor M1 online gezet. Corellium-cto Chris Wade waarschuwt… |