Nieuws

NCSC-2024-0191 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Adaptive Security Appliance (ASA) en Firepower Threat defense (FTD) 2 weken
Cisco heeft actief misbruikte kwetsbaarheden verholpen in Adaptive Security Appliance en Firepower Threat defense (FTD).
ncsc security
GitHub meldt sterke afname van sms als optie voor tweefactorauthenticatie 2 weken
GitHub besloot vorig jaar om het gebruik van tweefactorauthenticatie (2FA) voor ontwikkelaars verplicht te stellen, wat tot een ...
security.nl security
Gps-trackingapp iSharing lekte locatiegegevens miljoenen gebruikers 2 weken
De gps-trackingapp iSharing heeft als gevolg van een IDOR-kwetsbaarheid van miljoenen gebruikers de locatie- en ...
security.nl security
Ring-gebruikers krijgen vergoeding omdat medewerkers privéopnames bekeken 2 weken
Onder Amerikaanse Ring-gebruikers is een bedrag van 5,6 miljoen dollar verdeeld omdat medewerkers van het bedrijf illegaal ...
security.nl security
Google verhelpt opnieuw kritiek Chrome-lek dat uitvoeren code mogelijk maakt 2 weken
Google heeft vandaag nieuwe versies van Chrome uitgebracht waarin een kritieke kwetsbaarheid is verholpen waardoor een ...
security.nl security
Onderzoekers testen kraken bcrypt-wachtwoordhashes met videokaarten 2 weken
Onderzoekers hebben gekeken hoelang het duurt om bcrypt-wachtwoordhashes met verschillende videokaarten te kraken. Het gaat dan ...
security.nl security
GroenLinks-PvdA wil opheldering over lekken afmeldcodes alarmsystemen 2 weken
GroenLinks-PvdA heeft demissionair minister Yesilgöz van Justitie en Veiligheid om opheldering gevraagd over afmeldcodes, ...
security.nl security
OpenSSF waarschuwt opensource-ontwikkelaars voor social engineering 2 weken
De Open Source Security Foundation (OpenSSF) en OpenJS Foundation waarschuwen opensource-ontwikkelaars voor social engineering, ...
security.nl security
SIDN beëindigde vorig jaar achtduizend .nl-domeinen van malafide houder 2 weken
De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, heeft vorig jaar ...
security.nl security
Mandiant: vpn's en firewalls steeds vaker doelwit van spionageaanvallen 2 weken
'Edge devices' zoals vpn's, firewalls en e-mail gateways, zijn steeds vaker het doelwit van spionageaanvallen, zo stelt Googles ...
security.nl security
Nederlandse Abuse Information Exchange na twaalf jaar opgeheven 2 weken
De Abuse Information Exchange, een initiatief van Nederlandse internetproviders om het aantal besmette computers in Nederland ...
security.nl security
Is er sprake van een datalek als persoonsgegevens door een storing tijdelijk niet beschikbaar zijn? 2 weken
Juridische vraag: Onder de AVG is een datalek (volgens mij) ook als data onbeschikbaar is voor geautoriseerde gebruikers. Mijn ...
security.nl security
VS legt visumbeperkingen op aan spywareleveranciers en hun families 2 weken
De Amerikaanse overheid heeft aan dertien personen die zijn betrokken bij de ontwikkeling en verkoop van commerciële spyware ...
security.nl security
Politie bezorgd over encryptie: debat rond privacy volledig gepolariseerd 2 weken
Na Europol en de Britse politie laat ook de Nederlandse politie weten zich zorgen over de uitrol van encryptie te maken. 'Het ...
security.nl security
Verdachte datadiefstal festivals: ik kon inloggen met wachtwoord Welkom01 2 weken
Een 28-jarige Amsterdamse man die wordt verdacht van het stelen van persoonsgegevens van honderdduizenden festivalgangers, ...
security.nl security
Aanvallers verspreiden backdoor via updateproces antivirussoftware eScan 2 weken
Aanvallers hebben via het updatemechanisme van virusscanner eScan een onbekend aantal organisaties met backdoors en ...
security.nl security
OM eist celstraf tegen ict'er voor stelen data honderdduizenden festivalgangers 2 weken
Het Openbaar Ministerie heeft tegen een 28-jarige man uit Amsterdam die wordt verdacht van het stelen van persoonsgegevens van ...
security.nl security
Carpetright accepteert door cyberaanval alleen cash en overschrijvingen 2 weken
Vloerbedekkingketen Carpetright accepteert als gevolg van een cyberaanval in de winkels alleen nog maar contant geld en ...
security.nl security
'Populaire Chinese keyboard-apps lekken toetsaanslagen miljard gebruikers' 2 weken
Populaire Chinese cloudgebaseerde keyboard-apps lekken de toetsaanslagen van wel een miljard gebruikers, zo waarschuwen ...
security.nl security
AIVD: China één van de grootste cyberdreigingen voor Nederland 2 weken
China vormt één van de grootste cyberdreigingen voor Nederland en daarom moeten onderzoeken naar Chinese aanvallen worden ...
security.nl security
'Slimme sloten' via hard-coded credentials in Chirp Systems app te openen 2 weken
Een kritieke kwetsbaarheid in een app van Chirp Systems maakt het mogelijk voor aanvallers om toegang tot tienduizenden ...
security.nl security
Mozilla: meeste datingapps verkopen en delen persoonlijke data gebruikers 2 weken
De meeste datingapps zijn niet goed voor de privacy en verkopen persoonlijke data van gebruikers, zo stelt Mozilla op basis van ...
security.nl security
Privégegevens groot deel bevolking VS gestolen bij ransomware-aanval 2 weken
Bij een ransomware-aanval op Change Healthcare is persoonlijke informatie van een 'aanzienlijk deel' van de Amerikaanse ...
security.nl security
NSC wil opheldering over inzet van 'slimme camera's' in supermarkten 2 weken
Nieuw Sociaal Contract (NSC) heeft tijdens een overleg van de vaste commissie voor Digitale Zaken demissionair staatssecretaris ...
security.nl security
Politie houdt verdachten aan voor ddos-aanvallen op Limburgs bedrijf 2 weken
De politie heeft twee 24-jarige mannen uit Heerlen en Sittard aangehouden op verdenking van het uitvoeren van meerdere ...
security.nl security
Firefox schakelt proactief blokkeren onbetrouwbare downloads tijdelijk uit 2 weken
Mozilla heeft een een recent toegevoegde feature aan Firefox waardoor onbetrouwbaar geachte downloads proactief worden ...
security.nl security
Gemeente Deventer gaat dit jaar vaker drone-inspecties uitvoeren 2 weken
De gemeente Deventer gaat dit jaar vaker drone-controles uitvoeren, zo laat het in het jaarverslag van de Vergunningverlening, ...
security.nl security
Overheid en fabrikanten kijken naar systeem dat auto's toegang tot gebied geeft 2 weken
De Nederlandse overheid gaat samenwerken met de Zuid-Koreaanse automerken Kia en Hyundai, waarbij onder andere wordt gekeken of ...
security.nl security
Microsoft: zerodaylek in Windows Print Spooler jarenlang gebruikt bij aanvallen 2 weken
Een zerodaylek in de Windows Print Spooler-service, dat door de NSA aan Microsoft werd gerapporteerd, is jarenlang gebruikt bij ...
security.nl security
Gemeente Tilburg: geen bevoegdheid om op deurbelcamera's te handhaven 2 weken
De gemeente Tilburg zegt dat het geen bevoegdheid heeft om op deurbelcamera' te handhaven die de openbare weg filmen. Ook ziet ...
security.nl security
Meta: onderzoek Autoriteit Persoonsgegevens gebaseerd op 'onjuiste feiten' 2 weken
Het onderzoek van de Autoriteit Persoonsgegevens (AP) naar het gebruik van Facebook door de Rijksoverheid is gebaseerd op ...
security.nl security
Privacytoezichthouders richten zich komende jaren op betere naleving AVG 2 weken
De Europese privacytoezichthouders, verenigd in de EDPB, hebben hun prioriteiten voor de komende vier jaar bekendgemaakt en ...
security.nl security
'Tien procent Palo Alto Networks-firewalls mist mitigatie tegen aanvallen' 2 weken
Zo'n tien procent van de firewalls van Palo Alto Networks mist een mitigatie die moet beschermen tegen aanvallen waarbij ...
security.nl security
Minister kijkt naar opties voor koppelen zorgdata voor secundair gebruik 2 weken
Demissionair minister Helder van Volksgezondheid kijkt naar opties voor het koppelen van zorgdata voor secundair gebruik. Dat ...
security.nl security
Griekse post krijgt voor datalek door ransomware drie miljoen euro boete 2 weken
De Griekse privacytoezichthouder HDPA heeft de Griekse post wegens een datalek door een ransomware-aanval in 2022 een boete van ...
security.nl security
NIST loopt ver achter met verwerken van kwetsbaarheden in NVD-database 2 weken
Het Amerikaanse National Institute of Standards and Technology (NIST), een organisatie die onder andere verantwoordelijk is ...
security.nl security
Securitybedrijf meldt afname losgeldbetalingen door slachtoffers ransomware 2 weken
Het aantal slachtoffers van ransomware dat losgeld betaalt is naar het laagste niveau in vijf jaar tijd gedaald, zo stelt ...
security.nl security
Britse politie: brede uitrol end-to-end encyptie brengt gebruikers in gevaar 2 weken
De manier waarop techbedrijven end-to-end encryptie uitrollen brengt gebruikers in gevaar, zo stelt Graeme Biggar, hoofd van ...
security.nl security
Voormalig cyberbeleidsadviseur Witte Huis hekelt afhankelijkheid Microsoft 2 weken
De Amerikaanse overheid is veel te afhankelijk van Microsoft, wat een gevaar voor de nationale veiligheid kan zijn, zo stelt AJ ...
security.nl security
Politiechefs roepen overheden op uitrol end-to-end encryptie te stoppen 2 weken
Europese politiechefs roepen overheden en techbedrijven op om de uitrol van end-to-end encryptie te stoppen, zo meldt Europol ...
security.nl security
Volkswagen bevestigt meerdere cyberaanvallen waarbij data werd gestolen 2 weken
Aanvallers hebben tussen 2011 en 2014 meerdere aanvallen op Volkswagen uitgevoerd waarbij allerlei data werd gestolen, zo laat ...
security.nl security
Honderdduizenden WordPress-sites kwetsbaar door kritiek Forminator-lek 2 weken
Honderdduizenden WordPress-sites zijn kwetsbaar voor aanvallen door een kritieke kwetsbaarheid in de Forminator-plug-in. Via de ...
security.nl security
Openbaar Ministerie: Telegram geeft geen gehoor aan verwijderverzoeken 2 weken
Chatapp Telegram geeft geen gehoor aan verzoeken om content van het platform te verwijderen, zo laat het Openbaar Ministerie ...
security.nl security
Thunderbird krijgt in juli support voor Exchange: eerste nieuwe protocol in 20 jaar 2 weken
Thunderbird krijgt in juli support voor Exchange, zo hebben de ontwikkelaars aangekondigd. Vooralsnog zal het eerst alleen om ...
security.nl security
Politiediensten halen ddos-as-a-service platform Stresser.tech offline 2 weken
Bij een internationale politieoperatie, waar ook de Nederlandse politie aan deelnam, is het ddos-as-a-service platform ...
security.nl security
CrushFTP waarschuwt voor actief aangevallen zerodaylek in ftp-software 2 weken
CrushFTP waarschuwt klanten voor een actief aangevallen zerodaylek in de ftp-serversoftware en adviseert om de beschikbaar ...
security.nl security
MITRE meldt inbraak op netwerk via zerodaylekken in Ivanti vpn-servers 2 weken
De MITRE Corporation, de organisatie achter het Common Vulnerabilities and Exposures (CVE) systeem om kwetsbaarheden te ...
security.nl security
NCSC meldt actief misbruik van kritiek Palo Alto firewall-lek in Nederland 2 weken
Er is in Nederland misbruik gemaakt van een kritieke kwetsbaarheid in de firewalls van Palo Alto Networks, zo meldt het ...
security.nl security
Actief misbruik waargenomen van kwetsbaarheid in Palo Alto PAN-OS 2 weken
Er is in Nederland actief misbruik waargenomen van kwetsbaarheid CVE-2024-3400 in Palo Alto PAN-OS. Het NCSC adviseert de door Palo Alto beschikbaar gestelde updates met spoed in te zetten.
ncsc algemeen
Bijna zeshonderd Poolse burgers bespioneerd via Pegasus-spyware 2 weken
De afgelopen jaren zijn bijna zeshonderd Poolse burgers via de Pegasus-spyware door de overheid bespioneerd, zo heeft de Poolse ...
security.nl security

Pagina's