Nieuws

VK: dns-instellingen gehackte TP-Link routers aangepast voor MITM-aanvallen 7 uur
Wifi-routers van TP-Link zijn het doelwit van aanvallen, waarbij de dns-instellingen van gehackte apparaten worden aangepast, ...
security.nl security
Androidtelefoons door kritiek lek kwetsbaar voor permanente dos-aanval 7 uur
Een kritieke kwetsbaarheid in Android maakt het mogelijk om een permanente lokale denial of service (dos)-aanval op telefoons ...
security.nl security
Politie waarschuwt duizenden Nederlanders via e-mail voor beleggingsfraude 8 uur
De politie stuurt naar duizenden Nederlanders een e-mail waarin wordt gewaarschuwd voor beleggingsfraude. Aanleiding is ...
security.nl security
FBI: cybercrime veroorzaakte vorig jaar 20,8 miljard dollar schade 10 uur
Cybercrime veroorzaakte vorig jaar 20,8 miljard dollar schade, zo meldt de FBI in een nieuw rapport dat op meer dan een miljoen ...
security.nl security
Duitse politie beschuldigt duo van 130 ransomware-aanvallen in Duitsland 10 uur
De Duitse politie heeft twee mannen beschuldigd van het uitvoeren van ransomware-aanvallen in Duitsland. Volgens de ...
security.nl security
Kritiek upload-lek in Ninja Forms - File Upload raakt 50.000 WordPress-sites 11 uur
Een kritieke kwetsbaarheid in de WordPress-plug-in Ninja Forms - File Upload maakt het mogelijk voor aanvallers om kwetsbare ...
security.nl security
Meerdere Node.js maintainers doelwit van social engineering-aanvallen 12 uur
Meerdere Node.js maintainers zijn het doelwit van social engineering-aanvallen geworden, afkomstig van dezelfde aanvallers die ...
security.nl security
Politie noemt oplichting door elektriciens via Google Ads 'georganiseerde misdaad’ 12 uur
Malafide elektriciens die gebruikmaken van Google Ads is volgens de politie 'georganiseerde misdaad'. Het probleem deed zich ...
security.nl security
'Zerodays in SmarterMail en GoAnywhere MFT gebruikt bij ransomware-aanvallen' 13 uur
Beveiligingslekken in SmarterMail en GoAnywhere MFT zijn gebruikt bij ransomware-aanvallen en op het moment van de aanvallen ...
security.nl security
Cisco meldt grootschalige diefstal van inloggegevens via React2Shell-lek 13 uur
Aanvallers hebben honderden servers via het React2Shell-lek gehackt om zo allerlei inloggegevens te stelen, dat meldt Cisco in ...
security.nl security
Amerikaanse techbedrijven willen snel verlenging van 'chatcontrole 1.0' 1 dag
Google, Meta, Microsoft en Snap willen dat de Europese Unie snel een akkoord bereikt over het alsnog verlengen van ...
security.nl security
Kamercommissie krijgt wegens Odido en andere datalekken mogelijk AVG-briefing 2 dagen
De vaste commissie voor Digitale Zaken van de Tweede Kamer krijgt wegens Odido en andere datalekken mogelijk binnenkort een ...
security.nl security
Belgische regering wil 'onafhankelijke leeftijdsverificatie' voor social media 2 dagen
De Belgische regering wil dat er 'onafhankelijke leeftijdsverificatie' voor social media komt. De Belgische minister van ...
security.nl security
Fortinet waarschuwt voor actief misbruik van kritiek lek in FortiClient EMS 2 dagen
Fortinet waarschuwt voor actief misbruik van een kritiek lek in FortiClient EMS waardoor een ongeauthenticeerde aanvaller ...
security.nl security
NCSC-2026-0107 [1.00] [H/H] Kwetsbaarheid verholpen in FortiClient EMS van Fortinet 3 dagen
Fortinet heeft een kwetsbaarheid verholpen in FortiClient EMS. De kwetsbaarheid betreft een onjuiste toegangscontrole in FortiClient EMS. Ongeauthenticeerde aanvallers kunnen door het versturen van speciaal opgemaakte verzoeken beveiligingscontroles omzeilen en ongeautoriseerde code of commando's uitvoeren. De kwetsbaarheid kan op afstand worden misbruikt zonder authenticatie, wat kan leiden tot...
ncsc security
Franse senaat stemt in met leeftijdsverbod voor social media 4 dagen
De Franse senaat heeft ingestemd met een leeftijdsverbod voor social media. Het aangenomen voorstel verschilt echter van het ...
security.nl security
Progress ShareFile-servers via kritieke kwetsbaarheid volledig over te nemen 4 dagen
Onderzoekers waarschuwen voor twee kwetsbaarheden in Progress ShareFile die het voor ongeauthenticeerde aanvallers mogelijk ...
security.nl security
Ierland kijkt naar digitale identiteit voor leeftijdsverificatie op social media 4 dagen
Ierland is een test gestart met het gebruik van een digitale identiteit, die volgens de autoriteiten ook kan worden gebruikt ...
security.nl security
NCSC-2026-0106 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Integrated Management Controller 4 dagen
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Integrated Management Controller (IMC). De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface van Cisco IMC. Een onbevoegde externe aanvaller kan via de functionaliteit voor het wijzigen van wachtwoorden de authenticatie omzeilen door speciaal opgemaakte HTTP-verzoeken te versturen, wat leidt tot ongeautoriseerde...
ncsc security
ING gestopt met ondersteuning van Android 10 en iOS 15 4 dagen
ING is gestopt met de ondersteuning van Android 10 en iOS 15. klanten die van de bank-app gebruik willen blijven maken moeten ...
security.nl security
Gemeenten testen Linux-gebaseerde werkplek voor meer digitale autonomie 4 dagen
Vier gemeenten testen een Linux-gebaseerde werkplek om zo meer digitale autonomie te krijgen. De pilot met de ...
security.nl security
Engineer bekent saboteren van duizenden workstations om werkgever af te persen 4 dagen
Een 59-jarige Amerikaanse man heeft in de Verenigde Staten bekend dat hij honderden servers en duizenden workstations heeft ...
security.nl security
CERT-EU: Europese Commissie gehackt via Trivy supplychain-aanval 4 dagen
De hack van het Europa.eu platform van de Europese Commissie was mogelijk via de aanval waar vulnerability scanner Trivy eerder ...
security.nl security
NCSC-2026-0105 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus Dashboard en Nexus Dashboard Insights 4 dagen
Cisco heeft kwetsbaarheden verholpen in Cisco Nexus Dashboard en Cisco Nexus Dashboard Insights. De eerste kwetsbaarheid betreft een onjuiste inputvalidatie van specifieke HTTP-verzoeken in Cisco Nexus Dashboard en Nexus Dashboard Insights. Hierdoor kunnen niet-geauthenticeerde externe aanvallers server-side request forgery (SSRF) aanvallen uitvoeren, wat leidt tot het maken van willekeurige...
ncsc security
Autoriteit Persoonsgegevens ontvangt meer privacyklachten van Nederlanders 4 dagen
De Autoriteit Persoonsgegevens (AP) ontvangt meer klachten en signalen van Nederlanders over datalekken of andere zaken waarbij ...
security.nl security
Gehackte Axios-maintainer geeft meer details over social engineering-aanval 4 dagen
De onlangs gehackte maintainer van het Axios-project, waardoor aanvallers besmette versies van de populaire library konden ...
security.nl security
Thunderbird gaat encryptiesleutels van versleutelde e-mails beoordelen 5 dagen
Thunderbird gaat de encryptiesleutels gebruikt voor versleutelde e-mail beoordelen en op basis hiervan een 'algemeen ...
security.nl security
Onbeveiligd endpoint gaf toegang tot datawarehouse Boston Consulting Group 5 dagen
Een onbeveiligd endpoint gaf toegang tot een datawarehouse van de Boston Consulting Group (BCG), met daarin miljarden ...
security.nl security
Hoogleraar pleit wegens datalekken voor professionele digitale architecten 5 dagen
Om datalekken en andere incidenten te voorkomen moeten digitale systemen worden ontwikkeld door professioneel opgeleide ...
security.nl security
'Overheden aangevallen via beveiligingslek in videovergaderplatform TrueConf' 5 dagen
Overheidsinstanties in Zuidoost-Azië zijn aangevallen via een kwetsbaarheid in het videovergaderplatform TrueConf. Op het ...
security.nl security
Kritiek Cisco IMC-lek laat aanvaller wachtwoord van admin aanpassen 5 dagen
Een kritieke kwetsbaarheid in de Cisco Integrated Management Controller (IMC) laat aanvallers het wachtwoord van de ...
security.nl security
Ruim veertienduizend F5 BIG-IP APM-servers toegankelijk vanaf internet 5 dagen
Ruim veertienduizend F5 BIG-IP APM-servers zijn toegankelijk vanaf internet, zo meldt The Shadowserver Foundation. Aanvallers ...
security.nl security
Apple maakt iOS 18-update wegens exploit voor meer iPhones beschikbaar 5 dagen
Apple heeft wegens een exploit die misbruik maakt van iOS-kwetsbaarheden besloten om de laatste iOS 18-update voor meer ...
security.nl security
Tweede Kamer unaniem voor onderzoek naar nazorgplicht bij grote datalekken 5 dagen
De gehele Tweede Kamer wil dat de regering onderzoek doet naar een wettelijke nazorgplicht bij grote datalekken. Een motie die ...
security.nl security
WhatsApp waarschuwt tweehonderd gebruikers voor downloaden malafide versie 5 dagen
WhatsApp heeft zo'n tweehonderd gebruikers gewaarschuwd voor het downloaden van een malafide versie van de chatapp die besmet ...
security.nl security
Speelgoedfabrikant Hasbro getroffen door inbraak op bedrijfsnetwerk 6 dagen
Speelgoedfabrikant Hasbro is getroffen door een inbraak op het bedrijfsnetwerk en heeft in een reactie meerdere systemen ...
security.nl security
Man aangeklaagd voor stelen van 53 miljoen dollar via gehackte smart contracts 6 dagen
De Amerikaanse autoriteiten hebben een 36-jarige Amerikaanse aangeklaagd voor het stelen van 53 miljoen dollar door middel van ...
security.nl security
Google rolt update uit voor actief aangevallen beveiligingslek in Chrome 6 dagen
Google heeft een update voor een actief aangevallen beveiligingslek in Chrome uitgerold. De kwetsbaarheid (CVE-2026-5281) ...
security.nl security
Malware in Google Play Store installeert rootkit en kloont WhatsApp-sessie 6 dagen
Onderzoekers hebben in de Google Play Store tientallen malafide Android-apps met miljoenen downloads ontdekt die, door gebruik ...
security.nl security
NCSC waarschuwt voor gehackte npm- en Python-packages en roept op tot actie 6 dagen
Het Nationaal Cyber Security Centrum waarschuwt softwareontwikkelaars voor gehackte npm- en Python-packages en roept op tot ...
security.nl security
Wat zijn de grenzen aan de gebruiksvoorwaarden? 6 dagen
Juridische vraag: In discussies over hoeveel informatie sociale media van je mogen gebruiken, wordt er vaak gezegd dat je niet ...
security.nl security
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages 6 dagen
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
ncsc algemeen
Maintainer Axios-project: account gehackt via social engineering-aanval 6 dagen
De aanvallers die wisten in te breken op het account van de maintainer van het Axios-project, om vervolgens malafide code aan ...
security.nl security
VK adviseert geen gevoelige informatie via WhatsApp en Signal uit te wisselen 6 dagen
Het Britse National Cyber Security Centre (NCSC) adviseert mensen om geen gevoelige informatie via WhatsApp, Signal en andere ...
security.nl security
AP wijst scholen op privacyrisico's bij gebruik van digitale leermiddelen 6 dagen
De Autoriteit Persoonsgegevens (AP) wijst scholen op de privacyrisico's bij het gebruik van digitale leermiddelen en roept op ...
security.nl security
ACSC: gehackte online code repositories groot risico voor organisaties 6 dagen
Gehackte online code repositories vormen een groot risico voor organisaties, zo stelt het Australische Cyber Security Centre ...
security.nl security
Microsoft waarschuwt voor malware verspreid via WhatsApp-berichten 6 dagen
Microsoft waarschuwt gebruikers voor malware die via WhatsApp-berichten wordt verspreid en waarmee aanvallers toegang tot de ...
security.nl security
Staatssecretaris: verplichte leeftijdsverificatie bij achteraf betalen, mogelijk via iDIN 6 dagen
Aanbieders van Buy Now, Pay Later (BNPL)-diensten moeten straks de leeftijd van hun gebruikers verifiëren, wat mogelijk via ...
security.nl security
Google start met verplichte registratie van Android-ontwikkelaars 1 week
Google is gestart met de verplichte registratie van Android-ontwikkelaars, zo heeft het techbedrijf zelf aangekondigd. ...
security.nl security
FBI waarschuwt Amerikanen voor in het buitenland ontwikkelde apps 1 week
De FBI heeft Amerikanen vandaag gewaarschuwd voor in het buitenland ontwikkelde apps, en dan met name apps van Chinese ...
security.nl security

Pagina's