Nieuws

Epe: aanvaller kraakte wachtwoord beheerder, kreeg toegang tot noodaccount 8 uur
De aanvaller die de gemeente Epe wist te hacken lukte het onder andere om het wachtwoord van een beheerder te kraken en toegang ...
security.nl security
WordPress-plug-ins geplaagd door cross-site scripting en SQL Injection 9 uur
In het eerste kwartaal van dit jaar werden meer dan 2700 beveiligingslekken in plug-ins voor WordPress aangetroffen. Vooral ...
security.nl security
Dashlane beschrijft aanval waarbij wachtwoordkluis klanten werd gestolen 10 uur
Dashlane heeft meer details gegeven over de bruteforce-aanval waarbij de wachtwoordkluis van een aantal klanten werd gestolen. ...
security.nl security
Man die bij Allekabels en Scoupy miljoenen klantgegevens stal veroordeeld 10 uur
Een man die bij de Nederlandse webshop Allekabels.nl en Nederlandse cashback-app Scoupy de gegevens van miljoenen klanten ...
security.nl security
Belgische overheid waarschuwt voor WhatsApp-berichten over hotelboekingen 11 uur
De Belgische overheid heeft vandaag een waarschuwing afgegeven voor WhatsApp-berichten over hotel- en B&B-boekingen. Fraudeurs ...
security.nl security
Browser Choice Alliance hekelt Microsoft over het opdringen van Edge 12 uur
De Browser Choice Alliance, een coalitie van verschillende browserleveranciers waaronder Google, heeft in een open brief ...
security.nl security
Overheid breidt versleuteling DigiD en monitoring Solvinity-platform uit 13 uur
De overheid heeft nadat de Amerikaanse overnameplannen van Solvinity bekend werden een kwetsbaarhedenscan uitgevoerd en ...
security.nl security
Brave lanceert betaalde minimalistische browser zonder AI, vpn en Tor 13 uur
De ontwikkelaars van Brave hebben een minimalistische browser gelanceerd waarin features als een ingebouwde AI, vpn of ...
security.nl security
Kritieke lekken in Exchange Online en Copilot maakten datadiefstal mogelijk 13 uur
Microsoft heeft kritieke kwetsbaarheden in Exchange Online en Copilot gepatcht die het stelen van data mogelijk maakten. Ook is ...
security.nl security
NCSC-2026-0176 [1.00] [M/H] Kwetsbaarheid verholpen in SolarWinds Serv-U 14 uur
SolarWinds heeft een kwetsbaarheid verholpen in Serv-U. Een kwaadwillende kan de kwetsbaarheid misbruiken om een Denial-of-Service te veroorzaken door middel van het verzenden van een speciaal geprepareerd POST bericht.
ncsc security
Vermeend datalek zakenreisbureau BCD Travel betreft 396.000 accounts 14 uur
De data die de criminele groepering ShinyHunters bij het Nederlandse zakenreisbureau BCD Travel zegt te hebben gestolen bevat ...
security.nl security
NCSC-2026-0175 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco SD-WAN Manager 14 uur
Cisco heeft een kwetsbaarheid verholpen in SD-WAN Manager, voorheen ook bekend als SD-WAN vManage. Een kwaadwillende kan deze kwetsbaarheid misbruiken door een speciaal geprepareerd bestand naar het betreffende systeem te uploaden en daarmee de rechten te verhogen tot root gebruiker. Cisco geeft aan dat actief misbruik van deze kwetsbaarheid is waargenomen. Om deze kwetsbaarheid te kunnen...
ncsc security
Google patcht recordaantal van 429 kwetsbaarheden in Chrome 14 uur
Google heeft de grootste update in het bestaan van Chrome uitgebracht, waarmee in één keer 429 kwetsbaarheden zijn gepatcht. ...
security.nl security
Cisco waarschuwt voor actief misbruikt beveiligingslek in SD-WAN Manager 15 uur
Cisco waarschuwt voor een actief misbruikt beveiligingslek in Cisco Catalyst SD-WAN Manager waardoor een aanvaller met toegang ...
security.nl security
Hola Browser via supplychain-aanval geïnfecteerd met cryptominer 1 dag
Aanvallers zijn er via een supplychain-aanval in geslaagd om de officiële Windowsversie van Hola Browser van malware te ...
security.nl security
Kabinet: gebruik van trackingcookies in bepaalde gevallen problematisch 1 dag
Het gebruik van trackingcookies is in bepaalde gevallen problematisch, bijvoorbeeld als gebruikers vanwege dark patterns, ...
security.nl security
Politie waarschuwt voor nepbericht van bank over verhoogde daglimiet 1 dag
De politie waarschuwt via Instagram voor nepberichten die van de Rabobank afkomstig lijken, maar in werkelijkheid door ...
security.nl security
ShinyHunters claimt datadiefstal bij Nederlands zakenreisbureau BCD Travel 1 dag
De criminele groepering ShinyHunters claimt dat het toegang heeft gekregen tot systemen van het Nederlandse zakenreisbureau BCD ...
security.nl security
Privacy-OS Tails komt wegens ernstig Linux-lek met noodpatch 1 dag
Het op privacy gerichte besturingssysteem Tails heeft wegens een ernstige kwetsbaarheid in de Linux-kernel een noodpatch ...
security.nl security
NCSC-2026-0174 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Unified Communications Manager 1 dag
Cisco heeft een kwetsbaarheid verholpen in Unified Communications Manager (CM) en Unified Communications Manager Session Management Edition (CM SME). Een kwaadwillende kan de kwetsbaarheid misbruiken om een Server-Side Request Forgery (SSRF)-aanval uit te voeren. Succesvol misbruik kan leiden tot het injecteren van bestanden en/of scripts, waarmee de kwaadwillende zichzelf root-rechten kan...
ncsc security
Kamervragen over verplicht Apple- of Google-account voor overheidwallet 1 dag
In de Tweede Kamer zijn vragen aan minister Heerma van Binnenlandse Zaken gesteld over het verplichte Apple- of Google-account ...
security.nl security
Kamervragen over verplicht Apple- of Google-account voor overheidswallet 1 dag
In de Tweede Kamer zijn vragen aan minister Heerma van Binnenlandse Zaken gesteld over het verplichte Apple- of Google-account ...
security.nl security
VK adviseert ontwikkelaars om packages niet automatisch te installeren 1 dag
Het Britse National Cyber Security Centre (NCSC) adviseert softwareontwikkelaars om packages en andere dependency updates niet ...
security.nl security
Politie Eenheid Den Haag informeert burgers voortaan ook via WhatsApp 1 dag
De Politie Eenheid Den Haag informeert burgers voortaan ook via WhatsApp. Het is daarmee de vierde politie-eenheid die een ...
security.nl security
Cisco meldt exploitcode voor kritiek lek in Unified Communications Manager 1 dag
Cisco waarschuwt organisaties voor een kritieke kwetsbaarheid in de Cisco Unified Communications Manager en is bekend met ...
security.nl security
Kabinet vindt dat AP voldoende middelen heeft voor toezicht op AVG 1 dag
Het kabinet vindt dat de Autoriteit Persoonsgegevens (AP) voldoende middelen heeft voor het toezicht op en de handhaving van de ...
security.nl security
WordPress-sites aangevallen via lekken in Everest Forms Pro en Burst Statistics 1 dag
Aanvallers maken actief misbruik van kwetsbaarheden in de WordPress-plug-ins Everest Forms Pro en Burst Statistics voor het ...
security.nl security
Staatssecretaris: datalek is niet automatisch een overtreding van de AVG 1 dag
Een datalek is niet automatisch een overtreding van de AVG, zo stelt staatssecretaris Van Bruggen van Justitie en Veiligheid. ...
security.nl security
Magento-webwinkels aangevallen via kritieke Mirasvit-kwetsbaarheid 1 dag
Op Magento gebaseerde webwinkels worden aangevallen via een kritieke kwetsbaarheid in Mirasvit Full Page Cache Warmer. Via het ...
security.nl security
NCSC waarschuwt voor datalekken als gevolg van misconfiguraties 1 dag
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor datalekken die het gevolg zijn van misconfiguraties. ...
security.nl security
Belgische hotelgasten verliezen duizenden euro's door phishingaanval na datalek 2 dagen
Een datalek dat hotels in in ieder geval Nederland en België raakt heeft voor tal van slachtoffers gezorgd, die in sommige ...
security.nl security
Meta gaat muisbewegingen en toetsaanslagen personeel gebruiken voor AI 2 dagen
Meta gaat muisbewegingen, toetsaanslagen en andere acties van personeel gebruiken voor het trainen van AI. Medewerkers kunnen ...
security.nl security
Brussel presenteert plan om Europa digitaal soeverein te maken 2 dagen
De Europese Commissie heeft vandaag een plan gepresenteerd om Europa digitaal soeverein te maken. Als onderdeel van het ...
security.nl security
Belgische rechter dwingt bank om slachtoffers phishing meteen te vergoeden 2 dagen
Een Belgische rechter heeft een bank gedwongen om twee negentigers die het slachtoffer van phishing werden meteen te vergoeden. ...
security.nl security
Kamer wil opheldering over Adobe Analytics in betaalomgeving Belastingdienst 2 dagen
In de Tweede Kamer zijn vragen aan staatssecretarissen Eerenberg van Financiën en Aerdts voor Digitale Economie gesteld over ...
security.nl security
Directeur Marks & Spencer ontvangt 3,5 miljoen euro minder als gevolg van hack 2 dagen
De directeur van Marks & Spencer heeft wegens de omvangrijke ransomware-aanval het afgelopen jaar omgerekend 3,5 miljoen euro ...
security.nl security
Ring in VS aangeklaagd over gezichtsherkenning deurbelcamera's 2 dagen
Deurbelcamerafabrikant Ring is in de Verenigde Staten door een man aangeklaagd omdat het bedrijf gezichtsherkenningstechnologie ...
security.nl security
Privacy First vreest verplicht gebruik van wallet voor Europese Digitale Identiteit 2 dagen
Stichting Privacy First is bang dat de wallet voor de Europese Digitale Identiteit (EUDI) toch verplicht wordt gesteld, ook al ...
security.nl security
Mag een club onderscheid maken tussen camerabrillen en smartphones? 2 dagen
Juridische vraag: Een club waar ik vaak kom heeft sinds kort een verbod op camerabrillen. Vind ik prima, maar los van het feit ...
security.nl security
FBI roept op om systemen benzineopslagtanks niet aan het internet te hangen 2 dagen
De FBI, de Amerikaanse geheime dienst NSA, het Amerikaanse cyberagentschap CISA, twee Amerikaanse ministeries, een ...
security.nl security
Staatssecretaris: niet alle AI-systemen hoeven vooraf getest te worden 2 dagen
Niet alle AI-systemen hoeven vooraf getest te worden, zo stelt staatssecretaris Aerdts voor Digitale Economie. Hoewel wetgeving ...
security.nl security
VS meldt misbruik van vier jaar oud beveiligingslek in Linux-kernel 2 dagen
Aanvallers maken actief misbruik van een vier jaar oude kwetsbaarheid in de Linux-kernel of hebben dit gedaan, zo waarschuwt ...
security.nl security
OpenSSL kondigt belangrijke beveiligingsupdate aan voor 9 juni 2 dagen
OpenSSL komt op 9 juni met een belangrijke beveiligingsupdate, zo heeft het ontwikkelteam aangekondigd. De update verhelpt ...
security.nl security
Wachtwoordkluis aantal Dashlane-klanten gestolen bij bruteforce-aanval 2 dagen
Bij een bruteforce-aanval op online wachtwoordmanager Dashlane is van een aantal klanten de wachtwoordkluis gestolen, zo laat ...
security.nl security
CBS: meer bedrijven zetten in op AI om personeelstekort op te vangen 2 dagen
Steeds meer bedrijven zetten in op AI, robotisering en andere vormen van automatisering om een tekort aan personeel op te ...
security.nl security
Groot datalek Nederlandse hotels, gegevens duizenden gasten gestolen 3 dagen
De Nederlandse hotelsector heeft met een groot datalek te maken, waarbij zeker honderd hotels zijn getroffen en persoonlijke ...
security.nl security
Red Hat: gehackt GitHub-account oorzaak van besmette npm-packages 3 dagen
Aanvallers konden door middel van een gehackt GitHub-account tientallen besmette Red Hat npm-packages publiceren, zo heeft het ...
security.nl security
Tienduizenden WordPress-sites via lek in plug-in Kirki eenvoudig over te nemen 3 dagen
Tienduizenden WordPress-sites zijn via een kritiek lek in een plug-in genaamd Kirki zeer eenvoudig over te nemen. De ...
security.nl security
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem 3 dagen
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC...
ncsc algemeen
Misconfiguraties bieden open deur tot gevoelige gegevens 3 dagen
Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het...
ncsc algemeen

Pagina's