Nieuws

NCSC-2026-0110 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Smart Software Manager On-Prem 6 uur
Cisco heeft een kwetsbaarheid verholpen in Cisco Smart Software Manager On-Prem. Een kwaadwillende kan deze kwetsbaarheid misbruiken doordat in Cisco Smart Software Manager On-Prem (SSM On-Prem) een intern servicecomponent onbedoeld extern toegankelijk is. Hierdoor kan een aanvaller op afstand via een gemanipuleerde API-request commando’s uitvoeren op het onderliggende besturingssysteem met root-...
ncsc security
VS en VK identificeren duizenden slachtoffers van 'approval phishing' 6 uur
Tijdens een internationale operatie heeft de Britse politie samen met de Amerikaanse Secret Service en Canadese politie ...
security.nl security
SDK-lek geeft malafide apps toegang tot gevoelige data Android-cryptowallets 7 uur
Een kwetsbaarheid in een software development kit (SDK) waar allerlei Android-cryptowallets gebruik van maken kan malafide apps ...
security.nl security
Microsoft reageert op geschorste accounts ontwikkelaars VeraCrypt en WireGuard 8 uur
Microsoft heeft gereageerd op het schorsen van de accounts van de ontwikkelaars van VeraCrypt en WireGuard. De ontwikkelaars ...
security.nl security
NCSC-2026-0109 [1.00] [M/H] Kwetsbaarheden verholpen in Synology SSL VPN Client 8 uur
Synology heeft kwetsbaarheden verholpen in Synology SSL VPN Client. Een kwaadwillende kan deze kwetsbaarheden misbruiken doordat Synology SSL VPN Client met versie vóór 1.4.5-0684 de PIN-code onveilig opslaat en bestanden via een lokaal HTTP-servercomponent onvoldoende afschermt. Dit kan leiden tot ongeautoriseerde configuratiewijzigingen aan de VPN-client en onderschepping van VPN-verkeer. De...
ncsc security
NCSC-2026-0108 [1.00] [M/H] Kwetsbaarheid verholpen in Juniper Networks Junos OS Evolved 8 uur
Juniper heeft een kwetsbaarheid verholpen in Junos OS Evolved draaiend op PTX Series apparaten. Een kwaadwillende kan deze kwetsbaarheid misbruiken om zijn rechten te verhogen. De kwetsbaarheid zit in de Flexible PIC Concentrators (FPC’s) van Juniper Networks Junos OS Evolved op PTX-systemen. De kwetsbaarheid kan leiden tot volledige compromittering van de Flexible PIC Concentrator component. De...
ncsc security
Medewerkerster die inloggegevens deelde niet veroordeeld voor computervredebreuk 9 uur
Een medewerkster van een bedrijf in de Rotterdamse haven die inloggegevens met een collega deelde is in hoger beroep niet ...
security.nl security
Gehackte updateserver Smart Slider 3 Pro besmet WordPress-sites met backdoor 10 uur
Aanvallers zijn erin geslaagd om de officiële updateserver van Smart Slider 3 Pro te hacken en hebben vervolgens een malafide ...
security.nl security
Kabinet stelt geen extra eisen aan telecomproviders om datalekken te voorkomen 11 uur
Het kabinet stelt geen extra eisen aan telecomproviders om datalekken te voorkomen. Daarnaast is nog onbekend welke gevolgen ...
security.nl security
Gehackte website CPUID wijst naar besmette versies CPU-Z en HWMonitor 11 uur
Aanvallers zijn erin geslaagd om de website van softwareleverancier CPUID te hacken en downloads voor de populaire tools CPU-Z ...
security.nl security
Gehackte website CPUID wijst naar besmette versies CPU-Z en HWMonitor - Update 11 uur
Aanvallers zijn erin geslaagd om de website van softwareleverancier CPUID te hacken en downloads voor de populaire tools CPU-Z ...
security.nl security
LUMC stelt invoering nieuw patiëntendossier uit wegens hack van ChipSoft 12 uur
Het Leids Universitair Medisch Centrum (LUMC) heeft vanwege de ransomware-aanval op ChipSoft besloten de invoering van een ...
security.nl security
Google meldt afname van cookiediefstal bij Chrome-gebruikers na invoering DBSC 12 uur
Het toevoegen van een nieuwe beveiligingsmaatregel aan Chrome heeft ervoor gezorgd dat er minder cookies bij gebruikers van de ...
security.nl security
Kabinet kijkt naar Europa voor het invoeren van online leeftijdsverificatie 12 uur
Het kabinet kijkt naar Europa voor het invoeren van online leeftijdsverificatie, zo heeft staatssecretaris Aerdts voor Digitale ...
security.nl security
Politie houdt acht gebruikers VerifTools aan wegens identiteitsfraude 13 uur
De politie heeft acht gebruikers van de website VerifTools aangehouden op verdenking van identiteitsfraude. Via VerifTools ...
security.nl security
Man die 900.000 euro via bankhelpdeskfraude stal krijgt zeven jaar cel 1 dag
Een 24-jarige man uit Delfzijl die door middel van bankhelpdeskfraude 900.000 euro van slachtoffers wist te stelen is door de ...
security.nl security
Kamervragen over ransomware-aanval op EPD-leverancier ChipSoft 1 dag
In de Tweede Kamer zijn vragen aan minister Hermans van Volksgezondheid gesteld over de ransomware-aanval op EPD-leverancier ...
security.nl security
LinkedIn aangeklaagd over het scannen van browser-extensies gebruikers 1 dag
LinkedIn is in de Verenigde Staten aangeklaagd over het scannen van browser-extensies van gebruikers. Aanleiding is een bericht ...
security.nl security
'Dertig procent domeinnamen ziekenhuizen geregistreerd op naam andere partij' 1 dag
Dertig procent van de domeinnamen van ziekenhuizen en universitaire medische centra (UMC’s) in Nederland is geregistreerd op ...
security.nl security
Defensie gaat cloud voor staatsgeheime gegevens bouwen 1 dag
Defensie gaat met KPN en Thales een cloud voor staatsgeheime gegevens bouwen, zo heeft staatssecretaris Boswijk van Defensie ...
security.nl security
ClickFix-aanval gebruikt Script Editor om macOS-gebruikers te infecteren 1 dag
Onderzoekers hebben een ClickFix-aanval ontdekt die in plaats van de terminal de Script Editor gebruikt om macOS-gebruikers met ...
security.nl security
Ministerie adviseert slachtoffers Odido-datalek om paspoort niet te vernieuwen 1 dag
Het ministerie van Binnenlandse Zaken adviseert slachtoffers van het datalek bij Odido om hun paspoort of identiteitskaart niet ...
security.nl security
Onderzoeker waarschuwt voor actief aangevallen lek in Adobe Reader 1 dag
Een beveiligingsonderzoeker waarschuwt voor een actief aangevallen kwetsbaarheid in Adobe Reader waarvoor nog geen update ...
security.nl security
Interrail lekte persoonlijke gegevens van ruim driehonderdduizend reizigers 1 dag
Interrail heeft afgelopen december de persoonlijke gegevens van ruim driehonderdduizend reizigers gelekt nadat aanvallers ...
security.nl security
Staatssecretaris: MAC-adressen en apparaatnamen zijn ook persoonsgegevens 1 dag
MAC-adressen en apparaatnamen zijn ook persoonsgegevens, zo stelt staatssecretaris Van Bruggen van Justitie en Veiligheid in ...
security.nl security
Google meldt social engineering-aanvallen op helpdeskmedewerkers via live chat 1 dag
Google waarschuwt organisaties voor social engineering-aanvallen op helpdeskmedewerkers die via live chat plaatsvinden. De ...
security.nl security
Minister niet voor wettelijk verbod op betalen van losgeld bij ransomware 1 dag
Minister Van Weel van Justitie en Veiligheid is geen voorstander van een wettelijk verbod op het betalen van losgeld bij ...
security.nl security
AP vermoedt half miljoen onterechte parkeerboetes door inzet van scanauto's 1 dag
Het gebruik van scanauto’s om geparkeerde auto’s te controleren zorgt jaarlijks voor vermoedelijk een half miljoen ...
security.nl security
Odido waarschuwt voor nieuwe phishingmail over installeren app-update 2 dagen
Odido waarschuwt klanten voor een nieuwe phishingmail die van de telecomprovider afkomstig lijkt en waarin ontvangers worden ...
security.nl security
Kifid: bankklant zelf verantwoordelijk voor opvolgen advies chatbot 2 dagen
Een klant van bunq die het advies van een chatbot opvolgde, en daardoor twee maanden niet volledig over haar geld kon ...
security.nl security
Griekenland gaat socialmediaverbod invoeren, pleit voor EU-brede leeftijdsverificatie 2 dagen
Griekenland gaat volgend jaar een socialmediaverbod invoeren, zo heeft de Griekse premier Kyriakos Mitsotakis via TikTok ...
security.nl security
Microsoft schorst accounts van ontwikkelaars WireGuard en VeraCrypt 2 dagen
Microsoft heeft de accounts van de ontwikkelaars van vpn-software WireGuard en encryptiesoftware VeraCrypt geschorst, waardoor ...
security.nl security
'Werkgevers in VS gebruiken persoonlijke data voor laagst mogelijke loonaanbod' 2 dagen
Werkgevers in de Verenigde Staten maken gebruik van persoonlijke data van werknemers om hen het laagst mogelijke loonaanbod te ...
security.nl security
Staatssecretaris: onze software moet niet meer van één land komen 2 dagen
De software waar Nederland gebruik van maakt moet niet meer van één land komen, zo laat staatssecretaris Willemijn Aerdts ...
security.nl security
EFF: geen verrassing als Big Tech ook bij chatcontrole EU-wetgeving schendt 2 dagen
Het is geen verrassing als Big Tech ook bij chatcontrole Europese privacywetgeving aan de laars lapt, zo stelt de Amerikaanse ...
security.nl security
WordPress-sites actief aangevallen via lek in Ninja Forms - File Uploads plug-in 2 dagen
WordPress-sites worden actief aangevallen via een kritieke kwetsbaarheid in de plug-in Ninja Forms - File Uploads, zo meldt ...
security.nl security
UWV meldt datalekken door Excel-bestand, open database en oude adresgegevens 2 dagen
Het UWV heeft in de eerste tien maanden van vorig jaar 757 datalekken bij de Autoriteit Persoonsgegevens (AP) gemeld, waarvan ...
security.nl security
Is het toegestaan om sollicitanten te screenen met AI? 2 dagen
Juridische vraag: In ons bedrijf is er geen duidelijk beleid over het gebruik van AI. Initiatieven om de efficiëntie te ...
security.nl security
NCSC roept organisaties op om aangevallen Fortinet-lek meteen te patchen 2 dagen
Het Nationaal Cyber Security Centrum (NCSC) heeft Nederlandse organisaties opgeroepen om een kritieke kwetsbaarheid in Fortinet ...
security.nl security
Belgische politie adviseert waar mogelijk gebruik van online pseudoniemen 2 dagen
De Belgische politie adviseert internetgebruikers om waar mogelijk pseudoniemen te gebruiken en de informatie te beperken die ...
security.nl security
Kwetsbaarheid in FortiClient EMS van Fortinet 2 dagen
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig en bevindt zich in de fase van actief misbruik. Het NCSC adviseert daarom om de beschikbare update meteen te installeren. Er is op dit moment (nog) geen publieke Proof-of-Concept-code of exploit bekend. Het NCSC...
ncsc algemeen
Ziekenhuizen halen patiëntportalen offline wegens ransomware-aanval op ChipSoft 2 dagen
Meerdere ziekenhuizen hebben wegens een ransomware-aanval op ChipSoft hun patiëntportalen offline gehaald. ChipSoft levert ...
security.nl security
VK: dns-instellingen gehackte TP-Link routers aangepast voor MITM-aanvallen 3 dagen
Wifi-routers van TP-Link zijn het doelwit van aanvallen, waarbij de dns-instellingen van gehackte apparaten worden aangepast, ...
security.nl security
Androidtelefoons door kritiek lek kwetsbaar voor permanente dos-aanval 3 dagen
Een kritieke kwetsbaarheid in Android maakt het mogelijk om een permanente lokale denial of service (dos)-aanval op telefoons ...
security.nl security
Politie waarschuwt duizenden Nederlanders via e-mail voor beleggingsfraude 3 dagen
De politie stuurt naar duizenden Nederlanders een e-mail waarin wordt gewaarschuwd voor beleggingsfraude. Aanleiding is ...
security.nl security
FBI: cybercrime veroorzaakte vorig jaar 20,8 miljard dollar schade 3 dagen
Cybercrime veroorzaakte vorig jaar 20,8 miljard dollar schade, zo meldt de FBI in een nieuw rapport dat op meer dan een miljoen ...
security.nl security
Duitse politie beschuldigt duo van 130 ransomware-aanvallen in Duitsland 3 dagen
De Duitse politie heeft twee mannen beschuldigd van het uitvoeren van ransomware-aanvallen in Duitsland. Volgens de ...
security.nl security
Kritiek upload-lek in Ninja Forms - File Upload raakt 50.000 WordPress-sites 3 dagen
Een kritieke kwetsbaarheid in de WordPress-plug-in Ninja Forms - File Upload maakt het mogelijk voor aanvallers om kwetsbare ...
security.nl security
Meerdere Node.js maintainers doelwit van social engineering-aanvallen 3 dagen
Meerdere Node.js maintainers zijn het doelwit van social engineering-aanvallen geworden, afkomstig van dezelfde aanvallers die ...
security.nl security
Politie noemt oplichting door elektriciens via Google Ads 'georganiseerde misdaad’ 3 dagen
Malafide elektriciens die gebruikmaken van Google Ads is volgens de politie 'georganiseerde misdaad'. Het probleem deed zich ...
security.nl security

Pagina's