Online modewinkel betaalde losgeld tegen beter weten in 4 jaar Rico Nieuwenhuijse timmert al jarenlang stevig aan de weg met zijn webwinkel voor exclusieve herenmode. Wat begon als een simpele webshop is uitgegroeid tot een serieuze e-commerce tak van zijn winkel Rico Moda. De ondernemer uit Goes heeft inmiddels ongeveer twintig medewerkers in dienst. Rico: ‘Je bereikt via internet een veel grotere markt dan alleen via een fysieke winkel. Toen ik dat merkte...
ncsc algemeen Hoe is ons digitale lees-, kijk- en luistergedrag veilig te meten? 4 jaar Het Nationaal Media Onderzoek wil bijhouden hoe we lezen, kijken en luisteren. Dat werkt middels een app en speciale verbinding, mits je je daarvoor hebt aangemeld. Maar hoe kan dat op een betrouwbare, doch ook privacyvriendelijke manier? En: zo krijgen Apple en Tesla het voor elkaar het chipstekort te omzeilen. Mediabedrijven, maar vooral ook adverteerders, willen graag goed inzicht in wat...
bnr business Autobedrijf werkt samen in de keten aan digitale veiligheid 4 jaar Auto-ondernemer Bert de Kroon is een drukbezette man, maar voor een gesprek over digitale weerbaarheid maakt hij graag tijd. Want de CEO van Vallei Auto Groep heeft een belangrijke boodschap voor ondernemers. 'Zorg dat je bent voorbereid. Want het kan jou ook overkomen. Elke dag weer. En het zijn echt niet alleen bedrijven met een bepaalde grootte die aangevallen worden.'
ncsc algemeen Een bericht van onze vrienden van de Cryptocast 4 jaar De Cryptocast viert een jubileum en daarom willen wij even namens hen de aandacht vragen voor hun 200ste editie die nú online staat. Host Herbert Blankesteijn ontvangt in deze speciale editie Madelon Vos, Bert Slagter en Lucas Wensing. Dat wil je niet missen, houd daarom je podcast app in de gaten en check even op bnr.nl/cryptocast voor de juiste linkjes. En als je toch bezig bent, deel...
bnr business Log4j - blijf alert, ook tijdens de feestdagen 4 jaar Op 10 december is er een ernstige kwetsbaarheid gevonden in Apache Log4j. Op dit moment ziet het NCSC kleinschalig misbruik. De verwachting is dat dit misbruik zal toenemen. Daarom blijven we waarschuwen voor aanvallen met een potentieel grote impact en adviseren organisaties nog steeds om zich voor te bereiden op dergelijke scenario's. Dit advies blijft onverminderd van kracht, ook tijdens...
ncsc algemeen Groot risico op cyberaanvallen deze Kerst door Log4j-kwetsbaarheid 4 jaar Tesla, overheidsdiensten en vele andere systemen gebruiken Log4j om logs bij te houden. Door een bug daarin staan we nu voor een grote cyber-dreiging. Hoe kunnen criminelen daarvan uitgerekend tijdens de feestdagen misbruik maken? En: wat kunnen we verwachten van de nieuwe Staatsecretaris van Digitalisering (en Koninkrijksrelaties)? Enkele weken terug had nog haast niemand van Log4j en de...
bnr business Kwetsbaarheid Log4j versie 2.16 4 jaar Apache heeft vandaag bekend gemaakt dat er een Denial-of-Service-kwetsbaarheid (zie Cybersecurity Woordenboek p. 30) zit in de gisteren uitgebrachte versie 2.16.0 van Log4j.
ncsc algemeen Aanvullende kwetsbaarheid Log4j versie 2.15 4 jaar Er is een ernstige aanvullende kwetsbaarheid gevonden in Apache Log4j versie 2.15. Het NCSC heeft het laatste beveiligingsadvies geactualiseerd met de laatste informatie die Apache naar buiten heeft gebracht. We willen specifiek aandacht vragen voor de kwetsbaarheid met kenmerk CVE-2021-45046.
ncsc algemeen Kwetsbaarheid in Apache Log4j patch versie 2.15 4 jaar Vandaag is een Denial-of-Service (DoS) kwetsbaarheid (CVE-2021-45046) gevonden in de Log4j patch versie 2.15. De (remote) code execution kwetsbaarheid, waarover het NCSC in beveiligingsadvies NCSC-2021-1052 heeft geadviseerd, is volgens Apache inmiddels in zowel versie 2.15 als versie 2.16 van Log4j verholpen. Het NCSC beschikt nu niet over informatie die de berichtgeving van Apache hierover in...
ncsc algemeen Log4j - bereid u voor op misbruik 4 jaar Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert organisaties daarom om zich voor te bereiden op een mogelijke aanval. Om organisaties hierbij te helpen hebben we een stappenplan ontwikkeld en zijn we een platform gestart op GitHub, waarop...
ncsc algemeen Log4j kwetsbaarheid: bereid u voor op misbruik 4 jaar De gisteren gepubliceerde Github lijst met applicaties die kwetsbaar zijn als gevolg van de ernstige kwetsbaarheid in Log4j blijkt op internationaal niveau een van de meest complete lijsten te zijn. Ook de pagina's over IoC's en scanning en mitigatie-tools bevatten al veel nuttige informatie. Daar zijn wij uiteraard trots op en danken iedereen die daaraan heeft bijgedragen. Wij roepen u...
ncsc algemeen UPDATE: Kwetsbare Log4j applicaties en te nemen stappen 4 jaar Het NCSC heeft een lijst online geplaatst op Github met applicaties die kwetsbaar zijn als gevolg van de ernstige kwetsbaarheid in Log4j. Deze lijst is nog lang niet volledig en zal de komende dagen aangevuld worden met informatie over applicaties die nog niet op de lijst staan. Het NCSC heeft partners, organisaties en bedrijven dringend gevraagd om aanvullende informatie te delen op Github. Dit...
ncsc algemeen UPDATE: Installeer updates tegen ernstige kwetsbaarheid in Apache Log4j 4 jaar Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert om de door Apache beschikbaar gestelde updates zo snel mogelijk te installeren. We zien actief scangedrag in Nederland en verwachten op korte termijn misbruik van de kwetsbaarheid die...
ncsc algemeen Horeca-ondernemer houdt na websitehack alles tegen het licht 4 jaar Het is voor veel startende ondernemers ongetwijfeld herkenbaar. Je wilt je bedrijf zo snel mogelijk online hebben, zodat je kunt beginnen met klanten binnenhalen. Maar je wilt de kosten laag houden, zeker in het begin. Gelukkig ken je via via nog wel een handig iemand die een website kan bouwen. In een mum van tijd staat er een mooie Wordpress-website. Maar na een tijdje werkt de website niet...
ncsc algemeen Digitale veiligheidseisen en meldplicht cyberincidenten in meer sectoren 4 jaar Het aantal sectoren dat verplicht wordt om passende maatregelen te nemen om hun netwerk- en informatiesystemen te beveiligen en ernstige cyberincidenten moet melden, wordt uitgebreid. Het gaat bijvoorbeeld om grotere partijen die actief zijn in de voedselproductie en -distributie, maakindustrie en post- en koeriersdiensten. De verantwoordelijke EU-bewindspersonen, waaronder minister Stef Blok (...
ncsc algemeen Medior Logistieke Applicatie Proces Consultant - Amsterdam 4 jaar Jouw energie
Als Logistieke consultant kom je terecht in een dynamische omgeving met een splinternieuw distributiecentrum als stokpaardje en houd je je bezig met de logistieke processen, welke uiteenlopen van het MRP in ECC tot ‘picking’ en ‘packing’ in EWM. De uitdaging voor ons is om de systemen en processen voor inkoop en logistiek op de juiste manier vorm te geven en ‘up and running’ te...
aboutict vacatures Beveiligingsadvies kwetsbaarheden in RPKI-validatie software gepubliceerd (update) 4 jaar Het NCSC coördineert een multi-party CVD-proces rondom kwetsbaarheden in RPKI-validatie software. Dit proces vraagt om brede, meervoudige afstemming met veel internationale partijen. Eerder dit jaar is het NCSC benaderd door onderzoekers die de kwetsbaarheden hebben gevonden met het verzoek om hen bij te staan in dit multi-party proces.In navolging van deze melding heeft het NCSC verschillende...
ncsc algemeen Functional Application Manager - Amsterdam 4 jaar Dit wordt je functie
Je beheert en ondersteunt alle applicaties waar jouw team verantwoordelijk voor is, met een focus op MarkLogic. Je kunt omgaan met een sterk gereguleerde, dynamische en complexe IT-omgeving. Je bent pragmatisch, denkt in kansen en wilt dingen gedaan krijgen. Verantwoordelijkheid nemen is voor jou vanzelfsprekend. Je bent intrinsiek gemotiveerd om je T-shaped skills op...
aboutict vacatures Grote rol NCSC in onderzoek opgerolde ransomware bende 4 jaar In een grote internationale operatie van politie en justitie in acht landen zijn 12 verdachten opgespoord die vermoedelijk deel uit maken van een wereldwijd netwerk van cyber criminelen. Deze organisatie richtte zich op agressieve ontwrichting van vitale doelwitten door verwoestende ransomware-aanvallen op de kritieke infrastructuur, zoals overheden en multinationals over de hele wereld.
ncsc algemeen (Senior) Java Developer - Arnhem 4 jaar Groei met ons mee van start-up naar scale-up. Aan jou om vernieuwende applicaties te schrijven en continu te verbeteren. Zo draag jij bij aan duurzamere energie. Maak er werk van als senior full-stack Java Developer bij ENTRNCE.
Jouw energie
De energietransitie is in volle gang. Als full-stack Java Developer bij ENTRNCE wil je hier onderdeel van zijn. Samen met jouw scrumteam internationale...
ictbaneninnederland.nl vacatures Wetsvoorstel uitbreiding bevoegdheden NCSC in consultatie 4 jaar Een wetsvoorstel ter uitbreiding van de bevoegdheden van het NCSC is in consultatie gegaan. Om de digitale weerbaarheid van Nederland te versterken is het van groot belang dat het NCSC zo snel mogelijk informatie over dreigingen en incidenten kan delen. Niet alleen met de Rijksoverheid en met organisaties in vitale sectoren, maar ook met andere Nederlandse organisaties. Het NCSC wil daarvoor het...
ncsc algemeen 'De menselijke natuur vormt het grootste veiligheidsrisico' 4 jaar Wil je als ondernemer zorgen dat je bedrijf cyberveilig is, dan heb je er een flinke klus bij. Dat is de boodschap van Wendy van Ierschot, eigenaar van VIE People, een middelgroot bedrijf in de HR-branche. “Het is niet alleen een kwestie van zorgen voor waterdichte systemen, ook moet je, samen met je personeel, constant alert zijn op phishing en hackpogingen. Juist nu we allemaal thuis werken.'
ncsc algemeen Cyberaanval op een drogisterij 4 jaar Wilma Wagner is eigenaar van een drogisterij in Leidschendam. Een paar jaar geleden werd haar winkel het slachtoffer van een cyberaanval. 'Ineens werd het scherm zwart en kwamen er oranje letters tevoorschijn. De precieze woorden weet ik niet meer. Het kwam neer op: ‘We hebben je pc overgenomen, je moet Bitcoins betalen en anders: helaas pindakaas.’'
ncsc algemeen Het NCSC en dreigingsinformatie 4 jaar Binnen het NCSC geef ik, Noortje Henrichs, leiding aan zowel het Cyber Threat Intelligence-team als het team Dreigingsanalyse. Graag leg ik in deze blog uit wat wij binnen het NCSC met deze termen bedoelen en op welke manieren wij informatie over digitale dreigingen naar onze partners en doelgroepen doorgeven. Dit blog is bedoeld als introductie voor iedereen die geïnteresseerd is in het veld van...
ncsc algemeen Geslaagde NDN Rijksoverheid meet-up over endpoint detectie 4 jaar Op 22 april organiseerde het NCSC een (virtuele) Nationaal Detectie Netwerk meet-up voor rijksoverheidsorganisaties. De meet-up bestond uit een dag(deel) vol presentaties en kennisuitwisseling tussen het NCSC, haar samenwerkingspartners en de doelgroeporganisaties. Deze keer stond de bijeenkomst in het teken van endpoint-detectie.
ncsc algemeen Hackers kraken e-mailaccount van softwarebedrijf 4 jaar AIMMS is een softwarebedrijf met het hoofdkantoor in Haarlem en vestigingen in Seattle en Singapore. Het bedrijf viel in 2020 ten prooi aan cybercriminelen, die op slinkse wijze de tweefactorauthenticatie omzeilden en toegang kregen tot een e-mailaccount en openstaande facturen. Jan-Willem van Crevel is bij AIMMS verantwoordelijk voor onder meer software ontwikkeling en informatiebeveiliging en...
ncsc algemeen