Nieuws

Kwetsbaarheid Log4j versie 2.16 4 jaar
Apache heeft vandaag bekend gemaakt dat er een Denial-of-Service-kwetsbaarheid (zie Cybersecurity Woordenboek p. 30) zit in de gisteren uitgebrachte versie 2.16.0 van Log4j.
ncsc algemeen
Log4j - bereid u voor op misbruik 4 jaar
Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert organisaties daarom om zich voor te bereiden op een mogelijke aanval. Om organisaties hierbij te helpen hebben we een stappenplan ontwikkeld en zijn we een platform gestart op GitHub, waarop...
ncsc algemeen
Log4j kwetsbaarheid: bereid u voor op misbruik 4 jaar
De gisteren gepubliceerde Github lijst met applicaties die kwetsbaar zijn als gevolg van de ernstige kwetsbaarheid in Log4j blijkt op internationaal niveau een van de meest complete lijsten te zijn. Ook de pagina's over IoC's en scanning en mitigatie-tools bevatten al veel nuttige informatie. Daar zijn wij uiteraard trots op en danken iedereen die daaraan heeft bijgedragen. Wij roepen u...
ncsc algemeen
UPDATE: Kwetsbare Log4j applicaties en te nemen stappen 4 jaar
Het NCSC heeft een lijst online geplaatst op Github met applicaties die kwetsbaar zijn als gevolg van de ernstige kwetsbaarheid in Log4j. Deze lijst is nog lang niet volledig en zal de komende dagen aangevuld worden met informatie over applicaties die nog niet op de lijst staan. Het NCSC heeft partners, organisaties en bedrijven dringend gevraagd om aanvullende informatie te delen op Github. Dit...
ncsc algemeen
UPDATE: Installeer updates tegen ernstige kwetsbaarheid in Apache Log4j 4 jaar
Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert om de door Apache beschikbaar gestelde updates zo snel mogelijk te installeren. We zien actief scangedrag in Nederland en verwachten op korte termijn misbruik van de kwetsbaarheid die...
ncsc algemeen
Hightech bedrijf uit Schiedam is goed voorbereid 4 jaar
Met een geschiedenis van ruim 125 jaar heeft Boers...
ncsc algemeen
Horeca-ondernemer houdt na websitehack alles tegen het licht 4 jaar
Het is voor veel startende ondernemers ongetwijfeld herkenbaar. Je wilt je bedrijf zo snel mogelijk online hebben, zodat je kunt beginnen met klanten binnenhalen. Maar je wilt de kosten laag houden, zeker in het begin. Gelukkig ken je via via nog wel een handig iemand die een website kan bouwen. In een mum van tijd staat er een mooie Wordpress-website. Maar na een tijdje werkt de website niet...
ncsc algemeen
Digitale veiligheidseisen en meldplicht cyberincidenten in meer sectoren 4 jaar
Het aantal sectoren dat verplicht wordt om passende maatregelen te nemen om hun netwerk- en informatiesystemen te beveiligen en ernstige cyberincidenten moet melden, wordt uitgebreid. Het gaat bijvoorbeeld om grotere partijen die actief zijn in de voedselproductie en -distributie, maakindustrie en post- en koeriersdiensten. De verantwoordelijke EU-bewindspersonen, waaronder minister Stef Blok (...
ncsc algemeen
Medior Logistieke Applicatie Proces Consultant - Amsterdam 4 jaar
Jouw energie Als Logistieke consultant kom je terecht in een dynamische omgeving met een splinternieuw distributiecentrum als stokpaardje en houd je je bezig met de logistieke processen, welke uiteenlopen van het MRP in ECC tot ‘picking’ en ‘packing’ in EWM. De uitdaging voor ons is om de systemen en processen voor inkoop en logistiek op de juiste manier vorm te geven en ‘up and running’ te...
aboutict vacatures
Beveiligingsadvies kwetsbaarheden in RPKI-validatie software gepubliceerd (update) 4 jaar
Het NCSC coördineert een multi-party CVD-proces rondom kwetsbaarheden in RPKI-validatie software. Dit proces vraagt om brede, meervoudige afstemming met veel internationale partijen. Eerder dit jaar is het NCSC benaderd door onderzoekers die de kwetsbaarheden hebben gevonden met het verzoek om hen bij te staan in dit multi-party proces.In navolging van deze melding heeft het NCSC verschillende...
ncsc algemeen
Functional Application Manager - Amsterdam 4 jaar
Dit wordt je functie Je beheert en ondersteunt alle applicaties waar jouw team verantwoordelijk voor is, met een focus op MarkLogic. Je kunt omgaan met een sterk gereguleerde, dynamische en complexe IT-omgeving. Je bent pragmatisch, denkt in kansen en wilt dingen gedaan krijgen. Verantwoordelijkheid nemen is voor jou vanzelfsprekend. Je bent intrinsiek gemotiveerd om je T-shaped skills op...
aboutict vacatures
Grote rol NCSC in onderzoek opgerolde ransomware bende 4 jaar
In een grote internationale operatie van politie en justitie in acht landen zijn 12 verdachten opgespoord die vermoedelijk deel uit maken van een wereldwijd netwerk van cyber criminelen. Deze organisatie richtte zich op agressieve ontwrichting van vitale doelwitten door verwoestende ransomware-aanvallen op de kritieke infrastructuur, zoals overheden en multinationals over de hele wereld.
ncsc algemeen
(Senior) Java Developer - Arnhem 4 jaar
Groei met ons mee van start-up naar scale-up. Aan jou om vernieuwende applicaties te schrijven en continu te verbeteren. Zo draag jij bij aan duurzamere energie. Maak er werk van als senior full-stack Java Developer bij ENTRNCE. Jouw energie De energietransitie is in volle gang. Als full-stack Java Developer bij ENTRNCE wil je hier onderdeel van zijn. Samen met jouw scrumteam internationale...
ictbaneninnederland.nl vacatures
Wetsvoorstel uitbreiding bevoegdheden NCSC in consultatie 4 jaar
Een wetsvoorstel ter uitbreiding van de bevoegdheden van het NCSC is in consultatie gegaan. Om de digitale weerbaarheid van Nederland te versterken is het van groot belang dat het NCSC zo snel mogelijk informatie over dreigingen en incidenten kan delen. Niet alleen met de Rijksoverheid en met organisaties in vitale sectoren, maar ook met andere Nederlandse organisaties. Het NCSC wil daarvoor het...
ncsc algemeen
'De menselijke natuur vormt het grootste veiligheidsrisico' 4 jaar
Wil je als ondernemer zorgen dat je bedrijf cyberveilig is, dan heb je er een flinke klus bij. Dat is de boodschap van Wendy van Ierschot, eigenaar van VIE People, een middelgroot bedrijf in de HR-branche. “Het is niet alleen een kwestie van zorgen voor waterdichte systemen, ook moet je, samen met je personeel, constant alert zijn op phishing en hackpogingen. Juist nu we allemaal thuis werken.'
ncsc algemeen
Cyberaanval op een drogisterij 4 jaar
Wilma Wagner is eigenaar van een drogisterij in Leidschendam. Een paar jaar geleden werd haar winkel het slachtoffer van een cyberaanval. 'Ineens werd het scherm zwart en kwamen er oranje letters tevoorschijn. De precieze woorden weet ik niet meer. Het kwam neer op: ‘We hebben je pc overgenomen, je moet Bitcoins betalen en anders: helaas pindakaas.’'
ncsc algemeen
Het NCSC en dreigingsinformatie 4 jaar
Binnen het NCSC geef ik, Noortje Henrichs, leiding aan zowel het Cyber Threat Intelligence-team als het team Dreigingsanalyse. Graag leg ik in deze blog uit wat wij binnen het NCSC met deze termen bedoelen en op welke manieren wij informatie over digitale dreigingen naar onze partners en doelgroepen doorgeven. Dit blog is bedoeld als introductie voor iedereen die geïnteresseerd is in het veld van...
ncsc algemeen
Geslaagde NDN Rijksoverheid meet-up over endpoint detectie 4 jaar
Op 22 april organiseerde het NCSC een (virtuele) Nationaal Detectie Netwerk meet-up voor rijksoverheidsorganisaties. De meet-up bestond uit een dag(deel) vol presentaties en kennisuitwisseling tussen het NCSC, haar samenwerkingspartners en de doelgroeporganisaties. Deze keer stond de bijeenkomst in het teken van endpoint-detectie.
ncsc algemeen

Pagina's