Een bericht van onze vrienden van de Cryptocast 4 jaar De Cryptocast viert een jubileum en daarom willen wij even namens hen de aandacht vragen voor hun 200ste editie die nú online staat. Host Herbert Blankesteijn ontvangt in deze speciale editie Madelon Vos, Bert Slagter en Lucas Wensing. Dat wil je niet missen, houd daarom je podcast app in de gaten en check even op bnr.nl/cryptocast voor de juiste linkjes. En als je toch bezig bent, deel...
bnr business Log4j - blijf alert, ook tijdens de feestdagen 4 jaar Op 10 december is er een ernstige kwetsbaarheid gevonden in Apache Log4j. Op dit moment ziet het NCSC kleinschalig misbruik. De verwachting is dat dit misbruik zal toenemen. Daarom blijven we waarschuwen voor aanvallen met een potentieel grote impact en adviseren organisaties nog steeds om zich voor te bereiden op dergelijke scenario's. Dit advies blijft onverminderd van kracht, ook tijdens...
ncsc algemeen Kwetsbaarheid Log4j versie 2.16 4 jaar Apache heeft vandaag bekend gemaakt dat er een Denial-of-Service-kwetsbaarheid (zie Cybersecurity Woordenboek p. 30) zit in de gisteren uitgebrachte versie 2.16.0 van Log4j.
ncsc algemeen Aanvullende kwetsbaarheid Log4j versie 2.15 4 jaar Er is een ernstige aanvullende kwetsbaarheid gevonden in Apache Log4j versie 2.15. Het NCSC heeft het laatste beveiligingsadvies geactualiseerd met de laatste informatie die Apache naar buiten heeft gebracht. We willen specifiek aandacht vragen voor de kwetsbaarheid met kenmerk CVE-2021-45046.
ncsc algemeen Kwetsbaarheid in Apache Log4j patch versie 2.15 4 jaar Vandaag is een Denial-of-Service (DoS) kwetsbaarheid (CVE-2021-45046) gevonden in de Log4j patch versie 2.15. De (remote) code execution kwetsbaarheid, waarover het NCSC in beveiligingsadvies NCSC-2021-1052 heeft geadviseerd, is volgens Apache inmiddels in zowel versie 2.15 als versie 2.16 van Log4j verholpen. Het NCSC beschikt nu niet over informatie die de berichtgeving van Apache hierover in...
ncsc algemeen Als je dood bent, wie mag er dan bij je data? 4 jaar Hoe kunnen nabestaanden van een overledene eigenlijk bij diens accounts op platforms zoals die van Microsoft, Google en Apple? En Mercedes mag in 2022 écht zelfrijdende auto’s de weg op sturen. Wat doen ze daar anders dan Tesla? De Amsterdamse rechter stelde een familie in gelijk, nadat deze van Microsoft niet in een Hotmail-account van een overleden man mocht onder het mom van...
bnr business Log4j - bereid u voor op misbruik 4 jaar Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert organisaties daarom om zich voor te bereiden op een mogelijke aanval. Om organisaties hierbij te helpen hebben we een stappenplan ontwikkeld en zijn we een platform gestart op GitHub, waarop...
ncsc algemeen Log4j kwetsbaarheid: bereid u voor op misbruik 4 jaar De gisteren gepubliceerde Github lijst met applicaties die kwetsbaar zijn als gevolg van de ernstige kwetsbaarheid in Log4j blijkt op internationaal niveau een van de meest complete lijsten te zijn. Ook de pagina's over IoC's en scanning en mitigatie-tools bevatten al veel nuttige informatie. Daar zijn wij uiteraard trots op en danken iedereen die daaraan heeft bijgedragen. Wij roepen u...
ncsc algemeen UPDATE: Kwetsbare Log4j applicaties en te nemen stappen 4 jaar Het NCSC heeft een lijst online geplaatst op Github met applicaties die kwetsbaar zijn als gevolg van de ernstige kwetsbaarheid in Log4j. Deze lijst is nog lang niet volledig en zal de komende dagen aangevuld worden met informatie over applicaties die nog niet op de lijst staan. Het NCSC heeft partners, organisaties en bedrijven dringend gevraagd om aanvullende informatie te delen op Github. Dit...
ncsc algemeen UPDATE: Installeer updates tegen ernstige kwetsbaarheid in Apache Log4j 4 jaar Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert om de door Apache beschikbaar gestelde updates zo snel mogelijk te installeren. We zien actief scangedrag in Nederland en verwachten op korte termijn misbruik van de kwetsbaarheid die...
ncsc algemeen Horeca-ondernemer houdt na websitehack alles tegen het licht 4 jaar Het is voor veel startende ondernemers ongetwijfeld herkenbaar. Je wilt je bedrijf zo snel mogelijk online hebben, zodat je kunt beginnen met klanten binnenhalen. Maar je wilt de kosten laag houden, zeker in het begin. Gelukkig ken je via via nog wel een handig iemand die een website kan bouwen. In een mum van tijd staat er een mooie Wordpress-website. Maar na een tijdje werkt de website niet...
ncsc algemeen Digitale veiligheidseisen en meldplicht cyberincidenten in meer sectoren 4 jaar Het aantal sectoren dat verplicht wordt om passende maatregelen te nemen om hun netwerk- en informatiesystemen te beveiligen en ernstige cyberincidenten moet melden, wordt uitgebreid. Het gaat bijvoorbeeld om grotere partijen die actief zijn in de voedselproductie en -distributie, maakindustrie en post- en koeriersdiensten. De verantwoordelijke EU-bewindspersonen, waaronder minister Stef Blok (...
ncsc algemeen Medior Logistieke Applicatie Proces Consultant - Amsterdam 4 jaar Jouw energie
Als Logistieke consultant kom je terecht in een dynamische omgeving met een splinternieuw distributiecentrum als stokpaardje en houd je je bezig met de logistieke processen, welke uiteenlopen van het MRP in ECC tot ‘picking’ en ‘packing’ in EWM. De uitdaging voor ons is om de systemen en processen voor inkoop en logistiek op de juiste manier vorm te geven en ‘up and running’ te...
aboutict vacatures Beveiligingsadvies kwetsbaarheden in RPKI-validatie software gepubliceerd (update) 4 jaar Het NCSC coördineert een multi-party CVD-proces rondom kwetsbaarheden in RPKI-validatie software. Dit proces vraagt om brede, meervoudige afstemming met veel internationale partijen. Eerder dit jaar is het NCSC benaderd door onderzoekers die de kwetsbaarheden hebben gevonden met het verzoek om hen bij te staan in dit multi-party proces.In navolging van deze melding heeft het NCSC verschillende...
ncsc algemeen Functional Application Manager - Amsterdam 4 jaar Dit wordt je functie
Je beheert en ondersteunt alle applicaties waar jouw team verantwoordelijk voor is, met een focus op MarkLogic. Je kunt omgaan met een sterk gereguleerde, dynamische en complexe IT-omgeving. Je bent pragmatisch, denkt in kansen en wilt dingen gedaan krijgen. Verantwoordelijkheid nemen is voor jou vanzelfsprekend. Je bent intrinsiek gemotiveerd om je T-shaped skills op...
aboutict vacatures Grote rol NCSC in onderzoek opgerolde ransomware bende 4 jaar In een grote internationale operatie van politie en justitie in acht landen zijn 12 verdachten opgespoord die vermoedelijk deel uit maken van een wereldwijd netwerk van cyber criminelen. Deze organisatie richtte zich op agressieve ontwrichting van vitale doelwitten door verwoestende ransomware-aanvallen op de kritieke infrastructuur, zoals overheden en multinationals over de hele wereld.
ncsc algemeen (Senior) Java Developer - Arnhem 4 jaar Groei met ons mee van start-up naar scale-up. Aan jou om vernieuwende applicaties te schrijven en continu te verbeteren. Zo draag jij bij aan duurzamere energie. Maak er werk van als senior full-stack Java Developer bij ENTRNCE.
Jouw energie
De energietransitie is in volle gang. Als full-stack Java Developer bij ENTRNCE wil je hier onderdeel van zijn. Samen met jouw scrumteam internationale...
ictbaneninnederland.nl vacatures Wetsvoorstel uitbreiding bevoegdheden NCSC in consultatie 4 jaar Een wetsvoorstel ter uitbreiding van de bevoegdheden van het NCSC is in consultatie gegaan. Om de digitale weerbaarheid van Nederland te versterken is het van groot belang dat het NCSC zo snel mogelijk informatie over dreigingen en incidenten kan delen. Niet alleen met de Rijksoverheid en met organisaties in vitale sectoren, maar ook met andere Nederlandse organisaties. Het NCSC wil daarvoor het...
ncsc algemeen 'De menselijke natuur vormt het grootste veiligheidsrisico' 4 jaar Wil je als ondernemer zorgen dat je bedrijf cyberveilig is, dan heb je er een flinke klus bij. Dat is de boodschap van Wendy van Ierschot, eigenaar van VIE People, een middelgroot bedrijf in de HR-branche. “Het is niet alleen een kwestie van zorgen voor waterdichte systemen, ook moet je, samen met je personeel, constant alert zijn op phishing en hackpogingen. Juist nu we allemaal thuis werken.'
ncsc algemeen Cyberaanval op een drogisterij 4 jaar Wilma Wagner is eigenaar van een drogisterij in Leidschendam. Een paar jaar geleden werd haar winkel het slachtoffer van een cyberaanval. 'Ineens werd het scherm zwart en kwamen er oranje letters tevoorschijn. De precieze woorden weet ik niet meer. Het kwam neer op: ‘We hebben je pc overgenomen, je moet Bitcoins betalen en anders: helaas pindakaas.’'
ncsc algemeen Het NCSC en dreigingsinformatie 4 jaar Binnen het NCSC geef ik, Noortje Henrichs, leiding aan zowel het Cyber Threat Intelligence-team als het team Dreigingsanalyse. Graag leg ik in deze blog uit wat wij binnen het NCSC met deze termen bedoelen en op welke manieren wij informatie over digitale dreigingen naar onze partners en doelgroepen doorgeven. Dit blog is bedoeld als introductie voor iedereen die geïnteresseerd is in het veld van...
ncsc algemeen Geslaagde NDN Rijksoverheid meet-up over endpoint detectie 4 jaar Op 22 april organiseerde het NCSC een (virtuele) Nationaal Detectie Netwerk meet-up voor rijksoverheidsorganisaties. De meet-up bestond uit een dag(deel) vol presentaties en kennisuitwisseling tussen het NCSC, haar samenwerkingspartners en de doelgroeporganisaties. Deze keer stond de bijeenkomst in het teken van endpoint-detectie.
ncsc algemeen Hackers kraken e-mailaccount van softwarebedrijf 4 jaar AIMMS is een softwarebedrijf met het hoofdkantoor in Haarlem en vestigingen in Seattle en Singapore. Het bedrijf viel in 2020 ten prooi aan cybercriminelen, die op slinkse wijze de tweefactorauthenticatie omzeilden en toegang kregen tot een e-mailaccount en openstaande facturen. Jan-Willem van Crevel is bij AIMMS verantwoordelijk voor onder meer software ontwikkeling en informatiebeveiliging en...
ncsc algemeen Worden geheime diensten écht beperkt door privacyregels? 5 jaar Mede mogelijk gemaakt door: Orange Cyberdefense We praten over de veelbesproken wet op de inlichtingen- en veiligheidsdiensten (WIV), oftewel de sleepwet waarmee de AIVD en MIVD ook communicatie via de kabel mogen aftappen. Maar volgens een rapport van de Algemene Rekenkamer komen ze daar niet eens aan toe wegens een toename van administratieve handelingen. De vraag is echter in hoeverre de...
bnr business Zelfrijdende auto's zoals Tesla's zitten op een dood spoor 5 jaar Mede mogelijk gemaakt door: Orange Cyberdefense Autonoom autorijden lijkt op de achtergrond geraakt. Het meest recente nieuws: twee mannen die afgelopen weekend overleden in een zichzelf besturende Tesla. Op zich een triest gegeven, maar is het fenomeen ook een stille dood aan het sterven? Daarover praten we met Carlo van de Weijer, Director Smart Mobility aan de Technische Universiteit Eindhoven...
bnr business AMdEX, de internationale marktplaats voor data, gebouwd in Nederland 5 jaar Mede mogelijk gemaakt door: Orange Cyberdefense Als organisaties grote hopen data willen uitwisselen, is daarvoor een veilig, onafhankelijk systeem nodig. Volgens het Amsterdam Economic Board en de Universiteit van Amsterdam is dat er nog niet. Dus hebben deze partijen net bekendgemaakt dat ze zèlf bouwen aan AMdEX, oftewel de Amsterdam Data Exchange. We spreken met AMdEX-oprichter Willem Koeman...
bnr business Gokproblemen door lootboxen in videogames 5 jaar Mede mogelijk gemaakt door: Orange Cyberdefense Wie graag videogames speelt, heeft deze digitale gokkasten vast al gezien - of er misschien zelfs extra geld aan uitgegeven. We hebben het over de zogenoemde lootboxen. Daarmee verdienen grote gameuitgevers zoals EA (bekend van FIFA) veel extra geld, maar volgens een nieuw Brits onderzoek werkt dat gokproblemen in de hand. Wat wordt hier al aan...
bnr business