ncsc

297 nieuwsberichten gevonden
Update wereldwijde storing Crowdstrike
1 jaar
De workaround die CrowdStrike op vrijdag 19 juli deelde, lijkt in de meeste gevallen te werken. Hierdoor nemen de problemen bij organisaties inmiddels af. CrowdStrike en Microsoft hebben tools beschikbaar gesteld om herstel te vergemakelijken. Het NCSC blijft de situatie monitoren en updates via deze pagina delen. Update: 17:20 - 22/07/24 - Microsoft en CrowdStrike stelt hersteltools beschikbaar
De mens in cybersecurity: lastpak of oplossing?
1 jaar
‘Stop!’ Roep ik tegen mijn zoontje die – eenmaal thuisgekomen van een lange schooldag – een sprintje naar de bank trekt en een gelig zandspoor achterlaat. Mijn eerste ingeving is om snel en kordaat op te treden: ‘snel van de bank af en je schoenen uit!’ en: ‘je weet dit toch, waarom doe je het nu wéér?’. Tegelijkertijd weet ik dat het beter is om vanuit geduld en empathie te reageren om zo te proberen te helpen het probleem met zijn eigen vermogen en creativiteit op te lossen. Ondanks dat ik dit weet, zijn die eerste ingevingen zo hardnekkig dat het lastig is om met die kennis te handelen.
De hack bij Hoppenbrouwers
1 jaar
Het is vrijdagavond rond 22.00 uur als directeur Henny de Haas een verontrustend telefoontje krijgt van Marcel, destijds de CFO en verantwoordelijk voor ICT bij Hoppenbrouwers Techniek. 'We zijn gehackt.'
Aanhoudende statelijke cyberspionagecampagne via kwetsbare edge devices
1 jaar
Eerder dit jaar heeft het NCSC samen met de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) een rapport gepubliceerd over de geavanceerde COATHANGER-malware gericht op FortiGate-systemen. Sindsdien heeft de MIVD nader onderzoek gedaan en is gebleken dat de Chinese cyberspionagecampagne veel omvangrijker blijkt te zijn dan eerder bekend. Het NCSC vraagt daarom extra aandacht voor deze campagne en het misbruik van kwetsbaarheden in edge devices. Hiervoor heeft het NCSC een kennisproduct opgesteld met aanvullende informatie over edge devices, bijbehorende uitdagingen en te nemen maatregelen.
Meerdere kwetsbaarheden in Cisco Webex
1 jaar
Eerder deze week is een journalistiek onderzoek gepubliceerd waarin bekend is geworden dat er een kwetsbaarheid zat in de cloudversie van Cisco Webex, de online vergadersoftware van Cisco. Het NCSC heeft op dit moment geen aanwijzingen dat er actief misbruik heeft plaatsgevonden van deze kwetsbaarheid.
Naam NCSC misbruikt in phishingcampagne
1 jaar
Het NCSC heeft berichten ontvangen dat burgers zowel per e-mail als telefoon zijn benaderd door iemand die zich voordoet als een medewerker van het Nationaal Cyber Security Centrum (NCSC). De betreffende persoon neemt doorgaans via telefoon of e-mail contact op met individuen om ‘hulp’ te bieden bij online fraude. Dit is een vorm van phishing, het NCSC zal nooit op eigen initiatief persoonlijk contact met je opnemen. Wees alert wanneer je een e-mail of telefoontje van het NCSC ontvangt over online fraude met cryptocurrency.
Matthijs van Amelsfort per 1 september directeur NCSC
1 jaar
Na een uitgebreide selectieprocedure is Matthijs van Amelsfort met ingang van 1 september 2024 benoemd tot directeur van het Nationaal Cyber Security Centrum (NCSC).
De XZ-factor: sociale kwetsbaarheden in open source projecten
1 jaar
Een Microsoft-consultant ontdekte, min of meer per toeval, dat veelgebruikte open source software was voorzien van een backdoor [1].
Ook Nederlandse bedrijven slachtoffer van ransomwaregroepering Cactus
1 jaar
Uit gezamenlijk onderzoek van cybersecuritybedrijven Fox-IT, Northwave en Responders, in het kader van het samenwerkingsverband Melissa, zijn Nederlandse slachtoffers geïdentificeerd van de ransomwaregroepering ‘Cactus'.
Kwetsbaarheid in Palo Alto PAN-OS
1 jaar
Er is in Nederland actief misbruik waargenomen van kwetsbaarheid CVE-2024-3400 in Palo Alto PAN-OS. Het NCSC adviseert de door Palo Alto beschikbaar gestelde updates met spoed in te zetten.
NISDUC 2024: publieke en private partijen samen aan de slag met de NIS2-richtlijn
1 jaar
Op 23 en 24 april vindt in het The Hague Conference Center de NISDUC 2024 plaats. Tijdens dit congres, dat tot op de laatste stoel bezet is, gaan ruim 600 deelnemers van publieke en private partijen uit Nederland, België en Luxemburg met elkaar in gesprek over de nieuwe Europese cyberrichtlijn: NIS2. De NISDUC 2024 wordt georganiseerd door de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC), met medewerking van andere betrokken toezichthouders.
Het crypto-agilitymonster op een bierviltje
1 jaar
Cryptografie is niet meer weg te denken uit onze moderne informatiebeveiliging. We vertrouwen voor heel veel toepassingen op de beveiligingswaarde die cryptografie levert. Zo worden standaardprotocollen en primitieven zoals TLS, RSA en AES gebruikt om belangrijke processen en informatie te beschermen. Dankzij cryptografie kunnen we veilig betalen met onze bankpas, verkeerslichten aansturen en vertrouwelijke informatie versleutelen.

Pagina's

Abonneren op ncsc