Nieuws

Aanvallers verspreiden backdoor via updateproces antivirussoftware eScan 12 uur
Aanvallers hebben via het updatemechanisme van virusscanner eScan een onbekend aantal organisaties met backdoors en ...
security.nl security
OM eist celstraf tegen ict'er voor stelen data honderdduizenden festivalgangers 13 uur
Het Openbaar Ministerie heeft tegen een 28-jarige man uit Amsterdam die wordt verdacht van het stelen van persoonsgegevens van ...
security.nl security
Carpetright accepteert door cyberaanval alleen cash en overschrijvingen 13 uur
Vloerbedekkingketen Carpetright accepteert als gevolg van een cyberaanval in de winkels alleen nog maar contant geld en ...
security.nl security
'Populaire Chinese keyboard-apps lekken toetsaanslagen miljard gebruikers' 14 uur
Populaire Chinese cloudgebaseerde keyboard-apps lekken de toetsaanslagen van wel een miljard gebruikers, zo waarschuwen ...
security.nl security
AIVD: China één van de grootste cyberdreigingen voor Nederland 15 uur
China vormt één van de grootste cyberdreigingen voor Nederland en daarom moeten onderzoeken naar Chinese aanvallen worden ...
security.nl security
'Slimme sloten' via hard-coded credentials in Chirp Systems app te openen 15 uur
Een kritieke kwetsbaarheid in een app van Chirp Systems maakt het mogelijk voor aanvallers om toegang tot tienduizenden ...
security.nl security
Mozilla: meeste datingapps verkopen en delen persoonlijke data gebruikers 17 uur
De meeste datingapps zijn niet goed voor de privacy en verkopen persoonlijke data van gebruikers, zo stelt Mozilla op basis van ...
security.nl security
Privégegevens groot deel bevolking VS gestolen bij ransomware-aanval 18 uur
Bij een ransomware-aanval op Change Healthcare is persoonlijke informatie van een 'aanzienlijk deel' van de Amerikaanse ...
security.nl security
NSC wil opheldering over inzet van 'slimme camera's' in supermarkten 18 uur
Nieuw Sociaal Contract (NSC) heeft tijdens een overleg van de vaste commissie voor Digitale Zaken demissionair staatssecretaris ...
security.nl security
Politie houdt verdachten aan voor ddos-aanvallen op Limburgs bedrijf 19 uur
De politie heeft twee 24-jarige mannen uit Heerlen en Sittard aangehouden op verdenking van het uitvoeren van meerdere ...
security.nl security
Firefox schakelt proactief blokkeren onbetrouwbare downloads tijdelijk uit 19 uur
Mozilla heeft een een recent toegevoegde feature aan Firefox waardoor onbetrouwbaar geachte downloads proactief worden ...
security.nl security
Gemeente Deventer gaat dit jaar vaker drone-inspecties uitvoeren 20 uur
De gemeente Deventer gaat dit jaar vaker drone-controles uitvoeren, zo laat het in het jaarverslag van de Vergunningverlening, ...
security.nl security
Overheid en fabrikanten kijken naar systeem dat auto's toegang tot gebied geeft 20 uur
De Nederlandse overheid gaat samenwerken met de Zuid-Koreaanse automerken Kia en Hyundai, waarbij onder andere wordt gekeken of ...
security.nl security
Microsoft: zerodaylek in Windows Print Spooler jarenlang gebruikt bij aanvallen 20 uur
Een zerodaylek in de Windows Print Spooler-service, dat door de NSA aan Microsoft werd gerapporteerd, is jarenlang gebruikt bij ...
security.nl security
Gemeente Tilburg: geen bevoegdheid om op deurbelcamera's te handhaven 1 dag
De gemeente Tilburg zegt dat het geen bevoegdheid heeft om op deurbelcamera' te handhaven die de openbare weg filmen. Ook ziet ...
security.nl security
Meta: onderzoek Autoriteit Persoonsgegevens gebaseerd op 'onjuiste feiten' 1 dag
Het onderzoek van de Autoriteit Persoonsgegevens (AP) naar het gebruik van Facebook door de Rijksoverheid is gebaseerd op ...
security.nl security
Privacytoezichthouders richten zich komende jaren op betere naleving AVG 1 dag
De Europese privacytoezichthouders, verenigd in de EDPB, hebben hun prioriteiten voor de komende vier jaar bekendgemaakt en ...
security.nl security
'Tien procent Palo Alto Networks-firewalls mist mitigatie tegen aanvallen' 1 dag
Zo'n tien procent van de firewalls van Palo Alto Networks mist een mitigatie die moet beschermen tegen aanvallen waarbij ...
security.nl security
Minister kijkt naar opties voor koppelen zorgdata voor secundair gebruik 1 dag
Demissionair minister Helder van Volksgezondheid kijkt naar opties voor het koppelen van zorgdata voor secundair gebruik. Dat ...
security.nl security
Griekse post krijgt voor datalek door ransomware drie miljoen euro boete 1 dag
De Griekse privacytoezichthouder HDPA heeft de Griekse post wegens een datalek door een ransomware-aanval in 2022 een boete van ...
security.nl security
NIST loopt ver achter met verwerken van kwetsbaarheden in NVD-database 1 dag
Het Amerikaanse National Institute of Standards and Technology (NIST), een organisatie die onder andere verantwoordelijk is ...
security.nl security
Securitybedrijf meldt afname losgeldbetalingen door slachtoffers ransomware 1 dag
Het aantal slachtoffers van ransomware dat losgeld betaalt is naar het laagste niveau in vijf jaar tijd gedaald, zo stelt ...
security.nl security
Britse politie: brede uitrol end-to-end encyptie brengt gebruikers in gevaar 1 dag
De manier waarop techbedrijven end-to-end encryptie uitrollen brengt gebruikers in gevaar, zo stelt Graeme Biggar, hoofd van ...
security.nl security
Voormalig cyberbeleidsadviseur Witte Huis hekelt afhankelijkheid Microsoft 1 dag
De Amerikaanse overheid is veel te afhankelijk van Microsoft, wat een gevaar voor de nationale veiligheid kan zijn, zo stelt AJ ...
security.nl security
Politiechefs roepen overheden op uitrol end-to-end encryptie te stoppen 2 dagen
Europese politiechefs roepen overheden en techbedrijven op om de uitrol van end-to-end encryptie te stoppen, zo meldt Europol ...
security.nl security
Volkswagen bevestigt meerdere cyberaanvallen waarbij data werd gestolen 2 dagen
Aanvallers hebben tussen 2011 en 2014 meerdere aanvallen op Volkswagen uitgevoerd waarbij allerlei data werd gestolen, zo laat ...
security.nl security
Honderdduizenden WordPress-sites kwetsbaar door kritiek Forminator-lek 2 dagen
Honderdduizenden WordPress-sites zijn kwetsbaar voor aanvallen door een kritieke kwetsbaarheid in de Forminator-plug-in. Via de ...
security.nl security
Openbaar Ministerie: Telegram geeft geen gehoor aan verwijderverzoeken 2 dagen
Chatapp Telegram geeft geen gehoor aan verzoeken om content van het platform te verwijderen, zo laat het Openbaar Ministerie ...
security.nl security
Thunderbird krijgt in juli support voor Exchange: eerste nieuwe protocol in 20 jaar 3 dagen
Thunderbird krijgt in juli support voor Exchange, zo hebben de ontwikkelaars aangekondigd. Vooralsnog zal het eerst alleen om ...
security.nl security
Politiediensten halen ddos-as-a-service platform Stresser.tech offline 3 dagen
Bij een internationale politieoperatie, waar ook de Nederlandse politie aan deelnam, is het ddos-as-a-service platform ...
security.nl security
CrushFTP waarschuwt voor actief aangevallen zerodaylek in ftp-software 3 dagen
CrushFTP waarschuwt klanten voor een actief aangevallen zerodaylek in de ftp-serversoftware en adviseert om de beschikbaar ...
security.nl security
MITRE meldt inbraak op netwerk via zerodaylekken in Ivanti vpn-servers 3 dagen
De MITRE Corporation, de organisatie achter het Common Vulnerabilities and Exposures (CVE) systeem om kwetsbaarheden te ...
security.nl security
NCSC meldt actief misbruik van kritiek Palo Alto firewall-lek in Nederland 4 dagen
Er is in Nederland misbruik gemaakt van een kritieke kwetsbaarheid in de firewalls van Palo Alto Networks, zo meldt het ...
security.nl security
Actief misbruik waargenomen van kwetsbaarheid in Palo Alto PAN-OS 4 dagen
Er is in Nederland actief misbruik waargenomen van kwetsbaarheid CVE-2024-3400 in Palo Alto PAN-OS. Het NCSC adviseert de door Palo Alto beschikbaar gestelde updates met spoed in te zetten.
ncsc algemeen
Bijna zeshonderd Poolse burgers bespioneerd via Pegasus-spyware 4 dagen
De afgelopen jaren zijn bijna zeshonderd Poolse burgers via de Pegasus-spyware door de overheid bespioneerd, zo heeft de Poolse ...
security.nl security
Duitse politici krijgen hulp van overheid, X en TikTok bij beveiligen accounts 4 dagen
In aanloop naar de Europese parlementsverkiezingen krijgen Duitse politici hulp van de overheid, X, TikTok en LinkedIn bij het ...
security.nl security
NCSC-2024-0190 [1.00] [M/H] Kwetsbaarheden verholpen in Solarwinds Platform 4 dagen
Solarwinds heeft kwetsbaarheden verholpen in Solarwinds Platform. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Manipulatie van gegevens Omzeilen van beveiligingsmaatregel (Remote) code execution (Gebruikersrechten) SQL Injection Toegang tot gevoelige gegevens
ncsc security
NCSC-2024-0189 [1.00] [M/H] Kwetsbaarheden verholpen in Owncloud 4 dagen
Er zijn kwetsbaarheden verholpen in Owncloud. Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service te veroorzaken, of om authenticatie te omzeilen en toegang te krijgen tot de gegevens van het slachtoffer.
ncsc security
Man die via bankhelpdeskfraude bijna 80.000 euro stal krijgt twee jaar cel 4 dagen
Een 21-jarige man uit Kudelstaart die via bankhelpdeskfraude bijna 80.000 euro van oudere mensen stal is veroordeeld tot een ...
security.nl security
Autoriteit Persoonsgegevens adviseert overheid te stoppen met Facebook 4 dagen
Vanwege privacyrisico's voor burgers moet de overheid stoppen met het gebruik van Facebookpagina's, zo adviseert de Autoriteit ...
security.nl security
AP adviseert overheid om te stoppen met Facebookpagina's 4 dagen
Vanwege privacyrisico's voor burgers moet de overheid stoppen met het gebruik van Facebookpagina's, zo adviseert de Autoriteit ...
security.nl security
'Britse toezichthouder vindt Googles plan voor trackingcookies onvoldoende' 4 dagen
De Britse privacytoezichthouder ICO vindt het plan van Google om trackingcookies te vervangen onvoldoende. Het voorstel moet ...
security.nl security
Google ontdekt bij onderzoek Windows Registry vijftig kernel-kwetsbaarheden 4 dagen
Het Project Zero-team van Google heeft bij een onderzoek naar de Windows Registry vijftig kwetsbaarheden in de Windows-kernel ...
security.nl security
Frans ziekenhuis annuleert operaties wegens cyberaanval, valt terug op papier 4 dagen
Een Frans ziekenhuis heeft meerdere niet-urgente operaties geannuleerd wegens een cyberaanval, waardoor personeel noodgedwongen ...
security.nl security
ACM laat SIDN voor het eerst domeinnamen van webwinkel schrappen 4 dagen
De Autoriteit Consument & Markt (ACM) heeft de Stichting Internet Domeinregistratie Nederland (SIDN) vorige maand opgedragen om ...
security.nl security
Onderzoek: digitale vaardigheden en kennis Nederlander kunnen veel beter 4 dagen
Nederlanders kunnen nog veel leren op het gebied van digitale vaardigheden en digitale kennis, zo stelt de Amsterdam School of ...
security.nl security
Onderwijs moet maatregelen checken voor Zoom-gebruik zonder privacyrisco's 4 dagen
Nederlandse onderwijsinstellingen moeten kijken of ze de nodige maatregelen hebben genomen om Zoom zonder privacyrisico's te ...
security.nl security
NCSC-2024-0188 [1.00] [M/H] Kwetsbaarheden verholpen in Veritas BackupExec 4 dagen
Veritas heeft kwetsbaarheden verholpen in BackupExec. Een lokale kwaadwillende kan de kwetsbaarheden misbruiken om middels een DLL-injectie willekeurige code uit te voeren, of om willekeurige bestanden te kunnen verwijderen van het systeem en zo mogelijk een Denial-of-Service te veroorzaken.
ncsc security
NCSC-2024-0187 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VirtualBox 4 dagen
Oracle heeft kwetsbaarheden verholpen in VirtualBox. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) Toegang tot gevoelige gegevens
ncsc security
NCSC-2024-0186 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Systems 4 dagen
Oracle heeft kwetsbaarheden verholpen in componenten van Systeemsoftware. Een kwaadwillende met fysieke toegang tot de hardware, of lokale toegang tot de infrastructuur, kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: Cross-Site Scripting (XSS) Denial-of-Service (DoS) (Remote) code execution (Administrator/Root rechten) (Remote)...
ncsc security

Pagina's