security

584 nieuwsberichten gevonden
SonicWall-lekken weken voor het verschijnen van patch misbruikt bij aanvallen
4 weken
Twee kwetsbaarheden in de SMA1000-gateway van SonicWall zijn zeker drie weken voordat patches beschikbaar kwamen misbruikt bij ...
Vastgoedtransacties in Roemenië onmogelijk na aanval op Roemeens Kadaster
4 weken
Vastgoedtransacties in Roemenië zijn al bijna een week onmogelijk nadat het Roemeense Kadaster ANCPI werd getroffen door een ...
AI-bedrijf Hugging Face meldt inbraak op systemen, adviseert vervangen tokens
4 weken
Aanvallers zijn erin geslaagd om in te breken op systemen van Hugging Face, zo heeft het AI-bedrijf zelf bekendgemaakt. Klanten ...
'OpenSSL verhielp stilletjes HollowByte denial of service-kwetsbaarheid'
4 weken
OpenSSL heeft stilletjes een kwetsbaarheid verholpen waardoor het mogelijk is om bij servers een denial of service te ...
Onderzoeker: Kritiek WordPress-lek WP2Shell gevonden met behulp van AI
4 weken
Een kritieke kwetsbaarheid in WordPress met de naam WP2Shell is gevonden met behulp van AI-model GPT5.6 Sol Ultra, zo stelt ...
Haarlemmermeer moet extra maatregelen nemen voor gebruik Copilot
4 weken
De gemeente Haarlemmermeer moet extra maatregelen nemen om gebruik te kunnen maken van Microsoft 365 Copilot, zo laat de ...
NCSC roept op tot snel installeren van updates Microsoft Office en SharePoint
4 weken
Het Nationaal Cyber Security Centrum (NCSC) roept organisaties vandaag op om beveiligingsupdates voor Microsoft Office en ...
Installeer updates voor kwetsbaarheden in Microsoft Office
4 weken
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel mogelijk te installeren.
Website Nextcloud wegens 'probleem met infrastructuur' offline
4 weken
De website van Nextcloud is wegens een 'probleem met de infrastructuur' nog altijd offline, zo laat de aanbieder op het eigen ...
Nieuwe Britse premier zegt plan voor digitale identiteit te schrappen
4 weken
De nieuwe Britse premier Andy Burnham zegt het plan van zijn voorganger Keith Starmer voor het invoeren van een digitale ...
Duitse overheid waarschuwt dat WordPress-lek tot grote verstoringen kan leiden
4 weken
De Duitse overheid waarschuwt dat een kritieke kwetsbaarheid in WordPress tot grote verstoringen bij bedrijven kan leiden en ...
Misbruik van kritieke RCE-kwetsbaarheid in ServiceNow AI-platform gemeld
4 weken
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in het AI-platform van ServiceNow waardoor een ...
Arbeidsplatform Paidwork lekt gegevens van ruim 23 miljoen mensen
1 maand
Arbeidsplatform Paidwork heeft de gegevens van ruim 23 miljoen mensen gelekt. De data werd in maart buitgemaakt en is nu op ...
Dora Horjus programmamanager House of Cyber bij NCSC
1 maand
Het Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een nieuw huis voor zijn medewerkers, maar ook voor een plek waar publieke en private partijen fysiek én actief kunnen samenwerken aan de cybersecurity van Nederland.
Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen
1 maand
Russische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van deze camera’s, maar ook hacktivistische groeperingen en cybercriminelen. Daarom roept het NCSC organisaties en thuisgebruikers op om IP-camera’s beter te beveiligen door onder andere je apparaten up-to-date te houden, je netwerk te segmenteren en het aanvalsoppervlak te verkleinen. Lees hieronder ons uitgebreide handelingsperspectief.
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
1 maand
De Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Hiermee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.
Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid
1 maand
Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen. Ook is het functioneel toepassingsgebied bijgewerkt.
Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1
1 maand
Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve en geautomatiseerde uitwisseling van dreigingsinformatie mogelijk maakt, op de 'Pas toe of leg uit'-lijst van Forum Standaardisatie op te laten nemen.
De Cyberbeveiligingswet in laatste fase van vaststelling
1 maand
Op 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de Eerste Kamer het wetsvoorstel aanneemt, treedt de Cbw naar verwachting op 15 augustus 2026 in werking. Organisaties die onder de wet vallen, krijgen dan te maken met nieuwe verplichtingen op het gebied van digitale weerbaarheid.
FortiBleed: duizenden Fortinetsystemen mogelijk geraakt
2 maanden
Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is geraakt.
WordPress-sites doelwit van botnet: bezoekers ook geraakt
2 maanden
Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van WordPress-sites op om actie te ondernemen en bezoekers om alert te zijn op verdachte updates. We informeren actief website-eigenaren van getroffen websites. Lees hieronder meer over het handelingsperspectief.
Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows
2 maanden
Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem
2 maanden
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC sloot ook Energy Innovation NL zich als eerste partner aan.
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS
2 maanden
Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid
2 maanden
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van Cyber Threat Intelligence. Op de nieuwe website vinden organisaties actuele projectinformatie, updates en nieuws.
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft
2 maanden
De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op een selectie van de belangrijkste bevindingen voor het Nederlandse bedrijfsleven.
Bedrijven verbeteren beveiliging van websites en e-mail
3 maanden
Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in 2023 naar 73,2% in 2026. Tussen 2025 en 2026 was de groei relatief groot: 6,7 procentpunt voor websites en 7,5 procentpunt voor e-mail.
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco
3 maanden
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
Actief misbruik Ivanti Endpoint Manager Mobile
3 maanden
Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.

Pagina's

Abonneren op security