security

596 nieuwsberichten gevonden
Urgent: Vervang voor 11 juli EV-certificaten van DigiCert
5 jaar
Op 8 juli heeft DigiCert bekendgemaakt dat vanaf aanstaande zaterdag 11 juli 20:00 uur een deel van de DigiCert certificaten ongeldig worden verklaard. Het NCSC adviseert om zo snel mogelijk te inventariseren of uw organisatie gebruik maakt van een getroffen EV-certificaat en deze voor 11 juli te vervangen.
Convenant Nationaal Response Netwerk ondertekend
6 jaar
Op 7 februari 2020 hebben zes instellingen en overheidsorganisaties een convenant ondertekend voor het Nationaal Response Netwerk (NRN) met afspraken over samenwerking bij de oplossing van cybersecurity incidenten. Het doel is om bij grootschalige cyberincidenten de kennis en capaciteiten van de deelnemers te bundelen en daardoor de respons op dit soort incidenten verder te versterken
Veelgestelde vragen Citrix ADC en Citrix Gateway servers
6 jaar
Het NCSC heeft een lijst met veel gestelde vragen over Citrix ADC en Citrix Gateway servers samengesteld. Het NCSC updatet deze lijst als er nieuwe informatie beschikbaar is.
Minister JenV wijst vier computercrisisteams aan
6 jaar
Op 24 januari 2020 heeft de minister van JenV een ministeriële regeling gepubliceerd waardoor intensievere informatie-uitwisseling tussen het Nationaal Cyber Security Centrum (NCSC) en vier sectorale computercrisisteams mogelijk wordt. Het is voor de eerste keer dat dit onder de Wbni (Wet beveiliging netwerk- en informatiesystemen) gebeurt. Het gaat om de computercrisisteams voor de zorg (Z-CERT), gemeenten (Informatiebeveiligingsdienst IBD), waterschappen (CERT Watermanagement) en onderwijs en onderzoek (SURFcert). Een mooie stap op weg naar een landelijk dekkend stelsel waarbinnen publieke en private partijen breder, efficiënter en effectiever informatie en kennis uitwisselen. Dit is een van de ambities uit de Nederlandse Cybersecurity Agenda (NCSA) en helpt de digitale slagkracht van Nederland te versterken.
UPDATE: Advies installatie patches Citrix ADC en Citrix Gateway servers
6 jaar
Citrix heeft de laatste patches (inclusief versie 10.5) beschikbaar gesteld voor de softwarepakketten Netscaler ADC en Gateway Server. Het NCSC adviseert om deze patches onder de hieronder uiteengezette voorwaarden te installeren, tenzij uit uw eigen risico-analyse blijkt dat u waarschijnlijk gecompromitteerd bent. De uitkomst van de risico-analyse verschilt per organisatie. Het NCSC kan de risico’s niet voor uw organisatie bepalen. Het NCSC adviseert om na de installatie van de patches te blijven monitoren en detectie toe te passen op misbruik van de kwetsbaarheden. Het NCSC benadrukt dat het nemen van mitigerende maatregelen in alle gevallen gebaseerd dient te zijn op een risicoafweging van de organisatie zelf.
UPDATE: Schakel Citrix-systemen uit waar dat kan of tref aanvullende maatregelen
6 jaar
Het NCSC raadt u aan Citrix ADC en Citrix Gateway servers uit te schakelen. Tot het moment dat een patch beschikbaar is, adviseert het NCSC om inzichtelijk te maken wat de impact is van het uitzetten van de Citrix ADC en Gateway servers. Het NCSC raadt u in ieder geval aan Citrix ADC en Citrix Gateway servers uit te schakelen, als uw organisatie niet voor donderdag 9 januari 2020 door Citrix geadviseerde mitigerende maatregelen heeft getroffen. Kan uw organisatie haar primaire proces/taak niet meer uitvoeren wanneer u Citrix ADC en Citrix Gateway servers uitschakelt? Weeg dan het belang van continuïteit van primaire processen af tegen eventuele schade. Indien uw organisatie besluit Citrix ADC en Citrix Gateway servers niet uit te schakelen, adviseert het NCSC met klem dan wel aanvullende maatregelen te treffen (zie hieronder) en intensief te monitoren. Dit ter aanvulling op de maatregelen die Citrix op haar website adviseert.
UPDATE: Installeer patches van Microsoft voor CryptoAPI en RD Gateway
6 jaar
Microsoft heeft patches beschikbaar gesteld voor recente versies van Microsoft Windows. Deze patches bevatten belangrijke updates die het NCSC als 'high/high' aanmerkt en daarom met grote prioriteit moeten worden geinstalleerd. Het gaat om patches voor Windows CryptoAPI en Windows RD Gateway server.
UPDATE: Vele Nederlandse Citrix-servers kwetsbaar voor aanvallen
6 jaar
Het NCSC vraagt uw aandacht voor een zeer ernstige kwetsbaarheid in Citrix ADC en Citrix Gateway servers, voorheen bekend als Citrix Netscaler. Deze kwetsbaarheid wordt qua ernst ingeschaald op een 9,8 op een schaal van 1 t/m 10. Vele Nederlandse Citrix-servers zijn kwetsbaar voor aanvallen, waarvoor inmiddels ook exploits beschikbaar zijn. Hiermee is misbruik van de kwetsbaarheid mogelijk. Nieuwe informatie zal ook gedeeld worden middels het High/High beveiligingsadvies.
Aanvallers zoeken actief naar kwetsbare Citrix-servers
6 jaar
Beveiligingsonderzoekers hebben bekend gemaakt dat aanvallers actief zoeken naar kwetsbare Citrix ADC en Citrix Gateway servers, voorheen bekend als Citrix Netscaler. Vooralsnog is er nog geen actieve exploit waargenomen, maar deze worden wel verwacht. Dinsdag 24 december 2019 heeft het NCSC al middels een High/High beveiligingsadvies over deze kwetsbaarheid geïnformeerd. Hoewel er nog geen update beschikbaar is, heeft Citrix wel mitigerende maatregelen gepubliceerd.
Branchevereniging Adfiz ontwikkelt cyberportaal voor haar leden
6 jaar
Adfiz is ongeveer 5 jaar geleden gestart met invulling te geven aan het thema cyber. Het begon allemaal met regiobijeenkomsten, waarin docenten uitleg kwamen geven over verschillende aspecten van cybersecurity, licht Joerie van Looij toe. Hij is hoofd communicatie bij Adfiz en vanaf het prille begin betrokken. De bijeenkomsten waren destijds vooral gericht op risicoadvies. De meldplicht datalekken kondigde zich aan en dat was een goede aanleiding voor de leden om cyber op de agenda te zetten bij klanten. Dit werkte overigens 2 kanten op. Enerzijds adviseren de leden van Adfiz hun eigen klanten over verschillende (financiële) risico's, anderzijds zijn zij natuurlijk zelf ook ondernemers die beschikken over veel (gevoelige) data.
Port of Amsterdam: een cyberweerbaar Noordzeekanaalgebied
6 jaar
Het Cybersecurity Programma Noordzeekanaalgebied (NZKG) is gestart door Port of Amsterdam en richt zich op het vergroten van de cyberweerbaarheid van bedrijven in het Noordzeekanaalgebied. Belle Webster, programmamanager cybersecurity, Peter Alkema en Machiel Noijen, beiden strategisch beleidsadviseur bij Port of Amsterdam, vertellen hierover.
Succesvolle NDN Meet-up: Samen digitale dreigingen tegengaan
6 jaar
Op woensdag 13 november jl. heeft het NCSC haar derde NDN Meet-up van 2019 georganiseerd. Deze keer exclusief voor alle Rijksoverheidsorganisaties die kiezen voor samenwerking tegen digitale dreigingen middels de dienstverlening van het Nationaal Detectie Netwerk (NDN). Het NDN is een netwerk dat zich richt op het onderling delen van dreigingsinformatie. Met 70 deelnemers van ruim 40 Rijksoverheidsorganisaties mogen we spreken van een geslaagde bijeenkomst.
Goed back-up systeem redt advocatenkantoor
6 jaar
Rein Advocaten & Adviseurs is een kantoor met zo'n 25 medewerkers verspreid over kantoren in Assen, Emmen en Groningen. Zoals vele ondernemingen in de zakelijke dienstverlening hebben ook zij hun bedrijfsvoering voor een groot deel gedigitaliseerd. Zo communiceren ze met de rechtbank via een aparte portal waar zij bijvoorbeeld hun bewijs- en andere processtukken aanleveren. Voor het beheer van hun debiteuren werken ze samen met een externe partij die hen regelmatig links mailt om vorderingen in te zien en bij te werken.
Een lokale aanpak voor ondernemers in Noord-Nederland
6 jaar
In 2018 is de Stichting Cybersafety Noord Nederland, met subsidie van het DTC, opgericht. Het is een initiatief van 2 Friese ondernemers, die binnen hun regio steeds meer ondernemers zagen worstelen met cyberveiligheid. 'Wij dachten, als zelfs grote bedrijven worstelen met hun cyberweerbaarheid, hoe zit het dan met bedrijven binnen het mkb?'
Studenten maken Zuivelhoeve digitaal veilig
6 jaar
Anton Klapwijk is de trotse eigenaar van Zuivelhoeve, een kaas- en worstenwinkel in de levendige Korte Kerkstraat in Leeuwarden. Oorspronkelijk was dit alleen een kaaswinkel maar recentelijk is hier een worstenwinkel bijgekomen, pal tegenover de kaaswinkel. 'Als ondernemer ben je vooral bezig met de inkoop en verkoop van je producten. Ik wist dat (cyber)security steeds belangrijker wordt, maar dat is voor ondernemers toch een beetje een ver van je bed show.'
Pulse Secure- en Fortigate VPN-software: Nog veel organisaties in Nederland kwetsbaar
6 jaar
Het NCSC heeft het aantal geïdentificeerde kwetsbare Pulse Secure- en Fortigate-systemen binnen Nederland de afgelopen maand zien afnemen. Toch lopen nog veel organisaties een ernstig risico door misbruik van deze kwetsbaarheden.
Cybersecurity woordenboek maakt lastige terminologie begrijpelijk
6 jaar
De minister van Justitie en Veiligheid, Ferd Grapperhaus, heeft tijdens de One Conference uit handen van directeur van Cyberveilig Nederland, Petra Oldengarm, het eerste exemplaar van het 'Cybersecurity Woordenboek – van cybersecurity naar Nederlands' in ontvangst genomen.
Nederlandse versie van het Traffic Light Protocol (TLP) beschikbaar
6 jaar
Sinds kort is het veelgebruikte Traffic Light Protocol (TLP) ook officieel in het Nederlands beschikbaar.
'Een vliegende start voor cyberbewuste medewerkers'
6 jaar
Hoe meer organisaties gaan digitaliseren en innoveren, des te meer er ook rekening gehouden moet worden met de kwetsbaarheden die deze digitale wereld met zich meebrengt. Zoals ook de hoofdboodschap in het Cybersecurity Beeld Nederland (CSBN) 2019 luidt: de digitalisering neemt toe, maar de cyberdreiging ook. Reden voor Royal Schiphol Group om te blijven investeren in cybersecurity en specifiek de bewustwording van medewerkers.
Onderzoek Vrije Universiteit onthult kwetsbaarheden in Intel-processoren
7 jaar
Onderzoekers van de Vrije Universiteit hebben kwetsbaarheden gevonden, genaamd RIDL en Fallout, die in een groot aantal Intel-processoren aanwezig zijn. Misbruik van de kwetsbaarheden maakt het mogelijk om vertrouwelijke informatie te achterhalen door middel van het uitvoeren van code op de computer van een slachtoffer.
Ondernemers starten 6 nieuwe samenwerkingen met steun van Digital Trust Center
7 jaar
Meer dan 100 publieke en private organisaties gaan vanaf vandaag van start met nieuwe samenwerkingsprojecten op het gebied van veilig digitaal ondernemen. Het Digital Trust Center, onderdeel van het ministerie van Economische Zaken en Klimaat, maakte vandaag bekend welke initiatieven aanspraak kunnen maken op de subsidieregeling van in totaal 1 miljoen euro om regionale en sectorspecifieke samenwerkingsverbanden te stimuleren.

Pagina's

Abonneren op security