security

602 nieuwsberichten gevonden
Politie houdt drie mannen aan voor versturen van phishingberichten
4 weken
De politie heeft afgelopen dinsdag drie mannen uit Terneuzen aangehouden op verdenking van het versturen van phishingberichten ...
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
4 weken
Het Nationaal Cyber Security Centrum (NCSC) heeft meerdere organisaties ingelicht dat wachtwoorden van hun firewalls of ...
AP: veel gemeenten worstelen met regels voor cameratoezicht
4 weken
Veel gemeenten worstelen met het voldoen aan de regels voor cameratoezicht, zo stelt de Autoriteit Persoonsgegevens in een ...
Splunk waarschuwt voor actief misbruik van kritiek lek in Splunk Enterprise
4 weken
Softwarebedrijf Splunk waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in Splunk Enterprise waardoor een ...
Autoriteiten delen half miljoen gestolen wachtwoorden met Have I Been Pwned
4 weken
Een half miljoen wachtwoorden die politie en andere opsporingsdiensten aantroffen bij een operatie tegen het SocGholish-botnet, ...
NCSC-2026-0208 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine
4 weken
Cisco heeft meerdere kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC). De kwetsbaarheden kunnen door zowel geauthenticeerde als niet-geauthenticeerde aanvallers worden misbruikt. Een geauthenticeerde aanvaller met administratieve rechten kan speciaal vervaardigde HTTP-verzoeken sturen om willekeurige commando's uit te voeren, wat kan leiden tot Denial-of-Service en privilege-escalatie, waardoor de integriteit en beschikbaarheid van de systemen in het geding komen. Daarnaast kunnen sommige kwetsbaarheden leiden tot ongeautoriseerde informatieontsluiting. Niet-geauthenticeerde aanvallers kunnen eveneens willekeurige code op afstand uitvoeren en toegang krijgen tot gevoelige informatie zoals gehashte inloggegevens. De oorzaak ligt in onjuiste autorisatiecontroles bij toegang tot bepaalde bronnen binnen de systemen.
Cryptostelende clipper-malware infecteert usb-sticks om zich te verspreiden
4 weken
Microsoft waarschuwt voor malware die usb-sticks infecteert en het heeft voorzien op de cryptovaluta van slachtoffers. Volgens ...
FortiBleed: duizenden Fortinetsystemen mogelijk geraakt
4 weken
Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is geraakt.
Tweede Kamer wil onderwijs minder afhankelijk maken van Big Tech
4 weken
De Tweede Kamer wil het Nederlandse funderend onderwijs minder afhankelijk maken van Big Tech. Een motie die het kabinet ...
Kabinet maakt advies over overnameverbod Solvinity niet openbaar
4 weken
Het kabinet maakt het advies van het Bureau Toetsing Investeringen (BTI) waarin werd aangeraden om de beoogde Amerikaanse ...
NCSC roept beheerders op om Wordpress-sites te beveiligen tegen malware
4 weken
Het Nationaal Cyber Security Centrum (NCSC) roept beheerders en eigenaren van WordPress-sites op om hun website te beveiligen ...
Staatssecretaris: eigen AI-capaciteit essentieel voor strategische autonomie
4 weken
Het is voor de strategische autonomie van Nederland essentieel om meer eigen AI-capaciteiten op te bouwen, zo stelt ...
Politie haalt SocGholish-botnet offline, zet bij opschonen hackbevoegheid in
4 weken
De Nederlandse politie heeft tijdens een internationale operatie servers van het SocGholish-botnet offline gehaald en ...
VK adviseert tegen gebruik van vibe coding voor gevoelige data en secrets
4 weken
Ontwikkelaars en organisaties doen er verstandig aan om geen vibe coding in te zetten voor het ontwikkelen van applicaties en ...
Ministerie van Financiën afgelopen maart gehackt via zerodaylek
4 weken
Het ministerie van Financiën is afgelopen maart gehackt via een zerodaylek in de software die toegang tot de werkplekomgeving ...
Minister: nieuw zorgsysteem geen 'one-stop-shop' voor hackers
4 weken
De ontwikkeling van een nieuw zorgsysteem en gegevensuitwisseling leidt niet tot een 'one-stop-shop' voor hackers zoals ...
Wordpress-sites doelwit van botnet: bezoekers ook geraakt
4 weken
Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van Wordpress-sites op om actie te ondernemen en bezoekers om alert te zijn op verdachte updates. We informeren actief website-eigenaren van getroffen websites. Lees hieronder meer over het handelingsperspectief.
Fortinet-klanten opgeroepen om alle admin- en vpn-wachtwoorden te wijzigen
4 weken
Organisaties die gebruikmaken van firewalls en vpn's van Fortinet zijn door de Australische overheid opgeroepen om alle admin- ...
Grootschalig misbruik van lek in WordPress-plug-in Gravity SMTP gemeld
4 weken
Aanvallers maken op grote schaal misbruik van een kwetsbaarheid in de Gravity SMTP plug-in voor WordPress, zo meldt ...
Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows
1 maand
Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem
1 maand
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC sloot ook Energy Innovation NL zich als eerste partner aan.
Misconfiguraties bieden open deur tot gevoelige gegevens
1 maand
Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het internet af op zoek naar precies dat ene foutje. Het NCSC heeft de afgelopen maanden verschillende incidenten waargenomen waarbij een misconfiguratie kwaadwillenden in staat stelde om gevoelige informatie buit te maken.
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS
1 maand
Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid
1 maand
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van Cyber Threat Intelligence. Op de nieuwe website vinden organisaties actuele projectinformatie, updates en nieuws.
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft
1 maand
De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op een selectie van de belangrijkste bevindingen voor het Nederlandse bedrijfsleven.
Gezamenlijke actie politie en NCSC legt groot botnetwerk plat
1 maand
Dankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er 200 servers geïdentificeerd waar actie op is ondernomen. De servers stuurden miljoenen geïnfecteerde apparaten zoals computers, tablets en smartphones aan om cyberaanvallen uit te voeren.
Bedrijven verbeteren beveiliging van websites en e-mail
1 maand
Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in 2023 naar 73,2% in 2026. Tussen 2025 en 2026 was de groei relatief groot: 6,7 procentpunt voor websites en 7,5 procentpunt voor e-mail.
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco
2 maanden
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.

Pagina's

Abonneren op security