Risico op security-incidenten door supply chain neemt toe
Het risico dat bedrijven lopen op een cyberincident door een relatie met een leverancier of ‘fourth party’ in de keten neemt steeds meer toe. Dit stellen SecurityScorecard en The Cyentia Institute in een gezamenlijk onderzoek.
Uit het onderzoek blijkt dat 98 procent van de ondervraagde bedri... Lees meer
Hackers kraken zakelijke Chromebooks met SH1MMER-tool
Hackers van The Mercury Group hebben de exploit SH1MMER ontwikkeld waarmee Chromebooks kunnen worden ‘bevrijd’ van zakelijke beheerfunctionaliteit. Dit meldt The Register. Google werkt met zijn hardware-partners aan een oplossing hiervoor.
Concreet is SH1MMER een aangepaste Return Merchandis... Lees meer
KeePass betwist kwetsbaarheid die wachtwoorddiefstal mogelijk maakt
Het KeePass-team, dat de populaire open-source software voor wachtwoordbeheer ontwikkelt, betwist een recente ontdekking van een kwetsbaarheid in hun software. Volgens het rapport over de kwetsbaarheid is het mogelijk om wachtwoorden te stelen door misbruik te maken van deze kwetsbaarheid.
KeeP... Lees meer
CISA waarschuwt opnieuw voor aanvallen met RMM-tools
Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) luidt de noodklok over een belangrijke dreiging die al een tijdje aan het broeien is - het kwaadwillig gebruik van tools voor beheer op afstand.
Afgelopen herfst maakte een massale cyberaanvalcampagne gebruik van legitieme s... Lees meer
Horizon3 ontdekt nieuwe exploit VMware vRealize Log Insight
Securityonderzoekers van securitytestorganisatie Horizon3 hebben een nieuwe exploit ontdekt voor VMware vRealize Log Insight-appliances. Deze exploit combineert een aantal eerder gevonden en gepatchte lekken in een nieuwe exploit die op afstand code als root kan uitvoeren.
Onlangs ontdekten de s... Lees meer
’15 jaar oude Python bug bedreigt 350.000 open-source projecten’
Onderzoekers van Trellix hebben bijna 62.000 open-source projecten gepatcht in reactie op een vijftien jaar oude Python-kwetsbaarheid.
De bug (CVE-2007-4559) werd eind vorig jaar door het team van Trellix ontdekt in de tarfile-module van Python. De kwetsbaarheid liep oorspronkelijk in 2007 tegen... Lees meer
Microsoft roept beheerders op om Exchange servers te updaten
De techgigant waarschuwt dat niet-gepatchte Exchange servers een aantrekkelijk doelwit zijn voor cybercriminelen.
Microsoft deelde de oproep in een blogbericht van het Microsoft Exchange Team. De techgigant wees op het belang van updates.
"We hebben het al eerder gezegd, we zeggen het nu en ... Lees meer
Expert bijdrage
Breng de ‘zero’ terug in zero trust
Zero trust is een geavanceerde cybersecurity-aanpak, gebaseerd op het elimineren van impliciet vertrouwen. Dankzij zijn hoge efficiëntie en zijn vermogen om aanvallen te stoppen voordat zij zich voordoen - alsmede druk vanuit overheden - wordt dit concept steeds populairder. Sterker nog, volgens h... Lees meer
‘Ransomwaregroep Hive opgerold door FBI en Europol’
De infrastructuur van Hive ligt eruit. Europol beweert in een verklaring dat de ransomwaregroep is aangepakt door een samenwerkingsverband van Nederlandse, Duitse en Amerikaanse autoriteiten.
"Deze website is in beslag genomen", luidt de banner waar de bezoekerswebsite van ransomwaregroep Hive s... Lees meer
‘Nederlandse hacker steelt persoonlijke data van bijna alle Oostenrijkers’
Een Nederlandse hacker zou de persoonlijke data van bijna alle Oostenrijkers hebben gestolen. Dit stelt het Openbaar Ministerie (OM) in Amsterdam. De cybercrimineel is eind vorig jaar aangehouden.
Volgens het OM is eind november door de cybercrime unit van de Politie Amsterdam een 25-jarige man ... Lees meer