Datalekken Email Beveiliging Intranet

Jeugdzorgbedrijf zet per ongeluk intranet online

Bij Jeudgzorgbedrijf Samen Veilig Midden Nederland heeft systeembeheerder per ongeluk het intranet vanaf het internet toegankelijk gemaakt. Persoonlijke gegevens zoals telefoonnummers en e-mailadressen, persoonlijke verhalen en gedeelde wachtwoorden zijn gelekt van medewerkers.De zender RTV Utrecht laat verder weten dat er nog steeds vertrouwelijke dossiers naar verkeerde personen worden gestuurd.

Fraude Phishing

Ceo-fraude via online vergaderplatforms

De FBI meldt een toename van ceo-fraude via online vergaderplatforms. Na het bemachtigen van het emailadres van de directeur worden medewerkers uitgenodigd door de frauder die zich voordoet als de directeur voor een online vergadering. Er wordt in deze meeting alleen een foto van de directeur getoond en via de chat gezegd dat audio en […]

Multi-Factor Authentication Password Management

Geen wettelijke basis voor verplichte aanschaf eHerkenning

Belastingrechter: Er is geen wettelijke basis voor de verplichte aanschaf van het inlogmiddel eHerkenning, dat onder andere moet worden gebruikt voor het doen van belastingaangifte. Een bedrijf uit ‘t Gooi dat weigerde eHerkenning aan te schaffen en zodoende geen aangifte kon doen hoeft een naheffing van de Belastingdienst niet te betalen.Via eHerkenning kunnen ondernemers bij […]

Autoriteit Persoonsgegevens AVG Data Uitwisseling

Veel clouddiensten sturen data door naar landen waar persoonsgegevens onvoldoende beschermd worden

Toezichthouders krijgen vaak signalen dat clouddiensten niet aan de privacywet voldoen. Zo sturen veel clouddiensten data door naar landen waar persoonsgegevens onvoldoende beschermd worden, zoals de Verenigde Staten. Op grond van Amerikaanse wetgeving hebben de inlichtingen- en veiligheidsdiensten daar het recht om gegevens van EU-burgers in te zien en te gebruiken.De AP stuurt een vragenlijst […]

Security VPN Vulnerability

Ernstige kwetsbaarheden in Cisco VPN Routers

Cisco heeft een waarschuwing gegeven voor verschillende kritieke kwetsbaarheden in vpn-routers waardoor aanvallers apparaten op afstand kunnen overnemen. De impactscore van twee beveiligingslekken CVE-2022-20699 en CVE-2022-20700 zijn het hoogste 10.0. Cisco heeft firmware-updates uitgebracht om de problemen te verhelpen. De in totaal vijftien kwetsbaarheden zijn aanwezig in de RV160, RV160W, RV260, RV260P, RV260W, RV340, RV340W, […]

Phishing

Cyberaanval op Sea-Invest en diverse Vlaamse petrochemische bedrijven

In het weekend werden de IT-systemen van verschillende havenbedrijven aangevallen. De gevolgen voor Sea-Invest, een van de grootste exploitanten ter wereld voor onder meer fruit en brandstoffen, zijn groot aangezien alle administratieve systemen plat liggen. E-mail- en telefoonverkeer is niet mogelijk en medewerkers kunnen geen data uit de planningssystemen verkrijgen om schepen te laden en […]