De Europese Commissie gaat achter cloud computing aan, de online gegevensopslag die wordt gedomineerd door grote Amerikaanse bedrijven. Een wetsvoorstel is bedoeld om de bezorgdheid weg te nemen over de afhankelijkheid van een kleine groep providers: voornamelijk Amazon Web Services, Google Cloud, IBM Cloud en Microsoft Azure. Het wetsvoorstel creëert een toezichtsysteem dat is ontworpen […]
Bewustwordingstrainingen op het gebied van cybersecurity en phishing moeten na ongeveer zes maanden worden herhaald om ervoor te zorgen dat medewerkers phishingmails goed blijven herkennen. Dat blijkt uit een onderzoek dat door een aantal Duitse universiteiten is uitgevoerd bij een organisatie uit de publieke sector. In Duitsland zijn publieke organisaties verplicht om een informatiebeveiligingsbeheersysteem (ISMS) […]
Afgelopen donderdag diende Brittany Conditi in het noordelijke district van Californië een class-action klacht in tegen Instagram en het moederbedrijf Facebook wegens inbreuk op de privacy, waarbij ze beweerde dat Instagram toegang had tot de smartphonecamera’s van gebruikers terwijl er geen gebruik werd gemaakt van functies waarvoor cameratoegang nodig was, ondanks de beklaagden hun verklaring […]
Düsseldorf University Hospital is geïnfecteerd geraakt met ransomware door een bekende kwetsbaarheid in Citrix. Door de verstoorde systemen kon het ziekenhuis onder meer geen ambulances meer ontvangen. Het ministerie van Justitie van de Duitse deelstaat Noordrijn-Westfalen heeft gisteren een bericht vrijgegeven dat een patiënt is overleden als gevolg van de ransomwareaanval. De vrouw had per […]
De versleutelde e-maildienst Tutanota is al een maand het doelwit van ddos-aanvallen, waardoor gebruikers meerdere dagen geen gebruik van de dienst konden maken. De aanvallen begonnen halverwege augustus en de aanvallers veranderden steeds van aanvalsvector, aldus Tutanota. Afgelopen weekend werd de e-maildienst wederom onder vuur genomen en was deze week bezig om de aanval af […]
Volgens de Managed Service Providers gebaseerd op een onderzoek vanuit Altaro kunnen ze met thuiswerkers in het achterhoofd hun dienstverlening verleggen naar dat domein, waarbij meer apparaten buiten de bedrijfsmuren beveiligd dienen te worden. Dat biedt een manier om deels de verliezen te compenseren die MSP’s hebben moeten incasseren door de COVID-19 pandemie. Ook cloud […]
Volgens het Nederlandse tijdschrift Vrij Nederland (VN) zochten in 2016 drie ethische hackers, alleen bekend als Edwin, Mattijs en Victor, door de wachtwoorddatabase met de gebruikersnaam van het e-mailadres van Donald Trump dat een paar jaar eerder uit LinkedIn was gelekt. Met behulp van het programma John the Ripper – een tool die hackers gebruiken […]
Om accounts met betrekking tot de Amerikaanse presidentsverkiezingen te beschermen, heeft Twitter voor deze accounts een sterk wachtwoord nodig. Deze gebruikers wordt ook aangeraden om tweefactorauthenticatie in te stellen. De microblogging-dienst heeft dit aangekondigd op hun eigen website . Op deze manier wil Twitter zogeheten “high-profile accounts” beschermen tijdens de aanstaande presidentsverkiezingen. Deze omvatten verslagen […]
Groepen aanvallers maken actief gebruik van bekende kwetsbaarheden in F5, Pulse Secure, Citrix, Exchange en BIG-IP om organisaties, de FBI en de Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse Department of Homeland Security aan te vallen. Het zouden groepen zijn die opereren vanuit Iran en China. De groep zoekt actief op internet naar […]
Een nieuw onderzoek door onderzoeksbureau Vanson Bourne onder 1350 zakelijke IT-besluitvormers in de VS en 13 andere landen trachtte de huidige IoT-beveiligingsproblemen en -bedreigingen bij bedrijfsorganisaties te identificeren. Een van de vragen was een vraag die respondenten vroeg om de vreemdste IoT-apparaten te identificeren die ze vonden verbonden met de netwerken van hun organisatie. Een […]

