Password Management
Password Management Solutions
Onderzoek van OCCRP, Investico en NU toont aan dat de als Europees gepresenteerde wachtwoordmanager Passwork oorspronkelijk in Rusland is ontwikkeld. Het bedrijf zou zijn Russische afkomst bewust hebben afgeschermd via constructies in Finland, Spanje en de VAE. Cybersecurityexperts waarschuwen dat de banden met de Russische staat en defensiesector extra risico’s opleveren, zeker voor vitale infrastructuur. […]
De AIVD en MIVD waarschuwen dat Russische statelijke hackers kwetsbare IP-camera’s misbruiken voor spionage, waaronder een klein aantal in Nederland. De belangrijkste adviezen zijn: schakel UPnP uit, vermijd portforwarding, gebruik een VPN en beperk internettoegang tot de camera. Vervang standaardwachtwoorden, installeer firmware-updates en schakel onnodige protocollen zoals Telnet en FTP uit. Plaats IP-camera’s bovendien op […]
Het NCSC raadt organisaties af om Bring-Your-Own-Device (BYOD) toe te staan. Aanleiding is een aanval door hackersgroep ‘Laundry Bear’, die gebruikmaakt van sessiecookies en passwordspraying. Sessiecookies moeten worden beperkt tot één IP-adres en regelmatig worden verwijderd. Ook phishingbestendige MFA en sterke wachtwoorden zijn cruciaal. Investeren in training en EDR verhoogt de digitale weerbaarheid. Lees de […]
Microsoft heeft wederom alarm geslagen over ‘Peach Sandstorm’, een hackersgroep die wereldwijd actief is. Deze groep voert zogenaamde ‘password spray-aanvallen’ uit op duizenden organisaties. De aanvallen van Peach Sandstorm richten zich op zwakke wachtwoorden om toegang te krijgen tot accounts. Vooral sectoren zoals defensie en overheid zijn doelwitten van deze aanvallen. Bij succesvolle aanvallen blijven […]
Er is een lek op een marktplatform waar hackers gestolen data uitwisselen, waardoor de bedrijfs- en privéwachtwoorden van meer dan 500.000 Belgen openbaar zijn gemaakt. De lijst bevat onder andere adressen van medewerkers van bekende bedrijven en instellingen, zoals de UGent, KU Leuven en de VRT. Hoewel het mogelijk om oude wachtwoorden gaat, kunnen hackers […]
Volgens rapporten van Jeremiah Fowler werd een niet-beveiligde database ontdekt waarin bijna 360 miljoen gegevens met betrekking tot een VPN waren blootgesteld. De database bevatte e-mailadressen, apparaatinformatie en zelfs websiteverwijzingen die gebruikers hadden bezocht. Volgens het onderzoek behoorden deze gegevens tot een VPN-serviceprovider genaamd SuperVPN.Interessant genoeg waren er twee applicaties met dezelfde naam (SuperVPN) beschikbaar […]
Het onderzoek is uitgevoerd door het Digital Trust Center (DTC) om het gebruik van cybersecuritymaatregelen bij Nederlandse zzp’ers en (klein) mkb’ers in kaart te brengen en verbeterpunten te identificeren voor de weerbaarheid tegen cyberaanvallen. 766 zzp’ers en mkb’ers (tot 25 medewerkers) hebben deelgenomen aan het onderzoek. Uit de resultaten blijkt dat zzp’ers en mkb’ers maatregelen […]
Een achttienjarige Amerikaan is aangeklaagd voor een credential stuffing-aanval op het gokplatform DraftKings. De aanval betrof het gebruik van eerder gelekte e-mailadressen en wachtwoorden om geautomatiseerd toegang te krijgen tot accounts. De verdachte kreeg toegang tot 68.000 accounts op DraftKings en wist ongeveer $600.000 te stelen van zo’n 1600 accounts.DraftKings heeft besloten de getroffen gebruikers […]
Het Centraal Bureau voor de Statistiek (CBS) stelt op basis van onderzoek onder 32.000 mensen dat de minst gebruikte maatregel voor het beveiligen van apparaten en accounts het instellen van een wachtwoord van meer dan zestien karakters is en daarna het gebruik van tweetrapsverificatie onder Nederlanders. 20 procent van de bevolking van 15 jaar of […]
De Belgische stad Herselt raakte via vpn-inloggegevens van een externe softwareleverancier waar het zaken mee doet besmet met malware, waardoor criminelen honderdtachtig gigabyte aan data konden stelen. Het gemeentebestuur wil de schade van tienduizenden euro’s op de leverancier verhalen. Bij de aanval werden onder andere persoonsgegevens van inwoners gestolen. Daarnaast had de aanval impact op […]

