Cybersecuritynieuws: het laatste nieuws uit Nederland en de wereld


Bruce Schneier spreekt over AI-hacking op DEF CON
Bruce Schneier gaf een presentatie op DEF CON over de risico's van AI die wordt ingezet voor hacking en de ...

Onderzoek toont beperkingen traditionele phishingtesten aan
Analyse van 2,47 miljoen gesimuleerde phishingaanvallen benadrukt het belang van meten van credentiallekken...

Phishing met passkey-thema leidt tot diefstal Microsoft 365-data
Cybercriminelen gebruiken passkey- en single sign-on phishing om Microsoft 365-accounts te compromitteren e...

Bruce Schneier spreekt over AI-hacking op DEF CON
Bruce Schneier gaf een presentatie op DEF CON over de risico's van AI die wordt ingezet voor hacking en de implicaties daarvan.

Onderzoek toont beperkingen traditionele phishingtesten aan
Analyse van 2,47 miljoen gesimuleerde phishingaanvallen benadrukt het belang van meten van credentiallekken en meldingen, niet alleen klikken.

Phishing met passkey-thema leidt tot diefstal Microsoft 365-data
Cybercriminelen gebruiken passkey- en single sign-on phishing om Microsoft 365-accounts te compromitteren en bedrijfsdata te stelen.

Check Point brengt patch uit voor kritieke VPN-kwetsbaarheden
Check Point heeft patches uitgebracht voor twee kritieke VPN-kwetsbaarheden die kunnen leiden tot remote code execution.

GitLab waarschuwt voor kritieke path traversal kwetsbaarheid
GitLab dringt aan op directe patching van een kritieke path traversal kwetsbaarheid (CVE-2023-2825) die ongeauthenticeerde toegang tot bestanden mogelijk maakt.

AI en cybersecurity transformeren ServiceNow
ServiceNow verschuift van seat-gebaseerde SaaS naar consumptie van AI-gedreven en cybersecuritydiensten, mede door de overname van Armis.

Cybercriminelen misleiden met passkey-scams voor Microsoft 365-overnames
Aanvallers gebruiken social engineering rond passkeys om Microsoft 365-accounts te kapen via phishing en device-code authenticatie.

Low-code apps lekken data door verkeerde configuratie
Low-codeplatforms zoals Mendix en Salesforce lekken data door onjuiste instellingen, blijkt uit onderzoek van DIVD.

Nieuwe Android-malware versleutelt bestanden en steelt data
De Mantax Otax malware voor Android versleutelt bestanden, steelt diverse gegevens en maakt heimelijk foto's van slachtoffers.

EU verplicht fabrikanten cyberincidenten binnen 24 uur te melden
Sinds 11 september moeten elektronicafabrikanten in de EU misbruikte kwetsbaarheden en grote beveiligingsincidenten binnen 24 uur melden aan toezichthouders.

Medische gegevens gestolen bij hack Goudse huisartsenpraktijk
Huisartsencentrum Klein Iterson in Gouda slachtoffer van ransomware-aanval waarbij patiëntgegevens zijn buitgemaakt.

Russische hackers gebruiken Claude AI voor malware-ontwijking
Anthropic meldt dat Russische hackers AI-model Claude inzetten om malware automatisch te laten ontwijken en datalekken te faciliteren.
















