Data Security, pagina 13
Nieuws over data security, nieuwste eerst.
Nieuws, pagina 13

Hogeschool Avans liet jaar lang dashboard met gevoelige data openstaan
Avans waarschuwt studenten na datalek door verkeerd ingestelde Power BI-dashboard, mogelijk gevoelige gegevens langer dan een jaar toegankelijk.

Browser-only ransomware via AI-gegenereerde aanvalstechniek
Onderzoek toont hoe AI een praktische ransomware-aanval ontwikkelde die alleen via de browser werkt, zonder installatie of roottoegang.

Avans Hogeschool meldt datalek met gevoelige persoonsgegevens
Avans Hogeschool ontdekte een datalek waarbij bijna een jaar lang gevoelige persoonsgegevens via een Power BI-applicatie toegankelijk waren.

Datadiefstal bij Aflac Japan treft 4,38 miljoen klanten
Hackers drongen Aflac Japan binnen en stalen persoonlijke gegevens van 4,38 miljoen klanten, waaronder namen, adressen en geboortedata.

Hoge Raad bevestigt privacybescherming locatiegegevens mobiele telefoons
De Amerikaanse Hoge Raad oordeelt dat grondwettelijke privacybescherming ook geldt voor locatiegegevens van mobiele telefoons, ondanks toestemming voor Google’s locatiegeschiedenis.

Aflac meldt datalek na hack bij Japanse dochteronderneming
Verzekeraar Aflac maakt datalek bekend na ongeautoriseerde toegang tot systemen van dochterbedrijf in Japan, waarbij persoonlijke en bankgegevens zijn gestolen.

Nissan meldt dat werknemersdata is gelekt na Oracle PeopleSoft-aanval
Nissan bevestigt dat persoonlijke gegevens van werknemers zijn gestolen via een zero-day kwetsbaarheid in Oracle PeopleSoft, mogelijk getroffen zijn VS, Canada, Mexico en Brazilië.

EU-US Data Privacy Framework onder druk na uitspraak Amerikaanse rechter
Het Amerikaanse Hooggerechtshof verklaart de onafhankelijkheid van de FTC ongrondwettig, wat het EU-US Data Privacy Framework ernstig aantast.

NAIC bevestigt diefstal van publieke data na PeopleSoft-inbraak
De NAIC meldt dat bij een PeopleSoft-inbraak door ShinyHunters alleen publieke en verouderde data zijn gestolen, zonder blootstelling van persoonsgegevens.

Hoge Raad beschermt locatiegeschiedenis telefoon onder Vierde Amendement
Het Amerikaanse Hooggerechtshof oordeelt dat politie een huiszoekingsbevel nodig heeft voor het opvragen van locatiegegevens van telefoons via geofence-zoekacties.

NAIC slachtoffer van Oracle PeopleSoft zero-day hack
De Amerikaanse verzekeringswaakhond NAIC bevestigt dat zij doelwit was van een hack via een Oracle PeopleSoft zero-day kwetsbaarheid.

Datalek bij zes Japanse ISP's met 14,2 miljoen e-mailaccounts
Japans telecombedrijf KDDI meldt dat hackers via een kwetsbaarheid toegang kregen tot e-mailaccounts van zes ISP's, mogelijk 14,2 miljoen inloggegevens blootgesteld.

Gehackt Klue meldt dat criminelen gestolen data verwijderen
Marktonderzoeksbureau Klue meldt dat hackers gestolen klantdata verwijderen na een aanval waarbij OAuth-tokens werden buitgemaakt.

Miljoen paspoortgegevens online gelekt
Een database met bijna een miljoen paspoorten wereldwijd is gelekt via een hack op een laagwaardige authenticatieservice voor cannabiswinkels.

Minister: aantal Nederlandse slachtoffers Canvas-hack nog onbekend
Minister Letschert meldt dat het aantal Nederlandse slachtoffers van de Canvas-hack en de gestolen gegevens nog onduidelijk zijn.




