Identity & Access Management, pagina 9
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 9

Werklaptops met vingerafdrukvergrendeling en de AVG: wat mag wel?
Vingerafdrukvergrendeling op werklaptops is toegestaan onder de AVG als het noodzakelijk is voor beveiliging en authenticatie.

Werklaptops met vingerafdrukvergrendeling en AVG-compliance
Gebruik van vingerafdrukvergrendeling op werklaptops is toegestaan onder de AVG als het noodzakelijk is voor authenticatie en beveiliging.

Signal introduceert waarschuwingen tegen phishing en social engineering
Signal voegt in-app waarschuwingen en bevestigingen toe om gebruikers te beschermen tegen phishing en social engineering aanvallen.

Waarom wachtwoordwijzigingen een Active Directory-inbraak niet beëindigen
Wachtwoordwijzigingen in Active Directory en hybride omgevingen maken oude credentials niet direct ongeldig, waardoor aanvallers toegang kunnen behouden.

SailPoint meldt hack op GitHub-repository's
SailPoint heeft een beveiligingsincident gemeld waarbij ongeautoriseerde toegang tot een deel van hun GitHub-repository's is vastgesteld en direct is ingedamd.

OAuth-tokens van Claude Code kunnen onopgemerkt worden gestolen via MCP-hijacking
Onderzoekers ontdekten dat OAuth-tokens met brede rechten uit Claude Code kunnen worden gestolen via een man-in-the-middle-aanval op MCP-servers.

Wachtwoorden verliezen terrein door groeiend misbruik en betere alternatieven
Gestolen wachtwoorden blijven een grote oorzaak van datalekken, maar passkeys bieden een veiliger alternatief voor digitale toegang.

Microsoft Edge slaat wachtwoorden onversleuteld op in geheugen
Onderzoek toont aan dat Microsoft Edge wachtwoorden in platte tekst opslaat in het geheugen, wat een beveiligingsrisico vormt voor organisaties.

Microsoft waarschuwt voor geavanceerde phishingcampagne in VS
Microsoft meldt een geavanceerde phishingcampagne gericht op Amerikaanse organisaties met valse interne meldingen en AiTM-aanvallen.

Cisco neemt Astrix Security over voor bescherming non-human identities
Cisco wil met de overname van Astrix Security non-human identities zoals API-sleutels en AI-agenten beter beveiligen tegen misbruik en aanvallen.

Fraudeurs misbruiken identiteiten bij kredietverenigingen
Fraudeurs gebruiken gestolen identiteiten en social engineering om leningen te verkrijgen bij kredietverenigingen zonder software te hacken.

Nep-IT-medewerkers vormen groeiend beveiligingsrisico
Nep-IT-medewerkers gebruiken AI om cv’s te vervalsen en interviews te misleiden, waardoor zij toegang krijgen tot bedrijfsnetwerken en gevoelige data.

OpenAI introduceert geavanceerde beveiliging voor ChatGPT-accounts
OpenAI lanceert Advanced Account Security voor ChatGPT, met fysieke beveiligingssleutels en verbeterde accountherstelopties.

ConsentFix v3 misbruikt OAuth voor geautomatiseerde Azure-aanvallen
Nieuwe ConsentFix v3-aanvallen automatiseren OAuth-misbruik om Microsoft Azure-accounts te kapen, ondanks multi-factor authenticatie.

Nieuwe Bluekit phishingkit met AI-assistent en geautomatiseerde domeinregistratie
De recent ontdekte Bluekit phishingkit biedt meer dan 40 templates, een AI-assistent en geautomatiseerde domeinregistratie voor geavanceerde phishingcampagnes.




