Cybersecuritynieuws, pagina 134
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 134

Urgentie om OpenSSL te updaten door SPOOKYSSL kwetsbaarheid
Er circuleert code waarmee misbruik kan worden gemaakt van een kritieke kwetsbaarheid in OpenSSL, bekend als SPOOKYSSL. Update is dringend aanbevolen.

ABUS Secvest alarmsysteem kwetsbaarheid verholpen
ABUS heeft een ernstige kwetsbaarheid in het Secvest Wireless alarmsysteem opgelost en adviseert gebruikers de update direct te installeren.

CBS meldt stijging dataonthullingen bij grote ondernemingen in 2019
Het CBS constateert een toename van dataonthullingen bij grote bedrijven in 2019, volgens de cybersecurity monitor 2020.

Belangrijkste inzichten uit het Cybersecurity Beeld Nederland 2021 voor ondernemers
Het Cybersecurity Beeld Nederland 2021 van het NCTV belicht de belangrijkste cyberdreigingen en kwetsbaarheden voor ondernemers.

Actieve exploitatie van kwetsbaarheid in Zoho ManageEngine Desktop Central
Een ernstige kwetsbaarheid in Zoho ManageEngine Desktop Central wordt actief misbruikt, met lopende aanvallen op systemen. Een update is beschikbaar.

DTC waarschuwde al 35.000 keer voor cyberdreigingen bij bedrijven
Het Digital Trust Center heeft sinds juni 2021 ruim 35.000 keer bedrijven proactief gewaarschuwd voor ernstige digitale dreigingen en kwetsbaarheden.

Kaseya VSA uitgeschakeld na grootschalige ransomware-aanval
Kaseya publiceert beveiligingsupdates en adviseert VSA-servers uit te schakelen na een geavanceerde ransomware-aanval via hun software.

HTTPS essentieel voor bescherming persoonsgegevens in Nederland
De Autoriteit Persoonsgegevens beboet orthodontiepraktijk wegens onveilige gegevensoverdracht; HTTPS en TLS zijn cruciaal voor AVG-compliance.

DTC start pilot voor notificatie van dreigingsinformatie aan bedrijven
Het Digital Trust Center start een pilot om bedrijven te informeren over specifieke kwetsbaarheden en dreigingen die relevant zijn voor hun organisatie.

Gelekte Fortinet VPN-gegevens vergroten risico op cyberaanvallen
Een omvangrijke lijst met Fortinet VPN-gebruikersnamen en wachtwoorden is gelekt, wat de kans op cyberaanvallen vergroot. Lees welke maatregelen nodig zijn.

Cyber Weerbaarheidscentrum Brainport start met cyber-certificering
Het Cyber Weerbaarheidscentrum Brainport begint met het certificeren van haar leden om de cyberweerbaarheid te versterken.

Meer sectoren krijgen digitale veiligheidseisen en meldplicht cyberincidenten
Het aantal sectoren dat verplicht wordt passende IT-beveiligingsmaatregelen te nemen en ernstige cyberincidenten te melden, wordt uitgebreid.

Ernstige kwetsbaarheden ontdekt in SonicWall VPN-producten
In SonicWall VPN-producten zijn ernstige kwetsbaarheden met een hoge kans op misbruik en grote potentiële schade vastgesteld. Updates zijn dringend aanbevolen.

Let’s Encrypt trekt certificaten in vanwege validatiefout
Let’s Encrypt trekt per 28 januari een groot aantal certificaten in door een fout in de domeinnaamvalidatie.

Kritieke kwetsbaarheden in GitLab verholpen
Meerdere kwetsbaarheden in GitLab zijn opgelost; gebruikers wordt geadviseerd te updaten en tweefactorauthenticatie te activeren.









