Ransomware

20% van kleine bedrijven neemt geen cybermaatregelen aldus onderzoek overheid

20% van kleine bedrijven neemt geen cybermaatregelen aldus onderzoek overheid

In een tijdperk waar malware, phishing, en ransomware aanvallen prevaleren, blijft een aanzienlijk deel van de kleine bedrijven zorgwekkend passief in hun digitale beveiligingspraktijken. Phishing duikt op als het meest prominente type cyberaanval in werkomgevingen, zo wordt onthuld in de resultaten van het Cybersecurity Onderzoek Alert Online 2023. Het onderzoek, […]

20% van kleine bedrijven neemt geen cybermaatregelen aldus onderzoek overheid Lees verder »

QR-code phising tegengaan met FortiMail 7.2.1 en hoger

QR-code phising tegengaan met FortiMail 7.2.1 en hoger

Quishing, ook bekend als QR-code phishing, houdt in dat iemand wordt misleid om een QR-code te scannen met een mobiele telefoon. De QR-code leidt de gebruiker vervolgens naar een frauduleuze website die malware kan downloaden of om gevoelige informatie kan vragen. Er zijn een paar verschillende manieren waarop oplichters QR-codes

QR-code phising tegengaan met FortiMail 7.2.1 en hoger Lees verder »

Verenigd Koninkrijk instanties publiceren whitepaper over evoluerend ecosysteem cybercriminaliteit

Verenigd Koninkrijk instanties publiceren whitepaper over evoluerend ecosysteem cybercriminaliteit

Het Britse National Cyber Security Centre (NCSC) en National Crime Agency (NCA) hebben maandag een gezamenlijk rapport gepubliceerd met details over de manieren waarop het ecosysteem van ransomware steeds verder professionaliseert “in een poging om efficiënter te werken en de winst te maximaliseren”. De instanties protesteren tegen de naar hun

Verenigd Koninkrijk instanties publiceren whitepaper over evoluerend ecosysteem cybercriminaliteit Lees verder »

3CX aanval op de supplychain onderzocht

3CX aanval op de supplychain onderzocht

Aanvallen op de toeleveringsketen zijn een groeiende en steeds geraffineerdere vorm van cyberdreiging. Ze zijn gericht op het complexe netwerk van relaties tussen organisaties en hun leveranciers, verkopers en externe dienstverleners. Deze aanvallen maken gebruik van kwetsbaarheden die ontstaan door de onderlinge verbondenheid van digitale toeleveringsketens, die vaak meerdere organisaties,

3CX aanval op de supplychain onderzocht Lees verder »

Best Practices om Session Cookie Hijacking te voorkomen

Best Practices om Session Cookie Hijacking te voorkomen

In een online applicatieomgeving dienen sessiecookies als paspoorten om gebruikers te identificeren bij verschillende transacties en interacties binnen een systeem. Door hun gemak zijn ze alomtegenwoordig, maar dit wijdverspreide gebruik maakt ze ook een doelwit voor hackers die zich als legitieme gebruikers willen voordoen door middel van gestolen sessiecookies. Het

Best Practices om Session Cookie Hijacking te voorkomen Lees verder »

Netwerk giganten verenigen zich om beveiligingsrisico's te bestrijden

Netwerk giganten verenigen zich om beveiligingsrisico’s te bestrijden

Een groep toonaangevende bedrijven uit de sector slaat de handen ineen om bedrijven, serviceproviders en telco’s te helpen in hun strijd tegen virtuele bedreigingen. De Network Resilience Coalition bestaat uit AT&T, Broadcom, BT Group, Cisco Systems, Fortinet, Intel, Juniper Networks, Lumen Technologies, Palo Alto Networks, Verizon en VMware. Het doel

Netwerk giganten verenigen zich om beveiligingsrisico’s te bestrijden Lees verder »

Chinese spyware ontdekt in Google Play Store

Chinese spyware ontdekt in Google Play Store

Twee spywaretoepassingen die zich voordoen als bestandsbeheertools zijn ontdekt in de Google Play Store met in totaal minstens 1,5 miljoen installaties. De apps, die worden toegeschreven aan dezelfde ontwikkelaar en zijn ontdekt door cyberbeveiligingsbedrijf Pradeo, vertonen vergelijkbaar kwaadaardig gedrag en werken zonder interactie van de gebruiker. Hun belangrijkste doel is

Chinese spyware ontdekt in Google Play Store Lees verder »

Chinese spionagegroepen exploiteerden meer zero-days dan andere cyberspionage-actoren in 2022

Chinese spionagegroepen exploiteerden meer zero-days dan andere cyberspionage-actoren in 2022.

Maar liefst 55 zero-day kwetsbaarheden werden in 2022 in het wild uitgebuit, waarbij de meeste gebreken werden ontdekt in software van Microsoft, Google en Apple. Hoewel dit cijfer een daling betekent ten opzichte van het jaar daarvoor, toen maar liefst 81 zero-days werden misbruikt, betekent het nog steeds een aanzienlijke

Chinese spionagegroepen exploiteerden meer zero-days dan andere cyberspionage-actoren in 2022. Lees verder »

Duizenden Citrix-servers nog niet gepatcht voor kritieke kwetsbaarheden

Duizenden Citrix-servers nog niet gepatcht voor kritieke kwetsbaarheden

Duizenden Citrix Application Delivery Controller (ADC) en Gateway endpoints blijven kwetsbaar voor twee kritieke beveiligingsfouten die het bedrijf de afgelopen maanden bekend heeft gemaakt. De problemen in kwestie zijn CVE-2022-27510 en CVE-2022-27518 (CVSS-scores: 9,8), die respectievelijk op 8 november en 13 december 2022 door de leverancier van virtualisatiediensten werden aangepakt.

Duizenden Citrix-servers nog niet gepatcht voor kritieke kwetsbaarheden Lees verder »

Scroll naar boven