De bibliotheek voor de bestrijding van digitale criminaliteit

2021 record jaar Zeroday kwetsbaarheden

2021 record jaar Zeroday kwetsbaarheden
Geregeld brengen softwareleveranciers beveiligingsupdates uit voor zeroday lekken en 2021 was wat dat betreft een recordjaar. Niet eerder lag het aantal ontdekte zerodays zo hoog en moesten met name

Microsoft waarschuwt voor zeroday aanval

Microsoft waarschuwt voor zeroday aanval
De zeroday-aanval waar Microsoft gisteren voor waarschuwde was gericht tegen Windows 7-systemen, zo laat de softwaregigant vanavond weten. In de eerste waarschuwing werd gesteld dat er "beperkte

Zeroday kwetsbaarheid in 'Secure Mobile Access apparaat'?!

Zeroday kwetsbaarheid in 'Secure Mobile Access apparaat'?!
medewerkers van een goed beveiligd netwerk met de oplossingen van SonicWall. SonicWall bevestigt Zero-Day-kwetsbaarheid! Netwerkbeveiliger 'SonicWall' waarschuwt voor een actief aangevallen zeroday lek in de

Nieuws Zero Days

Nieuws Zero Days
Nieuws Zero Days December 2021 2021 record jaar Zeroday kwetsbaarheden 29 dec. 2021 07:00 Geregeld brengen softwareleveranciers beveiligingsupdates uit voor zeroday lekken en 2021 was wat dat betreft

Zero Days

Zero Days
record jaar Zeroday kwetsbaarheden 29 dec. 2021 07:00 Geregeld brengen softwareleveranciers beveiligingsupdates uit voor zeroday lekken en 2021 was wat dat betreft een recordjaar. Niet eerder lag het

Zerodaylekken melden of openhouden als Nederlandse overheid?

Zerodaylekken melden of openhouden als Nederlandse overheid
kwetsbaarheden bij de leverancier worden gemeld, tenzij er beweegredenen zijn om dit niet te doen. Bij de politie neemt de rechter-commissaris de beslissing of een zeroday opengehouden mag worden

Patchen alleen is niet voldoende!

Patchen alleen is niet voldoende
Door een ernstig "Cyberlek" in Microsoft Exchange zien we momenteel over de hele wereld massale hack aanvallen die gebruik maken van deze kwetsbaarheid. De zogenaamde Zeroday exploits in Microsoft

Cybercrime nieuwsbrief 190 week 52-2021

Cybercrime nieuwsbrief 190 week 52-2021
2021 record jaar Zeroday kwetsbaarheden, tien grootste datalekken van 2021 en tien opmerkelijke gebeurtenissen op het darkweb in 2021. Dit en meer lees je in nieuwsbrief 190. Download nieuwsbrief Nog

Kwetsbaarheden CVE's

Kwetsbaarheden CVE's
van oktober, waarbij in totaal 53 beveiligingslekken zijn aangepakt. De eerste zeroday, aangeduid als CVE-2023-4863, betreft een ernstige kwetsbaarheid in WebP, een door Google ontwikkeld

'11 Zerodays' ontdekt in de eerste zes maanden van 2020

'11 Zerodays' ontdekt in de eerste zes maanden van 2020
zero-day-aanval (56 procent). Wat is een Zeroday? Er zijn verschillende definities van een zero-daykwetsbaarheid. Meestal gaat het om een lek in de software die nog niet bij het moederbedrijf bekend

Cybercrime nieuwsbrief 148 (week 09-2021)

Cybercrime nieuwsbrief 148 (week 09-2021
Zeroday exploits in Microsoft Exchange Server worden actief misbruikt in Nederland, niet alle 'Virtual Private Networks' zijn veilig en een match made in heaven (of hel?): verliefd op een dating

Home

Home
over Onopgeloste Kwetsbaarheden Kritieke Zeroday-Kwetsbaarheid in Libvpx Verholpen voor Microsoft Edge en Thunderbird Kritiek Beveiligingslek in Microsoft SharePoint Server: Exploit Code Openbaar

Overzicht cyberaanvallen week 30-2022

Overzicht cyberaanvallen week 30-2022
extensie bij meerdere slachtoffers duizenden e-mails wisten te stelen. Hackers misbruiken zeroday-melding al na 15 minuten Het duurt slechts 15 minuten vanaf de bekendmaking van een ontdekte zeroday

Kwetsbaarheden CVE's 2022 april

Kwetsbaarheden CVE's 2022 april
van de vijftien kwetsbaarheden op de lijst bevinden zich in Microsoft Exchange Server. Het gaat onder andere om lekken die bekendstaan als ProxyShell en ProxyLogon en onder andere bij zeroday

Mac (Apple) wordt een steeds populairder doelwit voor hacking

Mac (Apple) wordt een steeds populairder doelwit voor hacking
die echt gevaarlijk was, was een zeroday-exploit voor Firefox, gericht op cryptovaluta-bedrijven. Hoewel de totale hoeveelheid malware toenam, was dat vooral gericht op zakelijke gebruikers

Cybercrime nieuwsbrief 143 (week 04-2021)

Cybercrime nieuwsbrief 143 (week 04-2021
formule is. Dit en meer lees je in nieuwsbrief 191. Lees meer » Cybercrime nieuwsbrief 190 week 52-2021 3 jan. 2022 07:00 2021 record jaar Zeroday kwetsbaarheden, tien grootste datalekken van 2021 en

Cybercrime nieuwsbrief 144 (week 05-2021)

Cybercrime nieuwsbrief 144 (week 05-2021
formule is. Dit en meer lees je in nieuwsbrief 191. Lees meer » Cybercrime nieuwsbrief 190 week 52-2021 3 jan. 2022 07:00 2021 record jaar Zeroday kwetsbaarheden, tien grootste datalekken van 2021 en

Cybercrime nieuwsbrief 145 (week 06-2021)

Cybercrime nieuwsbrief 145 (week 06-2021
steeds een succes formule is. Dit en meer lees je in nieuwsbrief 191. Lees meer » Cybercrime nieuwsbrief 190 week 52-2021 2021 record jaar Zeroday kwetsbaarheden, tien grootste datalekken van 2021 en tien

Hackers Nobelium vallen 24 landen aan

Hackers Nobelium vallen 24 landen aan
hackers die opereren onder de noemer HAFNIUM, zouden actief misbruik hebben gemaakt van de zeroday exploits in Microsoft Exchange Server. Door de lekken konden kwaadwillenden a-mailaccounts raadplegen

Kwetsbaarheden CVE's 2022 februari

Kwetsbaarheden CVE's 2022 februari
schakelen in hun router. Noodupdate voor Google Chrome vanwege zeroday-lek Google heeft een noodupdate uitgebracht om veiligheidsproblemen op te lossen. Een van de kwetsbaarheden die wordt gepatcht is een

Kwetsbaarheden CVE's 2022 november

Kwetsbaarheden CVE's 2022 november
kwetsbaarheid zijn vereist, bijvoorbeeld in het onderliggende besturingssysteem. Google geeft geen details over de doelwitten van de waargenomen aanvallen en hoe ze precies plaatsvinden. De zeroday

Kwetsbaarheden CVE's 2023 september

Kwetsbaarheden CVE's 2023 september
-zeroday in Firefox Mozilla heeft onlangs een dringende patch vrijgegeven voor een actief aangevallen zeroday-lek in libvpx, dat ook door Firefox wordt gebruikt. Deze kwetsbaarheid werd actief misbruikt om

Ransomware weekoverzicht 08-2021

Ransomware weekoverzicht 08-2021
Nederlands wetenschapsinstituut NWO afgeperst door cybercriminelen, Gelderse scholengemeenschap betaalt losgeld na ransomware aanval en Clop ransomware groep gebruikte zeroday lekken in FTA voor

Documenten opgeslagen bij gemeenten gevoelig voor datalekken

Documenten opgeslagen bij gemeenten gevoelig voor datalekken
techniek zijn meestal relatief makkelijk op te lossen (mits het een zeroday betreft) door zodra er een update of patch beschikbaar is deze uit te voeren. Maar de mens blijft kwetsbaar voor misleiding

Cyberaanval op Europese Unie instanties

Cyberaanval op Europese Unie instanties
cyberaanval. Door misbruik te maken van een aantal zeroday exploits in Microsoft Exchange Server, wisten de hackers het netwerk van de EBA binnen te dringen. Deze aanval wordt toegeschreven aan de

Hack op netwerk van Belgisch ministerie na twee jaar ontdekt

Hack op netwerk van Belgisch ministerie na twee jaar ontdekt
maken.” Microsoft Exchange gerelateerde berichten Noodinstructies afgegeven voor meerdere kritieke kwetsbaarheden in Microsoft Exchange! Microsoft Exchange cyberaanvallen wereldwijd in opmars Zeroday

Datalek nieuws en overzicht week 23-2021

Datalek nieuws en overzicht week 23-2021
gebruikmaakten werden afgelopen december en in januari van dit jaar het doelwit van zeroday-aanvallen. Eén van die organisaties is NSW Health. Uit onderzoek naar de inbraak blijkt dat aanvallers toegang tot

De grootste cyberaanvallen van 2021

De grootste cyberaanvallen van 2021
: Noodinstructies afgegeven voor meerdere kritieke kwetsbaarheden in Microsoft Exchange! Microsoft Exchange cyberaanvallen wereldwijd in opmars Zeroday exploits in Microsoft Exchange Server worden actief misbruikt

Spionage, ontwrichting en financieel gewin

Spionage, ontwrichting en financieel gewin
- zeroday en een SolarWinds-zeroday gedetecteerd en gerapporteerd , beide worden misbruikt door Chinese acteurs. China gebruikt zijn inlichtingenvergaring ook voor verschillende doeleinden. Een Chinese

Overzicht cyberaanvallen week 25-2022

Overzicht cyberaanvallen week 25-2022
Haagse stichting en telecomprovider betrokken bij zeroday-aanval tegen iPhone-gebruikers. Hier het overzicht van afgelopen week en het nieuws van dag tot dag. Meer dan 5.000 organisaties hebben schade

Kwetsbaarheden CVE's 2021 september

Kwetsbaarheden CVE's 2021 september
is waargenomen. Eerder dit jaar waarschuwde het bedrijf nog voor ransomware-aanvallen tegen onder andere de SMA 100-apparaten. Daarnaast was de SMA 100 begin dit jaar ook het doelwit van een zeroday

Kwetsbaarheden CVE's 2022 maart

Kwetsbaarheden CVE's 2022 maart
Chrome. Vorige maand moest het techbedrijf wegens een zeroday ook al met een noodpatch komen. Het beveiligingslek, aangeduid als CVE-2022-1096, bevindt zich in V8. Dit is de JavaScript-engine die

Kwetsbaarheden CVE's 2022 juli

Kwetsbaarheden CVE's 2022 juli
kwetsbaarheid bij zeroday-aanvallen gebruikt, maar verdere details worden niet door het techbedrijf gegeven. Het was Microsoft zelf dat het lek ontdekte. Voor alle ondersteunde versies van Windows zijn

Kwetsbaarheden CVE's 2022 september

Kwetsbaarheden CVE's 2022 september
april 2022 met CVE's Lijst maart 2022 met CVE's Lijst februari 2022 met CVE's Lijst januari 2022 met CVE's LAATSTE WIJZIGING: 30-september-2022 Microsoft zag in augustus eerste zeroday-aanvallen tegen

Kwetsbaarheden CVE's 2023 februari

Kwetsbaarheden CVE's 2023 februari
beveiligingslekken in Windows waardoor een aanvaller die al toegang tot het systeem heeft zijn rechten kan verhogen. De derde zeroday bevindt zich in Office en wordt door Microsoft omschreven als een "Security

Kwetsbaarheden CVE's 2023 april

Kwetsbaarheden CVE's 2023 april
krijgen en willekeurige bestanden op de telefoon te lezen, waaronder die van andere apps. In eerste instantie werd gemeld dat het om verschillende kwetsbaarheden ging die eerder bij zeroday-aanvallen

Overzicht cyberaanvallen week 33-2022

Overzicht cyberaanvallen week 33-2022
langer duurden. Gebruikers van Google Chrome opnieuw doelwit van zeroday-aanval Gebruikers van Google Chrome zijn opnieuw het doelwit van een zeroday-aanval geworden. Google heeft een

Overzicht van slachtoffers cyberaanvallen week 13-2023

Overzicht van slachtoffers cyberaanvallen week 13-2023
-levenscyclus aanpakt. Salt Security Report State Of API Security PDF – 455,8 KB 45 downloads Download Google onthult details over zeroday-aanvallen door cybercriminelen met spyware De afgelopen

Overzicht cyberaanvallen week 49-2022

Overzicht cyberaanvallen week 49-2022
informatie zich te melden bij de mentor of teamleider. Internet Explorer onlangs nog doelwit van zeroday-aanval Microsoft mag eerder dit jaar dan afscheid van Internet Explorer hebben genomen, Zuid

Overzicht van slachtoffers cyberaanvallen week 28-2023

Overzicht van slachtoffers cyberaanvallen week 28-2023
-advertenties voor een malware-aanval, terwijl andere cybercriminelen toegang hebben verkregen tot e-mails via vervalste tokens op Outlook.com en Outlook Web Access. Een nog niet gepatchte zeroday in Microsoft

Overzicht van slachtoffers cyberaanvallen week 30-2023

Overzicht van slachtoffers cyberaanvallen week 30-2023
tot 11 miljoen personen gestolen bij MOVEit-aanval op Maximus Bij een zeroday-aanval op de MOVEit Transfer-server van de Amerikaanse dienstverlener Maximus zijn de persoonlijke gegevens van 8 tot 11