Twee malafide extensies langere tijd onopgemerkt gebleven in VSCode Marketplace
In de VSCode Marketplace zijn twee malafide extensies ontdekt die ransomware bevatten. Het gaat om ‘ahban.shiba’ en …
Amsterdamse burgemeester Femke Halsema wil strijd aangaan tegen bulletproof hosting
De Amsterdamse burgemeester Femke Halsema wil strengere wetgeving voor bulletproof hosters. Zij moeten onder meer de identiteit …
Kwetsbaarheid in FortiOS en FortiProxy leidt tot ransomware-aanvallen
Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen. Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472 Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen. Een publieke exploit is sinds 27 januari 2025 beschikbaar. Eerder is deze kwetsbaarheid misbruikt als zeroday (Bron 1, Bron 2). CVE-nummer(s): CVE-2024-55591, CVE-2025-24472
Inzet van drones door New Yorkse politie leidt tot privacyzorgen
De politie van de Amerikaanse stad New York zet in toenemende mate drones in voor verkenningsvluchten wanneer het alarmnummer …
Rijksoverheid past beleid rondom e-mailarchivering aan
De Rijksoverheid scherpt het beleid rondom e-mailarchivering aan.
Dit moet privacy-risico’s terugdringen, en tegelijkertijd …
Kwaadwillenden proberen kwetsbaarheden in Cisco-producten uit te buiten
Kwaadwillenden proberen twee kwetsbaarheden in Cisco-producten actief uit te buiten, waarschuwt het het Internet Storm Center …
Lek in populaire WP Ghost-plugin maakt WordPress-sites kwetsbaar
De WP Ghost-plugin voor WordPress bevat een kwetsbaarheid die het mogelijk maakt op afstand code uit te voeren op systemen die …
Amsterdam wil digitale afhankelijkheid van buitenlandse partijen afbouwen
Het Amsterdamse college van burgemeester en wethouders wil de digitale afhankelijkheid van Amsterdam van buitenlandse partijen …
DNB uit zorgen over afhankelijkheid van buitenland voor digitale betalingen
De Nederlandsche Bank (DNB) uit zijn zorgen over de toenemende afhankelijkheid van het buitenland voor digitale betalingen aan …
HellCat-ransomwarebende slaat toe bij solution provider Ascom
De Zwitserse solutionprovider Ascom, dat internationaal actief is, is afgelopen weekend getroffen door een cyberaanval. …