Experts: overheid moet dreigingsinformatie uitwisselen via STIX en TAXII 2.1
Overheidsinstanties moeten worden verplicht om informatie over digitale dreigingen en cyberaanvallen via nieuwe versies van …
Minister tegen lancering van digitale euro met alleen offline variant
Demissionair minister Heinen van Financiën is tegen een lancering van de digitale euro met alleen een offline variant. Dat …
Google Chrome-extensie crasht browser en laat gebruiker malware installeren
Onderzoekers waarschuwen voor een malafide Google Chrome-extensie die zich voordoet als uBlock Origin Lite, maar in …
Data 42.000 personen gestolen bij ransomware-aanval op Ingram Micro
Bij een ransomware-aanval op it-leverancier Ingram Micro die vorig jaar juli plaatsvond zijn de persoonlijke gegevens van meer …
Kabinet wil dat broncode Europese Business Wallets open source wordt
Het demissionaire kabinet wil dat de broncode van Europese Business Wallets (EBW’s) open source wordt. Dat zou de veiligheid …
Europol zet verdachte achter ransomware-aanvallen op EU Most Wanted-lijst
Europol heeft een 35-jarige man, die wordt verdacht van het wereldwijd aanvallen van honderden organisaties met ransomware, op …
Ophef in Valkenswaard over beveiligingscamera’s met ingebouwde microfoons
In Valkenswaard is ophef ontstaan over beveiligingscamera’s in het Marktpaviljoen die beschikken over ingebouwde microfoons. De …
‘Verdachte achter het hacken van tientallen bedrijven opgespoord via e-mailadres’
Een 40-jarige man heeft in de Verenigde Staten bekend verantwoordelijk te zijn voor het inbreken bij meer dan vijftig …
Frans ministerie van Sport lekt gegevens van 3,5 miljoen huishoudens
Het Franse ministerie van Sport heeft de persoonlijke gegevens van 3,5 miljoen huishoudens gelekt. Het gaat om namen, …
Dreigingsinformatie snel en gestructureerd delen met STIX en TAXII
Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse spreadsheets, pdf’jes, CSV’s of e-mails. Tegen de tijd dat jouw Security Operations Center (SOC) deze informatie handmatig heeft overgenomen en in de beveiligingstools heeft geladen, is de aanval alweer een stap verder in de aanvalsketen. Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse spreadsheets, pdf’jes, CSV’s of e-mails. Tegen de tijd dat jouw Security Operations Center (SOC) deze informatie handmatig heeft overgenomen en in de beveiligingstools heeft geladen, is de aanval alweer een stap verder in de aanvalsketen.