Groot datalek Nederlandse hotels, gegevens duizenden gasten gestolen
De Nederlandse hotelsector heeft met een groot datalek te maken, waarbij zeker honderd hotels zijn getroffen en persoonlijke …
Red Hat: gehackt GitHub-account oorzaak van besmette npm-packages
Aanvallers konden door middel van een gehackt GitHub-account tientallen besmette Red Hat npm-packages publiceren, zo heeft het …
Tienduizenden WordPress-sites via lek in plug-in Kirki eenvoudig over te nemen
Tienduizenden WordPress-sites zijn via een kritiek lek in een plug-in genaamd Kirki zeer eenvoudig over te nemen. De …
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC sloot ook Energy Innovation NL zich als eerste partner aan. Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC sloot ook Energy Innovation NL zich als eerste partner aan.
Misconfiguraties bieden open deur tot gevoelige gegevens
Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het internet af op zoek naar precies dat ene foutje. Het NCSC heeft de afgelopen maanden verschillende incidenten waargenomen waarbij een misconfiguratie kwaadwillenden in staat stelde om gevoelige informatie buit te maken. Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het internet af op zoek naar precies dat ene foutje. Het NCSC heeft de afgelopen maanden verschillende incidenten waargenomen waarbij een misconfiguratie kwaadwillenden in staat stelde om gevoelige informatie buit te maken.
Vpn-provider Mullvad vreest dat ‘identiteitsverificatie’ einde vrije internet is
Leeftijdsverificatie, of beter gezegd ‘identiteitsverificatie’, kan het einde van het vrije internet betekenen, zo vreest …
EU-voorzitter Cyprus werkt aan nieuw compromisvoorstel voor chatcontrole
EU-voorzitter Cyprus werkt aan een nieuw compromisvoorstel voor chatcontrole en hoopt dat binnenkort aan de Europese Commissie, …
Van der Burg: overdracht DigiD-beheer naar andere partij kost 6 tot 12 maanden
Wanneer het DigiD-beheer dat Solvinity levert wordt ondergebracht bij een andere partij is er zes tot twaalf maanden nodig voor …
Belgische minister wil anonieme accounts op social media aanpakken
De Belgische minister Rob Beenders van Consumentenbescherming wil anonieme accounts op social media aanpakken. De bewindsman …
Hackers kapen Instagram-accounts door Meta’s AI-bot wachtwoord te laten resetten
De afgelopen dagen hebben hackers tal van bekende en populaire Instagram-accounts overgenomen nadat ze Meta’s AI-bot hadden …