Massale Microsoft Entra-vergrendelingen door nieuwe beveiligingsfunctie

Windows-beheerders van talloze organisaties melden sinds kort wijdverspreide accountvergrendelingen door valse positieven bij de uitrol van de nieuwe “gelekte wachtwoorden” detectie-app van Microsoft Entra ID, genaamd MACE. Deze meldingen en vergrendelingen zijn sinds gisteravond begonnen. Veel beheerders vermoeden dat het om vals alarm gaat, aangezien de accounts unieke wachtwoorden hebben die nergens anders worden gebruikt.

Topman van Beveiligingsbedrijf Beschuldigd van Plaatsen Malware op Ziekenhuiscomputer

In de Verenigde Staten is de directeur van een Amerikaans cybersecuritybedrijf gearresteerd en aangeklaagd na het installeren van malware op een computer in een ziekenhuis. Het incident vond plaats in augustus vorig jaar. Uit gerechtelijke documenten blijkt dat de verdachte werd vastgelegd door beveiligingscamera’s terwijl hij door het ziekenhuis liep en probeerde verschillende kantoren binnen

Ransomware-aanval legt servers Belgische gemeente plat

De Belgische gemeente Jemeppe-sur-Sambre is hard getroffen door een ransomware-aanval. Al dagen zijn de servers lamgelegd, wat flinke hinder veroorzaakt voor de inwoners. De hackers zijn er niet alleen in geslaagd het systeem plat te leggen, maar hebben ook een terabyte aan data buitgemaakt, wat neerkomt op zo’n 1,3 miljard records. Als de gemeente niet

Datalek bij ministeries door conversie van documenten naar publicatieformaat

Onlangs zijn diverse ministeries opgeschrikt door een datalek dat ontstond tijdens het omzetten van documenten naar een publicatieformaat. Daarbij werd de metadata, met gegevens van ambtenaren, niet goed verwijderd. Dit probleem heeft geleid tot een voorlopige melding bij de Autoriteit Persoonsgegevens, zo schrijft staatssecretaris Szabo voor Digitalisering in een brief aan de Tweede Kamer. “Het

Beveiligingsadvies NCSC-2025-0137 [1.00] [M/H] Kwetsbaarheid verholpen in Erlang/OTP SSH-server

Opgeloste Kwetsbaarheid in Erlang/OTP SSH-Server De ontwikkelaars achter Erlang/OTP hebben recentelijk een belangrijke kwetsbaarheid aangepakt die aanwezig was in de SSH-functionaliteit van hun systeem. Deze kwetsbaarheid stelde kwaadwillenden op afstand in staat om zonder authenticatie willekeurige code uit te voeren binnen de context van de SSH-daemon, enkel door gerichte verzoeken naar het betreffende systeem te

Windows NTLM-hashlek gebruikt in phishingaanvallen op overheden

Een kwetsbaarheid in Windows die NTLM-hashes blootlegt met behulp van .library-ms-bestanden, wordt nu door hackers actief uitgebuit in phishingcampagnes die gericht zijn op overheidsinstanties en privébedrijven. Het beveiligingslek, bekend als CVE-2025-24054, werd opgelost in de Patch Tuesday van maart 2025 van Microsoft. Aanvankelijk werd dit niet aangemerkt als actief uitgebuit en werd het beoordeeld als

Duitse overheid roept op om Windows 10 op tijd te vervangen

Het Einde van Windows 10 Ondersteuning: Wat Betekent Dit voor Gebruikers? De Duitse overheid heeft een belangrijke waarschuwing uitgegeven voor gebruikers van Windows 10 in verband met het naderende einde van de ondersteuning door Microsoft. Vanaf 14 oktober zal Microsoft geen beveiligingsupdates meer leveren voor Windows 10, tenzij er een betaald onderhoudscontract wordt afgesloten. Dit

Microsoft 365 blokkeert standaard ActiveX in Windows-versie

Microsoft heeft aangekondigd dat het ActiveX standaard zal blokkeren in de Windowsversie van Microsoft 365 vanaf deze maand. Deze wijziging is beschreven in een blogpost van het bedrijf. ActiveX is een technologie die oorspronkelijk door Microsoft is ontwikkeld om interactieve inhoud en functionaliteit binnen hun applicaties mogelijk te maken, zoals het insluiten van video’s, animaties