Los Angeles County meldt datalekken als gevolg van ‘MFA-vermoeidheid’ en phishingmails

Datalekken bij de Volksgezondheidsdienst van Los Angeles County: Een Analyse en Leerpunten De Volksgezondheidsdienst van Los Angeles County, de grootste county in de Verenigde Staten met bijna tien miljoen inwoners, stond begin 2023 voor een aanzienlijke cyberveiligheidsuitdaging. In dit artikel worden de twee datalekken geanalyseerd die plaatsvonden als gevolg van ‘MFA (Multi-Factor Authentication) fatigue’ en

Microsoft Foto’s update voegt gevraagde functies toe aan Windows 11

M Microsoft’s bijgewerkte Foto’s-app is nu beschikbaar voor Windows 11 in het Windows Insider Program, met gevraagde wijzigingen in de interface en een betere beeldkwaliteit. Een van de meest zichtbare wijzigingen is de ondersteuning voor acties zoals “Delen” en “Diavoorstelling starten” op het hoofdscherm. Voorheen waren deze opties verborgen in het menu, maar Microsoft stelt

Tor Browser 13.5 brengt verbeteringen voor Android en beter bridgebeheer

Het Tor Project heeft Tor Browser 13.5 uitgebracht, met verschillende verbeteringen en updates voor de Android- en desktopversies. De Tor Browser is een gespecialiseerde open-source webbrowser ontworpen voor anoniem browsen door het verkeer van de gebruiker te routeren via duizenden vrijwilligersservers genaamd nodes/relays, die het Tor-netwerk vormen. Tor biedt ook toegang tot “.onion” websites, die

Tor Browser staakt ondersteuning voor Windows 8.1 en macOS Mojave

Tor Browser heeft onlangs de nieuwste grote versie, Tor Browser 13.5, uitgebracht, met ondersteuning voor Windows 8.1 en macOS Mojave. Deze versie introduceert tal van verbeteringen voor zowel desktop- als Androidgebruikers. Volgens Duncan Larsen-Russell van het Tor Project markeert deze release een belangrijke mijlpaal. Verbeteringen in de Android-versie De gebruikersinterface voor Android heeft een aanzienlijke

Linux-versie van RansomHub-ransomware richt zich op VMware ESXi VMs

De ransomware-operatie RansomHub maakt gebruik van een Linux-encryptor die specifiek is ontworpen om VMware ESXi-omgevingen in bedrijfsmatige aanvallen te versleutelen. RansomHub is een ransomware-as-a-service (RaaS) operatie die in februari 2024 van start ging, met code-overeenkomsten en ledenassociaties met ALPHV/BlackCat en Knight ransomware, en heeft meer dan 45 slachtoffers in 18 landen opgeëist. Het bestaan van

Phoenix UEFI-kwetsbaarheid beïnvloedt honderden Intel pc-modellen

Een nieuw ontdekte kwetsbaarheid in Phoenix SecureCore UEFI-firmware, gevolgd als CVE-2024-0762, heeft invloed op apparaten die talrijke Intel-CPU’s gebruiken, waarbij Lenovo al nieuwe firmware-updates heeft uitgebracht om het probleem op te lossen. De kwetsbaarheid, genaamd ‘UEFICANHAZBUFFEROVERFLOW,’ is een buffer overflow-fout in de Trusted Platform Module (TPM) configuratie van de firmware die kan worden misbruikt om

SolarWinds Serv-U-pad-traversal-kwetsbaarheid actief uitgebuit in aanvallen

Kwaadwillenden maken actief misbruik van een path-traversal kwetsbaarheid in SolarWinds Serv-U, waarbij ze gebruik maken van publiek beschikbare proof-of-concept (PoC) exploits. Hoewel de aanvallen niet bijzonder verfijnd lijken, onderstreept de waargenomen activiteit het risico van niet-gepatchte eindpunten, en benadrukt het de dringende noodzaak voor beheerders om de beveiligingsupdates toe te passen. Het CVE-2024-28995 lek De

Beveiligingsadvies NCSC-2024-0263 [1.00] [M/H] Kwetsbaarheden verholpen in Autodesk Autocad

Informatie over Kwetsbaarheden en Updates in Autodesk AutoCAD Producten Overzicht van Kwetsbaarheden in Autodesk AutoCAD Autodesk heeft recent een aantal kwetsbaarheden opgelost in diverse AutoCAD-producten. Deze kwetsbaarheden bevinden zich in verschillende parsers voor CAD-bestandstypes en kunnen door kwaadwillenden worden misbruikt om een Denial-of-Service (DoS) te veroorzaken of mogelijk willekeurige code uit te voeren binnen de

Lancering CyberVeilig Check voor Festivals, Bibliotheken en Musea

In samenwerking hebben het Kennisinstituut DEN en het Digital Trust Center (DTC) van het Ministerie van Economische Zaken een nieuwe tool gelanceerd: de CyberVeilig Check. Dit instrument is specifiek ontworpen om culturele organisaties zoals festivals, bibliotheken, en musea te ondersteunen bij het verbeteren van hun cyberveiligheid. Uit recent onderzoek door DEN blijkt namelijk dat maar

Datalek Treft 9,7 Miljoen Australiërs Door Gestolen Inloggegevens van Helpdeskmedewerker

**Inleiding en Situatieschets** Eén van de grootste datalekken in de Australische geschiedenis heeft plaatsgevonden bij de zorgverzekeraar Medibank. Het datalek ontstond doordat criminelen het gesynchroniseerde wachtwoord van een helpdeskmedewerker wisten te stelen, nadat zijn persoonlijke computer besmet was met malware. Het gevolg van dit lek was dat een ransomwaregroep de gegevens van 9,7 miljoen klanten