De apparaten van Siemens SIMANTIC werden getroffen door een cyberaanval. Een beveiligingslek zorgde ervoor dat cybercriminelen in staat waren om meerdere geavanceerde aanvallen uit te voeren op Siemens SIMATIC apparaten en het bijbehorende TIA Portal. Een grote slag in de wereld van cybersecurity. Want dat betekende dat sluwe hackers de kans kregen om volledige controle te verkrijgen over elke PLC per betrokken productlijn van Siemens.
Dat is de realiteit in de huidige wereld van Cybersecurity. Het aantal Phishing-aanvallen blijft stijgen. Daar zijn verschillende redenen voor. Eentje daarvan is het feit dat het eenvoudig is om op te zetten en aanvallers vaak hun doel bereiken. De andere voornaamste reden is dat ze steeds beter worden. Dat wil dus ook zeggen dat ze steeds vaker aankomen bij hun potentiële slachtoffers. De mailbeveiliging van Microsoft loopt tegen haar limieten omdat aanvallers steeds slimmer worden en geavanceerde technieken gebruiken.
Uber en Rockstar Games werden getroffen door een cyberaanval. De dader is mogelijk een beruchte 17-jarige hacker uit Oxfordshire. Volgens informele bronnen zou hij ook uitmaken van de hackersgroep LAPSUS$. Hier zou hij een van de leiders zijn. Op hacken staat geen leeftijd, wel een straf. Voorlopig is er verder geen informatie.
Op zoek naar een stevige bescherming tegen hackers? Van jouw eigen software aan! Het komt steeds vaker voor dat grote softwarebedrijven een zogenaamd Bug Bounty Program invoeren. Dat is gemaakt om beroep te doen op ethische hackers. Met goede bedoelingen proberen ze de zwakheden in een systeem te misbruiken. Op die manier kunnen ze de fouten in kaart brengen en aan de organisatie laten weten. In dit geval worden ze door Google beloond met een vergoeding indien ze de zwakheden op een juiste manier melden.
77% van securityspecialisten geven aan dat we ons momenteel bevinden in een eeuwigdurende cyberoorlog. Zo’n 82 procent is het ermee eens dat geopolitiek en cyberbeveiliging nauw aan elkaar liggen. Cyberexperten geven zelfs toe dat ze ervan overtuigd zijn dat ze slachtoffer waren van een geopolitieke aanval zonder er iets van te weten. Boeiende, maar vooral zorgmakende uitspraken bevestigen de nood aan geavanceerde cybersecurity.
Crypto valt in de smaak bij veel mensen over de hele wereld. Dat weten hackers maar al te goed. Bitcoin-automatenfabrikant General Bytes heeft bevestigd dat het slachtoffer is geworden van een cyberaanval. Er werd misbruik gemaakt van een voorheen onbekende fout in de software om cryptocurrency van haar gebruikers te plunderen. Digitale valuta blijft een interessant doelwit voor cybercriminaliteit.
De druk om software steeds beter te beveiligen blijft hoog. Ontwikkelaars zijn genoodzaakt om constant beveiligingsupdates te voorzien. Zelfs Apple met het zogenaamde veiligste besturingssysteem is aangevallen. Door een kwetsbaarheid kon er vanop afstand controle over apparaten genomen worden. Gebruikers worden opgeroepen om zo snel mogelijk de laatste update te installeren. Zowel bedrijven als consumenten lopen gevaar zonder de nieuwe beveiligingslaag.
De waarde van crypto nam de afgelopen maanden af, maar het aantal cryptojackers blijft groeien. Cryptojackers zijn cybercriminelen die andere apparaten gebruiken om crypto te delven. Ze gebruiken dus ook de elektriciteit en rekenkracht van anderen om op die manier winst te maken. Om komaf te maken met aanvallen zoals deze werken Microsoft en Intel samen. Zo passen ze Machine Learning toe op lage CPU-telemetrie om bedreigingen te detecteren.
Microsoft Defender krijgt nieuwe beveiligingstools dankzij de Threat Intelligence van RiskIQ. Dit is het uitstekende resultaat van cyberbeveiligingsexperts die samenwerken aan een veiligere digitale wereld. Met de nieuwe Microsoft Defender Threat Intelligence-service en External Attack Surface Management kunnen cybersecurityteams nu nog preciezer te werk gaan.
Cyberaanvallen met politieke grondredenen zijn geen verrassing meer. Staatshackers zijn actief bezig om informatie van andere landen te bemachtigen. België gaf aan dat haar regering en leger aangevallen werd door Chinese cyberbendes.
Digitaal gevaar verandert de manier waarop bedrijven werken. Ontdek een compacte lijst die interessant is voor iedereen, van gebruikers tot beveiligingsteams. De gevaarlijkste zwakheden die actief worden uitgebuit en een grote impact hebben op het vlak van cybersecurity worden aangehaald.
Microsoft is een interessant doelwit voor cybercriminaliteit. De zogenaamde Raspberry Worm is ontdekt in honderden bedrijfsnetwerken over de hele wereld. Verspreiding naar andere systemen gebeurt met behulp van een geïnfecteerde USB met een .LNK-bestand.
We kennen de term Software-as-a-service (SaaS), maar er treedt nu ook een malafide vorm op genaamd Ransomware-as-a-service (RaaS). Een dienst vanuit de Blackhat, een welbekende hackersgroep. Door deze diensten aan te bieden, wordt het voor beveiligingsexperten steeds moeilijker om ze op te sporen. Je leest er in dit artikel meer over.
Follina was een zero-day aanval binnen de Microsoft Support Diagnostic Tool. Aanvallers konden willekeurige code uitvoeren met de rechten van de aanroepende toepassing. Daarnaast kon de aanvaller programma's installeren, gegevens bekijken, wijzigen of verwijderen. Gelukkig kwam Microsoft met een oplossing in juni op Patch Tuesday.
Experten in Cybersecurity. Een beroep waar veel waarde aan gehecht wordt. Door een schaarste aan IT-experten stijgt de vraag, maar daalt het aanbod. Door de evoluties in Cyberaanvallen wordt het beroep alsmaar complexer. Uit het jaarlijkse Voice of SecOPs Report blijkt dat 45% van de respondenten overweegt uit de sector te stappen wegens stressfactoren.
Cybercriminaliteit is in opmars. Ze richten zich vaak op organisaties die veel gevoelige informatie bezit. Helaas kon ook Kaiser Permanente, een gezondheidsinstituut in Amerika, er niet aan ontsnappen. Het datalek zorgde ervoor dat gezondheidsgegevens van 69000 mensen blootgelegd werden.
Het is moeilijk om een overzicht te houden over jouw software. Een fout die jarenlang ongezien in de software zat, eist nu haar tol. De zwakheid wordt nu uitgebuit en de samenwerkingstool van Confluence is onbruikbaar. Bij gebruik zal er vanop afstand kwaadaardige code uitgevoerd worden.
VMWare, de grote speler in cloud computing en virtualisatietechnologie is overgenomen door chipfabrikant Broadcom. Op deze manier zet Broadcom zichzelf stevig in de markt om te groeien met datacenterinfrastructuur. De deal bedroeg maar liefst 61 miljard dollar.
PWN2OWN is een jaarlijkse wedstrijd tijdens de beveiligingsconferentie van CanSecWest. Deelnemers worden uitgedaagd om populaire software uit te buiten met gekende of onbekende zwakheden. Met respect voor het ethisch hacken helpen de deelnemers grote organisaties op deze manier te waarschuwen voor gaten in hun software. Dit jaar slaagden ze erin om op de eerste dag Microsoft Teams en Windows 11 te misbruiken.
Software blijft een complex onderdeel in de digitale wereld. Bij het oplossen van kritische fouten op Patch Tuesday, kwamen er andere problemen aan het licht. CISA waarschuwt om de updates niet te installeren op domeincontrollers wegens authenticatieproblemen. Je leest er hier meer over.
In 2021 werd een licht geworpen op de situatie rond cybersecurity in België. Wat bleek? Maar liefst 19% van Belgische KMO's kreeg dat jaar te maken met een cyberaanval. Dat cijfer zal de komende jaren een stijgende trend zien. Een sterke beveiligingsstrategie is niet meer weg te denken.
Lincoln-College, gebouwd in 1886. Een gebouw dat vele historische rampen heeft getrotseerd zoals wereldoorlogen en financiële dieptepunten. Maar een digitale aanval in combinatie met Covid-19 zorgde voor de genadeklap. Door een gebrek aan digitale beveiliging deed een ransomware-aanval het onderwijsinstituut de das om.
IT-experten staan voor een grote uitdaging. De digitale voetafdruk van organisaties wordt steeds groter waardoor cybersecurity een vitale rol speelt in een organisatie. Hybride werk en digitale bedrijfsprocessen in de cloud hebben nieuwe risico's met zich meegebracht. Cybercriminelen tonen geen genade en halen alles uit de kast om digitaal aan te vallen. In dit artikel ontdek je de top trends in Cybersecurity voor het jaar 2022.
Krachtige beveiligingstools zoals Intune hebben een positieve invloed op jouw cybersecurity. Maar veel bedrijven zien een belangrijk onderdeel over het hoofd: configuratie. Het configureren van alle beveiligingstools vraagt voor een hoogwaardige expertise. In dit artikel lees je hoe je de beveiligingsrichtlijnen voor Microsoft Intune implementeert.
Nerdio Manager zorgt voor Azure Virtual Desktop Management. Zo worden virtuele desktops op een slimme manier aangemaakt en beheerd. Door een samenwerking met Microsoft, is Nerdio nu ook geïntegreerd in Microsoft Endpoint Manager voor MSPs.
Als softwareontwikkelaar krijg je het zwaar te verduren. Zeker als je populaire applicaties maakt die welgekend zijn bij gebruikers. Kwaadwillenden zoeken constant naar zwakheden om aan te vallen. Adobe en Chrome zorgden voor een emergency update voor bugs die zwaar onder vuur lagen.
Ook de Olymische Spelen 2022 gaat mee met het digitale tijdperk. Deelnemers horen de applicatie te downloaden. Maar volgens beveiligingsonderzoekers zou deze app een ware nachtmerrie zijn op vlak van cybersecurity.
Apparaatbeheer is een belangrijk onderdeel in een beveiligingsstrategie. In dit artikel lees je hoe je controle krijg over onbeheerde pc's. Dat kan met behulp van Microsoft Azure, Intune en de nodige expertise.
Cybersecurity is belangrijk voor iedereen. Of je nu een gebruiker of IT-expert bent. Basisprincipes begrijpen om jezelf digitaal te beschermen is niet meer weg te denken. Maar hoe praat je over cybersecurity met iemand die nog niet zo vaardig is in de digitale wereld? In dit artikel ontdek je hoe je met anderen praat over cybersecurity.
Maar liefst 303 beveiligingslekken zijn tussen 1 januari 2022 en 5 oktober 2022 ontdekt. Dat maakt Google Chrome de onveiligste webbrowser. Dat is jammer, want het is tegelijkertijd ook een van de meest populaire applicaties. Hoge bomen vangen veel wind. Dat is bij Microsoft bijvoorbeeld ook het geval. Ondanks dat hun geavanceerde beveiliging goed op punt staat, worden ook zij getroffen door aanvallen. Als softwareleverancier is het belangrijk dat je snel updates kan uitbrengen om de gaten te dichten.
Hoge bomen vangen veel wind. Sophos is al jarenlang een grote speler in de wereld van security. Ze verstrekken zowel beveiligingssoftware- als hardware. Hun Firewall werd getroffen door een Zero-Day aanval. Gebruikers werden geïnformeerd en nemen nu zo snel mogelijk actie. Indien er niks aan gedaan wordt, is de kans groot dat de aanvallers vanop afstand controle krijgen over hun netwerk. Het zou gaan over aanvallen gericht op Zuid-Azië.
Updates in Google Chrome en Microsoft Edge zorgden voor een handige nieuwe tool. Met behulp van de nieuwe spellingschecker konden gebruikers in realtime hun teksten corrigeren. Helaas bracht dat ook grote beveiligingsfouten met zich mee. De spellingschecker kon namelijk ook paswoorden uitlezen indien je kiest voor ‘toon wachtwoord’. Deze data wordt verzonden naar Microsoft en Google. Het is best dat je nog even wacht met het gebruiken van deze tool tot er een patch is uitgebracht.
Een zogenaamde ‘trojan horse’ neemt je terug naar het verhaal van het paard van Troje. Het werkt zelfs hetzelfde. Je geraakt binnen een systeem door software aan te bieden die sprekend op de echte lijkt. Het is dus malware die zich vermomd als legitieme software waardoor de gebruiker vaak niets verdacht ziet. In dit geval wordt de malafide code gebruikt om crypto te minen. Zo zagen ze in dit artikel dat kwaadwillende Google Translate hadden nagemaakt.
Cybercriminelen bewegen met de tijd mee. Ze sleutelen aan hun strategie, malafide software en de aanpak. De coronamaatregelen namen de laatste maanden af waardoor het aantal vakanties de hoogte inging. Een hacker bekend als TA558 is sinds 2018 actief en had dat goed gezien. Hij verhoogt nu zijn activiteiten en verbetert zijn aanpak met RAR- en ISO-bestandsbijlagen of ingesloten URL's in de berichten.
Artificiële Intelligentie heeft ongekende mogelijkheden. De Russische internetwaakhond Roskomnadzor ontwikkelt een netwerk dat AI gebruikt om websites te scannen op ‘verboden informatie’. Het gaat enorm ver. Van foto’s en video’s tot chatberichten. De zogenaamde Oculus richt zich ook op "propaganda" voor homoseksualiteit, instructies voor het vervaardigen van wapens of drugs, en verkeerde informatie die officiële bronnen van de staat en het leger in diskrediet brengt. Eind dit jaar zal Oculus klaar zijn voor gebruik.
Net zoals wij onze software updaten om beschermd te blijven, updaten cybercriminelen ook hun software om aan te vallen. Het malafide Donot Team heeft haar Jaca Windows-malware toolkit bijgewerkt met verbeterde mogelijkheden, waaronder een vernieuwde diefstalmodule die is ontworpen om informatie te plunderen uit browsers van Google Chrome en Mozilla Firefox.
Net zoals het aantal beveiligingstechnieken blijft groeien, stijgt ook het aantal cyberaanvallen. MFA of Multifactor-authenticatie wordt gebruikt om aanmeldgebeurtenissen te voorzien van een eerste beveiliging. Hoewel het een volwaardige beveiligingsmethode is, zijn er ook criminelen die het proberen te omzeilen. Dat zien we terug bij deze Phishing-kit.
Microsoft wil volledig overgaan naar Microsoft 365. Maandag kondigde ze aan dat Office 2016 en Office 2019 niet meer met Microsoft 365 services verbonden kan worden. Denk dan aan Exchange Online, Sharepoint Online en OneDrive for Business. De end-of-support begint vanaf oktober 2023.
Een Zero-day aanval betekent dat er een zwakheid in een systeem wordt uitgebuit zonder dat de ontwikkelaar ervan wist. Deze fout in Microsoft Windows zorgde ervoor dat aanvallers kwaadaardige code kon uitvoeren zonder dat de gebruiker ervan wist. Een opvolger van het 'Follina-incident'.
Microsoft is een van de grootste pioniers op vlak van digitale beveiliging. Ze zien de behoefte van vertrouwen in binnen een wereld waar alles met elkaar verbonden is. Microsoft Entra is haar nieuwe productlijn die alles rond identiteit en toegangsbeveiliging omvat.
Cyberaanvallen zijn vandaag de dag niet meer zeldzaam. Hackers worden steeds creatiever en slimmer waardoor toegangspoorten sneller ontdekt worden. Microsoft Word bleek onveilig te zijn door een zero-day aanval gekenmerkt als 'Follina'. Volgens experten zou er niks tegen te doen zijn als de code al geïnjecteerd is.
Managed Service Providers (MSPs) krijgen het steeds zwaarder te verduren. Omdat ze volledige IT-omgevingen van andere bedrijven beheren, vormen ze een interessant doelwit voor cybercriminelen. Een beveiligingsstrategie is de enige oplossing.
Microsoft gaat actief de strijd aan tegen cybercriminaliteit. Met haar team van experten en geavanceerde AI spelen ze een belangrijke rol in het opsporen en oplossen van gekende zwakheden. Elke maand op Patch Tuesday komen ze naar buiten met oplossingen om de gaten in systemen te dichten.
De innovatie van Microsoft zorgt voor de volgende stap richting AI cybersecurity. Met Microsoft Sentinel SOAR worden cyberbedreigingen automatisch opgespoord met behulp van Artificial Intelligence. Dit in combinatie met een team van experten zorgt voor een stevige verdediging tegen cybercriminelen.
De digitale wereld blijft flexibel. Ook voor IT-experten blijft flexibiliteit een belangrijke rol spelen binnen hun werkveld. Microsoft Endpoint Manager (MEM) krijgt nu een Cloud Add-On waardoor ze meer mogelijkheden krijgen om ondersteuning op afstand te bieden.
Een netwerkswitch is gemaakt om vanuit 1 netwerkverbinding meerdere verbindingen te maken zonder snelheidsverlies. Ze worden vaak ingezet in luchthavens, hotels, bedrijven en ziekenhuizen. Door zwakheden in de netwerkswitchen van Aruba en Avaya zijn nu miljoenen apparaten kwetsbaar.
De beste manier om jezelf te beschermen tegen een hacker? Volgens dit artikel is dat AI inzetten die in het hoofd kruipt van een hacker. Op die manier voorspelt hij welke onderdelen een hacker eerst zou aanvallen. De technologie wordt ook wel Darktrace attack path modelling genoemd.
Log4j zorgde voor onrust in de cyberwereld. De log4j-patch die Amazon uitbracht deed net het omgekeerde van wat ze hadden verwacht. In de plaats van dat het probleem opgelost werd, zorgde het voor nieuwe beveiligingsgaten. Dit toont nogmaals de complexiteit aan van cybersecurity.
Lenovo modellen kregen te maken met zwakheden in de firmware. Dat zorgde ervoor dat meer dan honderd modellen kwetsbaar waren voor malware. Omdat ze verstopt zijn in de flash chip van het moederbord, is het lastig om op te sporen en te verwijderen.
De oorlog in Europa zorgt voor internationale onrust. Ook de beveiligingsindustrie zet zich schrap. Het is geen geheim meer dat staatshackers bestaan. Cyberaanvallen met politieke grondredenen zijn onderdeel van een geopolitieke oorlog.
Een beveiligingsstrategie voor bedrijven is onmisbaar. Zero-day aanvallen komen steeds vaker voor en vormen een grote bedreiging. Het zijn zwakheden die ontdekt zijn door aanvallers, maar niet door de softwareontwikkelaar. Hierdoor kan het lang duren vooraleer het opgelost wordt waardoor het risico enorm groot is.
Om cybercriminelen een stapje voor te blijven is het belangrijk om samen te werken. Omdat het gevaar rond ransomware steeds groter werd, kozen de VS, VK en Australië ervoor om samen cyberveiligheidsadviezen te geven over ransomwarebedreigingen. Zo worden kritieke infrastructuren aan het licht gebracht en kan er proactief gezocht worden naar een oplossing.
Multifactor Authentication (MFA) is ondertussen de basis voor toegangsbeveiliging. Cybercriminelen zijn hiervan op de hoogte. Met MFA krijg je vaak een melding op je smartphone om je in te loggen. Deze meldingen kunnen nu ook gefaket worden. In dit artikel lees je hoe dat in zijn werk gaat.
Een cyberaanval op ARA zorgde voor problemen bij de distributie van brandstof. ARA staat voor Amsterdam, Rotterdam en Antwerpen - het zenuwcentrum van Europa's olie- en brandstofhandelsnetwerk. Cybercriminelen richten zich op alle soorten bedrijven.
Technologie blijft ons steeds verbazen. Deze nieuwe innovatie bij een Raspberry Pi zorgt ervoor dat er geen software nodig is om malware te detecteren. Met elektromagnetische signalen detecteert hij andere apparaten. Met bepaalde signalen kan hij bepalen of er malware op het apparaat aanwezig is.
Patch Tuesday in December zorgde voor heel wat bug fixes. Microsoft patcht 67 nieuwe zwakheden, waarvan er 7 als 'critical' worden beoordeeld. Daarnaast zorgt Apache Log4j nog steeds voor onrust. Trend Micro bracht een tool uit om getroffen systemen te analyseren.
Een ultieme beveiligingsstrategie betekent ook dat je nadenkt over Attack Surface Management. Dat wil zeggen dat je zo weinig mogelijk toegangspunten creëert om aangevallen te worden. In het geval dat je aangevallen wordt, ben je voorbereid en kan de aanval niet lateraal op jouw netwerk verspreiden. In dit artikel lees je hoe je voorkomt dat cloud- en hybride apps toegangspunten vormen.
Internet Explorer opent een deur voor cybercriminelen om booby trapped Office-bestanden naar slachtoffers te sturen. Volgens Microsoft is er nog geen patch. De zwakheid is ook gekend als CVE-2021-40444 en bevindt zich in MSHTML, de zoekmachine van Internet Explorer.