WordPress forceert beveiligingsupdate bij duizenden websites
Om de veiligheid van webwinkels te garanderen, heeft Automattic, het bedrijf dat WordPress beheert, de gedwongen installatie aangekondigd van een beveiligingsupdate op honderdduizenden websites die gebruik maken van WooCommerce Payments.
De update verhelpt een kritieke kwetsbaarheid ontdekt door... Lees meer
Fortinet: Slecht beveiligde thuisnetwerken grootste probleem hybride werken
Slecht beveiligde thuisnetwerken en ontbrekende consistente policies vormen de grootste bedreiging rond hybride werken.
Dat stelt Fortinet op basis van onderzoek. Het hybride werken en vooral het thuiswerken is de afgelopen drie jaar flink toegenomen, bevestigt het onderzoek. Hiervoor moesten b... Lees meer
Log4Shell na bijna anderhalf jaar nog een groot probleem
Volgens onderzoek van Arctic Wolf wordt de Log4Shell-kwetsbaarheeid een jaar na bekendmaking nog steeds massaal misbruikt.
Arctic Wolf verzamelde data over wereldwijde dreigingen, malware, digitale forensics en incident response (IR)-praktijkcases. Dit om de belangrijkste dreigingstrends uit 202... Lees meer
Zero trust in complexe omgevingen: hoe borg je veilige toegang tot apps?
Veel bedrijven hebben hun infrastructuur en applicatielandschap complexer zien worden. Dat zorgt weer voor nieuwe uitdagingen. Want hoe zet je identity and access management goed op? De basiscomponent van het zero trust-principe is essentieel voor verificatie en toegang, om gebruikers, apps en gevo... Lees meer
Splunk updatet Security en Observability Cloud voor betere resilience
Splunk komt met nieuwe functionaliteit voor zijn platform. Dit om bedrijven te helpen bestendiger te worden tegen aanvallen en andere problemen met applicaties en de onderliggende infrastructuur.
De nieuwe updates richten zich vooral op de onderdelen Splunk Observability Cloud en Splunk Mission ... Lees meer
Aanvallers richten zich op .NET-ontwikkelaars met schadelijke NuGet-pakketten
Developers worden aangevallen met behulp van "geavanceerde typosquatting-technieken".
Aanvallers richten zich op .NET ontwikkelaars en infecteren hen met cryptocurrency stealers, volgens een rapport in BleepingComputer.
JFrog beveiligingsonderzoekers Natan Nehorai en Brian Moussalli hebben d... Lees meer
Ferrari had datalek, mogelijk na ransomware-aanval
Het bedrijf ontving een losgeldeis van hackers, die beweerden toegang te hebben tot verschillende systemen in Ferrari's IT-omgeving.
In brieven aan klanten over de inbreuk betreurde Ferrari het incident. Uit die brief werd ook duidelijk dat het lek de klantinformatie bevatte, zoals namen, adress... Lees meer
Hackers richtten zich meest op Microsoft, Google en Apple zero-days
Cybercriminelen hadden het in 2022 bij zero-day aanvallen vooral voorzien op kwetsbaarheden in de omgevingen en software van Microsoft, Google en Apple.
Dat stelt Mandiant in een onderzoek naar het aantal zero-day aanvallen in het afgelopen jaar. Volgens het onderzoek werden in 2022 in totaal 55... Lees meer
Expert bijdrage
Vijf tips voor een effectief Data Loss Prevention plan
Gevoelige gegevens: elk bedrijf heeft ze, inclusief data van klanten, consumenten en interne informatie. Een recent datalek bij Stad Antwerpen, waarbij 557 GB aan data werd gestolen, toont nog maar eens aan dat ondernemingen van elke omvang moeten beschikken over een Data Loss Prevention (DLP) stra... Lees meer
Slechts 8 procent Nederlandse bedrijven voorbereid op cyberdreigingen
Volgens onderzoek van Cisco is slechts 8 procent van de organisaties in Nederland bestand tegen modern cyberbeveiligingsrisico's.
Het is de eerste Security Index van Cisco, met daarin ook Nederlandse data. Op basis van vijf kernpijlers stelt het onderzoek de mate van gereedheid vast. Het betreft... Lees meer