Log4j | Nationaal Cyber Security Centrum

Er is een ernstige kwetsbaarheid gevonden in Apache Log4j. Dit is software die veel gebruikt wordt in webapplicaties en allerlei andere systemen. Het NCSC waarschuwt voor potentieel grote schade en adviseert organisaties daarom om zich voor te bereiden op een mogelijke aanval. Om organisaties hierbij te helpen hebben we een stappenplan ontwikkeld Read more

By [email protected], ago

AIVD en MIVD delen 7 momenten om een cyberaanval te stoppen.

De 7 fasen van een cyberaanval Reconnaissance-fase: de aanvallers zoeken zwakke plekken in de organisatie. Weaponization-fase: de aanvallers ontwikkelen malware om deze zwakke plekken te misbruiken. Delivery-fase: de aanvallers bezorgen de malware, bijvoorbeeld via e-mail. Exploitation-fase: een medewerker activeert per ongeluk de malware, door op een link in een onbetrouwbare Read more

By [email protected], ago

New Attack Let Attacker Collect and Spoof Browser’s Digital Fingerprints

A “potentially devastating and hard-to-detect threat” could be abused by attackers to collect users’ browser fingerprinting information with the goal of spoofing the victims without their knowledge, thus effectively compromising their privacy. Academics from Texas A&M University dubbed the attack system “Gummy Browsers,” likening it to a nearly 20-year-old “Gummy Read more

By [email protected], ago