Eerste Belgische bug bounty platform
The CoFoundry en KU Leuven zijn betrokken bij Intigriti, het eerste Belgische platform dat ethische hackers inzet om op zoek te gaan naar online veiligheidsproblemen.
The CoFoundry en KU Leuven zijn betrokken bij Intigriti, het eerste Belgische platform dat ethische hackers inzet om op zoek te gaan naar online veiligheidsproblemen.
Webhostingbedrijf Versio doet aangifte tegen Turkse hackers. De cybercriminelen kaapten vorige week de websites van ongeveer 1.500 Versio-klanten en voorzagen die van een afbeelding van de Turkse vlag en een politiek getinte boodschap.
Veel websites gebruiken nog altijd JavaScript-bibliotheken met kwetsbaarheden. Uit een recent onderzoek van Northeastern University in Boston blijkt dat tien procent van de onderzochte bedrijven twee of meer onveilige bibliotheken hebben draaien.
Jonathan Zdziarski gaat Apple versterken als beveiligingsexpert. Hij publiceerde in het verleden vaak over lekken in iOS.
Aan de irritante (re)CAPTCHA lijkt een einde te komen, als het aan Google ligt. Het nieuwe controlesysteem voor onder meer forums werkt onzichtbaar op de achtergrond om mens van bot te onderscheiden.
Microsoft stopt binnen enkele maanden de ondersteuning van Office 2007. De kantoorsoftware krijgt dan geen beveiligingsupdates meer.
Het Nijmeegse bedrijf Ennetcom heeft gereageerd op de claims van het openbaar ministerie dat het 3,6 miljoen versleutelde berichten van criminelen heeft onderschept. Justitie spreekt van een ‘schat aan criminele informatie’, maar advocaat Inez Weski spreekt dat tegen.
Beveiliger Trend Micro ziet nog altijd geen afname in ransomware. Gedurende twaalf maanden is het aantal ransomware-families gegroeid van 29 naar 247. Een reden voor deze enorme toename is het financiële succes van ransomware. Cybercriminelen hebben vorig jaar toch nog een slordige 1 miljard dollar bij elkaar gegijzeld.
Hoewel het aantal overheidswebsites met een HTTPS-verbinding het afgelopen kwartaal is gestegen met 18 procent, gebruikt nog steeds de helft van alle overheidswebsites geen HTTPS. Dat blijkt uit een nieuwe meting van Open State Foundation met Pulse.
De afgelopen tijd is er veel aandacht geweest voor de verkiezingssoftware van de Kiesraad, de instantie verantwoordelijk voor onder anderen het vaststellen van de verkiezingsuitslag van de aankomende Tweede Kamerverkiezing. Naar aanleiding van de mogelijke Russische (of toch van de CIA?) hacks gedurende de Amerikaanse verkiezingen, is de Nederlandse overheid (minister Plasterk) bang geworden voor een soortgelijk probleem in Nederland. Wat doet de verkiezingssoftware eigenlijk en waarom deugt die volgens sommigen niet?
Agile werken betekent dat security een gedeelde verantwoordelijkheid wordt binnen IT-bedrijven. Dat is een grote verbetering maar security eindigt natuurlijk niet bij het opleveren van de software. Ook aan de kant van de klant zijn er stappen die gezet kunnen worden om het risico op hacks en datalekken te verkleinen.
Het openbaar ministerie blijft volhouden dat het Nijmegse Ennetcom de grootste aanbieder is van versleutelde communicatie aan criminelen in Nederland met ook verkooppunten in West-Europa en Zuid-Amerika. Het bedrijf heeft vorig jaar al aangedrongen op rectificatie.
CA Technologies koopt voor 614 miljoen dollar beveiliger Veracode. Die levert een cloudplatform voor ontwikkelaars om de veiligheid van mobiele applicaties te testen.
Adobe Flash lijkt geen belangrijk doelwit meer voor cybercriminelen. Dat zegt een onderzoeker met het alias Kafeine van Proofpoint tegen Security.nl.
D66-Kamerlid Kees Verhoeven roept op tot een deltaplan cybersecurity en wil hier jaarlijks 125 miljoen euro voor vrijmaken.