PrivacyNieuws.nl PrivacyNieuws.nl
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief
  • Binnenland
  • Buitenland
  • Databases
  • Diverse
  • Internet en Telecom
PrivacyNieuws.nl PrivacyNieuws.nl
  • Binnenland
    • Slimme Meters
    • Politiek en Overheid
    • Politie en Justitie
    • ID-Plicht - Paspoort
    • OV Chipkaart
  • Buitenland
    • Groot Brittannië
    • Verenigde Staten
    • Brussel
    • Betalingsverkeer
    • Internationaal
  • Databases
    • EPD
  • Diverse
    • Privacy
    • Actie
    • Cameratoezicht
    • Censuur
    • RFID
    • Achter de voordeur
    • Lichamelijke Integriteit
      • Body Scanners
      • Biometrie
      • DNA
      • Vingerafdruk
  • Internet en Telecom
    • Afluisteren
    • Bewaarplicht
    • Cybercrime
    • Databeveiliging
    • Digitale Schandpaal
    • Identiteitsdiefdstal
    • Sociale Netwerken
    • Zoekmachine
    • Software
    • Track & Trace
    • Netneutraliteit
    • IoT - Internet of Things

Databeveiliging & Dataverlies

Databeveiliging & Dataverlies

Italiaanse Post lekt data 25.000 mensen via niet gepatchte Exchange-server

Gegevens
Hoofdcategorie: Internet en Telecom
28 oktober 2024

De Italiaanse Post heeft van 25.000 mensen de gegevens gelekt, omdat het had nagelaten beveiligingsupdates voor bekende en actief misbruikte kwetsbaarheden in Microsoft Exchange Server te installeren.

De gestolen gegevens bestonden onder andere uit gezondheidsinformatie, identificatiegegevens, lidmaatschap van vakbonden, strafbladen en financiële gegevens. 

Alles bij de bron; Security


 

Databeveiliging & Dataverlies

Synology camera's en BeeStation NAS via kritieke lekken over te nemen

Gegevens
Hoofdcategorie: Internet en Telecom
18 oktober 2024

Beveiligingscamera's en BeeStation NAS-apparaten van fabrikant Synology zijn via kritieke kwetsbaarheden op afstand over te nemen. Er zijn firmware-updates uitgebracht om de problemen te verhelpen. 

Gebruikers van Synology Camera BC500, TC500 en CC400W worden aangeraden te updaten naar firmware-versie 1.1.3-0442 of nieuwer.

Daarnaast is er ook een beveiligingsupdate voor de Synology BeeStation Manager (BSM) uitgekomen. De Synology BeeStation is een eenvoudig NAS-apparaat. Een kritieke kwetsbaarheid laat een aanvaller op afstand willekeurige code uitvoeren. Gebruikers wordt aangeraden te updaten naar versie 1.1-65373 of nieuwer. 

Alles bij de bron; Security


 

Databeveiliging & Dataverlies

223 Zimbra-mailservers in Nederland kwetsbaar zijn voor een kritiek beveiligingslek

Gegevens
Hoofdcategorie: Internet en Telecom
08 oktober 2024

Uit onderzoek van The Shadowserver Foundation blijkt dat 223 Zimbra-mailservers in Nederland kwetsbaar zijn voor een kritiek beveiligingslek. Dit lek stelt aanvallers in staat om op afstand commando's uit te voeren op getroffen servers.

Het beveiligingslek, dat een maximale ernstigheidsscore van 10 heeft gekregen, kan worden uitgebuit door simpelweg een e-mail te versturen met kwaadaardige code in het CC-veld. Het lek wordt gevolgd onder de CVSS-code CVE-2024-45519.

Zimbra heeft vorige maand patches uitgebracht om het probleem te verhelpen en organisaties worden geadviseerd om de beschikbare beveiligingsupdates zo snel mogelijk toe te passen, aangezien er al actief misbruik van wordt gemaakt door cybercriminelen.

Alles bij de bron; Tweakers


 

Databeveiliging & Dataverlies

Rond duizend ServiceNow instanties lekken gevoelige gegevens

Gegevens
Hoofdcategorie: Internet en Telecom
17 september 2024

Een onderzoek van beveiligingsbedrijf AppOmni heeft aan het licht gebracht dat meer dan 1000 ServiceNow-instanties potentieel gevoelige gegevens uit hun kennisbank blootleggen.

Dit soort gegevens kan een schatkamer zijn aan interne informatie, zoals oplossingen voor veelvoorkomende problemen, IT-ondersteuningsverzoeken, systeemdetails en zelfs inloggegevens.

Als cybercriminelen toegang krijgen tot deze gevoelige informatie, kunnen ze dit gebruiken om andere bedrijfssystemen aan te vallen. Denk hierbij aan het stelen van inloggegevens om toegang te krijgen tot databases of het ontvreemden van vertrouwelijke bedrijfsdocumenten.

De oorzaak van deze datalekken ligt vaak in verouderde of foute configuraties van de toegangsrechten.

ServiceNow bevestigt dat ze op de hoogte zijn van het onderzoek en is nu bezig met een grootschalig initiatief om de configuraties van alle kennisbanken te controleren en waar nodig aan te passen.

Alles bij de bron; Dutch-IT-Channel


 

Databeveiliging & Dataverlies

Vingerafdrukken en creditcardgegevens Android-gebruikers in gevaar door kwetsbaarheden

Gegevens
Hoofdcategorie: Internet en Telecom
26 augustus 2024

Onderzoekers van de Zwitserse École Polytechnique Fédérale De Lausanne (EPFL) hebben meer dan 30 kwetsbaarheden ontdekt in het Android-besturingssysteem. Door de kwetsbaarheden kunnen kwaadwillenden onder meer vingerafdrukken en creditcardgegevens van Android-gebruikers buitmaken.

De onderzoekers bestookten Android met willekeurige code, en wisten zo in totaal 34 kwetsbaarheden op te sporen. 17 van de ontdekte beveiligingsproblemen zijn als kritiek beoordeeld.

Meer informatie over de ontdekte kwetsbaarheden is hier beschikbaar.

Alles bij de bron; Dutch-IT-Channel


 

Databeveiliging & Dataverlies

Noyb dient privacyklachten in tegen Europees Parlement na datalek

Gegevens
Hoofdcategorie: Internet en Telecom
22 augustus 2024

Privacyorganisatie noyb dient twee klachten in tegen het Europees Parlement bij de European Data Protection Supervisor (EDPS). Het Europees Parlement heeft volgens de Oostenrijkse privacyvoorvechter onvoldoende gedaan voor het beschermen van de persoonsgegevens van zijn medewerkers.

Aanleiding voor de twee klachten is een datalek in het wervingsplatform 'PEOPLE' van het Europees Parlement. Dit lek is in mei door het Europees Parlement gemeld aan personeel. Noyb stelt echter dat het lek lange tijd is stilgehouden.

Het wervingsplatform omvat allerlei gevoelige informatie over werknemers. Denk daarbij aan identiteitskaarten en paspoorten, uittreksels uit het strafregister en verblijfsdocumenten, maar ook aan huwelijksakten waaruit de seksuele geaardheid van mensen kan worden afgeleid. De gegevens van zo'n 8.000 medewerkers van het Europees Parlement zijn opgeslagen in het platform.

Noyb stelt dat het Europees Parlement met zijn werkwijze rondom het lek de General Data Protection Regulation (GDPR) schendt, en wil dat de EDPS het Europees Parlement dwingt zich aan deze Europese verordening te houden.

Alles bij de bron; Dutch-IT-Channel


 

Databeveiliging & Dataverlies

Schrikken: WhatsApp-gegevens van ruim 3 miljoen Belgen te koop aangeboden

Gegevens
Hoofdcategorie: Internet en Telecom
22 augustus 2024

De gegevens van 3,2 miljoen Belgische WhatsApp gebruikers zijn te koop aangeboden op een forum op het dark web. 

Onder de gelekte gegevens zijn telefoonnummers en gebruikersnamen, meldt het Belgische Centrum voor Cyberveiligheid. De instantie waarschuwt voor misbruik van de gegevens door criminelen die hiermee proberen om mensen op te lichten. Belgische WhatsApp-gebruikers wordt aangeraden om wantrouwend te zijn als ze opeens door een onbekende worden benaderd.

Het gaat waarschijnlijk om gegevens die gebruikers zelf openbaar hebben gemaakt, doordat ze deze in de instellingen van WhatsApp niet hebben afgeschermd. "Dit type inbreuk is niet uniek voor België en heeft zich in het verleden ook in andere landen voorgedaan”, aldus de Belgische instantie. Er is geen sprake van een hack, maar wel van scraping, waarbij op grote schaal openbaar gedeelde gegevens zijn verzameld. "Dit gaat voor alle duidelijkheid ook niet over wachtwoorden. Mensen kunnen niet inloggen op jouw WhatsApp-account."

Onder de aangeboden gegevens zijn ook profielfoto’s, schrijft De Morgen. Een cybercrime-expert noemt in de krant de grootte van de database wel opmerkelijk. "Het gaat om zo'n grote hoeveelheid, volgens mij zijn dit zowat alle Belgen die een WhatsApp-account hebben", aldus ethisch hacker Inti De Ceukelaire.

Gebruikers wordt geadviseerd om de privacy-instellingen van WhatsApp te controleren. Je kunt de zichtbaarheid van informatie zoals 'laatst gezien', 'online', en 'profielfoto' beperken tot 'niemand' of alleen contacten.

Alles bij de bron; Bright


 

Databeveiliging & Dataverlies

Klant- en patiëntgegevens kunnen uitlekken via AI-chatbots als ChatGPT

Gegevens
Hoofdcategorie: Internet en Telecom
07 augustus 2024

Privacytoezichthouder AP heeft meerdere meldingen binnengekregen van datalekken die ontstonden nadat medewerkers persoonsgegevens van klanten en patiënten met een AI-chatbot hadden gedeeld. Niet alle organisaties zijn zich ervan bewust dat chatbots die informatie kunnen bewaren.

Het is niet duidelijk hoeveel meldingen de Autoriteit Persoonsgegevens (AP) precies binnenkreeg. De privacytoezichthouder komt wel met enkele voorbeelden.

Zo voerde een medewerker van een huisartsenpraktijk medische gegevens van patiënten in bij een AI-chatbot. Dit soort data zijn doorgaans zeer gevoelig. Om die zomaar te delen met een techbedrijf is volgens de AP "een grote schending van de privacy" van de betrokken patiënten. Ook kreeg de toezichthouder een melding binnen van een telecombedrijf. Daar had een medewerker een bestand met onder meer adressen van klanten ingevoerd in een AI-chatbot.

De meeste bedrijven die chatbots maken slaan alle ingevoerde gegevens op, waarschuwt de AP. "Die gegevens komen daardoor terecht op de servers van die techbedrijven, vaak zonder dat degene die de data invoerde zich dat realiseert", zegt de toezichthouder.

Het is vervolgens onduidelijk wat er met de ingevoerde gegevens gebeurt. Ook degene van wie de gegevens zijn, heeft daar geen weet van. Omdat techbedrijven toegang krijgen tot persoonsgegevens zonder dat het de bedoeling is, is er volgens de AP sprake van een datalek.

Alles bij de bron; NU


 

Databeveiliging & Dataverlies

Bang Bros lekte ip-adressen en andere gegevens van gebruikers

Gegevens
Hoofdcategorie: Internet en Telecom
02 augustus 2024

Bang Bros heeft de gevoelige gegevens van gebruikers gelekt, waaronder ip-adressen, gebruikersnamen, user agents, geolocatie en andere data, zo meldt Cybernews op basis van eigen onderzoek. De dataset van in totaal acht gigabyte werd in een onbeveiligde Elasticsearch-cluster aangetroffen en begin juni door zoekmachines geïndexeerd.

Elasticsearch is zoekmachinesoftware voor het indexeren van allerlei soorten informatie. Het wordt onder andere ingezet voor het doorzoeken van websites, documenten en applicaties, maar is ook te gebruiken voor analytics, monitoring en data-analyse. De dataset bevatte twaalf miljoen records met ip-adressen, gebruikersnamen, user agents, berichten, land, geolocatie tot op 11 meter nauwkeurig en modelgegevens.

De website waarschuwde Bang Bros, waarna de data werd beveiligd. 

Alles bij de bron; Security


 

Databeveiliging & Dataverlies

Uitgelekte sleutel maakt omzeilen Secure Boot op honderden apparaten mogelijk

Gegevens
Hoofdcategorie: Internet en Telecom
29 juli 2024

Secure Boot is een mechanisme dat onderdeel uitmaakt van Unified Extensible Firmware Interface (UEFI). Het zorgt dat bij het opstarten van een systeem alleen vertrouwde software draait. Hiervoor maakt het gebruik van digitale handtekeningen, die het vergelijkt met vertrouwde digitale sleutels die zijn opgeslagen in de UEFI.

Eind 2022 is een zogeheten platform key van American Megatrends International (AMI) gepubliceerd. Deze sleutel wordt gebruikt voor de Secure Boot-database. De private key van deze platform key bleek beveiligd met een zwak encryptie, die eenvoudig gekraakt kon worden. Nader onderzoek wijst uit dat zeker tweehonderd apparaten gebruikmaken van de uitgelekte platform key.

Daarnaast ontdekte de onderzoekers ook een brede reeks apparaten die gebruik maken van platform keys die als onveilig zijn bestempeld. Het gaat daarbij specifiek om testsleutels van AMI, die het bedrijf deelt met fabrikanten en leveranciers. Deze keys hadden vervangen moeten worden door veilige varianten, maar dat is in de praktijk niet gebeurd. Dit betekent in de praktijk dat de apparaten zijn geleverd met niet-vertrouwde sleutels.

In de praktijk maken de beveiligingsproblemen systemen met Secure Boot kwetsbaar voor het uitvoeren van niet-vertrouwde code tijdens het opstarten. De onderzoekers stellen dat dit de volledige beveiligingsketen van firmware tot besturingssysteem aantast.

Alles bij de bron; Dutch-IT-Channel


 

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief

Internet en Telecom

  • Digitale Schandpaal
  • Identiteitsdiefstal
  • Sociale netwerken
  • Zoekmachine
  • Cybercrime
  • Databeveiliging & Dataverlies
  • Bewaarplicht
  • Afluisteren / Spionage
  • IoT - Internet of Things
  • Netneutraliteit
  • Track & trace
  • Software & Algoritmes

Schrijf je in voor onze wekelijkse Nieuwsbrief

Vul dit veld in
Vul dit veld in

  • Privacyverklaring