Phishing
  • Beveiligingslek in Vaticaanse gebedsapp stelde gegevens van ruim 700.000 gebruikers maandenlang bloot

    Een ernstige beveiligingsfout in de officiële gebedsapp Click To Pray heeft de persoonsgegevens van meer dan 700.000 gebruikers gedurende ten minste zes maanden blootgesteld. Door een fout in de API konden onbevoegden eenvoudig persoonlijke gegevens van andere gebruikers opvragen, terwijl meldingen van de kwetsbaarheid volgens de onderzoeker maandenlang onbeantwoord bleven. API gaf zonder controle gebruikersgegevens vrij De kwetsbaarheid werd... [meer]


  • Duitse veiligheidsdiensten waarschuwen voor gerichte phishing-aanval op Signal-gebruikers

    De Duitse binnenlandse veiligheidsdienst (Bundesamt für Verfassungsschutz) en het Bundesamt für Sicherheit in der Informationstechnik (BSI) hebben een duidelijke waarschuwing uitgebracht voor een gerichte phishing-campagne die gebruikers van de versleutelde messenger-dienst Signal probeert te misleiden. Hoewel Signal vanwege zijn end-to-end-versleuteling en open-source-karakter als een van de veiligste communicatiemiddelen wordt beschouwd,... [meer]


  • Nieuwe phishing aanval maakt gebruik van overspoelen van gebruiker met multi factor authentication aanvragen

    Phishing maakt altijd gebruik van de zwakte van de mens. Bijvoorbeeld door het een dringend bericht te laten lijken van een dierbare, of een professioneel bericht van een werkgever of bank. Een recent veelgebruikte techniek lijkt het overspoelen van gebruikers met multifactor authentication aanvragen. Dit zorgt ervoor dat een gebruikers telefoon compleet vol komt te staan met notificaties die allen afgewezen moeten worden. Een onoplettende of... [meer]


Terug naar boven