Cyber Resilience Nieuws 8 mei 2018
Bijpraten over het cyberbeveiligingsnieuws van de afgelopen week
Veel krantenkoppen gingen deze week over wat er op de loer kan liggen in uw sociale media-account. Deze week waarschuwde Facebook voor soortgelijke domain phishing en "punycode" scams die landen in Messenger en Twitter spoort hun gebruikers aan om hun wachtwoorden te wijzigen als gevolg van een bug. Het Facebook/Cambridge Analytica-schandaal blijft opduiken nu we de deadline voor GDPR naderen. Deze week was er ook veel nieuws rond onderzoek naar cyberbeveiliging en de toename van aanvallen zoals impersonatie van vertrouwde derden. En voor de goede orde, onze favoriete "Nigeriaanse prins" is nog steeds "een ding" waar je je zorgen over moet maken.
- Facebook-tool waarschuwt ontwikkelaars voor phishingaanvallen met bungelende lookalike domeinen, Via TechCrunch
- Phishing lijkt een probleem dat nog lang zal blijven bestaan, dus ik verwelkom alle hulpmiddelen om het te bestrijden met open armen. Vandaag kondigde Facebook er een aan: een dienst voor domeineigenaren of bezorgde gebruikers die uitkijkt naar vreemde versies van webadressen die kunnen duiden op een phishing-poging in het verschiet.
- Facebook-schandaal wekt bezorgdheid over gegevensprivacy, Via Risk Management Magazine
- Facebook heeft een aantal wijzigingen aangekondigd op het gebied van dataprivacy en transparantie als reactie op het aan het licht komen van de Cambridge Analytica-situatie en, op zijn beurt, eisen van verontwaardigde gebruikers en wetgevers wereldwijd. Sommige van deze veranderingen zijn echter ook maatregelen die het sociale netwerk al snel moest uitrollen om te voldoen aan de Algemene Verordening Gegevensbescherming (GDPR) van de EU.
- Survey roundup: gebrek aan investeringen legt kritieke infrastructuur bloot, Via The Wall Street Journal
- Uit een enquête van gegevensbeveiligingsfirma Mimecast en onderzoeksfirma Vanson Bourne onder ongeveer 800 IT-besluitvormers en C-suite executives blijkt dat 40% van hen een toename van impersonatieaanvallen door vertrouwde derden heeft opgemerkt.
- Twitter adviseert alle 330 miljoen gebruikers om wachtwoorden te wijzigen nadat bug ze in platte tekst blootlegde, Via The Verge
- Twitter dringt er bij al zijn meer dan 330 miljoen gebruikers op aan om onmiddellijk hun wachtwoorden te wijzigen nadat een bug ze in platte tekst had blootgelegd. Hoewel uit het onderzoek van Twitter is gebleken dat er geen bewijs is dat er een inbreuk of misbruik van de ontmaskerde wachtwoorden heeft plaatsgevonden, raadt het bedrijf gebruikers aan hun Twitter-wachtwoorden te wijzigen uit "overvloed aan voorzichtigheid".
- 'We hebben een enorme hoeveelheid phishing-aanvallen' - zegt oprichter van MyEtherWallet, Via AMB Crypto
- Kosala Hemachandra, CEO van MyEtherWallet, dat MyEtherWallet heeft een enorme hoeveelheid phishing-aanvallen elke dag, met meer dan 6500 + domeinnamen die lijken op MyEtherWallet. Om deze aanvallen te voorkomen, zijn ze van plan om een hardware wallet te creëren.
- Eenentachtig procent van de organisaties ziet een toename van uitdagingen op het gebied van cyberveiligheid, Via BetaNews
- Uit een nieuwe studie blijkt dat de top drie IT-uitdagingen voor bedrijven wordt gezien als: bescherming tegen e-mailgerelateerde bedreigingen zoals ransomware, malware en phishing; de overgang van legacysystemen die niet langer beveiligingsupdates ontvangen; en ervoor zorgen dat het bedrijf altijd up-to-date is met patches en actuele softwareversies.
- Spartacus ransomware: kennismaking met een stam van ongenuanceerde malware, Via Security Boulevard
- Spartacus is een relatief ongecompliceerd ransomware voorbeeld en gebruikt enkele technieken en code die vergelijkbaar zijn met die van anderen die we in het verleden hebben gezien, zoals ShiOne, Blackheart, en Satyr.
- De senaat van Massachusetts neemt het wetsvoorstel over inbreuken op persoonsgegevens aan., Via SC Magazine
- De Senaat van Massachusetts heeft vorige week met een meerderheid van 38-0 unaniem S.2455 goedgekeurd, een wetsvoorstel dat burgers betere bescherming biedt in geval van een inbreuk bij een kredietbeoordelingsbureau voor consumenten zoals Equifax.
- Nigeriaanse e-mail scammers zijn effectiever dan ooit, Via Wired
- Nigeriaanse oplichters sturen op maat gemaakte phishing-e-mails naar een bedrijf om iemand op een link te laten klikken en zijn computer met malware te infecteren. Vanaf dat punt hebben de aanvallers geen haast. Ze doen dagen- of wekenlang verkenningswerk en gebruiken key loggers en andere surveillancetools om de inloggegevens voor allerlei accounts te stelen, uit te zoeken hoe een bedrijf werkt en te begrijpen wie de inkoop en andere transacties afhandelt.
Abonneer u op Cyber Resilience Insights voor meer artikelen zoals deze
Ontvang al het laatste nieuws en analyses over de cyberbeveiligingsindustrie rechtstreeks in uw inbox
Succesvol aanmelden
Dank u voor uw inschrijving om updates van onze blog te ontvangen
We houden contact!