NCSC: 'Ook accountgegevens van Nederlandse bedrijven onder gestolen gegevens Duitsland'

internetten

Begin deze maand maakt de Duitse overheid bekend dat een botnet 18 miljoen accountgegevens heeft weten te bemachtigen van burgers. Het gaat hierbij om e-mailadressen en wachtwoorden van zowel bedrijven als burgers. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat hierbij ook Nederlandse accountgegevens zijn aangetroffen. De organisatie wijst op een website waar gebruikers kunnen controleren

Het NCSC is nagegaan of accountgegevens van organisaties in haar doelgroep voorkomen in de buitgemaakte gegevens. Het gaat hierbij om organisaties binnen de rijksoverheid en vitale sectoren in Nederland. Getroffen organisaties zijn door het NCSC geïnformeerd over het datalek.

Verouderde gegevens

De organisatie benadrukt dat ook verouderde gegevens deel uit maken van de gestolen combinaties. Veel gegevens zouden inmiddels al zijn gewijzigd. Dit maakt de kans dat cybercriminelen de gegevens kunnen misbruiken dan ook kleiner. "Bij veel organisaties ben je immers verplicht om regelmatig je wachtwoord aan te passen. Ook zijn medewerkers bijvoorbeeld al uit dienst of worden domeinnamen niet meer actief gebruikt", schrijft het NCSC.

Wie na wil gaan of zijn e-mailadres is aangetroffen in de gestolen dataset kan terecht bij de Bundesamt für Sicherheit in der Informationstechnik (BSI). Indien een account gecompromitteerd blijkt te zijn adviseert het NCSC de wachtwoorden die in combinatie met dit e-mailadres worden gebruikt zo spoedig mogelijk te wijzigen. Ook bij andere accounts waar deze wachtwoorden worden gebruikt is het noodzakelijk de inlogcodes te wijzigen.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1