Virtru krijgt ondersteuning voor Outlook Desktop en Microsoft Office 365

Een voormalig NSA-medewerker schiet burgers en bedrijven nu te hulp hun e-mails te beveiligen. De man is het bedrijf Virtru gestart, dat het mogelijk maakt allerlei e-maildiensten te beveiligen. Hier voegt Virtru vandaag ook ondersteuning voor Outlook Desktop en Microsoft Office 365 aan toe.

Virtru bestaat al enige tijd. De software bood tot nu toe de mogelijkheid e-mails in Outlook.com, Gmail en Yahoo Mail te versleutelen. Deze ondersteuning breidt Virtru nu dus uit met de desktop-gebaseerde mailclient Outlook Desktop en online productiviteitssuite Microsoft Office 365.

256-bit AES-encryptie

De dienst kan worden gebruikt door speciale software op een computer of smartphone te installeren. Deze software versleutelt vervolgens berichten met een 256-bit AES-encryptie voordat deze verzonden worden. Voor ieder e-mailbericht of bestand dat wordt versleuteld wordt een unieke encryptiesleutel aangemaakt. Aanvallers die erin slagen een encryptiesleutel te kraken krijgen dus slechts toegang tot één bericht of één bestand.

Deze unieke encryptiesleutels worden online in een zogeheten keystore bewaard. Deze keystore wordt door Virtru in de cloud gehost, waardoor gebruikers altijd de beschikking hebben over de encryptiesleutels. Dit heeft echter ook een belangrijk nadeel. Virtru is immers een Amerikaans bedrijf. De Amerikaanse overheid kan via de Patriot Act Virtru dan ook dwingen deze encryptiesleutels af te staan. Deze sleutels kunnen vervolgens worden gebruikt om versleutelde e-mailberichten en bestanden die via een andere weg zijn onderschept te ontsleutelen.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1