Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Data Privacy Weekly: uw branchenieuwsreeks 

succesverhaal
Inhoudsopgave

01. Afscheid nemen van het slotpictogram: Chrome's verfrissende aanpak van online beveiliging

Google's besluit om het slotje te verwijderen, is bedoeld om een ​​veelvoorkomend misverstand over websiteveiligheid aan te pakken. Het nieuwe 'tune'-icoontje biedt gebruikers extra privacycontroles en biedt een uitgebreidere aanpak van online beveiliging.

Chrome 117, dat begin september uitkomt, introduceert deze wijzigingen en waarschuwt gebruikers tegelijkertijd voor onveilige verbindingen met niet-HTTPS-sites.

Het nieuwe melodie-icoon van Google
Slack-berichtversleuteling

02. Privacyactivisten eisen Slack: versleutel en bescherm!

Een coalitie van technologiebedrijven, burgerrechtenorganisaties, organisaties die zich inzetten voor reproductieve rechten en privacyorganisaties dringt er bij Slack op aan om end-to-end -encryptie te implementeren om de berichten van gebruikers te beschermen tegen overheidstoezicht en monitoring door werkgevers. De organisaties stellen dat basisveiligheids- en privacyfuncties cruciaal zijn, met name in het huidige politieke klimaat.

De campagne, geleid door Fight for the Future, is bedoeld om berichtendiensten aan te moedigen encryptie te implementeren, vanwege zorgen over beveiligings- en privacyschendingen. Hoewel sommige bedrijven gehoor hebben gegeven aan de oproep, reageerde Slack minder snel. De brief benadrukt ook de potentiële risico's van ongeautoriseerde toegang en juridische gevolgen voor gebruikers.

03. Beveiligingsinbreuk schudt het Amerikaanse ministerie van Transport wakker

Het Amerikaanse Ministerie van Transport (DoT) ondervond een inbreuk op de beveiliging van zijn TRANServe-systeem, waardoor de persoonlijke gegevens van 237,000 huidige en voormalige medewerkers openbaar werden. De inbreuk vond plaats in systemen die gebruikt worden voor administratieve functies en had geen invloed op de veiligheid van het transport.

Het DoT onderzoekt het incident, heeft de toegang tot het systeem opgeschort en streeft ernaar deze veilig te herstellen. Toevallig wees een recent rapport van de Amerikaanse Government Accountability Office op tekortkomingen in de cybersecurity-inspanningen van het DoT en onvervulde aanbevelingen, waaronder het aanpakken van personeels- en privacykwesties. Het DoT moet zijn cybersecuritypositie verbeteren en de aanbevelingen van de GAO implementeren om de werkzaamheden van het agentschap te verbeteren.

Het Amerikaanse ministerie van Transport (DoT) heeft te maken gehad met een inbreuk op de beveiliging
valse inlogformulieren om Microsoft-inloggegevens te stelen

04. Ontmaskering van stiekeme phishing: RPMSG-bijlagen richten zich op Microsoft-referenties

Aanvallers maken misbruik van versleutelde RPMSG-bijlagen die via gecompromitteerde Microsoft 365-accounts worden verzonden voor gerichte phishingaanvallen, waarbij ze valse inlogformulieren gebruiken om Microsoft-inloggegevens te stelen.

De phishingmails sturen ontvangers door naar legitieme Microsoft-services en vervolgens naar een vals SharePoint-document dat wordt gehost op de InDesign-service van Adobe. Hierbij worden systeemgegevens en inloggegevens verzameld.

Het detecteren en tegengaan van dit soort gerichte aanvallen met een laag volume is een uitdaging. Om de risico's te beperken, wordt aanbevolen gebruikers te informeren en Multi-Factor Authenticatie (MFA) in te schakelen.

05. Groep uit China infiltreert onopgemerkt kritieke Amerikaanse infrastructuur

Volgens Microsoft en de Five Eyes-landen is een in China gevestigde groep genaamd Volt Typhoon onopgemerkt geïnfiltreerd in organisaties die kritieke infrastructuur beheren in de VS en Guam. De groep richt zich op spionage en informatievergaring, verbergt haar activiteiten in geïnfecteerde machines en gebruikt gecompromitteerde netwerkapparatuur.

De belangrijkste doelwitten zijn de communicatie-, productie-, nuts-, transport- en overheidssector. Microsoft waarschuwt voor mogelijke verstoringen van de communicatie-infrastructuur tussen de VS en Azië tijdens crises. De groep gebruikt sluwe technieken en maakt gebruik van legitieme tools en gestolen inloggegevens om detectie te voorkomen. Chinese hackers hebben ook de Keniaanse overheid aangevallen om informatie te verzamelen over schulden aan Peking.

geïnfiltreerde kritieke infrastructuurorganisaties in de VS