VS waarschuwt WhatsApp- en Signal-gebruikers voor spyware-aanvallen
Het Amerikaanse cyberagentschap CISA waarschuwt gebruikers van WhatsApp en Signal voor aanvallen met commerciële spyware. Volgens de Amerikaanse overheidsdienst maken meerdere cyberactoren actief gebruik van dergelijke spyware om gebruikers van chatapps aan te vallen en zo toegang tot de applicatie en telefoon te krijgen.
Voor het uitvoeren van de aanvallen wordt er gebruikgemaakt van phishing en QR-codes waarmee gebruikers kunnen worden verleid om de apparaten van aanvallers toegang tot hun chataccount te geven. Signal-gebruikers werden begin dit jaar doelwit van dergelijke aanvallen. Ook maken de aanvallers volgens het CISA gebruik van zeroclick-exploits, waarbij er geen enkele interactie van het doelwit is vereist om chatapps en/of telefoons te compromitteren. Daarnaast komt het voor dat aanvallers apps aanbieden die zich voordoen als bijvoorbeeld WhatsApp of Signal.
Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security voegt toe dat de huidige aanvallen opportunistisch van aard zijn en dat aanvallers het vooral op “high-value” individuen hebben voorzien, zoals hooggeplaatste overheidsfunctionarissen, militairen en politici, alsmede maatschappelijke organisaties en individuen in Europa, de Verenigde Staten en het Midden-Oosten.
Verder lezen bij de bron- Onderzoek: burgers willen gegevens uit sociaal domein in PGO - 15 januari 2026
- Overzicht: Deze digitale wetten gaan in 2026 de overheid raken - 15 januari 2026
- Medische informatie uit Google AI-samenvattingen: wat zijn de risico’s en hoe gaan we ermee om? - 14 januari 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Onderzoek: burgers willen gegevens uit sociaal domein in PGO | Verder lezen | |
Overzicht: Deze digitale wetten gaan in 2026 de overheid raken | Verder lezen | |
Medische informatie uit Google AI-samenvattingen: wat zijn de risico’s en hoe gaan we ermee om? | Verder lezen | |
Security in Embedded en (I)IoT-systemen: Van klassieke beveiliging tot het post-kwantumtijdperk | Verder lezen | |
Onderzoek: datavolwassenheid en -infrastructuur zijn cruciaal voor AI-succes | Verder lezen | |
Data beschermen we met firewalls, maar wie beschermt de beheerder? | Verder lezen | |
AI bij de overheid: uitvinden wat al is uitgevonden | Verder lezen | |
Nieuw onderzoek: gemeenten cruciaal voor digitale veiligheid | Verder lezen | |
Tientallen datalekken door AI-gebruik werknemers: vooral door experimenteren met gratis tools | Verder lezen | |
VNG mist samenhang in regelingen nieuwe cyberwetten | Verder lezen |