Skip to main content

Auteur: IB&P

Cisco VPN s zonder multifactorauthenticatie gericht op Akira Ransomware

Cisco VPN s zonder multifactorauthenticatie, MFA, zijn het doelwit van ransomware aanvallen. Het gaat om aanvallen door criminelen achter de Akira ransomware, de voorziene organisaties hebben geen MFA voor hun VPN gebruikers ingeschakeld. Het NCSC wil graag berichtgeving rondom Akira ransomware aanvallen gericht op Cisco VPNs zonder multifactorauthenticatie, MFA, extra onder de aandacht brengen.

Lees verder

Russische cybercrimebende Trickbot harder aangepakt door VS en VK

De beruchte cybercrimebende Trickbot, die werkt vanuit Rusland, wordt vanuit het buitenland harder aangepakt. Arrestaties zijn in wezen uitgesloten, maar inbeslagname en blokkeren van zakelijke belangen kan wel. De VS en het VK noemen nu elf individuen, die als beheerders, managers en ontwikkelaars hebben bijgedragen aan de cybercriminele activiteiten van Trickbot.

Lees verder

Nulmeting Normenkader IBP: waar staat het funderend onderwijs met informatiebeveiliging?

Waar staan schoolbesturen in het funderend onderwijs op het gebied van informatiebeveiliging? Zijn zij goed voorbereid op een mogelijke cyberaanval? Of moet er nog een tandje bij? In een onafhankelijk en representatief onderzoek onder 15 schoolbesturen, met samen 80.000 leerlingen, is gekeken waar zij staan ten opzichte van het Normenkader Informatiebeveiliging en Privacy Funderend Onderwijs. Uit de resultaten blijkt dat, ondanks de verschillen tussen de besturen, nog geen enkel schoolbestuur volledig voldoet aan de normen en de verantwoordelijkheid voor digitaal veilig onderwijs. Besturen moeten daarom aan de slag om een digitaal weerbare en veilige schoolorganisatie te worden. Om hierbij te ondersteunen biedt het programma Digitaal Veilig Onderwijs handvatten en leidraden.

Lees verder

Gemeenten verbieden AliExpress op werkapparatuur van ambtenaren

De Zuid Hollandse gemeenten Hillegom, Lisse en Teylingen hebben het gebruik van de populaire Chinese webwinkel AliExpress op werkapparatuur van ambtenaren verboden. Het gaat zowel om de app als website. Alle risicovolle applicaties op basis van officiele adviezen van onze rijksoverheidspartners, zijnde de AIVD, het Nationaal Cyber Security Centrum, NCSC, en de Informatiebeveiligingsdienst, IBD, worden geweerd in onze omgeving, zo staat in een raadsmemo van de gemeente Teylingen, pdf.

Lees verder