Google waarschuwt organisaties en bedrijven voor telefonische phishingaanvallen waarbij de aanvallers medewerkers op hun privételefoon bellen en vervolgens naar een phishingsite sturen om zo inloggegevens en multifactorauthenticatie (MFA) codes te onderscheppen. Het uiteindelijke doel van de aanvallers is om toegang tot SaaS-applicaties te krijgen en daar allerlei gevoelige gegevens te stelen. Vervolgens worden de organisaties…
Een beveiligingslek in de firewalls van Palo Alto Networks wordt actief misbruikt bij aanvallen, zo laat de leverancier zelf weten. Via de kwetsbaarheid kan een aanvaller de authenticatie omzeilen en een niet-toegestane vpn-verbinding opzetten. Op 13 mei verschenen er beveiligingsupdates voor de kwetsbaarheid, aangeduid als CVE-2026-0257. Het lek is aanwezig in PAN-OS, het besturingssysteem dat…
De Centrale Privacy Officer (CPO) van Logius waarschuwt dat de Amerikaanse overheid toegang tot de gegevens in MijnOverheid kan krijgen als de overname van Solvinity door het Amerikaanse Kyndryl doorgaat. Solvinity beheert sinds 2020 het IT-infrastructuurplatform voor DigiD, MijnOverheid en Digipoort in opdracht van Logius. Pieter van Oordt, de CPO van Logius zegt, “Ik kan…