Securotheque.beBescherming van morgen, vandaag - uw vertrouwde bron voor online veiligheidsinzichten.

10-2023

Artikelen gepubliceerd in 10-2023.

Data Privacy

Wat er nodig is om de DPO of Data Privacy Lead van uw organisatie te zijn

‘AVG’ is een bekende term geworden. We herkennen de zichtbare en consumentgerichte aspecten ervan in ons dagelijks leven. Als privacyprofessionals zien we dat consumenten hun recht uitoefenen om hun toestemming voor de verwerking van hun gegevens in te trekken, bijvoorbeeld via ‘opt-out’- of ‘unsubscribe’-knoppen. Wat niet zo duidelijk is, is of organisaties hun praktijken volledig up-to-date en in lijn houden met de AVG. Bijvoorbeeld: Sinds het toevoegen van afmeldknoppen hebben diezelfde organisaties mogelijk marketing-e-maillijsten gekocht zonder de wettelijke basis te bevestigen waaronder de persoonlijke gegevens werden verzameld en verkocht; Sinds de EU AVG in 2016 werd aangenomen en vanaf 2018 afdwingbaar werd, hebben we de DPA 2018 (Data Protection Act 2018) en Brexit gehad in het VK; En Meer dan 20 artikelen zijn uit de EU AVG teruggetrokken om er de Britse AVG van te maken, en de DPA 2018 is gewijzigd om te worden gelezen in samenhang met de Britse AVG. Hoe zeker bent u ervan

Online oplichting en fraude

BNPL-risicobeheer: 3 proactieve maatregelen voor preventie

Het bericht BNPL Risicobeheer: 3 proactieve maatregelen voor preventie verscheen voor het eerst op

Cyberbeveiliging

Malware gebruikt Google MultiLogin om toegang te behouden ondanks het opnieuw instellen van het wachtwoord

 3 januari 2024  Nieuwskamer Malware/gegevensdiefstal Informatiestelende malware maakt actief misbruik van een ongedocumenteerd Google OAuth-eindpunt genaamd MultiLogin om gebruikerssessies te kapen en continue toegang tot Google-services mogelijk te maken, zelfs na het opnieuw instellen van het wachtwoord. Volgens CloudSEK is de kritische exploit vergemakkelijkt sessiepersistentie en het genereren van cookies, waardoor bedreigingsactoren op ongeautoriseerde wijze toegang kunnen behouden tot een geldige sessie. De techniek werd voor het eerst onthuld door een bedreigingsacteur genaamd PRISMA op 20 oktober 2023 op hun Telegram-kanaal. Het is sindsdien opgenomen in verschillende Malware-as-a-Service (MaaS)-stealerfamilies, zoals Lumma, Rhadamanthys, Stealc, Meduza, RisePro en WhiteSnake. Het MultiLogin-authenticatie-eindpunt is voornamelijk ontworpen voor het synchroniseren van Google-accounts tussen services wanneer gebruikers zich aanmelden bij hun accounts in de Chrome-webbrowser

Cyberbeveiliging

Mandiant's Twitter-account hersteld na zes uur durende crypto-zwendelhack

 4 januari 2024  Nieuwskamer Cryptogeld / sociale media Het X-account (voorheen Twitter) van het Amerikaanse cyberbeveiligingsbedrijf en Google Cloud-dochter Mandiant werd meer dan zes uur lang gecompromitteerd door een onbekende aanvaller om een ​​cryptocurrency-zwendel te verspreiden. Op het moment van schrijven is de account is hersteld op het sociale mediaplatform. Het is momenteel niet duidelijk hoe het account is gehackt. Maar het gehackte Mandiant-account werd aanvankelijk hernoemd naar "@phantomsolw" om zich voor te doen als de Phantom-cryptoportemonneeservice, aldus MalwareHunterTeam En vx-ondergronds. In het bijzonder maakten de zwendelposts van het account reclame voor een airdrop-zwendel die gebruikers aanspoorde op een valse link te klikken en gratis tokens te verdienen, met vervolgberichten waarin Mandiant werd gevraagd "wachtwoord te wijzigen alstublieft" en "bladwijzers te controleren wanneer u uw account terugkrijgt". Mandiant, een toonaangevend bedrijf voor

Mobiele beveiliging

Nieuwe release: mobiele broncode-audit

Een jaar na de overname van Yagaan, expert in broncodeanalyse, verbetert Pradeo zijn beveiligingsdiensten voor mobiele applicaties door de eerste mobiele taal te ondersteunen. Omdat tweederde van de mobiele applicaties kwetsbaarheden vertonen, is deze beveiligingsverbetering een cruciale stap in het proces van het beschermen van applicaties. Data zijn het nieuwe goud, en door de dominantie van mobiel gebruik vormen applicaties de kern van de veiligheidsproblemen. Door ontwikkelaars te begeleiden bij de analyse van code voor mobiele webapplicaties, opent Pradeo de deuren voor code-auditing in de mobiele wereld. Mobiele applicaties: een echte beveiligingsuitdaging Omdat ruim 60% van het internetverkeer afkomstig is van mobiele apparaten en 67% van de applicaties persoonlijke gegevens verwerkt, is het beveiligen van de mobiele omgeving van cruciaal belang voor strategieën voor informatiebescherming. Productmanagers staan ​​garant voor de dienstverlening van hun mobiele applicaties, zowel

Online oplichting en fraude

Nieuwe accountfraude: de tactieken en technieken van oplichters begrijpen

Het bericht Nieuwe accountfraude: de tactieken en technieken van oplichters begrijpen verscheen voor het eerst op