Securotheque.beBescherming van morgen, vandaag - uw vertrouwde bron voor online veiligheidsinzichten.

Securotheque.be

Bescherming van morgen, vandaag - uw vertrouwde bron voor online veiligheidsinzichten.

Lees de artikelen
Uitgelicht

Artikelen

Online oplichting en fraude

Nieuwe accountfraude: de tactieken en technieken van oplichters begrijpen

Het bericht Nieuwe accountfraude: de tactieken en technieken van oplichters begrijpen verscheen voor het eerst op

Mobiele beveiliging

Nieuwe release: mobiele broncode-audit

Een jaar na de overname van Yagaan, expert in broncodeanalyse, verbetert Pradeo zijn beveiligingsdiensten voor mobiele applicaties door de eerste mobiele taal te ondersteunen. Omdat tweederde van de mobiele applicaties kwetsbaarheden vertonen, is deze beveiligingsverbetering een cruciale stap in het proces van het beschermen van applicaties. Data zijn het nieuwe goud, en door de dominantie van mobiel gebruik vormen applicaties de kern van de veiligheidsproblemen. Door ontwikkelaars te begeleiden bij de analyse van code voor mobiele webapplicaties, opent Pradeo de deuren voor code-auditing in de mobiele wereld. Mobiele applicaties: een echte beveiligingsuitdaging Omdat ruim 60% van het internetverkeer afkomstig is van mobiele apparaten en 67% van de applicaties persoonlijke gegevens verwerkt, is het beveiligen van de mobiele omgeving van cruciaal belang voor strategieën voor informatiebescherming. Productmanagers staan ​​garant voor de dienstverlening van hun mobiele applicaties, zowel

Cyberbeveiliging

Succes op het gebied van cyberbeveiliging ontsluiten: carrière maken met certificeringen

Navigeren door een succesvolle carrièretransitie in cyberbeveiliging: de cruciale rol van certificeringen In het snelle en competitieve veld van cyberbeveiliging vereist het aangaan van een carrièretransitie een goed doordachte strategie. Dit artikel onderzoekt diepgaande inzichten en deskundig advies over de cruciale rol van certificeringen en schetst een uitgebreide routekaart voor het realiseren van een succesvolle carrièreswitch. Certificeringen als carrièrekatalysatoren Certificeringen fungeren als krachtige katalysatoren voor loopbaanontwikkeling in cyberbeveiliging. Ze valideren niet alleen essentiële vaardigheden, maar dienen ook als een sleutelfactor bij het veiligstellen van sollicitatiegesprekken, vooral als het gaat om Human Resources en naleving van de regelgeving. De fundamentele certificeringen die de weg vrijmaken zijn onder meer: Navigeren door de realiteit van werken op afstand op het gebied van cyberbeveiliging In het steeds evoluerende domein van cyberbeveiliging

Data Privacy

Gegevens beveiligen: gegevensverwerkers van derden beheren

door Robert Healey | woJanJ | Brazilië, Canada, China, EU, Hong Kong, India, Indonesië, Japan, Maleisië, Filippijnen, Singapore, Zuid-Korea, Thailand, Verenigde Arabische Emiraten, Verenigd Koninkrijk, Verenigde Staten, Vietnam Privacywetgeving | Invoering In een tijdperk waarin digitale interconnectiviteit de boventoon voert, is de rol van het beheren van externe gegevensverwerkers en toeleveringsketens zijn steeds belangrijker geworden in het mondiale data-ecosysteem. De meedogenloze opmars van social engineering en phishing-aanvallen maakt de kwetsbaarheid van deze entiteiten alleen maar groter. Als onze CEO Robert Healey wijst erop dat dreigingsactoren nu geavanceerder zijn en deze tactieken gebruiken om systemen van derden en, bij uitbreiding, die van de voor de verwerking verantwoordelijken, binnen te dringen. De toenemende dreiging van supply chain-aanvallen Supply chain-aanvallen zijn geen nieuw concept, maar hun evolutie is opmerkelijk. Aanvallers mikken niet langer alleen op

Mobiele beveiliging

wanneer een QR-code een valstrik wordt

Het dreigingslandschap evolueert met de dag. Het nieuwste fenomeen, Quishing, maakt gebruik van QR-codes om hun doelwit te misleiden. Deze veelgebruikte codes zijn een eenvoudige en effectieve manier om de fysieke en digitale wereld met elkaar te verbinden. Ze worden gebruikt op verpakkingen, posters en zelfs visitekaartjes om hun publiek gemakkelijk naar een website te leiden. Deze praktische, gedemocratiseerde tool wordt gekaapt door cybercriminelen en wordt een nieuwe bedreiging voor gebruikers. Maar wat is Quishing precies? De term ‘Quishing’ komt van de samentrekking van ‘QR’ (voor Snelle Reactie) en ‘Phishing’. Terwijl klassieke phishing vooral links of e-mailbijlagen exploiteert om zijn slachtoffers te misleiden, maakt Quishing gebruik van QR-codes. Quishing heeft dezelfde kwade bedoelingen als phishing- of smishing-berichten. Het is bedoeld om individuen te misleiden om gevoelige informatie vrij te geven, zoals inloggegevens, financiële gegevens of andere persoonlijke

Online oplichting en fraude

Phishing-aanvallen in B2B: misleidende tactieken herkennen

In het dynamische domein van B2B-interacties (Business-to-Business) vormen phishing-aanvallen een ernstige en constante bedreiging. Ze worden steeds geavanceerder en frequenter en beïnvloeden niet alleen bedrijven, maar ook individuen (klanten). Volgens recente statistieken sturen cybercriminelen rond 3,4 miljard phishing-e-mails elke dag. Aanvullend, 83% van alle bedrijven over de hele wereld worden elk jaar het slachtoffer van een phishing-aanval. Dat is vrijwel elke vier op de vijf bedrijven die met de hitte te maken hebben. De beste manier om deze aanvallen te bestrijden is door inzicht te krijgen in de tactieken en technieken die cybercriminelen gebruiken om ze uit te voeren. Dat is waar deze gids op zijn plaats komt. Het duikt in de fijne kneepjes van phishing in het B2B-domein en biedt inzichten en strategieën om bedrijven in staat te stellen zich tegen deze cyberaanvallen te beschermen. Definitie voor Google-fragment : Phishing is een cyberbeveiligingsaanval waarbij

Cyberbeveiliging

Mandiant's Twitter-account hersteld na zes uur durende crypto-zwendelhack

 4 januari 2024  Nieuwskamer Cryptogeld / sociale media Het X-account (voorheen Twitter) van het Amerikaanse cyberbeveiligingsbedrijf en Google Cloud-dochter Mandiant werd meer dan zes uur lang gecompromitteerd door een onbekende aanvaller om een ​​cryptocurrency-zwendel te verspreiden. Op het moment van schrijven is de account is hersteld op het sociale mediaplatform. Het is momenteel niet duidelijk hoe het account is gehackt. Maar het gehackte Mandiant-account werd aanvankelijk hernoemd naar "@phantomsolw" om zich voor te doen als de Phantom-cryptoportemonneeservice, aldus MalwareHunterTeam En vx-ondergronds. In het bijzonder maakten de zwendelposts van het account reclame voor een airdrop-zwendel die gebruikers aanspoorde op een valse link te klikken en gratis tokens te verdienen, met vervolgberichten waarin Mandiant werd gevraagd "wachtwoord te wijzigen alstublieft" en "bladwijzers te controleren wanneer u uw account terugkrijgt". Mandiant, een toonaangevend bedrijf voor

Online oplichting en fraude

BNPL-risicobeheer: 3 proactieve maatregelen voor preventie

Het bericht BNPL Risicobeheer: 3 proactieve maatregelen voor preventie verscheen voor het eerst op

Data Privacy

Wat er nodig is om de DPO of Data Privacy Lead van uw organisatie te zijn

‘AVG’ is een bekende term geworden. We herkennen de zichtbare en consumentgerichte aspecten ervan in ons dagelijks leven. Als privacyprofessionals zien we dat consumenten hun recht uitoefenen om hun toestemming voor de verwerking van hun gegevens in te trekken, bijvoorbeeld via ‘opt-out’- of ‘unsubscribe’-knoppen. Wat niet zo duidelijk is, is of organisaties hun praktijken volledig up-to-date en in lijn houden met de AVG. Bijvoorbeeld: Sinds het toevoegen van afmeldknoppen hebben diezelfde organisaties mogelijk marketing-e-maillijsten gekocht zonder de wettelijke basis te bevestigen waaronder de persoonlijke gegevens werden verzameld en verkocht; Sinds de EU AVG in 2016 werd aangenomen en vanaf 2018 afdwingbaar werd, hebben we de DPA 2018 (Data Protection Act 2018) en Brexit gehad in het VK; En Meer dan 20 artikelen zijn uit de EU AVG teruggetrokken om er de Britse AVG van te maken, en de DPA 2018 is gewijzigd om te worden gelezen in samenhang met de Britse AVG. Hoe zeker bent u ervan

Mobiele beveiliging

Pradeo wint de hackathon georganiseerd door Campus Cyber ​​en de DGSE

Campus Cyber ​​en de Franse geheime dienst, de Direction Générale de Sécurité Extérieure (DGSE), bundelden hun krachten voor de CacheCache-hackathon die werd gehouden vanaf van 8 tot 15 november 2023. Tijdens deze eerste editie werd mobiele beveiliging onder de aandacht gebracht door een uitdaging met hoge inzet te presenteren aan 10 zorgvuldig geselecteerde Franse bedrijven. Op woensdag 15 november hoorde een deskundige jury, die dagelijks rapporten ontving van de deelnemende teams, hun eindpresentaties voordat de winnaars werden geselecteerd. Dankzij deze missie kon Pradeo zijn expertise op het gebied van mobiele beveiliging demonstreren en de eerste plaats op de Hackathon veiligstellen. Ontdek hoe Pradeo deze technische en innovatieve uitdaging heeft aangepakt. De missie: Bijdragen aan het verijdelen van een terroristische aanslag door cruciale gegevens van een mobiele telefoon te halen. Het scenario werd gepresenteerd als een plot met terrorismethema waarin kandidaten werd