Securotheque.beBescherming van morgen, vandaag - uw vertrouwde bron voor online veiligheidsinzichten.

Securotheque.be

Bescherming van morgen, vandaag - uw vertrouwde bron voor online veiligheidsinzichten.

Lees de artikelen
Uitgelicht

Artikelen

Data Privacy

Een revolutie teweegbrengen in raamwerken voor gegevensprivacy: - Formiti

Invoering Op het gebied van gegevensprivacy vindt er een significante verschuiving plaats binnen mondiale organisaties. De focus ligt niet langer louter op het aanvinken van vakjes om aan de nalevingsnormen te voldoen. In plaats daarvan is er een beweging in de richting van robuustere, geplande raamwerken voor gegevensprivacy. Deze raamwerken zorgen niet alleen voor compliance, maar voegen ook substantiële waarde toe aan de organisatie. Ze optimaliseren het datagebruik, bevorderen het vertrouwen van klanten en verhogen de medewerkerstevredenheid. De opkomst van holistische raamwerken voor gegevensprivacy Traditionele compliancemethoden zagen dataprivacy vaak als een hindernis op het gebied van de regelgeving. Progressieve organisaties zien het nu echter als een integraal onderdeel van hun beleid Bedrijfsstrategie. Een alomvattend raamwerk voor gegevensprivacy omvat verschillende sleutelelementen: Registratie van verwerkingsactiviteiten (RoPA) : Centraal in elk raamwerk voor

Online oplichting en fraude

Investeringen, overnames en beursintroducties – Q4 2023

Q4 is een wrap! Het is tijd voor onze driemaandelijkse beleggingsupdate. Duik erin en ontdek de nieuwste financiering en overnames op het gebied van fraude/risico! Financiering Biovangst BioCatch, een leider op het gebied van softwareontwikkeling voor bankfraude en de preventie van het witwassen van geld, heeft te midden van het Hamas-Israël-conflict de eenhoornstatus verworven met een nieuwe secundaire deal. Het bedrijf heeft $70 miljoen opgehaald van Sapphire Ventures tegen een waardering van meer dan $1 miljard, wat de tweede belangrijke secundaire transactie in 2023 markeert. Bewijzen Prove Identity, voorheen Payfone, de startup voor identiteitsverificatie op basis van smartphones, heeft $40 miljoen aan financiering opgehaald tegen een waardering van tien cijfers, waarmee de grens van $1 miljard wordt overschreden. Met ongeveer 1.000 zakelijke klanten heeft het bedrijf het afgelopen jaar een groei van 40% in zijn internationale activiteiten gezien en handhaaft het een positieve

Mobiele beveiliging

Temu, wat moeten we meenemen uit deze nieuwe controverse?

De afgelopen weken is de Chinese applicatie Temu onder de loep genomen, waardoor het debat over de indringende aard van bepaalde applicaties en het risico op exfiltratie van gevoelige gegevens is aangewakkerd. Met meer dan 100 miljoen downloads in de afgelopen 9 maanden in Europa en de Verenigde Staten daagt deze ultracompetitieve e-commerce-applicatie AliExpress en Shein uit en benadrukt de snelle adoptie van mobiele applicaties. Het rapport dat het Amerikaanse bedrijf Grizzly Research afgelopen september publiceerde, geeft aanleiding tot bezorgdheid door Temu te verdenken van massale data-exfiltratie, die lijkt op spionage. Het onderzoeksbureau beroept zich op het voorzorgsbeginsel en roept op tot intrekking van de aanvraag, wat mogelijk de belangen van de Verenigde Staten zou kunnen schaden. Ontvang conclusies uit het automatische Temu-toepassingsrapport dat wordt geproduceerd door de analyse-engine van Pradeo Nog een andere opdringerige toepassing... Temu sluit zich nu aan bij de

Cyberbeveiliging

Malware gebruikt Google MultiLogin om toegang te behouden ondanks het opnieuw instellen van het wachtwoord

 3 januari 2024  Nieuwskamer Malware/gegevensdiefstal Informatiestelende malware maakt actief misbruik van een ongedocumenteerd Google OAuth-eindpunt genaamd MultiLogin om gebruikerssessies te kapen en continue toegang tot Google-services mogelijk te maken, zelfs na het opnieuw instellen van het wachtwoord. Volgens CloudSEK is de kritische exploit vergemakkelijkt sessiepersistentie en het genereren van cookies, waardoor bedreigingsactoren op ongeautoriseerde wijze toegang kunnen behouden tot een geldige sessie. De techniek werd voor het eerst onthuld door een bedreigingsacteur genaamd PRISMA op 20 oktober 2023 op hun Telegram-kanaal. Het is sindsdien opgenomen in verschillende Malware-as-a-Service (MaaS)-stealerfamilies, zoals Lumma, Rhadamanthys, Stealc, Meduza, RisePro en WhiteSnake. Het MultiLogin-authenticatie-eindpunt is voornamelijk ontworpen voor het synchroniseren van Google-accounts tussen services wanneer gebruikers zich aanmelden bij hun accounts in de Chrome-webbrowser

Cyberbeveiliging

5 manieren om SaaS-beveiligingsrisico's te verminderen

Nu de adoptie van technologie is verschoven naar werknemers, just in time en vanaf elke locatie of elk apparaat, hebben IT- en beveiligingsteams te kampen gehad met een steeds groter wordend SaaS-aanvalsoppervlak, waarvan een groot deel vaak onbekend of onbeheerd is. Dit vergroot het risico op op identiteit gebaseerde bedreigingen aanzienlijk, en volgens een recent rapport van CrowdStrike wordt bij 80% van de inbreuken tegenwoordig gebruik gemaakt van gecompromitteerde identiteiten, waaronder cloud- en SaaS-referenties. Gezien deze realiteit hebben leiders op het gebied van IT-beveiliging praktische en effectieve oplossingen nodig SaaS-beveiligingsoplossingen ontworpen om hun groeiende SaaS-voetafdruk te ontdekken en te beheren. Hier zijn vijf belangrijke manieren waarop Nudge Security kan helpen. Sluit de zichtbaarheidskloof Het kennen van de volledige reikwijdte van de SaaS-apps die in gebruik zijn, vormt de basis van een modern IT-governanceprogramma. Zonder inzicht in uw gehele