CyberHoot Nieuwsbrief – Oktober 2021

5 oktober 2021 | Nieuwsbrieven CyberHoot Nieuwsbrief – Oktober 2021


nieuwsbriefbanner cyberhoot


Outlook-wachtwoordfout in Autodiscover

Outlook "Autodiscover" lekkende wachtwoorden

Cybersecurity-experts bij Guardicore publiceerde een rapport over beveiligingsproblemen met de "Autodiscover"-functie van Microsoft. In 4 maanden tijd verzamelden ze meer dan 372,072 domeinreferenties en zo'n 100 unieke wachtwoorden op hun frauduleuze Exchange-servers door "autodiscover.com"-topleveldomeinen te registreren, zoals autodiscover.com.br (Brazilië) of autodiscover.com.uk (Verenigd Koninkrijk).


WhatsApp e2ee

Verbetering van de WhatsApp-beveiliging: gecodeerde back-ups

WhatsApp, een mobiele applicatie van Facebook waarmee gebruikers sms'jes kunnen versturen, kunnen bellen en documenten kunnen delen met andere WhatsApp-gebruikers. De scheiding van Jeff Bezos in 2018 zou verband houden met foto's die gestolen zijn door een beveiligingsprobleem in WhatsApp op zijn mobiel, waardoor hackers foto's van Jeff en zijn maîtresse konden stelen. WhatsApp werkt sinds de Bezos-aanval in 2018 aan het verbeteren van zijn reputatie op het gebied van beveiliging.


Verenigde Naties gehackt

Verenigde Naties (VN) geschonden

In het voorjaar en de zomer van 2021 zijn hackers heimelijk de projectmanagementsoftware van de Verenigde Naties (VN) binnengedrongen, Umoja, toegang krijgen tot het netwerk en cruciale gegevens stelen die gebruikt kunnen worden bij verdere aanvallen.De gestolen gegevens uit het netwerk van de VN zouden gebruikt kunnen worden om agentschappen binnen de VN te targeten, en dat is potentieel al gebeurd.” volgens Stéphane Dujarric, woordvoerder van de secretaris-generaal van de VN en gedetailleerd in dit rapport.


T-Mobile-inbreuk treft bijna alle Amerikaanse klanten

T-Mobile, een zelfverklaarde leider in 5G, is een CyberHoot-topper op het gebied van cyberbeveiligingsinbreuken. T-Mobile heeft de afgelopen zeven jaar maar liefst vier inbreuken meegemaakt. 2015, 15 miljoen Er werden socialezekerheidsnummers en adressen van abonnees gestolen. In 2018, 2 miljoen abonnees persoonlijke informatie was gecompromitteerd. In In 2019 hadden ze 1 miljoen abonnees blootgelegd persoonlijke informatie. Ten slotte, in 2020, ze hadden een inbreuk die 200,000 abonnees in gevaar bracht. Nu ontdekken we dat alles wat ze ooit verzameld hebben, gestolen is.


Japanse cryptobeurs beroofd

Japanse cryptobeurs beroofd van $100,000,000

Cryptovalutabeurzen, de plek waar je cryptovaluta online kunt kopen en verkopen, zijn de laatste tijd actief en succesvol aangevallen. In één geval werd een Chinese cryptobeurs genaamd Poly Networks beroofd. ongeveer $ 600 miljoen waard van cryptovaluta. Gelukkig was de hacker ethisch genoeg om het grootste deel, zo niet alles (uiteindelijk), terug te geven aan Poly Networks nadat ze beloofden de kwetsbaarheid die hij misbruikte te verhelpen. Een paar weken na het incident met Poly Networks, een Japans cryptoplatform, Vloeistof, geraakt door Hackers, die voor 100 miljoen dollar aan cryptocurrency hebben gestolen. Wat is er aan de hand?


edge super duper veilige modus

De 'Super Duper Secure Mode' van Microsoft Edge

Het Edge Vulnerability Research Team van Microsoft heeft onlangs details gepubliceerd over een nieuwe functie in ontwikkeling, genaamd "Super Duper Secure Mode" (SDSM). SDSM is ontworpen om de beveiliging te verbeteren zonder noemenswaardig prestatieverlies. Om dit te bereiken, elimineert SDSM JavaScript's Just-In-Time (JIT)-compilersdie bedoeld zijn om de laadsnelheid van pagina's en de browserprestaties te verbeteren. Deze cookies zijn echter kwetsbaar voor hackers.


vishing bazarcaller

BazarCaller – Vishing Gang

BazarCaller is een nieuwe cybercrime-bende die gebruik maakt van Vishing om slachtoffers ertoe te verleiden informatie of toegang tot een apparaat te verstrekken. Vishing is de kwaadaardige praktijk van het plegen van telefoongesprekken of het achterlaten van voicemailberichten die lijken te komen van gerenommeerde bedrijven, om individuen ertoe te brengen persoonlijke of financiële informatie te verstrekken. Vishing is vergelijkbaar met Phishing, maar dit gebeurt via de telefoon in plaats van via e-mail. 

Klant in de schijnwerpers

"Al deze aanbiedingen bij elkaar moet CyberHoot een 'disruptieve' technologie in de sector zijn, die een groot aantal MSP's aantrekt!"
max krider
Max Krider
Projectmanager | Creatieve technologische oplossingen

CyberHoot-productupdate

Bijgewerkte programmamodule

CyberHoot heeft zijn programmamodule bijgewerkt om tegemoet te komen aan de vele verzoeken van CyberHoot-beheerders. Voorheen moesten beheerders een programma 'activeren' voordat ze er een datum en groep aan konden toewijzen. CyberHoot heeft het nu nog eenvoudiger gemaakt: ga naar het tabblad Programma en volg de video rechts als leidraad.

programma toewijzen

Bijgewerkte contactgegevens 

CyberHoot heeft een functie toegevoegd waarmee MSP's als aanspreekpunt kunnen reageren op vragen van CyberHoot over compliance en gebruikerstoewijzingen. Voorheen ontvingen en beantwoordden CyberHoot-medewerkers de vraag, ongeacht de aard van de e-mail, wanneer een gebruiker reageerde op een e-mail van CyberHoot. Nu kunnen MSP's reageren op vragen van hun gebruikers door hun contact-e-mailadres in te stellen in hun reselleromgeving. Bekijk hiervoor de video rechts. 

Bijgewerkt verwijzingsprogramma

CyberHoot heeft het voor beheerders nog eenvoudiger gemaakt om hun referral-programma op te zetten, als ze dat nog niet gedaan hebben. Volg gewoon de instructies in de video rechts om je betalingen in te stellen. 

Bijgewerkte whitelabelfunctie

Resellers van CyberHoot kunnen de CyberHoot-ervaring nu verder whitelabelen voor hun gebruikers. MSP's/resellers kunnen nu hun logo en bedrijfskleuren gebruiken op alle communicatie van CyberHoot naar hun gebruikers, wat de look-and-feel van de tool vanuit het oogpunt van de gebruiker verbetert. Deze instellingen kunnen worden aangepast in het gedeelte 'MSP' onder 'MSP-instellingen'. Bekijk de video rechts ter referentie. 

Oktober is de nationale maand van het bewustzijn van cyberbeveiliging

Cyberhoot draagt zijn steentje bij door 31 dagen lang infographics over cybersecurity te ontwikkelen en te publiceren – één voor elke dag van de maand – en deze gratis weg te geven voor gebruik door uw bedrijf, klanten en medewerkers. Laat uw branche zien dat u cybersecurity inzet om u te onderscheiden bij uw klanten.
Ga gewoon naar CyberHoot's Infographics-aanvraagformulierpagina hier en vul het formulier in om de afbeeldingen te downloaden.

CyberHoot Dagelijkse Vlog

CyberHoot publiceert ook waardevolle dagelijkse vloginterviews van zijn mede-eigenaar, Craig Taylor, met Draaikolk, waarbij elke dag verschillende belangrijke cybersecurity-onderwerpen worden behandeld. Ga naar CyberHoot.com/Vlog om op de hoogte te blijven van de interviews!

Speciale bonus:

Hieronder vindt u twee extra CyberHoot-infographics (naast de 31 dagen waarnaar we hierboven verwijzen) die u gratis kunt gebruiken.

  1. Klik op de gewenste afbeelding
  2. Selecteer de pijl rechtsboven
  3. 'Afbeelding downloaden' selecteren




Top 10 manieren om ransomware te voorkomen

Cybrary-term van de maand

Mantrap


mantrap cybrary

Mantrap is een kleine kamer met een toegangsdeur aan de ene muur en een uitgangsdeur aan de andere muur. De ene deur van een sluizen kan pas worden ontgrendeld en geopend als de andere deur is gesloten en vergrendeld. Sluizen worden vaak gebruikt in de fysieke beveiliging om niet-beveiligde gebieden te scheiden van beveiligde gebieden en ongeautoriseerde toegang te voorkomen. Sluizen maken tegenwoordig gebruik van deuren met een vergrendeling, zodat wanneer de ene deur wordt ontgrendeld, de andere automatisch wordt vergrendeld. De toestemming om door te gaan wordt gevalideerd met een sleutelhanger, RFID-badge of biometrische Verificatie. Sommige systemen maken gebruik van driedimensionale optische beeldvorming of thermische beeldtechnologie om te voorkomen dat meer dan één persoon tegelijkertijd door een sluizencomplex gaat.


Bekijk onze volledige Cybrary met meer dan 400 termen

E-mailgebaseerde authenticatie voor training.

Directe toegang

CyberHoot biedt wachtwoordloze toegang. Geen tijdverspilling met zoeken naar websites, wachtwoorden resetten en vertraagd inloggen. Klik op een e-maillink voor directe toegang tot de training!

E-mailgebaseerde opdrachten

Email Automation

Alles wat u nodig hebt om cybersecurityvaardigheden te leren, wordt via e-mail geregeld, inclusief trainingsopdrachten, herinneringen, nalevingsrapporten voor het management en 'Mijn CyberHoot'.

Manager escalaties

Manager Escalatie

CyberHoot automatiseert non-compliance via e-mailmeldingen voor managers. De compliancestatus van medewerkers wordt voor managers weergegeven, zodat u altijd weet waar u aan toe bent.

Microtraining

Cyber"Hoots" duren meestal 5 minuten of minder. Zo weet u zeker dat uw personeel snel getraind is in de meest effectieve oplossing.

De kracht van openheid

CyberHoot is een open trainingsplatform voor cybersecurity. Elke video of pdf kan worden gebruikt om uw medewerkers te trainen en aan te sturen.

effectief

Uit een enquête onder 100 CyberHoot-gebruikers bleek dat 60% 'teleurgesteld' of 'zeer teleurgesteld' zou zijn als de CyberHoot-training zou worden stopgezet.

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Uw medewerkers hebben vorig jaar 47 apps aan Google gekoppeld. Kunt u er één noemen?

Uw medewerkers hebben vorig jaar 47 apps aan Google gekoppeld. Kunt u er één noemen?

OAuth-tokens verlopen niet wanneer medewerkers vertrekken, wachtwoorden veranderen of apps zich misdragen. Uw beveiligingsprogramma heeft...

Lees meer
Aanvallers hebben geen sleutel nodig. Die hebben ze al.

Aanvallers hebben geen sleutel nodig. Die hebben ze al.

De meeste datalekken beginnen niet met een hacker in een hoodie die om 3 uur 's nachts code kraakt. Ze beginnen met je gebruikersnaam en een...

Lees meer
Claude Mythos heeft de doos van Pandora geopend. Project Glasswing probeert deze zo snel mogelijk weer te sluiten.

Claude Mythos heeft de doos van Pandora geopend. Project Glasswing probeert deze zo snel mogelijk weer te sluiten.

Artikelupdates: Vanaf 6 mei 2026 hebben alle grote Amerikaanse AI-laboratoria, waaronder Google DeepMind, Microsoft, xAI,...

Lees meer