STIX/TAXII 2.1: dreigingsinformatie sneller delen
Cyberaanvallen raken vaak meerdere organisaties tegelijk. Met STIX/TAXII 2.1 wordt dreigingsinformatie gestandaardiseerd en geautomatiseerd gedeeld, inclusief terugkoppeling van waarnemingen.
Cyberaanvallen raken vaak meerdere organisaties tegelijk. Met STIX/TAXII 2.1 wordt dreigingsinformatie gestandaardiseerd en geautomatiseerd gedeeld, inclusief terugkoppeling van waarnemingen.
Per 1 juli 2026 moeten overheidsorganisaties STIX en TAXII 2.1 toepassen. Voor andere publieke organisaties geldt een dringend advies om dezelfde versie te gebruiken.
De Cyberbeveiligingswet 15 augustus gaat op 15 augustus 2026 van start. Voor ruim 8.000 organisaties ontstaan nieuwe verplichtingen rond registratie, zorgplicht, meldplicht en bestuur.
Russische statelijke actoren, maar ook hacktivisten en criminelen, misbruiken IP-camera’s voor spionage en aanvallen. Ontdek praktische stappen voor organisaties en thuisgebruikers.
Het Nationaal Cyber Security Centrum werkt samen met partners aan een fysiek House of Cyber. Dora Horjus is per 1 juli benoemd als programmamanager om bestuurlijke samenwerking en huisvesting te organiseren.
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten. Vooral een SharePoint-zeroday wordt actief misbruikt; installeer daarom updates zo snel mogelijk.
NCSC waarschuwt voor ernstige kwetsbaarheden WordPress core die inmiddels actief worden misbruikt. Update je WordPress-versie zo snel mogelijk naar de beveiligde releases.
Het NCSC waarschuwt voor meerdere zeer ernstige kwetsbaarheden in Oracle Fusion Middleware-producten. Update Oracle Fusion Middleware zo snel mogelijk om aanvallen via het netwerk te beperken.
In Zuidoost-Azië is een langdurige aanval ontdekt waarbij de GoSerpent backdoor als kern diende. Met een geïntegreerde toolchain werd gevoelige data verzameld, credentials gestolen en later exfiltratie uitgevoerd.
Bij twee incidenten in Colombia en Mexico pleegden aanvallers BitLocker-afpersing: ze versleutelden schijven en stuurden losgeldberichten via kantoorsprinters. De aanpak draait om misconfiguraties en misbruik van Microsoft- en RMM-tools.