NieuwsoverzichtRSS feed
GOVCERT.NL gaat op in Nationaal Cyber Security Centrum
Vanaf 1 januari 2012 maakt GOVCERT.NL deel uit van het nieuwe Nationale Cyber Security Centrum. Dit centrum, afgekort NCSC, zal voortbouwen op de expertise en dienstverlening van GOVCERT.NL. Groot verschil is dat het centrum een publiek-private samenwerking is. De dienstverlening is vooral gericht op overheidsorganisaties en bedrijven in vitale sectoren, en zal zich in de loop van de tijd sterk uitbreiden. Het centrum is een belangrijk onderdeel van de Nationale Cyber Security Strategie.
Eerste nationale Cybersecuritybeeld brengt problematiek digitale veiligheid in kaart
Digitale spionage en digitale criminaliteit zijn de grootste digitale dreigingen waar Nederland nu mee wordt geconfronteerd. In 2011 is een toename van deze incidenten geconstateerd. Zowel overheden als private organisaties zijn regelmatig doelwit van digitale spionage geweest.
Microsoft brengt update uit voor lek misbruikt door Duqu malware
Vandaag heeft Microsoft een patch uitgebracht voor een kwetsbaarheid waar de ‘Duqu’ malware misbruik van maakt. De patch vervangt de eerder bekend gemaakte ‘fix-it’. Meer informatie over de patch vindt u op http://technet.microsoft.com/en-us/security/bulletin/ms11-dec.
Interim rapport over digitale inbraak DigiNotar gepubliceerd
Naar aanleiding van de inbraak op de computersystemen van DigiNotar heeft Fox-IT een onderzoek uitgevoerd. Onder andere is onderzocht hoe de indringers zonder medeweten van DigiNotar toegang hebben verkregen, welke certificaten zijn gegenereerd en uitgegeven. DigiNotar geeft elektronische certificaten uit waaronder SSL, gekwalificeerde en ‘PKIOverheid’ certificaten. Voor de uitgifte van deze certificaten host DigiNotar een aantal computersystemen.
Een voorlopige rapportage van dit onderzoek is op 5 september gepubliceerd.
Overheid zegt vertrouwen in de certificaten van Diginotar op
Onlangs is duidelijk geworden dat er elektronisch is ingebroken bij het bedrijf DigiNotar. Daar zijn frauduleuze certificaten bij in omloop gekomen. Certificaten zijn nodig om het internetverkeer veilig te laten verlopen. DigiNotar geeft twee soorten certificaten uit, de DigiNotar eigen merk certificaten en PKI Overheid certificaten. De eigen merk certificaten worden sinds het begin van deze week niet meer als veilig geaccepteerd.
Vrijdag zijn de resultaten van een onderzoek door ICT-beveiligingsbedrijf Fox-IT bekend geworden. Dit onderzoek laat zien dat niet uitgesloten kan worden dat ook de PKI Overheid certificaten van DigiNotar gecompromitteerd zijn. De gebruiker van overheidssites heeft niet langer de garantie dat hij daadwerkelijk op de site zit van zijn keuze uitkomt. Gebruikers kunnen bij het benaderen van de websites de melding krijgen dat deze website niet langer betrouwbaar zijn.