We hope you will find the Google translation service helpful, but we don't promise that Google's translation will be accurate or complete. You should not rely on Google's translation. English is the official language of our site.
Ontdek het Cybersecurity Roundup van SSL.com van december 2024: inzichten in de inbreuk op het Amerikaanse ministerie van Financiën, risico's voor medische gegevens en tips om uw beveiliging te verbeteren.
Abonneer u op de nieuwsbrief van SSL.com, blijf op de hoogte en veilig.
Kopieer artikellink
Inbreuk op Amerikaanse schatkist door Chinese hackers legt niet-geclassificeerde documenten bloot
Het Amerikaanse ministerie van Financiën maakte bekend dat Chinese staatshackers in december 2024 hun systemen hebben gehackt door kwetsbaarheden in de software voor technische ondersteuning van BeyondTrust op afstand te misbruiken en toegang te krijgen tot "bepaalde niet-geclassificeerde documenten". De aanvallers stalen een authenticatiesleutel om de systeemverdediging te omzeilen en toegang te krijgen tot Treasury-werkstations, hoewel de gecompromitteerde BeyondTrust-service inmiddels offline is gehaald. Het incident, dat wordt onderzocht door de FBI, CISA en de inlichtingendienst, komt te midden van een bredere Chinese spionagecampagne die al negen Amerikaanse telecombedrijven heeft gecompromitteerd via de hackersgroep Salt Typhoon.
Bruikbare inzichten en tips van SSL.com:
De recente inbreuk op het Amerikaanse ministerie van Financiën toont de kritieke behoefte aan robuuste authenticatiemechanismen om gevoelige informatie te beschermen tegen geavanceerde persistente bedreigingen. Om dergelijke risico's te beperken, moeten organisaties de volgende gerichte beveiligingsverbeteringen implementeren:
Gebruik clientcertificaatauthenticatie om ervoor te zorgen dat toegang tot kritieke systemen alleen wordt verleend aan geverifieerde gebruikers. Deze methode vermindert het risico op ongeautoriseerde toegang vanwege gestolen of zwakke credentials aanzienlijk.
Implementeer strikte toegangscontrolebeleidsregels die de minste privileges afdwingen, zodat individuen alleen toegang hebben tot de gegevens en systemen die nodig zijn voor hun rollen. Dit beperkt de potentiële schade in het geval van een accountcompromittering.
Controleer en actualiseer regelmatig toegangsrechten en beveiligingsmaatregelen om nieuwe kwetsbaarheden aan te pakken en te zorgen dat aan de nieuwste beveiligingsnormen wordt voldaan.
De Client Authentication Certificates van SSL.com bieden een robuuste beveiligingslaag door cryptografisch bewijs van identiteit te vereisen, wat een veiliger alternatief biedt voor authenticatie met alleen wachtwoorden. Deze certificaten kunnen naadloos worden geïntegreerd in Single Sign-On-systemen, wat zowel de beveiliging als het gebruiksgemak verbetert.
Krispy Kreme meldde een significante inbreuk op IT-systemen die op 29 november 2024 werd ontdekt en die een wezenlijke impact heeft op de bedrijfsvoering. De aandelen van het donutbedrijf daalden met 2%, omdat het samenwerkt met cybersecurity-experts om de ongeautoriseerde systeemactiviteit te onderzoeken en in te dammen. Het bedrijf waarschuwde dat er naar verwachting bedrijfsonderbrekingen zullen aanhouden totdat de herstelwerkzaamheden zijn voltooid.
Bruikbare inzichten en tips van SSL.com:
Naar aanleiding van de recente cyberaanval op Krispy Kreme, die de digitale verkoop heeft belemmerd en tot aanzienlijke herstelkosten heeft geleid, moeten organisaties hun onlineplatformen versterken om soortgelijke verstoringen te voorkomen.
Implementeer continue scans die verborgen fouten in e-commercesites blootleggen. Zo voorkomt u dat schadelijke scripts bestellingen verstoren of gevoelige klantgegevens vastleggen.
Versleutel transactiegegevens in elke fase, zodat gecompromitteerde informatie onleesbaar blijft voor aanvallers en financiële schade wordt beperkt.
Houd het netwerkverkeer in realtime in de gaten om verdachte verbindingen die gericht zijn op verkooppunt- en online bestelsystemen te blokkeren. Zo voorkomt u langdurige uitvaltijd die tot omzetverlies leidt.
Datalekken in de gezondheidszorg bereiken recordhoogte: 170 miljoen Amerikanen zijn in 2024 getroffen
Zorgverleners werden in 2024 geconfronteerd met ongekende cybersecurity-uitdagingen, met datalekken die medische en persoonlijke informatie van meer dan 170 miljoen Amerikanen blootlegden. Kleine zorgaanbieders hebben moeite om te voldoen aan de voorgestelde nieuwe federale cybersecurity-regelgeving vanwege beperkte middelen, zelfs terwijl ze dagelijks te maken hebben met cyberbedreigingen. Amerikaanse toezichthouders en wetgevers plannen strengere cybersecurity-regels voor 2025 om ziekenhuizen te beschermen tegen aanvallen, hoewel de zorgen over nalevingskosten hoog blijven bij kleinere instellingen.
Bruikbare inzichten en tips van SSL.com:
Nu in 170 een recordaantal van 2024 miljoen patiëntendossiers is blootgesteld, wordt de dringende noodzaak van strenge maatregelen ter bescherming van gegevens onderstreept, waaronder:
Implementeer een methode die digitale gezondheidsplatformen continu controleert op kwetsbaarheden die misbruikt kunnen worden en die automatisch urgente problemen markeert. Zo wordt de kans op inbreuken die voortkomen uit over het hoofd geziene kwetsbaarheden verkleind.
Strikte controle over beheerdersrechten op medische systemen afdwingen, de impact van gecompromitteerde accounts beperken en de brede toegang die aanvallers kunnen krijgen, beperken.
Patiëntgegevens in een gecodeerde staat opslaan en verzenden, zodat onderschepte of geëxfiltreerde informatie onleesbaar blijft voor onbevoegden.
Door deze proactieve stappen te nemen, kunnen zorginstellingen van elke omvang zich voorbereiden op de strengere regelgeving in 2025 en tegelijkertijd gevoelige patiëntgegevens beschermen.
Chinese hackers infiltreren Amerikaanse telecommunicatiebedrijven en schenden de privacy van miljoenen
Zoals eerder vermeld, werden negen Amerikaanse telecommunicatieproviders gecompromitteerd door de door de Chinese staat gesponsorde hackersgroep Salt Typhoon, waardoor aanvallers brede toegang kregen om miljoenen Amerikanen te geolokaliseren en telefoongesprekken op te nemen. De hackers richtten zich specifiek op het gebied van Washington DC en hielden toezicht op de communicatie van ongeveer 100 personen voor mogelijke overheidsdoelen van belang. Terwijl grote telecommunicatiebedrijven zoals AT&T en Lumen beweren de aanvallers te hebben verwijderd, heeft plaatsvervangend nationaal veiligheidsadviseur Anne Neuberger opgeroepen tot verplichte cybersecuritypraktijken en nieuwe FCC-beveiligingsvereisten om toekomstige inbreuken te voorkomen.
Bruikbare inzichten en tips van SSL.com:
De omvangrijke cyberbeveiligingsinbreuk die de hackersgroep Salt Typhoon orkestreerde bij Amerikaanse telecommunicatieproviders onderstreept de dringende noodzaak van versterkte authenticatiemaatregelen en verbeterde monitoring:
Segmenteer netwerken om aanvallers in te dammen en hun toegang te beperken, zelfs als ze een account weten te compromitteren. Dit voorkomt brede, onbeperkte toegang tot de infrastructuur van een organisatie.
Verbeter de monitoring van netwerkverkeer en systeemactiviteiten om snel ongebruikelijke patronen te detecteren en hierop te reageren die op een inbraak kunnen duiden. Continue bewaking is essentieel om inbreuken vroegtijdig op te sporen.
Controleer en actualiseer regelmatig beveiligingsprotocollen en -infrastructuur op basis van de nieuwste bedreigingsinformatie en best practices om potentiële kwetsbaarheden voor te blijven.
De clientauthenticatiecertificaten van SSL.com vormen een krachtig hulpmiddel in de strijd tegen cyberespionage. Ze zorgen ervoor dat alleen geauthenticeerde gebruikers toegang krijgen tot cruciale systemen.
SSL.com sponsort de Post-Quantum Cryptography (PQC) conferentie
SSL.com is verheugd om onze aanwezigheid en sponsoring van de Post-Quantum Cryptography (PQC) Conference, georganiseerd door de PKI Consortium op 15-16 januari 2025, in het Thompson Conference Center, University of Texas, Austin. Dit toonaangevende evenement brengt toonaangevende cryptografieprofessionals, besluitvormers en invloedrijke personen uit de industrie samen om de nieuwste ontwikkelingen in post-kwantumcryptografie te verkennen. Deelnemers kunnen uitkijken naar door experts geleide discussies, keynote speeches en panelsessies die ingaan op de uitdagingen en kansen van een post-kwantumwereld. Met zowel persoonlijke als externe deelnameopties en gratis registratie nodigen we u uit om u bij ons aan te sluiten terwijl we ons bezighouden met de toekomst van cryptografie. Meer informatie hier!
SSL.com heeft de domeincontactgebaseerde e-maildomeincontrolevalidatie op 2 december 2024 afgeschaft
Op 2 december 2024 heeft SSL.com de op WHOIS gebaseerde e-mail DCV-methode voor SSL/TLS certificaten vanwege beveiligingskwetsbaarheden. Onderzoekers ontdekten gebreken in het WHOIS-systeem die de potentiële uitgifte van valse certificaten mogelijk maakten. Bekijk onze toegewijd artikel voor meer informatie.
Nieuwe functies van SSL.com's eSigner CKA: vereenvoudigde en veilige documentondertekening
De eSigner Cloud Key Adapter (CKA) van SSL.com kan nu worden gebruikt om digitale handtekeningen toe te passen voor Microsoft Office 365-bestanden en PDF's, en fungeert als een virtueel USB-token om het ondertekeningsproces te vereenvoudigen. Door digitale certificaten naadloos te laden in de Windows-certificaatopslag, kunnen gebruikers eenvoudig documenten ondertekenen in Microsoft-programma's of Adobe Acrobat Reader. Deze kosteneffectieve, gebruiksvriendelijke oplossing verbetert de beveiliging, naleving en efficiëntie voor het verwerken van gevoelige informatie. Contact verkoop@ssl.com voor meer informatie over het ondertekenen van documenten met eSigner CKA.
We willen graag uw feedback
Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.
Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.
Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.
Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.
Schakel eerst strikt noodzakelijke cookies in om uw voorkeuren op te slaan!
Toon details
Naam
leverancier
Doel
Afloop
Google Analytics
Google
Verzamel anonieme informatie zoals het aantal bezoekers van de site en de meest populaire pagina's.
365 dagen
StatCounter-analyse
StatCounter
Verzamel anonieme informatie zoals het aantal bezoekers van de site en de meest populaire pagina's.