Direct naar de inhoud

Categorie: Beveiligingsnieuws

ShinyHunters phishing: impact beperkt bij ReliaQuest

ReliaQuest bevestigt dat ShinyHunters haar heeft benaderd via een phishingaanpak gericht op SSO. Het bedrijf stelt dat de verkregen toegang beperkt bleef tot view-only en dat geen data of extra identiteiten zijn gecompromitteerd.

Geautomatiseerde schorsingen: bewijs voor groei

Veel beveiligingsteams worden beoordeeld op afwezigheid van incidenten, terwijl bestuur en klanten vooral groei en vertrouwen willen zien. Geautomatiseerde schorsingen helpen je bewijs leveren op het moment dat het telt.

Geautomatiseerde schorsingen: WordlistLoader en SynkLoader

WordlistLoader en SynkLoader maken misleiding op meerdere plekken mogelijk: ClickFix-achtige CAPTCHA-trucs leveren WordlistLoader, terwijl SynkLoader via Microsoft Teams een nep-lockscreen gebruikt om wachtwoorden te stelen.

Spring updates: 91 kwetsbaarheden gepatcht

Broadcom heeft updates vrijgegeven voor het Spring-ecosysteem en daarmee 91 kwetsbaarheden gepatcht. Naast een kritieke LDAP-kwetsbaarheid zijn er ook veel high-impact issues en RCE- en XSS-risico’s.

QUICAgent: QUICSILVER-campagne via Go-backdoor

Onderzoekers waarschuwen voor Operation QUICSILVER, een cyberespionagecampagne tegen overheid en IT in Myanmar. De aanval gebruikt misleidende uitnodigingen en levert uiteindelijk een QUICAgent backdoor.

ATM jackpotting: lange celstraf in VS

De Amerikaanse justitie heeft een Venezolaan tot 8 jaar gevangenisstraf veroordeeld voor zijn rol in ATM jackpotting. De zaak laat zien hoe aanvallers malware op geldautomaten inzetten om cash te laten uitbetalen.

Persoonsgegevens bloot door Apollo datalek

Apollo Global Management meldt een datalek waarbij persoonsgegevens mogelijk zijn gecompromitteerd. Volgens de melding werd toegang tot cloudplatforms verkregen via social engineering.