Direct naar de inhoud

Categorie: Beveiligingsnieuws

TikTok schikking 400 miljoen voor kinderprivacy

TikTok heeft met het Amerikaanse ministerie van Justitie een schikking van 400 miljoen getroffen over kinderprivacy. Het bedrag wordt deels direct betaald en deels na een juridische stap rond een eerdere regeling.

UAT-10147: AI opgeschaalde serveraanvallen met SPECTRE

Onderzoekers beschrijven de UAT-10147 SPECTRE aanval: een groep die met AI-tools webservers compromitteert via bekende kwetsbaarheden. Daarna volgen malware, SEO-fraude, datadiefstal en zelfs EDR-bypass via de cross-platform SPECTRE backdoor.

TikTok betaalt 400 miljoen schikking kindprivacy in VS

TikTok (ByteDance) betaalt in de VS een schikking van 400 miljoen dollar wegens vermeende schendingen van kindprivacywetgeving. DOJ benadrukt ook dat het platform extra waarborgen voor jonge gebruikers heeft doorgevoerd.

Banking trojans: Manic, Grandoreiro en ToxicPanda

Manic, Grandoreiro en ToxicPanda blijven organisaties en consumenten wereldwijd treffen met phishing, datadiefstal en remote controle. Dit artikel legt uit hoe de campagnes werken en welke maatregelen helpen.

Android car malware via updater: wat speelt er?

Onderzoekers waarschuwen voor Android car malware die zich richt op Android-gestuurde autohogereenheden. De infectie loopt via legitieme updatefunctionaliteit en moet uiteindelijk ad fraud en een proxy-botnet mogelijk maken.

Zombie Card-aanval: zo werkt contactloze fraude

De Zombie Card-aanval toont hoe contactloze betalingen kunnen worden afgerond met fysiek verlopen Visa-kaarten. Onderzoekers gebruiken een smartphone-relay om de vervaldatum te beïnvloeden en benutten zo een communicatiegat.

Cryptographic Context Injection: AI-safety omzeilen

Cryptographic Context Injection is een nieuwe aanvalstechniek die AI-safety guardrails kan omzeilen door instructies versleuteld aan te leveren. Zo kan een model ongewenste acties uitvoeren of data ongeautoriseerd uitlekken.

Passkeys in phishing: iAuthFlow V2 uitgelegd

De toolkit iAuthFlow V2 gebruikt passkeys om toegang te behouden nadat slachtoffers hun wachtwoord resetten. In dit artikel lees je hoe de aanval werkt en wat je kunt doen om herstel effectiever te maken.