CISA waarschuwing: Ray kwetsbaarheid actief uitgebuit
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
CISA meldt dat de Ray-kwetsbaarheid CVE-2025-62593 actief wordt misbruikt. Door browser-gebaseerde RCE via DNS rebinding is vooral onbeschermde Ray-dev hardware een risico.
Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.
Bij het DGFiP datalek in Frankrijk zijn gegevens van circa 680.000 mensen gestolen. De aanvallers gebruikten gecompromitteerde inloggegevens en DGFiP onderzoekt nog steeds omvang en impact.
Onderzoekers van SSD Secure Disclosure beschrijven een exploitketen voor Unisoc-modemfirmware via een VoLTE video-call. Door het combineren van twee kwetsbaarheden kan een aanvaller volledige toegang tot de Android kernel krijgen, zonder fix van de chipsetmaker.
Onderzoekers waarschuwen voor Evooo1Bot, een Linux-botnet dat edge-apparaten inzet als SOCKS5-proxy. Met een versleutelde C2, SSH-bruteforce en een arsenaal aan exploitmodules breidt het zich actief uit in het wild.
De VS staat voor het eerst toe dat ‘vetted’ private bedrijven offensieve cyberaanvallen uitvoeren tegen internationale criminelen en hackers. Het programma kent toezicht, escrow-eisen en voorwaarden om Amerikaanse doelen te vermijden.
De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.
Er zijn 737 gratis Chrome VPN- en proxy-extensies gevonden die browserverkeer via SOCKS5-proxies omleiden en daarbij merken nabootsen. Sommige add-ons zijn al verwijderd, andere zijn nog actief—controleer dus snel je extensies.
Onderzoekers volgen de campagne ‘City-Forum’, die Salesforce en ServiceNow aanvalt via ongeauthentiseerde guest user-toegang. De werkwijze lijkt gericht op stille dataverzameling zonder een platformbreuk.
De Ceva Logistics cyberaanval zorgde voor verstoring van Europese logistieke diensten en vertraagde zendingen vanuit acht magazijnen. Meerdere organisaties meldden mogelijke impact op klantgegevens, met uitzondering van betalingsgegevens.