Direct naar de inhoud

Categorie: Beveiligingsnieuws

Cavern C2 met DNS en Google Apps Script

Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.

DGFiP datalek: 680.000 personen geraakt

Bij het DGFiP datalek in Frankrijk zijn gegevens van circa 680.000 mensen gestolen. De aanvallers gebruikten gecompromitteerde inloggegevens en DGFiP onderzoekt nog steeds omvang en impact.

Unisoc VoLTE video-call: exploitketen tot kernel

Onderzoekers van SSD Secure Disclosure beschrijven een exploitketen voor Unisoc-modemfirmware via een VoLTE video-call. Door het combineren van twee kwetsbaarheden kan een aanvaller volledige toegang tot de Android kernel krijgen, zonder fix van de chipsetmaker.

Offensieve cyberaanvallen: private bedrijven mogen mee

De VS staat voor het eerst toe dat ‘vetted’ private bedrijven offensieve cyberaanvallen uitvoeren tegen internationale criminelen en hackers. Het programma kent toezicht, escrow-eisen en voorwaarden om Amerikaanse doelen te vermijden.

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.

Chrome VPN- en proxy-extensies: 737 ontdekte risico’s

Er zijn 737 gratis Chrome VPN- en proxy-extensies gevonden die browserverkeer via SOCKS5-proxies omleiden en daarbij merken nabootsen. Sommige add-ons zijn al verwijderd, andere zijn nog actief—controleer dus snel je extensies.

Ceva Logistics cyberaanval: Europese operaties verstoord

De Ceva Logistics cyberaanval zorgde voor verstoring van Europese logistieke diensten en vertraagde zendingen vanuit acht magazijnen. Meerdere organisaties meldden mogelijke impact op klantgegevens, met uitzondering van betalingsgegevens.