Direct naar de inhoud

Categorie: Beveiligingsnieuws

UNC6671 vishing: oplichters via je telefoon

Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.

SCTPhantom in Linux: update tegen root en containerescape

De SCTPhantom Linux kwetsbaarheid (CVE-2026-64564) is een use-after-free in SCTP die onder voorwaarden lokale root kan opleveren en containerescape mogelijk maakt. De fix zit in meerdere stabiele kernelversies; update daarom snel.

Microsoft 365 AitM phishing: accounts onder vuur

Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.

NatJack-aanvallen: TCP-sessies gekaapt via NAT

NatJack-aanvallen gebruiken NAT- en conntrack-logica om actieve TCP-sessies over te nemen en DNS-reacties te spoofen. Daarbij zijn zowel Windows- als Linux-omgevingen betrokken, vaak met beperkte patch-mogelijkheden.