Direct naar de inhoud

Categorie: Beveiligingsnieuws

STIX/TAXII 2.1: dreigingsinformatie sneller delen

Cyberaanvallen raken vaak meerdere organisaties tegelijk. Met STIX/TAXII 2.1 wordt dreigingsinformatie gestandaardiseerd en geautomatiseerd gedeeld, inclusief terugkoppeling van waarnemingen.

STIX en TAXII 2.1 verplicht per 1 juli 2026

Per 1 juli 2026 moeten overheidsorganisaties STIX en TAXII 2.1 toepassen. Voor andere publieke organisaties geldt een dringend advies om dezelfde versie te gebruiken.

IP-camera beveiliging tegen spionage

Russische statelijke actoren, maar ook hacktivisten en criminelen, misbruiken IP-camera’s voor spionage en aanvallen. Ontdek praktische stappen voor organisaties en thuisgebruikers.

Update Oracle Fusion Middleware: direct kwetsbaar

Het NCSC waarschuwt voor meerdere zeer ernstige kwetsbaarheden in Oracle Fusion Middleware-producten. Update Oracle Fusion Middleware zo snel mogelijk om aanvallen via het netwerk te beperken.

GoSerpent backdoor: aanvalsketen in Zuidoost-Azië

In Zuidoost-Azië is een langdurige aanval ontdekt waarbij de GoSerpent backdoor als kern diende. Met een geïntegreerde toolchain werd gevoelige data verzameld, credentials gestolen en later exfiltratie uitgevoerd.

BitLocker-afpersing via RDP en RMM misbruik

Bij twee incidenten in Colombia en Mexico pleegden aanvallers BitLocker-afpersing: ze versleutelden schijven en stuurden losgeldberichten via kantoorsprinters. De aanpak draait om misconfiguraties en misbruik van Microsoft- en RMM-tools.