Direct naar de inhoud

Categorie: Beveiligingsnieuws

WeaselBiscuit stealer via 13 npm-pakketten

Onderzoekers vonden de WeaselBiscuit stealer in 13 npm-pakketten. Het malwarepakket richt zich op het ophalen van Chrome-extensiedata en kan op Windows ook toetsenborden en klembord uitlezen.

NightmareStresser DDoS-service uitgeschakeld

De FBI heeft de domeinen van de beruchte booter-service NightmareStresser overgenomen. Het gaat om een lange speler die volgens autoriteiten wereldwijd DDoS-aanvallen faciliteerde.

Check Point, Kaspersky en Tanium: patch-alert

Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.

RatHat Android-malware: ADB-shell na uninstall

RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.

Cyberaanvallen op tankers: FBI en Coast Guard aan boord

Twee olietankers op weg naar Texas werden na cyberaanvallen aan boord onderzocht door de FBI en de Amerikaanse Coast Guard. Onderzoekers bekeken IT-systemen en andere aan boord systemen na verstoringen onderweg.

Handala Hack en HEAVYGRAM: Telegram-spionage

Handala Hack HEAVYGRAM is gelinkt aan een Telegram-surveillancebackdoor die op meerdere manieren informatie verzamelt en kan helpen bij het stelen van wachtwoorden. Ook blijkt een Windows-tool met GUI te worden ingezet om de infectieketen voor te bereiden.