WeaselBiscuit stealer via 13 npm-pakketten
Onderzoekers vonden de WeaselBiscuit stealer in 13 npm-pakketten. Het malwarepakket richt zich op het ophalen van Chrome-extensiedata en kan op Windows ook toetsenborden en klembord uitlezen.
Onderzoekers vonden de WeaselBiscuit stealer in 13 npm-pakketten. Het malwarepakket richt zich op het ophalen van Chrome-extensiedata en kan op Windows ook toetsenborden en klembord uitlezen.
De FBI heeft de domeinen van de beruchte booter-service NightmareStresser overgenomen. Het gaat om een lange speler die volgens autoriteiten wereldwijd DDoS-aanvallen faciliteerde.
Een kritieke kwetsbaarheid in Orkes Conductor (CVE-2026-58138) maakt remote code execution mogelijk zonder inlog. Aanvallers kunnen via workflow-definities commando’s laten draaien.
Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.
RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.
Een datalek Revolut kan leiden tot gerichte fraude. In dit artikel leg ik uit hoe nepoverheidsverzoeken opduiken en wat je concreet kunt doen.
datalek Revolut en nepoverheidsverzoeken laten zien hoe snel gestolen informatie wordt misbruikt met overtuigende “overheids”-verhalen. In dit artikel lees je welke patronen terugkomen en wat je nu kunt doen om schade te beperken.
Twee olietankers op weg naar Texas werden na cyberaanvallen aan boord onderzocht door de FBI en de Amerikaanse Coast Guard. Onderzoekers bekeken IT-systemen en andere aan boord systemen na verstoringen onderweg.
CISA retireert zijn wekelijkse vulnerability bulletin en stuurt voortaan op focus op risico. Daarbij ligt de nadruk op bewezen exploitatie en relevante blootstelling via KEV.
Handala Hack HEAVYGRAM is gelinkt aan een Telegram-surveillancebackdoor die op meerdere manieren informatie verzamelt en kan helpen bij het stelen van wachtwoorden. Ook blijkt een Windows-tool met GUI te worden ingezet om de infectieketen voor te bereiden.