Direct naar de inhoud

Categorie: Beveiligingsnieuws

Continue controle voor echte zekerheid: de TLPT-aanpak

Bedreigingsinformatie is waardevol, maar pas wanneer je het kunt bewijzen in je eigen omgeving ontstaat echte veerkracht. TLPT gebruikt intelligence om snel te testen welke risico’s direct exploiteerbaar zijn.

Data breach bij Premier Medical Group: 280.000 patiënten

Premier Medical Group meldt een data breach waarbij 280.000 patiënten persoonlijke en medische informatie zijn kwijtgeraakt. De organisatie geeft aan dat getroffen patiënten zorg- en verzekeringsafschriften moeten controleren.

Microsoft zet AI-privacy regels in voor scholen

Microsoft heeft afspraken vastgelegd voor het gebruik van AI in het onderwijs. De kern: strenge AI-privacy regels scholen, waaronder beperkingen op datagebruik en verplichte derde-partij audits.

Telegram-gestuurde spyware: HEAVYGRAM en CHOSEN BRICK

Amerikaanse, Britse en Nederlandse instanties waarschuwen voor Telegram-gestuurde spyware (HEAVYGRAM/CHOSEN BRICK) die dissidenten en journalisten bespioneert. Het advies beschrijft het aanvalspad, herkenningspunten en maatregelen om risico te verlagen.

CenterPoint Energy datalek: wat is er gebeurd?

CenterPoint Energy bevestigt een CenterPoint Energy datalek: een onbevoegde partij heeft klantgegevens verkregen via een extern systeem. De levering van stroom en gas blijft volgens het bedrijf ononderbroken.

BambooToken malware: MQTT-sturing van Windows en Linux

Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.

Focus keyphrase: Fortinet hack bij 3BB uitgelegd

Een aanval op Thai broadband provider 3BB is terug te voeren op een Fortinet-SSL-VPN ingang met meerdere kwetsbaarheden. Daarna volgden RCE, privilege-escalatie, laterale beweging en langdurige toegang via MeshCentral.