Direct naar de inhoud

Categorie: Software Supply Chain Security

SOC zicht op DORA-aanvallen: kan dat echt?

In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.

Malafide npm-pakket via B-tree prototype

Een malafide npm-pakket, vermomd als een legitieme B-tree-indextool, wist miljoenen downloads te halen. Checkmarx beschrijft hoe malware via prototype-code systemen uitspioneert en een tweede stage ophaalt via blockchain.

OT cybersecurity: Dragos rondt NetRise en runZero

Dragos heeft NetRise en runZero volledig overgenomen, als onderdeel van Accenture’s OT cybersecurity-push. De combinatie moet exposure management, software supply chain security en betere xOT-inzicht bieden.

Datalek via video-oproepen: Rust-aanpak uitgelegd

Rust waarschuwt voor een social engineering campagne via video-oproepen. Slachtoffers worden verleid tot het installeren van software of het uitvoeren van code, bedoeld om developer-accounts te kapen.

Datalek CrowdSec: 300 repositories broncode gestolen

CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.

OT-aanvallen op watersector: wat speelde in Colorado?

Twee waterutilities in Colorado werden getroffen door cyberaanvallen die OT-systemen viseerden. Aanvallers wijzigden apparatuurinstellingen, schakelden remote toegang en alarms uit en beïnvloedden pompcycli.

ChainScript RAT: ClickFix met Polygon C2

Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.