Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Fake LastPass-installers: Rapuncel in actie

Fake LastPass-installers gebruiken merk- en zoekmanipulatie om slachtoffers naar een kwaadaardige download te leiden. Daarna schakelt Rapuncel beveiliging uit en steelt het gegevens uit browsers, wallet-apps en meer.

Noopur Davis: van ontwikkelaar tot Global CISO

Noopur Davis groeide niet via een vast loopbaanpad naar Global CISO bij Comcast. Haar verhaal draait om kansen grijpen, kalm blijven onder druk en bewust sturen op balans en teamkracht.

TASK#STOMP: PowerShell-backdoor die data steelt

Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geïnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.

OT cybersecurity: Dragos rondt NetRise en runZero

Dragos heeft NetRise en runZero volledig overgenomen, als onderdeel van Accenture’s OT cybersecurity-push. De combinatie moet exposure management, software supply chain security en betere xOT-inzicht bieden.

Datalek via video-oproepen: Rust-aanpak uitgelegd

Rust waarschuwt voor een social engineering campagne via video-oproepen. Slachtoffers worden verleid tot het installeren van software of het uitvoeren van code, bedoeld om developer-accounts te kapen.

Datalek CrowdSec: 300 repositories broncode gestolen

CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.

OT-aanvallen op watersector: wat speelde in Colorado?

Twee waterutilities in Colorado werden getroffen door cyberaanvallen die OT-systemen viseerden. Aanvallers wijzigden apparatuurinstellingen, schakelden remote toegang en alarms uit en beïnvloedden pompcycli.

Linux kernel kwetsbaarheden: 3 KEV updates

CISA heeft drie Linux kernel kwetsbaarheden toegevoegd aan de KEV-catalogus. Federal organisaties krijgen een korte patchtermijn om DoS en mogelijke geheugenproblemen te vermijden.

ChainScript RAT: ClickFix met Polygon C2

Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.