Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

NightmareStresser DDoS-service uitgeschakeld

De FBI heeft de domeinen van de beruchte booter-service NightmareStresser overgenomen. Het gaat om een lange speler die volgens autoriteiten wereldwijd DDoS-aanvallen faciliteerde.

Supply chain aanval: malware op 100.000 sites

Brevo werd slachtoffer van een supply chain aanval waarbij kwaadaardige code werd geïnjecteerd in sites van klanten. De impact kan oplopen tot meer dan 100.000 websites, met ClickFix-fraude als belangrijk onderdeel.

PhantomRaven npm stealer en LLM-gebruik

Een financieel gemotiveerde actor gebruikt de PhantomRaven npm stealer om via meer dan 100 malafide npm-pakketten tokens en CI/CD-gegevens te stelen. CrowdStrike schat dat een LLM hielp bij het opzetten van de malware.

AI-native DLP: MIND haalt 72 miljoen op

MIND, een DLP-startup, haalde 72 miljoen op voor AI-native DLP. De oplossing moet datalekken en datadiefstal in de hele organisatie realtime detecteren en blokkeren.

Check Point, Kaspersky en Tanium: patch-alert

Check Point, Kaspersky en Tanium hebben meerdere kwetsbaarheden gepatcht. Een Check Point-lek kan zelfs remote code execution met rootrechten mogelijk maken, terwijl Tanium en Kaspersky inzetten op fixes voor SQL-injectie en Redis-issues.

RatHat Android-malware: ADB-shell na uninstall

RatHat Android-malware blijkt na verwijdering toch shell-toegang te kunnen behouden via ADB. Onderzoekers beschrijven de infectieketen, anti-analyse en waarom traditionele beveiliging tekortschiet.

Cyberaanvallen op tankers: FBI en Coast Guard aan boord

Twee olietankers op weg naar Texas werden na cyberaanvallen aan boord onderzocht door de FBI en de Amerikaanse Coast Guard. Onderzoekers bekeken IT-systemen en andere aan boord systemen na verstoringen onderweg.