RMM-phishing: VS grootste doelwit in campagne
Een RMM-phishing campagne richt zich op slachtoffers in 46 landen. Onderzoek toont dat de VS het meest wordt geraakt, met nepdocumenten die installatie van legitieme RMM-software moeten uitlokken.
Een RMM-phishing campagne richt zich op slachtoffers in 46 landen. Onderzoek toont dat de VS het meest wordt geraakt, met nepdocumenten die installatie van legitieme RMM-software moeten uitlokken.
Volgens recente berichten biedt een onbekende actor op het dark web driver license beelden aan van enorme schaal. Het gaat om miljoenen identiteits- en reisdossiers, met mogelijke herkomst uit een identiteitsverificatieplatform.
Op het dark web zijn 153 miljoen rijbewijsafbeeldingen aangeboden via een identiteitsdienst. Het incident wijst op een structureel risico: identiteitsdata kan op termijn alsnog worden gestolen.
Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.
Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.
Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.
Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.
Onderzoekers zagen hoe Shai-Hulud infostealer-wormen steeds meer credential-locaties scannen, nu 469. Dit vergroot de kans op doorinfectie via gestolen tokens en toegang.
Onderzoekers zagen dat de Shai-Hulud infostealer worm zijn zoekradius uitbreidde naar 469 vindplekken van credentials. Dit artikel legt uit wat dat betekent en hoe je de grootste risico’s aanpakt.
Cisco waarschuwt voor twee niet-gepatchte kwetsbaarheden in Cisco Secure Email. De issues zitten in S/MIME-decryptie en kunnen bij misbruik leiden tot het uitlezen van leesbare tekst.