Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

RMM-phishing: VS grootste doelwit in campagne

Een RMM-phishing campagne richt zich op slachtoffers in 46 landen. Onderzoek toont dat de VS het meest wordt geraakt, met nepdocumenten die installatie van legitieme RMM-software moeten uitlokken.

Driver license beelden op dark web: 153 miljoen

Volgens recente berichten biedt een onbekende actor op het dark web driver license beelden aan van enorme schaal. Het gaat om miljoenen identiteits- en reisdossiers, met mogelijke herkomst uit een identiteitsverificatieplatform.

Dark web: 153 miljoen rijbewijsafbeeldingen online

Op het dark web zijn 153 miljoen rijbewijsafbeeldingen aangeboden via een identiteitsdienst. Het incident wijst op een structureel risico: identiteitsdata kan op termijn alsnog worden gestolen.

Node.js runtime misbruikt voor malwarelevering

Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.

Node.js misbruikt als malware-deploy tool: zo werkt het

Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.

Over 3 miljoen WordPress-sites kwetsbaar

Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.

RCE via WP Migration plugin: 3+ miljoen sites

Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.