QTFY botnet verstoord: impact op kritieke sectoren
De VS verstoorde het QTFY botnet door domeinen te seizen die essentieel waren voor QScan en QTRouter. Daarmee raakt de keten voor scanning, infectie en verberging van aanvallen onderbroken.
De VS verstoorde het QTFY botnet door domeinen te seizen die essentieel waren voor QScan en QTRouter. Daarmee raakt de keten voor scanning, infectie en verberging van aanvallen onderbroken.
Onderzoekers onthullen de GPUThor Rowhammer-aanval op NVIDIA RTX workstation-GPU’s met GDDR6. ECC blijkt geen afdoende bescherming: DoS en host-privilege-escalatie zijn mogelijk.
Meerdere Noorse overheidsdigidiensten werden de afgelopen drie dagen getroffen door een Pro-Russische DDoS. Digdir stelt de diensten vrijwel continu operationeel te hebben gehouden.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.
De FBI en het Amerikaanse ministerie van Justitie verstoorden de QTFY-infrastructuur die werd ingezet om data te stelen bij Amerikaanse organisaties. Centraal staan QScan en QTRouter, waarmee IoT wordt misbruikt en aanvalsoorsprong wordt verhuld.
Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.
Unit 42 onderzocht 405 AI-gerelateerde malware samples. Het opvallende: bijna alles bleef in sandboxen of testen, terwijl 12 stuks wél live endpoints raakten en altijd alerten veroorzaakten.
NovaCookies phishing zet echte Docusign-enveloppen in om Microsoft 365-sign-ins te omleiden. Daardoor worden wachtwoorden, MFA-codes en sessiegegevens via een AitM-relay vastgelegd.
CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.