Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

ShinyHunters phishing: impact beperkt bij ReliaQuest

ReliaQuest bevestigt dat ShinyHunters haar heeft benaderd via een phishingaanpak gericht op SSO. Het bedrijf stelt dat de verkregen toegang beperkt bleef tot view-only en dat geen data of extra identiteiten zijn gecompromitteerd.

Geautomatiseerde schorsingen: bewijs voor groei

Veel beveiligingsteams worden beoordeeld op afwezigheid van incidenten, terwijl bestuur en klanten vooral groei en vertrouwen willen zien. Geautomatiseerde schorsingen helpen je bewijs leveren op het moment dat het telt.

Geautomatiseerde schorsingen: WordlistLoader en SynkLoader

WordlistLoader en SynkLoader maken misleiding op meerdere plekken mogelijk: ClickFix-achtige CAPTCHA-trucs leveren WordlistLoader, terwijl SynkLoader via Microsoft Teams een nep-lockscreen gebruikt om wachtwoorden te stelen.

Spring updates: 91 kwetsbaarheden gepatcht

Broadcom heeft updates vrijgegeven voor het Spring-ecosysteem en daarmee 91 kwetsbaarheden gepatcht. Naast een kritieke LDAP-kwetsbaarheid zijn er ook veel high-impact issues en RCE- en XSS-risico’s.

QUICAgent: QUICSILVER-campagne via Go-backdoor

Onderzoekers waarschuwen voor Operation QUICSILVER, een cyberespionagecampagne tegen overheid en IT in Myanmar. De aanval gebruikt misleidende uitnodigingen en levert uiteindelijk een QUICAgent backdoor.