Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Matryoshka-achterdeur via spearphishing: aanpak

Onderzoekers beschrijven een multi-stage aanval waarbij een Matryoshka achterdeur wordt ingezet na een spearphishingbericht. De keten gebruikt LNK-trucs, omzeilt beveiliging en bouwt later stille controle op.

Fraude met Android TV-boxen: proxies en advertenties

Onderzoekers beschrijven een campagne waarbij goedkope Android TV-boxen zich voordoen als bekende telefoons. Ze klikken advertenties, en kunnen je internet inzetten als proxy zodra er via HDMI beeld wordt gedetecteerd.

Chrome krijgt 1.442 fixes: wat verandert er?

Google heeft bij meerdere Chrome-releases in totaal 1.442 beveiligingsproblemen verholpen, met in recente versies 1.072 fixes. Sommige fouten zijn kritisch en onderstrepen waarom snel updaten nu extra belangrijk is.

Focus keyphrase: Impliciet vertrouwen in 4G/5G-kernen

Een studie beschrijft 84 nieuwe kwetsbaarheden in 4G- en 5G-core netwerken. De onderzoekers koppelen het grootste risico aan impliciet vertrouwen tussen kernfuncties, wat kan leiden tot DoS en session hijacking.

Device code phishing: waarom het zo snel groeit

Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.

DeepSeek via Telegram voor autonome aanvallen: 7 lessen

Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.