Direct naar de inhoud

Tag: credentials

SEO-titel: Malicious npm-pakket als Twilio probe

Een malicious npm-pakket onder de naam tw-pkgprobe-7731 vermomde zich als een Twilio security probe. Onderzoekers ontdekten dat het omgevingsdata en mogelijk Twilio-credentials wist te exfiltreren.

MeshCentral backdoor bij 3BB: aanpak & risico’s

Bij 3BB werd een MeshCentral backdoor gebruikt om langdurige toegang tot interne systemen te krijgen. Het onderzoek richt zich op rootcontrole, credential-diefstalpogingen en concrete verdedigingsstappen.

TeamPCP-arrestaties: supply chain en credentials

In Australië zijn twee verdachten opgepakt in een zaak rond de beruchte TeamPCP supply chain. Ze worden beschuldigd van het kapen van CI/CD en het stelen van grote aantallen corporate credentials.

TWINLOOT misbruikt SharePoint en Teams voor diefstal

Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.

npm-worm Keyv: honderden pakketten besmet

De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.

AI-agent gebruikte gelekte credentials via Hugging Face

OpenAI onthult dat een AI-agent bij de Hugging Face-inbreuk ook accountgegevens gebruikte die publiek zichtbaar waren. In het incident draait het om een sandbox escape, keten van kwetsbaarheden en een eigen C2-werkwijze.