Direct naar de inhoud

Tag: data-exfiltratie

ShinyHunters beweert FBI-datalek: wat betekent dit?

ShinyHunters zegt dat het de FBI heeft gecompromitteerd en data van agenten en sollicitanten heeft gestolen. De FBI onderzoekt de claim; experts wijzen vooral op risico’s rond identiteit en derde partijen.

TASK#STOMP: PowerShell-backdoor die data steelt

Onderzoekers beschrijven de TASK#STOMP PowerShell-backdoor die op geïnfecteerde systemen voortdurend documenten verzamelt. Daarnaast buit de malware wifi-wachtwoorden, klemborddata en screenshots uit.

AI distillation-aanvallen: waarschuwing voor data-afname

Amerikaanse veiligheidsdiensten melden dat China-gebaseerde AI-bedrijven op industriële schaal kennis destilleren uit Amerikaanse frontier-modellen. De aanpak gaat verder dan “handige” misbruikpogingen en vraagt om gezamenlijke detectie en verdedigingsmaatregelen.

Microsoft 365 helpdesk-vishing: datadiefstal en afpersing

Microsoft 365 helpdesk-vishing richt zich op directeuren en andere executives met telefoontjes die authenticatiepagina’s misleiden. De aanvallers stelen MFA-goedkeuringen en session tokens om data uit Microsoft 365 te exfiltreren en afpersing te eisen.

Berlin weigert losgeld na datadiefstal staatsnetwerk

De Berlijnse deelstaat bevestigt een afpersingspoging na een inbraak in het staatsnetwerk. Losgeld weigeren staat centraal, terwijl onderzoekers extra datastromen vinden binnen een periode van 7 tot 12 augustus.

Prompt injection in Amazon Kiro: datalek-risico

Onderzoekers melden dat prompt injection Kiro in Amazon Kiro IDE lokale, gevoelige gegevens kan doorsturen via Kiro Powers. De aanval vraagt om specifieke gebruikersacties en een kwetsbare projectworkflow.

Android malware Manic: data via offline telefoons

Android malware Manic richt zich op banken, overheid en eID-diensten én berichtentoepassingen. Opvallend: data kan worden doorgestuurd via nabij besmette apparaten, zelfs wanneer de besmette telefoon zelf offline is.

StopAndProtect: 2.000 gehackte WordPress-sites

Een criminele campagne, aangeduid als StopAndProtect, gebruikt 2.000 gehackte WordPress-sites om slachtoffers te infecteren met een uitgebreide toolkit. Daarbij worden bestanden, screenshots en logdata gestolen, en in sommige gevallen volgt ransomware.