OT security: NIST update en advies voor ICS-integrators
NIST heeft een conceptupdate van de OT security-gids (SP 800-82 Rev. 4) gepubliceerd. CISA en FBI waarschuwen daarnaast voor risico’s bij het werken met derde partijen voor ICS-integraties.
NIST heeft een conceptupdate van de OT security-gids (SP 800-82 Rev. 4) gepubliceerd. CISA en FBI waarschuwen daarnaast voor risico’s bij het werken met derde partijen voor ICS-integraties.
ShinyHunters zegt dat het de FBI heeft gecompromitteerd en data van agenten en sollicitanten heeft gestolen. De FBI onderzoekt de claim; experts wijzen vooral op risico’s rond identiteit en derde partijen.
De FBI heeft de domeinen van de beruchte booter-service NightmareStresser overgenomen. Het gaat om een lange speler die volgens autoriteiten wereldwijd DDoS-aanvallen faciliteerde.
Twee olietankers op weg naar Texas werden na cyberaanvallen aan boord onderzocht door de FBI en de Amerikaanse Coast Guard. Onderzoekers bekeken IT-systemen en andere aan boord systemen na verstoringen onderweg.
Amerikaanse, Britse en Nederlandse instanties waarschuwen voor Telegram-gestuurde spyware (HEAVYGRAM/CHOSEN BRICK) die dissidenten en journalisten bespioneert. Het advies beschrijft het aanvalspad, herkenningspunten en maatregelen om risico te verlagen.
Op het dark web zijn 153 miljoen rijbewijsafbeeldingen aangeboden via een identiteitsdienst. Het incident wijst op een structureel risico: identiteitsdata kan op termijn alsnog worden gestolen.
Volgens recente berichten biedt een onbekende actor op het dark web driver license beelden aan van enorme schaal. Het gaat om miljoenen identiteits- en reisdossiers, met mogelijke herkomst uit een identiteitsverificatieplatform.
De VS verstoorde het QTFY botnet door domeinen te seizen die essentieel waren voor QScan en QTRouter. Daarmee raakt de keten voor scanning, infectie en verberging van aanvallen onderbroken.
De FBI en het Amerikaanse ministerie van Justitie verstoorden de QTFY-infrastructuur die werd ingezet om data te stelen bij Amerikaanse organisaties. Centraal staan QScan en QTRouter, waarmee IoT wordt misbruikt en aanvalsoorsprong wordt verhuld.
Marcus Hutchins kreeg wereldwijde bekendheid toen hij hielp de WannaCry-uitbraak af te remmen via de zogeheten kill switch. Zijn pad van malware-ontwikkelaar naar legitieme securityprofessional is complex en leerzaam.