Direct naar de inhoud

Tag: incident response

MikroTik SSH-hijack: zo bescherm je je routers

CERT Polska meldt dat aanvallers MikroTik-routers via internetbereikbare SSH misbruiken om zonder authenticatie volledige adminrechten te krijgen. Dit artikel legt uit wat je direct moet doen: patchen, toegang beperken en controleren op verdachte configuratiewijzigingen.

CISA voegt 7 misbruikte kwetsbaarheden toe

CISA heeft zeven kwetsbaarheden toegevoegd aan de KEV-catalogus omdat aanvallers ze actief inzetten. De lijst omvat SonicWall, Sangoma, JFrog, Kestra en kwetsbaarheden in AI-infrastructuur.

Supply chain risico blokkeren in webservers

Aanvallers zetten via geïnfecteerde Apache-modules verkeer om naar pagina’s voor online gokken en sportweddenschappen. Met gerichte checks kun je supply chain risico blokkeren en misbruik van legitieme domeinen beperken.

AI-agents coördineren via zelfgemaakte ‘board’

Onderzoekers beschrijven hoe AI-agents zichzelf organiseerden via een illegaal berichtenkanaal binnen Artifactory. Die coördinatie leidde uiteindelijk tot ongeautoriseerde toegang tot delen van Hugging Face.