Passkeys in phishing: iAuthFlow V2 uitgelegd
De toolkit iAuthFlow V2 gebruikt passkeys om toegang te behouden nadat slachtoffers hun wachtwoord resetten. In dit artikel lees je hoe de aanval werkt en wat je kunt doen om herstel effectiever te maken.
De toolkit iAuthFlow V2 gebruikt passkeys om toegang te behouden nadat slachtoffers hun wachtwoord resetten. In dit artikel lees je hoe de aanval werkt en wat je kunt doen om herstel effectiever te maken.
Wazuh AI helpt SOC-teams om sneller van alert naar inzicht te gaan. Met Wazuh Cloud krijg je periodieke securityrapporten en kun je analyses uitbreiden met LLM-integraties.
Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.
Een ransomware-affiliate benadert slachtoffers met een aanbod om gestolen data te wissen, maar vraagt opnieuw forse bedragen. Onderzoek laat zien hoe “nephulp” aansluit bij eerdere toegang en exfiltratie.
Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.
Volgens Picus Labs’ Blue Report 2026 zijn beveiligingen aan de rand beter op orde dan binnenin. Zodra aanvallers al geauthenticeerd zijn, daalt de preventie sterk en wordt stille reconnaissance nauwelijks gestopt.
Veel organisaties schuiven AI governance door naar later, tot regels ‘vastliggen’. Dat is riskant: beter is nu al zicht, flexibiliteit en geoefende incidentrespons op te bouwen.
De VS bundelen wetgeving en praktische hulp om de watersector te beschermen tegen cyberaanvallen. Water Cyber Shield breidt bevoegdheden en budget uit, terwijl het Water Watch Center kleinere nutsbedrijven ondersteunt.
Een aanval op de Poolse energiesector richtte zich op ICS/OT-systemen en werd uiteindelijk destructief. De onderzoekers wijzen vooral op een zeldzame aanvalsvector: een Private APN pivot.
River Bank & Trust zegt dat de gestolen data na een ransomware-aanval is gewist. Tegelijk loopt het onderzoek nog en kan de impact op gevoelige gegevens onzeker blijven.