Direct naar de inhoud

Tag: incident response

Passkeys in phishing: iAuthFlow V2 uitgelegd

De toolkit iAuthFlow V2 gebruikt passkeys om toegang te behouden nadat slachtoffers hun wachtwoord resetten. In dit artikel lees je hoe de aanval werkt en wat je kunt doen om herstel effectiever te maken.

Wazuh AI: sneller reageren in je SOC

Wazuh AI helpt SOC-teams om sneller van alert naar inzicht te gaan. Met Wazuh Cloud krijg je periodieke securityrapporten en kun je analyses uitbreiden met LLM-integraties.

MacSync Stealer: Microsoft koppelt 30 domeinen

Microsoft Defender-onderzoekers linken meer dan 30 webdomeinen aan MacSync Stealer. De malware ketent payload-ophaling, dataverzameling en exfiltratie via steeds veranderende infrastructuur.

SEO-titel: Ransomware-extortion via neppe hulp

Een ransomware-affiliate benadert slachtoffers met een aanbod om gestolen data te wissen, maar vraagt opnieuw forse bedragen. Onderzoek laat zien hoe “nephulp” aansluit bij eerdere toegang en exfiltratie.

Heights Finance datalek: 1,2 miljoen getroffen

Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.

SEO-titel: Preventie valt stil binnenin het netwerk

Volgens Picus Labs’ Blue Report 2026 zijn beveiligingen aan de rand beter op orde dan binnenin. Zodra aanvallers al geauthenticeerd zijn, daalt de preventie sterk en wordt stille reconnaissance nauwelijks gestopt.