Direct naar de inhoud

Tag: phishing

200 Android lekken: wat je deze week moet doen

Deze week zijn er 200 Android-kwetsbaarheden gepatcht, waaronder issues met hoge ernst. Daarnaast zie je in het nieuws hoe criminelen misbruik maken van browserketens en phishing om toegang te omzeilen.

Phishing met blob URLs: browser-gebaseerde aanval

Bij phishing met blob URLs wordt de kwaadaardige pagina niet als “losse website” geleverd. Daardoor verdwijnen bekende detectiesignalen en moet je vooral op identiteit, browsergedrag en klikpaden letten.

Chrome 0-day en router-aanvallen: weekoverzicht

Deze week stond de aandacht op een Chrome 0-day die al actief wordt misbruikt, plus aanvallen op routers en online winkels. Ook komen er opvallende trends voorbij rondom misbruik van supply chain en AI-gedrag.

Trezor: ShipMonk-breuk raakt 67.000 Amerikaanse klanten

Trezor stelt vast dat bij logistieke partner ShipMonk gegevens van 67.000 Amerikaanse klanten zijn blootgesteld. Het gaat om order- en contactgegevens; Trezor benadrukt dat de hardware wallets niet zijn geraakt.

AI-instructies als val: zo oogsten aanvallers fouten

In een nieuwe ThreatsDay-bundel komen meerdere dreigingen samen, met een opvallende focus op AI-instructies als val. Aanvallers misbruiken misconfiguraties in llms.txt-bestanden om installaties te sturen en zo stiekem toegang te krijgen.

OAuth-traps, vishing en CEO-kits: ThreatsDay

ThreatsDay beschrijft een week aan dreigingen: OAuth-traps, vishing via Teams, ransomware-affiliates en gestolen accounttoegang. Dit artikel zet de belangrijkste punten en controles op een rij.