Direct naar de inhoud

Tag: phishing

Passkeys in phishing: iAuthFlow V2 uitgelegd

De toolkit iAuthFlow V2 gebruikt passkeys om toegang te behouden nadat slachtoffers hun wachtwoord resetten. In dit artikel lees je hoe de aanval werkt en wat je kunt doen om herstel effectiever te maken.

SilkParasite spionage: nieuwe RAT’s in Centraal-Azië

De SilkParasite spionagecampagne richt zich op overheidsorganisaties in Centraal-Azië en gebruikt zeven RAT-families, waaronder vijf die nieuw zijn. In dit artikel lees je hoe phishing, DLL-sideloading en modulaire tooling samenkomen.

SafePal datalek: 40.000 klanten blootgesteld

Bij een SafePal datalek zijn volgens het bedrijf order- en contactgegevens van ongeveer 39.798 klanten blootgekomen. SafePal zegt dat wallets en financiële data niet zijn gecompromitteerd.

Offline AI-stack van Kimsuky: slimmer phishing

Kimsuky bouwt aan een offline AI-stack op eigen servers om phishing sneller te maken en malware-ontwikkeling te automatiseren. Verdedigers krijgen concrete aanknopingspunten: correleer LNK, PowerShell, planningstaken en netwerkverkeer.

CSS-aanvallen op webmail: passwords en tokens

Nieuw onderzoek laat zien dat content in e-mails via CSS de webmailinterface kan beïnvloeden. Daardoor zijn o.a. wachtwoord- en tokenlekken mogelijk, afhankelijk van de provider.

Microsoft 365 AitM phishing: accounts onder vuur

Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.

Kali365 device code phishing: risico voor Microsoft

Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.