Direct naar de inhoud

Tag: phishing

Weaponized email AI: zo worden accounts gekaapt

Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.

Focus op fake updates: ScreenConnect-risico

Onderzoekers waarschuwen voor campagnes met fake updates die via phishing en omwegen ScreenConnect installeren voor persisterende remote toegang. Daarnaast zien ze ook een gaming-variant met een Java infostealer die verder gaat dan alleen diefstal.

PNLD-breuk: contactgegevens op dark web

Bij de PNLD-breuk zijn contactgegevens van politie, overheid en gebruikers gepubliceerd op het dark web. Er is geen aanwijzing dat wachtwoorden of andere inloggegevens zijn gecompromitteerd.

Device code phishing: waarom het zo snel groeit

Device code phishing is in korte tijd uitgegroeid tot een grootschalige dreiging. Het valt niet de inlog aan, maar misbruikt de autorisatielaag om tokens te stelen en toegang te krijgen.

Cybersecuritymonitor 2025: minder aanvallen, kloof blijft

De Cybersecuritymonitor 2025 toont een daling van bedrijven met cyberincidenten, met phishing en spoofing als grootste dreiging. Tegelijk blijft de kloof in cyberweerbaarheid tussen grote en kleine organisaties hardnekkig.

SilverFox gebruikt BYOVD en DLL-sideloading

Een cybercriminele groep, Silver Fox, richtte zich op een Japanse organisatie in de industriële maakindustrie. Met BYOVD en DLL-sideloading wordt ValleyRAT geleverd voor langdurige remote toegang.

AI-gebaseerd misbruik en phishing: ThreatsDay overzicht

Deze ThreatsDay-samenvatting laat zien hoe AI-gebaseerd misbruik en sociale engineering steeds vaker worden gekoppeld aan concrete inbraakpaden. Van Chrome-kwetsbaarheden tot DNS-hijacking en credential stuffing: dit zijn de belangrijkste lessen van de week.