Direct naar de inhoud

Tag: ransomware

Manchester Airports: datalek na weigering losgeld

Bij Manchester Airports Group (MAG) is mogelijk data gelekt na een ransomware-/afpersingsincident en het besluit om het losgeld niet te betalen. Naar schatting zijn 8,8 miljoen e-mailadressen en telefoonnummers betrokken.

McKesson datalek: Okta en vishing in gevaar

McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.

Log4j, Minimus en credential leaks: weekoverzicht

In dit weekoverzicht staan ontwikkelingen rond Log4j, de stop van Minimus en nieuwe inzichten uit onderzoek naar credential leaks. Ook passeren ransomwareclaims, cloud-referenties en mobiele malware de revue.

TeamPCP-arrestaties: supply chain en credentials

In Australië zijn twee verdachten opgepakt in een zaak rond de beruchte TeamPCP supply chain. Ze worden beschuldigd van het kapen van CI/CD en het stelen van grote aantallen corporate credentials.

StopAndProtect: 2.000 gehackte WordPress-sites

Een criminele campagne, aangeduid als StopAndProtect, gebruikt 2.000 gehackte WordPress-sites om slachtoffers te infecteren met een uitgebreide toolkit. Daarbij worden bestanden, screenshots en logdata gestolen, en in sommige gevallen volgt ransomware.

Cl0p noemt slachtoffers: Windchill FlexPLM aanval

De Cl0p-ransomwaregroep noemt meer dan 40 organisaties die volgens haar werden getroffen via een Windchill/FlexPLM-campagne. De aanval draait om CVE-2026-12569 en gaat gepaard met diefstal van uiteenlopende bedrijfsdata.

SEO-titel: Ransomware-extortion via neppe hulp

Een ransomware-affiliate benadert slachtoffers met een aanbod om gestolen data te wissen, maar vraagt opnieuw forse bedragen. Onderzoek laat zien hoe “nephulp” aansluit bij eerdere toegang en exfiltratie.