Direct naar de inhoud

Tag: threat hunting

NeedyMantis: langdurige toegang na datalek

NeedyMantis is een malwarefamilie die inbrekers helpt om langdurig toegang te behouden in netwerken die al zijn gecompromitteerd. Microsoft deelt indicatoren, detectie-aanpak en Defender-instellingen waarmee organisaties kunnen jagen op sporen.

TED-backdoor in HAProxy: webverkeer gemanipuleerd

Een eerder onbekende Linux-toolkit is gevonden in trojanized HAProxy-binaries bij twee Koreaanse organisaties. Met de TED-backdoor HAProxy wordt verkeer gemanipuleerd zonder backend-logs te beïnvloeden.

Node.js misbruikt als malware-deploy tool: zo werkt het

Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.

AI in security operations: dit zegt de data

AI in security operations is duidelijk doorgebroken in 2026. Tegelijk laten de cijfers zien waar SOC’s vastlopen—te veel alerts, trage opvolging en zorgen over privacy.

Wazuh AI: sneller reageren in je SOC

Wazuh AI helpt SOC-teams om sneller van alert naar inzicht te gaan. Met Wazuh Cloud krijg je periodieke securityrapporten en kun je analyses uitbreiden met LLM-integraties.

Cavern C2 met DNS en Google Apps Script

Onderzoekers zien dat Cavern C2 evolueert met slimme omschakeling tussen direct HTTPS en een Google Apps Script relay via DNS. Daarnaast duikt HOLLOWGRAPH op via Microsoft 365 kalenderevents als covert kanaal.

SQL-injectie naar Oracle SYSTEM-toegang: wat gebeurde er?

Aanvallers gebruikten SQL-injectie in een openbare Oracle-toepassing om Java-bron in de database te laten compileren en uiteindelijk SYSTEM-toegang op de Windows-server te verkrijgen. De aanpak toont waarom inputvalidatie en least privilege in de praktijk cruciaal blijven.