Direct naar de inhoud

Tag: webinjectie

ClickFix lures en Psychedelic stealer: wat je moet weten

In campagnes met ClickFix lures worden Oekraïense websites ingezet om slachtoffers te misleiden met nep-Cloudflare verificatie. Daarna volgt het downloaden en uitvoeren van de Psychedelic stealer, die browserdata en wallet-informatie steelt.

Supply chain aanval: malware op 100.000 sites

Brevo werd slachtoffer van een supply chain aanval waarbij kwaadaardige code werd geïnjecteerd in sites van klanten. De impact kan oplopen tot meer dan 100.000 websites, met ClickFix-fraude als belangrijk onderdeel.

Linux spionagetool via HAProxy: wat je moet weten

Een North Korea-aligned groep zet een Linux spionagetool via HAProxy in met een aangepaste “ted backdoor”. Daarmee kan men verkeer onderscheppen, opdrachten uitvoeren en sessies stelen. Wat kun je nu doen om dit soort aanvallen te detecteren en te beperken?