Onderzoekers melden dat Iraanse dreigingsactoren advertentietechnologie en wereldwijde mobiele roamingdata inzetten om smartphones van Amerikaanse militairen te volgen. Door locatiegegevens en apparaatidentificaties uit commerciële advertentienetwerken te exploiteren, kunnen zij de bewegingen van dienstverleners monitoren.
In Nederland onderzoekt de politie mogelijke betrokkenheid van lokale cybercriminelen bij de recente netwerkinbraak bij telecomprovider Odido. De focus ligt op binnenlandse hackinggroepen die mogelijk de datadiefstal hebben gefaciliteerd of uitgevoerd. Daarnaast heeft een cyberaanval op een externe IT-dienstverlener van supermarktketen Lidl geleid tot het lekken van klantgegevens, waarbij consumenten in België en Nederland zijn gewaarschuwd.
Een Duitse fabrikant, gespecialiseerd in textielafwerking, heeft faillissement aangevraagd na een verwoestende cyberaanval die leidde tot een productiestop van zes weken. De langdurige stilstand veroorzaakte onherstelbare financiële schade. Ook in Japan moest de grootste taxibedrijf Nihon Kotsu zijn IT- en dispatchsystemen offline halen na een cyberaanval, vermoedelijk uitgevoerd door de ransomwaregroep AiLock, wat leidde tot verstoringen in boekings- en administratieve processen.
Op macOS is een nieuwe informatieverzamelende malware ontdekt, genaamd CrashStealer, die zich voordoet als een legitieme crashrapportage-applicatie. Deze malware steelt gevoelige gebruikersgegevens, inloggegevens en systeeminformatie en ontwijkt detectie door native wachtwoordprompt na te bootsen.
Verder hebben CISA en internationale partners een gezamenlijke gids gepubliceerd met aanbevelingen voor het opzetten van een effectief Coordinated Vulnerability Disclosure-programma. Dit document biedt stapsgewijze instructies voor het afhandelen van externe bugrapporten, het creëren van juridische veilige havens en de samenwerking met ethische hackers.
Tot slot is een kwetsbaarheid in een OpenClaw AI-agent geïntegreerd met WhatsApp aangetoond, waarmee een onderzoeker op afstand willekeurige code kan uitvoeren op het hostsysteem door een speciaal vervaardigd bericht te sturen. Ook is een nieuwe ransomwarevariant genaamd Spirals geïdentificeerd, die zich richt op IT-bedrijven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *