De recent gemelde kritieke kwetsbaarheid in Apache Log4j 2 leidde tot bezorgdheid binnen de cybersecuritygemeenschap, maar ontwikkelaars hebben deze zorgen weten te temperen. Hoewel de kwetsbaarheid potentieel voor remote code execution bestaat, benadrukken zij dat de exploitatie onder zeer specifieke omstandigheden plaatsvindt en dat het probleem een "bekende security non-finding" is, zoals toegelicht op de officiële Log4j GitHub-pagina.
U.S. Bancorp reageerde op ransomwareclaims die hun naam noemden door te stellen dat het incident verband houdt met een vierde partij buiten hun eigen systemen. Er is geen bewijs gevonden dat de systemen van de bank zelf zijn gecompromitteerd, ondanks dreigementen van de LockBit-groep om gestolen data openbaar te maken, zoals beschreven in een analyse over de vierde partij incidenten.
Minimus, een leverancier van hardened container images, heeft de activiteiten stopgezet vanwege ongunstige marktomstandigheden, minder dan een maand na hun presentatie op de Black Hat-conferentie. Kort na de aankondiging nam Echo het bedrijf en de technologie over, wat verdere continuïteit mogelijk maakt, zoals bevestigd in het persbericht over de overname door Echo.
Onderzoek naar gelekte credentials toont aan dat er nog steeds honderden actieve AWS-sleutels zijn met volledige beheerdersrechten. Truffle Security ontdekte meer dan 700 dergelijke sleutels bij het analyseren van ruim 10.000 blootgestelde AWS-keys tussen 2022 en 2026. Daarnaast vond Intruder duizenden blootgestelde Git-repositories met daarin honderden gevoelige API-sleutels en tokens die toegang kunnen geven tot cloudomgevingen en privécode, zoals gerapporteerd in het Truffle Security onderzoek en de Intruder analyse.
Mobiele malware die zich richt op bank- en fintech-apps breidt zich uit in Europa, het Midden-Oosten en Afrika. Zimperium rapporteerde dat 30 malwarefamilies actief zijn tegen meer dan 800 apps in 44 landen. Daarbij wordt kunstmatige intelligentie steeds vaker ingezet om aanvallen te verfijnen, van gerichte lokmiddelen tot overtuigende phishingpagina’s, zoals beschreven in het Zimperium rapport.
Analyse van de vermeende datalek bij kledingmerk Carhartt toont aan dat een groot deel van de gelekte data synthetische benchmarkgegevens bevatte, vermengd met echte klantinformatie. Ongeveer de helft van de 24,8 miljoen e-mailadressen bleek nep, wat betekent dat eerdere claims over de omvang van het lek aanzienlijk zijn overdreven, aldus de analyse van Troy Hunt.
Paylogix meldde dat aanvallers in november meerdere dagen toegang hadden tot hun netwerk en daarbij gevoelige persoonsgegevens zoals sofinummers, financiële en medische gegevens, paspoortnummers en belastingidentificaties hebben buitgemaakt. Minstens 67.789 personen in Zuid-Carolina, New Hampshire en Vermont zijn getroffen. De Akira ransomwaregroep heeft de aanval opgeëist, zoals beschreven in het rapport over de Paylogix cyberaanval.
Verder zijn gelekte documenten van de Bauman Universiteit onthuld, waarin een langdurig trainingsprogramma voor Russische militaire inlichtingendiensten en cyberoperaties wordt beschreven. Dit programma omvatte offensieve en defensieve cybertechnieken, malware-analyse en inlichtingenverzameling, wat inzicht geeft in de opleiding van ongeveer 250 studenten voor militaire cyberactiviteiten, zoals gedetailleerd in het gelekte rapport.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *