De Finse autoriteiten hebben de 19-jarige Peter Stokes, bekend onder de online naam 'Bouquet', gearresteerd toen hij probeerde naar Japan te vliegen. Stokes, een Amerikaans-Estse dubbelstaatsburger, wordt door Amerikaanse aanklagers in Chicago beschuldigd van betrokkenheid bij meerdere cyberinbraken als lid van de Scattered Spider-hackgroep. Hij wordt onder meer verdacht van computervredebreuk, samenzwering en fraude. De Verenigde Staten streven zijn uitlevering na en wijzen op zijn opvallende levensstijl en provocerende houding tegenover opsporingsdiensten zoals gerapporteerd.
Daarnaast heeft de Amerikaanse sanctieautoriteit OFAC twee cryptocurrency-wallets aangewezen die direct verbonden zijn aan de Iraanse Centrale Bank. Dit is de eerste keer dat deze instelling op deze manier wordt getroffen. In samenwerking met Amerikaanse opsporingsdiensten heeft Tether ongeveer 344 miljoen dollar aan USDT bevroren die via deze adressen liepen. Deze wallets waren sinds maart 2021 gebruikt voor bijna duizend transacties en fungeerden vooral als soevereine reserves volgens de OFAC-aanduiding.
De thuisbeveiligingsleverancier ADT heeft bevestigd dat onbevoegden toegang hebben gekregen tot zijn cloudsystemen, wat leidde tot een omvangrijk datalek. De extortiegroep ShinyHunters claimt verantwoordelijk te zijn voor de aanval en stelt dat zij meer dan 10 miljoen records uit een Salesforce-database hebben buitgemaakt nadat losgeldonderhandelingen mislukten. Volgens gegevens van Have I Been Pwned zijn ongeveer 5,5 miljoen unieke e-mailadressen gelekt, samen met namen, adressen en deels ook gedeeltelijke sofinummers zoals bevestigd door ADT.
Microsoft kondigt aan dat Exchange Online vanaf juli 2026 geen gebruik meer zal toestaan van TLS 1.0 en 1.1 voor POP- en IMAP-verkeer. Dit betekent dat alle producten die nog op deze verouderde protocollen vertrouwen, verplicht moeten overstappen op TLS 1.2 of hoger volgens Microsoft.
De Amerikaanse CISA waarschuwt voor een kritieke kwetsbaarheid in GRASSMARLIN, een open source tool die oorspronkelijk door de NSA is ontwikkeld voor het in kaart brengen van industriële besturingsnetwerken. De kwetsbaarheid maakt het mogelijk om via een out-of-band methode gevoelige bestanden te exfiltreren, wat laterale bewegingen binnen industriële netwerken kan vergemakkelijken. Omdat het gereedschap sinds 2017 end-of-life is, worden er geen officiële patches meer uitgebracht. Experts benadrukken het risico dat deze kwetsbaarheid vormt voor industriële omgevingen zoals in de advisory van CISA beschreven en door specialisten toegelicht.
Tot slot waarschuwt het Britse National Cyber Security Centre (NCSC) dat het gebruik van metrics zoals ticketvolume en logaantallen om de effectiviteit van Security Operations Centers te meten, kan leiden tot ongewenste resultaten die de netwerkveiligheid ondermijnen. Het NCSC adviseert om in plaats daarvan te focussen op de tijd tot detectie en respons, bij voorkeur gevalideerd via red- of purple team-oefeningen. Analisten zouden zich moeten richten op waardevolle threat hunting en expertise in plaats van het snel sluiten van alerts.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *