De Amerikaanse cybersecurityautoriteit CISA heeft alle federale civiele instanties verplicht prioriteit te geven aan het oplossen van een ernstige code-injectie kwetsbaarheid (CVE-2025-62593) in Ray-Project Ray. Deze kwetsbaarheid is toegevoegd aan de lijst van bekende actief misbruikte kwetsbaarheden nadat werd vastgesteld dat kwaadwillenden deze actief exploiteren. Onderzoekers van BitSight zagen dat het Mirai-achtige botnet RondoDox deze kwetsbaarheid gebruikte om kwetsbare randapparatuur aan te vallen.
GitHub heeft gereageerd op meldingen dat een autonome AI-tool van Wiz een kritieke kwetsbaarheid in een GitHub Actions workflow had gevonden en misbruikt, waarmee ongeautoriseerde toegang tot interne Jira-tickets van het bedrijf werd verkregen. GitHub benadrukt dat de kwetsbare code volledig door mensen was geschreven en niet door AI is geïntroduceerd.
De versleutelde berichtendienst Threema ondervond recente ernstige verstoringen door een reeks geavanceerde en aanhoudende DDoS-aanvallen op haar infrastructuur en die van haar colocatiepartner. Om de dienstverlening te stabiliseren, implementeerde Threema snel gespecialiseerde filtering van inkomend verkeer om kwaadaardige verzoeken te blokkeren voordat ze de servers konden overbelasten.
FortiGuard Labs volgt het Linux-botnet Evooo1Bot, dat internettoegankelijke apparaten aanvalt via meer dan twaalf bekende kwetsbaarheden. Deze Mirai-variant beschikt naast DDoS-functionaliteit ook over een SSH-brute-forcer, credential sniffer en een SOCKS5-relaymodule, waarmee geïnfecteerde hosts worden omgevormd tot persistente proxyknooppunten voor aanvallers.
In een opvallende actie heeft T-Mobile in 2024 fysiek de netwerkkabel van een gecompromitteerde router doorgeknipt in een datacenter in Bellevue om een actieve netwerkcompromittering door de Chinese staatshackersgroep Salt Typhoon te stoppen. Deze spionagecampagne trof meerdere grote Amerikaanse telecomproviders.
Data catalogusleverancier Alation bevestigde een ongeautoriseerde inbraak in haar interne netwerk. De hackergroep TeamPCP claimt verantwoordelijk te zijn en stelt 73 gigabyte aan gevoelige bedrijfsdata te hebben buitgemaakt.
De Japanse hostingprovider Sakura Internet ontdekte een ernstig datalek in haar salesmanagementsysteem, waarbij mogelijk contract- en lidmaatschapsgegevens van 1,36 miljoen gebruikers zijn blootgesteld. Dit lek werd ontdekt tijdens onderzoek naar een aparte malware-infectie bij een klein deel van de verhuurservers.
Een gezamenlijke waarschuwing van CISA, FBI en HHS meldt dat Medusa-ransomwaregroepen snel nieuwe kwetsbaarheden in Fortra GoAnywhere en BeyondTrust misbruiken om kritieke infrastructuur aan te vallen. De groep gebruikt geavanceerde technieken zoals Minidump voor credentialdiefstal en dynamische Interactsh-URL's om succesvolle netwerkinfiltraties te verifiëren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *