Cloud Security, pagina 3
Nieuws over cloud security, nieuwste eerst.
Nieuws, pagina 3

Cybersecurity in 20 jaar: een terugblik via cartoons
Ter gelegenheid van het 20-jarig jubileum vroeg Dark Reading lezers om een cybersecurity-gerelateerde onderschrift die de ontwikkelingen van de afgelopen twee decennia samenvat.

Kleine fouten in complexe cloudintegraties leiden tot grote beveiligingsrisico's
Onderzoekers ontdekten een exploitketen waarbij overmatige rechten, het achterhalen van geheimen en niet-menselijke identiteiten een populaire automatiseringsdienst konden compromitteren.

CISA lekt gevoelige AWS GovCloud-sleutels via publieke GitHub-repository
Bij de Amerikaanse cyberwaakhond CISA zijn AWS GovCloud-sleutels en andere gevoelige credentials per ongeluk publiek gedeeld op GitHub.

Grafana GitHub-inbraak onthult broncode via TanStack npm-aanval
Grafana Labs meldt dat een supply chain-aanval via TanStack npm leidde tot diefstal van broncode en interne GitHub-repositories, zonder impact op productieomgevingen.

Microsoft Self-Service Password Reset misbruikt bij Azure-datalekken
Cybercriminelen gebruiken Microsoft Self-Service Password Reset om Microsoft 365- en Azure-accounts te kapen en gevoelige data te stelen.

AI en cloudcredentials vergroten risico’s op datalekken en misbruik
De snelle adoptie van AI leidt tot een explosie van AI-specifieke credentials, wat nieuwe risico’s op datalekken en manipulatie van AI-modellen veroorzaakt.

Integratie Wiz en HackerOne koppelt exploiteerbare risico’s aan cloudcontext
Wiz en HackerOne integreren om exploiteerbare kwetsbaarheden direct te koppelen aan cloudomgevingen, voor betere risicoprioritering.

Celstraffen voor Karakurt ransomwareonderhandelaar en Noord-Koreaanse IT-facilitators
Een lid van de Karakurt ransomwaregroep is veroordeeld tot bijna negen jaar cel, terwijl twee Amerikanen gevangenisstraf kregen voor het faciliteren van Noord-Koreaanse cyberinfiltratie.

Nieuwe PCPJack worm steelt credentials en verwijdert TeamPCP-infecties
De PCPJack worm steelt credentials uit cloudomgevingen en verwijdert actief infecties van de TeamPCP-groep om zelf controle te krijgen.

Nieuwe PCPJack malware steelt cloud-credentials en verspreidt zich wormachtig
Onderzoekers ontdekken PCPJack, een credential stealer die vijf CVE’s misbruikt om zich wormachtig te verspreiden binnen cloudomgevingen.

Testomgevingen vormen vaak beginpunt van cloudbeveiligingsrisico's
Veel beveiligingsincidenten ontstaan in testomgevingen die onbedoeld permanent worden en zo kwetsbaarheden introduceren.

Wiz voor Microsoft 365 nu algemeen beschikbaar voor betere cloudbeveiliging
Wiz introduceert Wiz for Microsoft 365, een platformuitbreiding die SaaS-beveiliging integreert in de bredere cloudomgeving voor betere risico-inzicht en prioritering.

Stappenplan voor grootschalige inzet van Wiz in cloudbeveiliging
Wiz beschrijft hoe organisaties hun cloud- en AI-beveiliging kunnen operationaliseren en schalen met een focus op risicoreductie en automatisering.

Phishing via Amazon SES: aanvallers misbruiken legitieme e-mailinfrastructuur
Aanvallers gebruiken Amazon SES om phishingmails te versturen die technische controles passeren en zo e-mailbeveiliging te omzeilen.

Cybercriminelen gebruiken vishing en SSO-misbruik voor snelle SaaS-afpersing
Twee cybercrimegroepen voeren snelle, gerichte aanvallen uit via vishing en SSO-misbruik binnen SaaS-omgevingen, met minimale sporen.




