
Endpoint Security
Nieuws over endpoint security, nieuwste eerst.



Meer nieuws

Warlock ransomware treft grote Spaanse en Portugese organisaties
Een Chinese dreigingsactor met kenmerken van een APT-groep valt grote organisaties in Spanje en Portugal aan met Warlock ransomware.

Waarschuwing voor mobiele malware met iPhone-exploitkit in Oekraïne
Oekraïense onderzoekers waarschuwen voor mobiele malware gericht op Android en iOS, waaronder de DarkSword iPhone-exploitkit.

Lunex Stealer misbruikt AMD-driver om beveiliging uit te schakelen en browsergegevens te stelen
Lunex Stealer gebruikt kwetsbare AMD Radeon-driver om beveiligingsprocessen te omzeilen en browsercredentials en cryptowallets te stelen via een malware-as-a-service platform.

ShinyHunters hackt Clop leksite via Grav CMS kwetsbaarheid
De ShinyHunters-groep heeft de Clop ransomware leksite gehackt via een path traversal kwetsbaarheid in Grav CMS en eist losgeld.

Analyse van malware uit Macfinger ClickFix campagne
Onderzoekers analyseren malware die wordt ingezet in de Macfinger ClickFix campagne gericht op het infecteren van systemen via kwaadaardige links.

Nieuwe Android-spyware Corp MDM richt zich op logistieke sector
De Android-spyware Corp MDM steelt nieuwe sms-berichten en leidt oproepen om, gericht op logistieke bedrijven via nep-Google Play-pagina's.

CISA waarschuwt: ransomware misbruikt kritieke TeamCity kwetsbaarheid
CISA meldt dat ransomwaregroepen een kritieke kwetsbaarheid in JetBrains TeamCity actief misbruiken, ondanks een patch in juli.

Nieuwe MacSync variant met gewijzigde infectieketen en payload
MacSync, een snel evoluerende Mac-malwarefamilie, gebruikt nieuwe binaire droppers en Objective-C/Swift modules voor infectie en datadiefstal.

Nightmare Eclipse onthult nieuwe exploit voor Microsoft Defender
Abdelhamid Naceri, voormalig Microsoft-medewerker, blijkt de exploit-lekker Nightmare Eclipse te zijn en publiceert een nieuwe kwetsbaarheid voor Microsoft Defender.

LastPass waarschuwt voor Rapuncel infostealer die antivirus uitschakelt
Onderzoekers ontdekten de Rapuncel malwarecampagne die antivirussoftware uitschakelt en gevoelige gegevens steelt via nep-GitHub-pagina's.

Nep-LastPass-installers verspreiden ‘Rapuncel’ malware met kernel-level EDR-killer
Aanvallers imiteren meer dan 40 bedrijven en schakelen 145 beveiligingsproducten uit om de ‘Rapuncel’ infostealer te installeren via nep-LastPass-installers.

TASK#STOMP PowerShell-backdoor steelt documenten en wachtwoorden
Onderzoekers onthullen TASK#STOMP, een PowerShell-backdoor die documenten, Wi-Fi-wachtwoorden en klembordgegevens steelt via geavanceerde persistentiemechanismen.

RatHat Android-trojan gebruikt AI voor geautomatiseerde controle
De RatHat Android-malware maakt gebruik van AI voor realtime navigatie en apparaatbeheer, wat de aanpasbaarheid en detectieomzeiling vergroot.

RatHat Android-malware behoudt shell-toegang na verwijdering
Nieuwe RatHat Android-malware gebruikt ADB en AI om shell-toegang te behouden, zelfs na verwijdering van de app.

Pro-Oekraïense Hacking Cat groep zet nieuwe malware in tegen Russische doelen
De pro-Oekraïense hacktivistengroep Hacking Cat gebruikt nieuwe malwarefamilies, waaronder Gorilla RAT en Monkey Ransomware, voor destructieve aanvallen op Russische organisaties.

Nieuwe Android-malware versleutelt bestanden en steelt data
De Mantax Otax malware voor Android versleutelt bestanden, steelt diverse gegevens en maakt heimelijk foto's van slachtoffers.

Nieuwe CrowdStrike 'FalconFlank' zero-day geeft SYSTEM-rechten
Onderzoeker Nightmare Eclipse publiceert FalconFlank zero-day exploit die SYSTEM-privileges op Windows 11 en Server versies verkrijgt via CrowdStrike Falcon.

Nieuwe pro-Oekraïne ransomwaregroep richt zich op Russische bedrijven
De hacker groep VantaCore gebruikt aangepaste ransomware om Russische organisaties te treffen en eist miljoenen losgeld.

13 kwaadaardige Packagist-pakketten stelen crypto-wallet seeds op iPhones
Dertien malafide Packagist-thema’s injecteren spyware via Vietnamese streamingwebsites en stelen crypto-wallet gegevens op niet-gepatchte iPhones.

Iraanse hackers gebruiken valse recruiters om cross-platform RATs te verspreiden
De Iraanse groep Nimbus Manticore verspreidt via nep-recruitment technische opdrachten malware die Linux, macOS en Windows infecteert met cross-platform RATs.

Onderzoeker onthult 'HardBreacher' exploit voor Kaspersky-product
Onderzoeker Nightmare Eclipse publiceert een privilege-escalatie-exploit voor Kaspersky Endpoint Security, genaamd HardBreacher.







