Endpoint Security, pagina 3
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 3

Meer dan 250 ClickFix-domeinen gebruiken browserfingerprinting voor macOS-malware
Een macOS ClickFix-campagne met meer dan 250 domeinen gebruikt browserfingerprinting om malwarelokkers te verbergen en selectief malware te verspreiden.

Nieuwe DOUBLECUP ClickFix dienst verbergt malware in browsercache-afbeeldingen
De Russische DOUBLECUP loader-as-a-service gebruikt ClickFix-aanvallen om malware te verbergen in PNG-afbeeldingen in de browsercache, waarmee Windows- en macOS-systemen worden geïnfecteerd.

Agent Val valideert nu gehele aanvalsvlak van netwerk tot host
Qualys TruConfirm breidt exploitvalidatie uit naar endpoints met Cloud Agent, waardoor kwetsbaarheden lokaal en op kernelniveau kunnen worden geverifieerd.

Chinese dreigingsactor gebruikt gelekte DarkSword-kit voor GHOSTBLADE op iOS
Een Chinese dreigingsactor zet de gelekte DarkSword-exploitkit in om GHOSTBLADE-malware te verspreiden via nep Apple ID- en AWS-inlogpagina's.

Elastic presenteert geavanceerde detectie en endpointbescherming op Black Hat en DEF CON
Elastic introduceert Attack Discovery en Elastic Defend voor verbeterde dreigingsdetectie en kwetsbare driverbescherming tijdens Black Hat en DEF CON 2026.

Vishing via Microsoft Teams leidt tot Chaos ransomware-aanvallen
Cybercriminelen imiteren IT-support in Microsoft Teams om Chaos ransomware te verspreiden bij Noord-Amerikaanse organisaties.

Noord-Koreaanse Lazarus Group deelt tools met ransomwaregroepen
Noord-Koreaanse Lazarus Group deelt cyberaanvaltools met ransomwarecriminelen die Zuid-Koreaanse organisaties aanvallen, waarschuwen Zuid-Koreaanse diensten.

Tengu-botnet herstart Linux-apparaten na procesdoding
Het Tengu-botnet, afgeleid van Mirai, gebruikt hardware watchdogs om Linux-apparaten opnieuw op te starten wanneer het hoofdproces wordt beëindigd, waardoor het zichzelf persistent houdt.

Operation BlueDash gebruikt nep Teams-update voor RMM-malware
Phishingcampagne Operation BlueDash verspreidt Level RMM en ScreenConnect via valse Microsoft Teams-update en zet zo persistente toegang op.

Golden Chickens malware met vier nieuwe families en modulaire implants
De Golden Chickens MaaS-groep introduceert vier nieuwe malwarefamilies met modulaire architectuur voor verbeterde aanvalsmogelijkheden en verdedigingsontwijking.

Chaos ransomware gebruikt msaRAT voor verborgen C2-communicatie via browser
Cisco Talos ontdekt msaRAT, een Rust-gebaseerde RAT van de Chaos ransomwaregroep die via Chrome DevTools Protocol een verborgen command-and-control kanaal opzet.

Nieuwe ENCFORGE ransomware richt zich op AI-modellen via Langflow RCE
Onderzoekers ontdekten ENCFORGE ransomware die AI-modelbestanden versleutelt na exploitatie van een kwetsbaarheid in Langflow vóór versie 1.3.0.

Aanvallers combineren ontwijkingstactieken bij BEC-phishing
De TFF Trap maakt gebruik van fileless technieken en loaders met lage detectie om diverse RATs en stealer-malware te verspreiden.

Noord-Koreaanse campagne steelt ontwikkelaarscredentials via nep-coding interviews
Elastic Security Labs ontdekte een nieuwe Noord-Koreaanse campagne waarbij malware in SVG-afbeeldingen wordt verborgen om ontwikkelaars te compromitteren via valse coding challenges.

Meer dan 1 miljoen e-mails misleiden AI-beveiligingsfilters met verborgen tekst
Phishingcampagnes gebruiken verborgen tekst om AI-gestuurde beveiligingsfilters te omzeilen, waardoor schadelijke e-mails ongehinderd de inbox bereiken.




