Endpoint Security, pagina 7
Nieuws over endpoint security, nieuwste eerst.
Nieuws, pagina 7

Phishingcampagne gebruikt SimpleHelp en ScreenConnect RMM-tools bij 80+ organisaties
Een phishingcampagne gebruikt legitieme RMM-software om blijvende toegang te krijgen tot systemen van meer dan 80 organisaties.

Linux-ransomware verspreid via kritisch cPanel-lek
Criminelen misbruiken een authenticatie bypass in cPanel en WHM om Linux-ransomware en Mirai-malware te verspreiden, met duizenden getroffen servers.

Microsoft Defender geeft foutmelding op DigiCert-certificaten als malware
Microsoft Defender markeert onterecht DigiCert rootcertificaten als malware en verwijdert deze uit Windows, na een update op 30 april.

KPN introduceert malwarefilter voor mobiele klanten met prijsverhoging
KPN voegt een malwarefilter toe aan mobiele abonnementen en verhoogt de maandprijs met 1 euro per klant.

Vidar neemt leidende positie in op chaotische infostealer-markt
De malware Vidar vult de leegte op de infostealer-markt die ontstond na de opsporing van Lumma en Rhadamanthys.

Braziliaanse LofyGang hervat aanval op Minecraft-spelers met LofyStealer
De Braziliaanse cybercrimegroep LofyGang is na drie jaar terug met een campagne die Minecraft-spelers via malware genaamd LofyStealer target.

Hackers misleiden met Microsoft Teams helpdesk voor netwerkinbraak
Cybercriminelen doen zich voor als Microsoft Teams helpdesk en gebruiken phishing en malware om toegang te krijgen tot bedrijfsnetwerken.

Microsoft maakt het mogelijk Copilot te verwijderen op bedrijfsapparaten
Microsoft stelt IT-beheerders in staat om de AI-assistent Copilot te verwijderen van Windows 11-apparaten via een nieuwe beleidsinstelling na de april 2026 updates.

Eerste ransomwarefamilie met quantumveilige encryptie bevestigd
De Kyber-ransomware gebruikt als eerste bekende ransomware post-quantum cryptografie om encryptiesleutels te beschermen, blijkt uit onderzoek.

Trigona ransomware gebruikt eigen tool voor datadiefstal
Trigona ransomware-aanvallen maken gebruik van een eigen exfiltratietool om sneller en efficiënter data te stelen uit geïnfecteerde omgevingen.

Noord-Koreaanse hackers gebruiken AppleScript en ClickFix in macOS-aanvallen
Noord-Koreaanse hackers richten zich op macOS-gebruikers binnen financiële organisaties met malware via ClickFix en AppleScript, gericht op datadiefstal.

NGate Android-malware misbruikt HandyPay NFC-app voor diefstal kaartgegevens
Nieuwe NGate-malwarevariant steelt NFC-betaalgegevens via een trojan-versie van de HandyPay-app op Android.

FakeWallet crypto-dief actief via iOS-apps in App Store
Meer dan twintig phishing-apps in de Apple App Store stelen crypto-walletgegevens via malafide links en geïnfecteerde walletversies.

Payouts King ransomware gebruikt QEMU VM’s om beveiliging te omzeilen
De Payouts King ransomware maakt gebruik van QEMU-emulatoren om verborgen virtuele machines te draaien en zo endpoint security te omzeilen.

Nieuwe privilege-escalatie kwetsbaarheid in Microsoft Defender na patch
Onderzoekers tonen een nieuwe lokale privilege-escalatie kwetsbaarheid in Microsoft Defender, kort na een eerdere patch van Microsoft.




