Identity & Access Management, pagina 6
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 6

Massale Azure CLI wachtwoordaanval treft minstens 78 Microsoft-accounts
Een geautomatiseerde wachtwoord spray aanval op Azure CLI leidde tot meer dan 81 miljoen pogingen en compromitteerde 78 accounts bij 64 organisaties.

Phishingcampagne gericht op Metamask-wallets ontdekt
Een nieuwe phishingmail richt zich op gebruikers van Metamask, een populaire cryptocurrency-wallet, met als doel toegang te verkrijgen tot crypto-assets.

Identiteitsbeveiliging als toegang tot cybersecuritycarrière
AI verandert cybersecurityprocessen en creëert nieuwe kansen in identiteitsbeveiliging, aldus Silverfort CISO John Paul Cunningham.

Rabobank-klant krijgt geen vergoeding na phishing met 4.000 euro schade
Kifid wijst schadevergoeding van 4.000 euro af voor Rabobank-klant die slachtoffer werd van phishing via Marktplaats en veiligheidsinstructies negeerde.

WhatsApp introduceert gebruikersnamen om telefoonnummer te beschermen
WhatsApp rolt binnenkort een functie uit waarmee gebruikers elkaar kunnen vinden via gebruikersnamen in plaats van telefoonnummers, ter verbetering van privacy.

WhatsApp introduceert gebruikersnamen voor betere privacy van telefoonnummers
WhatsApp rolt wereldwijd een functie uit waarmee gebruikers een gebruikersnaam kunnen reserveren om hun telefoonnummer privé te houden.

Politie houdt twee verdachten aan voor phishing met creditcardgegevens
Twee mannen uit Zaandam en Amsterdam aangehouden voor diefstal en misbruik van creditcardgegevens via phishing, met inbeslagname van apparatuur en luxe goederen.

Twee aanhoudingen in phishingonderzoek in Zaandam
Politie arresteerde twee mannen voor phishing; apparaten, luxegoederen en auto in beslag genomen tijdens huiszoekingen.

FBI waarschuwt voor phishingaanval op Signal-gebruikers
De FBI en CISA waarschuwen voor phishingaanvallen die gericht zijn op het stelen van Signal-backup recovery keys.

Order-tracking app Shop misbruikt voor callback phishingaanvallen
Cybercriminelen misbruiken de Shop-app door nepbestellingen toe te voegen met valse telefoonnummers voor callback phishing en diefstal van gegevens.

Bluekit phishing kit gebruikt browser-in-the-middle voor diefstal inloggegevens
De Bluekit phishing-as-a-service kit implementeert browser-in-the-middle techniek om inloggegevens te stelen via real-time sessie-overname.

Zoekdienst voor gestolen inloggegevens groeit in ondergrondse markt
Onderzoekers analyseren een groeiende markt waar kopers gericht gestolen credentials kunnen opvragen uit enorme databases van infostealers.

ShinyHunters-aanvallen tonen nieuwe tactieken in cyberaanvallen
De ShinyHunters-groep richt zich steeds vaker op identiteiten en toegangsbeheer, waarbij traditionele beveiliging wordt omzeild via gestolen credentials en misconfiguraties.

Apple wijzigt Hide My Email domein, privacygebruikers kritisch
Apple verplaatst nieuwe Hide My Email-adressen naar @private.icloud.com, waardoor anonieme aanmeldingen minder effectief worden.

Cisco versterkt Splunks Agentic SOC met overname WideField Security
Cisco neemt WideField Security over om identiteits- en sessie-intelligentie in Splunks Agentic SOC te verbeteren voor betere dreigingsdetectie.




