Identity & Access Management, pagina 8
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 8

Meta’s AI-chatbot misbruikt voor snelle Instagram-accountdiefstal
Hackers kapen Instagram-accounts in enkele seconden via een kwetsbaarheid in Meta’s AI-ondersteuningschatbot, zonder technische kennis.

China-gebonden TA4922 breidt phishingaanvallen uit naar Europa en Zuid-Afrika
De Chinese cybercrimegroep TA4922 richt zich nu ook op organisaties in het VK, Duitsland, Italië en Zuid-Afrika met geavanceerde phishingcampagnes.

Chinese cybercrimegroep TA4922 breidt wereldwijd uit met snelle campagnes
De Chinese cybercrimegroep TA4922 verhoogt haar activiteiten en richt zich nu ook op Europese en Afrikaanse organisaties met geavanceerde phishing- en malwarecampagnes.

Dashlane getroffen door brute-force aanval, beperkte kluisdownloads
Dashlane meldt een brute-force aanval waarbij minder dan 20 versleutelde kluizen van gebruikers zijn gedownload na 2FA-aanval.

Hackers misbruikten Meta’s AI-bot voor Instagram-accountovername
Hackers gebruikten een kwetsbaarheid in Meta’s AI-ondersteuningsbot om Instagram-accounts, waaronder die van het Witte Huis, over te nemen.

Franse startup MokN haalt 15 miljoen dollar op voor phish-back platform
MokN verzamelt 15 miljoen dollar om hun phish-back platform uit te breiden, gericht op het voorkomen van misbruik van gestolen credentials.

Authenticatie-omzeiling in FastAPI door kwetsbaarheid in Starlette-framework
Kwetsbaarheid in Starlette-framework maakt authenticatie-omzeiling mogelijk bij FastAPI-gebaseerde AI-tools via gemanipuleerde Host-headers.

De Credential Crisis: Hoe Gestolen Inloggegevens Moderne Beveiliging Omzeilen
Gestolen credentials vormen een groeiend probleem doordat ze traditionele beveiligingsmaatregelen omzeilen en detectie bemoeilijken.

FBI waarschuwt voor Kali365 phishingdienst gericht op Microsoft 365
De FBI waarschuwt voor Kali365, een phishing-as-a-service platform dat Microsoft 365-accounts via device code authenticatie kapert en MFA omzeilt.

De evolutie van Chinese phishing-diensten als PhaaS
Google Threat Intelligence onderzoekt de groei en kenmerken van Chinese phishing-as-a-service (PhaaS) platforms met geavanceerde technieken.

FBI waarschuwt voor Kali365 OAuth-phishingaanvallen
De FBI waarschuwt voor Kali365, een phishingtool die Microsoft 365 OAuth-tokens steelt en multi-factor authenticatie omzeilt.

Staatssecretaris pleit voor Europese minimumleeftijd social media
Nederland zet zich in voor een Europese minimumleeftijd van 15 jaar voor social media met privacyvriendelijke leeftijdsverificatie zolang platforms onvoldoende veilig zijn.

Hackers omzeilen SonicWall VPN MFA door onvolledige patching
Hackers wisten SonicWall Gen6 SSL-VPN MFA te omzeilen door onvolledige configuratie na firmware-update, waardoor ransomware-aanvallen mogelijk werden.

Identiteit alleen is niet genoeg: apparaatbeveiliging moet meehelpen
Een geldig gebruikersaccount garandeert geen veilige verbinding meer; continue apparaatverificatie is essentieel om sessies te beschermen tegen geavanceerde aanvallen.

Tycoon2FA kaapt Microsoft 365-accounts via device-code phishing
De Tycoon2FA phishingkit gebruikt device-code phishing en Trustifi tracking-URL's om Microsoft 365-accounts te kapen en heeft zijn activiteiten hervat na een internationale actie.




