
Monitoring & Incident Response
Nieuws over monitoring & incident response, nieuwste eerst.



Meer nieuws

Japanse mediagroep Nikkei meldt cyberaanvallen op e-mailaccounts
Nikkei meldt twee cyberincidenten waarbij Microsoft 365 en Google Workspace accounts van medewerkers werden gehackt, met mogelijke datalekken tot gevolg.

Verdachte ontwikkelaar Ploutus ATM-malware verschijnt voor Amerikaanse rechtbank
De vermeende ontwikkelaar van Ploutus malware, gebruikt bij miljoenenroof via ATM jackpotting, is gearresteerd en voor de rechter verschenen in de VS.

ShinyHunters-lid opgepakt in Jordanië en helpt FBI
Lid van ShinyHunters-hackgroep, Saif al-Din Khader, is in Jordanië aangehouden en werkt samen met FBI om medeleden op te sporen.

Nieuwe N0n ransomware-groep actief met groeiend aantal slachtoffers
De N0n ransomware-groep werd in september 2026 ontdekt en publiceerde snel gegevens van meerdere slachtoffers op het dark web.

Antino-backdoor gebruikt Outlook en OneDrive voor C2 in spionagecampagne
Nieuwe spionagecampagne met Antino-backdoor richt zich op overheids- en beleidsorganisaties in Azië via Microsoft 365-kanalen.

Kiteworks en Citrix incidenten tonen uitdagingen bij zero-day respons
Twee bedrijven gingen verschillend om met zero-day aanvallen: een adviseerde klanten om systemen tijdelijk uit te schakelen, de ander bleef stil tot een patch beschikbaar was.

Burgemeester Vicksburg meldt ransomware-aanval en systeemuitval
Een ransomware-aanval heeft de computersystemen van Vicksburg, Mississippi tijdelijk lamgelegd, betalingen voor nutsvoorzieningen zijn getroffen.

Finse organisaties getroffen door Citrix-lekken, meldt overheid
Meerdere Finse organisaties zijn gehackt via kwetsbaarheden in Citrix NetScaler, aanvallen vonden plaats vóór de patches van 27 september.

Iranese hacker uitgeleverd aan VS voor cyberaanvallen
Amir Barati, vermoedelijk lid van het Mabna Institute, is uitgeleverd aan de VS wegens cyberaanvallen op universiteiten en overheidsinstanties.

Officieel Microsoft X-account gehackt voor cryptoscam
Het officiële X-account van Microsoft werd gehackt en gebruikt om een cryptoscam met een Clippy-token te promoten.

EU Cyber Resilience Act verplicht snelle melding kwetsbaarheden
De EU Cyber Resilience Act verplicht fabrikanten binnen 24 uur te melden bij actief misbruik van kwetsbaarheden, wat handmatige triage praktisch onmogelijk maakt.

Chinese hackingcampagnes gericht op AI-bedrijven en Aziatische overheden
Chinese door de staat gesteunde hackers voerden phishingaanvallen uit op AI-experts en gebruikten de Antino-backdoor om overheidsorganisaties in Azië te bespioneren.

Tiener vermoedelijk leider van KillSec ransomwaregroep, servers en leaksite in beslag genomen
Op 30 september 2026 namen opsporingsdiensten de controle over de leaksite van KillSec, waarbij 110 terabyte aan data werd veiliggesteld.

VS zetten ontwikkelaar van ATM-malware en netwerk op sanctielijst
De Amerikaanse overheid plaatst een beruchte ontwikkelaar van ATM-malware en zijn netwerk op een sanctielijst vanwege betrokkenheid bij jackpotting-aanvallen.

MetaMask verlaat getroffen Ethereum validators na beveiligingsincident
MetaMask reageert op een lopend beveiligingsincident door getroffen Ethereum validators uit te schakelen binnen hun non-custodial staking activiteiten.

Russische FSB-hackers intensiveren phishingcampagnes tegen Oekraïne-ondersteuners
De Russische hackergroep Star Blizzard vergroot phishingaanvallen op Oekraïense en internationale organisaties met nieuwe malwaretechniek RedFlick.

Bitget gehackt via zero-day kwetsbaarheid in beveiligingsproducten
Cryptobeurs Bitget verloor $387,5 miljoen door een aanval via zero-day kwetsbaarheden in derdepartij beveiligingsapparatuur.

China-nexus UAT-11587 gebruikt Antino backdoor tegen Aziatische overheden
De China-nexus groep UAT-11587 richt zich op overheids- en beleidsorganisaties in Azië met een nieuwe Antino backdoor via Microsoft 365.

Zuid-Afrika vraagt hulp na ransomware-aanval op luchtverkeersleiding
Zuid-Afrikaanse luchtverkeersleidingssystemen zijn getroffen door een ransomware-aanval, waarbij een toolkit op minstens één operationeel netwerk is geïnstalleerd.

Malafide custom ChatGPTs verspreiden RAT via ClickFix-aanvallen
Kwaadaardige aangepaste ChatGPT-modellen leiden gebruikers naar malafide sites die via ClickFix-aanvallen een remote access trojan installeren.

Onderzoek naar multi-platform datadiefstal via AWS en GitHub
De autonome SOC-onderzoeker Blue Agent van Wiz traceert een complexe aanval met gestolen credentials en exfiltratie via meerdere cloudplatforms.







