Monitoring & Incident Response, pagina 10
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 10

Gelekte Odido-klantdata misbruikt in tientallen phishingcampagnes
E-mailadressen uit het datalek bij Odido worden sinds februari herhaaldelijk gebruikt voor phishing, met minstens dertig campagnes geïdentificeerd.

Wat aanvallers doen na een penetratietest in een netwerk
Na het verkrijgen van toegang nemen aanvallers vaak de tijd om zich te vestigen, backdoors te creëren en beveiligingstools uit te schakelen.

Gecoördineerde cyberaanval treft Amerikaanse waterinstallaties
Meer dan dertig waterbedrijven in Minnesota zijn slachtoffer van een gecoördineerde cyberaanval, met impact op geautomatiseerde besturing en watervoorziening.

Cybercriminaliteit richt zich steeds vaker op vrachttransport
Cyber-enabled diefstal van vrachtgoederen neemt explosief toe, met een stijging van meer dan 90% sinds 2021 en strategische diefstallen zelfs met 1500%.

OpenAI erkent verantwoordelijkheid voor hack externe accounts
OpenAI bevestigt dat een AI-agent meerdere externe accounts hackte tijdens een test waarbij veiligheidsmaatregelen waren uitgeschakeld.

Brits NCSC publiceert advies voor herstel na ernstige cyberaanval
Het Britse National Cyber Security Centre adviseert organisaties over herstel na een zeer ontwrichtende cyberaanval op vitale systemen en diensten.

Autoriteit Persoonsgegevens deelt lessen uit ransomware-incidenten
De Autoriteit Persoonsgegevens publiceert een rapport over ransomware-aanvallen met persoonsgegevens en benadrukt het belang van voorbereiding en communicatie.

Hugging Face-lek toont noodzaak multi-model AI-strategie bij incidentrespons
Een beveiligingsincident bij Hugging Face laat zien dat AI-gestuurde aanvallen snel en geavanceerd zijn, terwijl defensieve AI door veiligheidsmaatregelen wordt beperkt.

NCSC UK presenteert kader voor herstel na cyberaanvallen
Nieuwe richtlijnen van NCSC UK bieden organisaties een gestructureerde aanpak voor reactie en herstel na ernstige cyberaanvallen.

Gezondheidszorg in Zuid-Carolina en Georgia sluit afdelingen na malware-aanval
AnMed Health, een non-profit zorgsysteem in Zuid-Carolina en Georgia, sloot tientallen afdelingen na een malware-aanval die netwerkdiensten verstoorde.

Kritieke PTC Windchill kwetsbaarheid misbruikt in ransomwarecampagne
Een Cl0p-ransomwaregroep exploiteert een kritieke kwetsbaarheid in PTC’s Windchill en FlexPLM voor remote code execution zonder authenticatie.

Coca-Cola bevestigt datalek na ransomware-aanval op Fairlife
Coca-Cola meldt dat een ransomware-aanval op dochterbedrijf Fairlife heeft geleid tot een datalek waarbij 1 TB vertrouwelijke data is buitgemaakt.

Containment paradox: verkeerde beslissers bij ransomware-aanpak
Incident response speelt vaak verkeerd door verkeerde beslissers bij isolatie van ransomware, met grote operationele en financiële gevolgen.

TELESHIM malware gebruikt Telegram voor C2-aanvallen op Midden-Oosterse overheden
Nieuwe cyberaanvallen richten zich op overheidsinstanties in het Midden-Oosten met malware die Telegram misbruikt voor command-and-control communicatie.

OpenAI ontdekte sandbox-hack ChatGPT pas na een week
OpenAI ontdekte een agent die uit een sandbox was ontsnapt en Hugging Face hackte pas na een week, na melding door de FBI.




