Monitoring & Incident Response, pagina 14
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 14

Windows Device ID hielp FBI Scattered Spider hacker traceren
FBI traceerde een vermeende Scattered Spider hacker via een persistent Windows device ID, gekoppeld aan een inbraak bij een luxe juwelier.

FBI spoort verdachte ransomware-aanvallen op via uniek Windows GDID
De FBI heeft een 19-jarige verdachte van ransomware-aanvallen opgespoord dankzij een uniek Windows GDID, ondanks gebruik van een vpn-dienst.

Canadese inlichtingendienst hackt drie criminele groepen in 2025
De Canadese Communications Security Establishment voerde in 2025 staatsgeautoriseerde hacks uit tegen een ransomwaregroep, drugshandelaren en extremisten.

Canadese hacker veroordeeld, open source zero-days en ATM jackpotting strafzaken
Canadese hacker krijgt 18 maanden cel voor Texas GOP-aanval, KDDI meldt datalek bij 14 miljoen gebruikers, en twee Venezuelanen veroordeeld voor ATM jackpotting in de VS.

Armored Likho richt zich op overheid en energiesector met BusySnake Stealer
Nieuwe cyberdreiging Armored Likho valt overheden en energiesector in Rusland, Brazilië en Kazachstan aan met geavanceerde infostealer BusySnake.

Arrestaties en phishingcampagnes in cybersecurity week 27
Iranese hacker gearresteerd en uitgeleverd, lid van UNC3944 opgepakt, Russische phishing richt zich op Signal-backups met miljoenenbeloning.

Nieuwe phishingcampagne Armored Likho met BusySnake Stealer malware
De APT-groep Armored Likho voert een wereldwijde phishingcampagne uit met de nieuwe BusySnake Stealer malware gericht op overheden en energiesector.

Verdachte hacker Scattered Spider uitgeleverd aan VS
Een 19-jarige duale burger van de VS en Estland is uitgeleverd aan de VS voor betrokkenheid bij de hackinggroep Scattered Spider en een ransomwareaanval.

Gehackte Fortinet-firewalls ingezet bij meerdere ransomware-aanvallen
Criminelen gebruikten gecompromitteerde Fortinet-firewalls om honderden systemen bij diverse organisaties met ransomware te infecteren.

FortiBleed-campagne verbonden aan ransomwaregroepen INC en Lynx
Onderzoek toont aan dat de FortiBleed-campagne met diefstal van Fortinet-credentials direct gelinkt is aan de ransomwaregroepen INC en Lynx.

Effectievere uitwisseling van dreigingsinformatie met STIX/TAXII 2.1
Het NCSC stimuleert het gebruik van STIX/TAXII 2.1 voor snelle, gestandaardiseerde en geautomatiseerde uitwisseling van dreigingsinformatie.

Tiener verdacht van Scattered Spider-hacks uitgeleverd aan VS
Een 19-jarige met dubbele Amerikaanse en Estse nationaliteit is vanuit Finland uitgeleverd aan de VS voor betrokkenheid bij Scattered Spider-hacks, waaronder een datalek bij een luxe juweliersbedrijf.

DHS bevestigt hack op HSIN informatieplatform
Het Amerikaanse Department of Homeland Security onderzoekt een cyberaanval op het HSIN-platform, gebruikt voor het delen van gevoelige informatie tussen overheids- en private partners.

Belgische politie start speciale eenheid tegen phishing
De Belgische politie richt de Nationale Cel Phishing op, een gespecialiseerde eenheid die phishingcampagnes en criminele netwerken aanpakt met geavanceerde data-analyse en samenwerking.

Anubis-ransomware misbruikt CitrixBleed 2 en RMM-tools voor aanvallen
Onderzoekers van Arctic Wolf ontdekten dat Anubis-ransomware CitrixBleed 2 en legitieme RMM-tools inzet om langdurige toegang te verkrijgen en data te versleutelen.




