Monitoring & Incident Response, pagina 22
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 22

Cybercriminelen dreigen met fysiek geweld bij ransomware-aanvallen
Ransomware-aanvallen escaleren met bedreigingen van fysiek geweld tegen medewerkers en hun families, blijkt uit recent onderzoek en incidenten.

Chinese APT-groep FamousSparrow valt energiebedrijf in Zuid-Kaukasus aan
De Chinese cyberdreigingsgroep FamousSparrow voert herhaalde aanvallen uit op een Azerbeidzjaans olie- en gasbedrijf, met uitbreiding van doelwitten buiten traditionele sectoren.

ClickFix-techniek krijgt backup via PySoxy proxy chains
Onderzoekers ontdekten dat aanvallers ClickFix combineren met PySoxy om redundante, versleutelde toegangspaden en persistente aanwezigheid op systemen te creëren.

Foxconn bevestigt cyberaanval op Noord-Amerikaanse fabrieken
Foxconn hervat productie na cyberaanval op meerdere fabrieken in Noord-Amerika, waarbij de Nitrogen ransomwaregroep 8 TB aan data stal.

West Pharmaceutical Services getroffen door ransomware-aanval
West Pharmaceutical Services ondervindt wereldwijde verstoringen na ransomware-aanval waarbij data werd buitgemaakt en systemen werden afgesloten.

Is het SOC al achterhaald door snelle AI-aanvallen?
De traditionele Security Operations Centers (SOC) lopen achter bij de snelheid en complexiteit van AI-gestuurde cyberaanvallen en dreigingen.

Staatsgesponsorde aanvallers gebruiken vertrouwde middelen om onopgemerkt te blijven
Staatsgesponsorde cyberaanvallers opereren binnen vertrouwen en gebruiken legitieme tools, waardoor detectie en respons anders moeten worden ingericht.

Zorginstellingen krijgen nationaal vangnet voor cyberincidenten
Zorginstellingen kunnen bij ernstige cyberincidenten 24/7 rekenen op ondersteuning via een nationaal incident-response-raamwerk van Z-Cert en partners.

Britse watermaatschappij liet hackers bijna twee jaar onopgemerkt binnen
Een Britse waterleverancier ontdekte pas na bijna twee jaar dat hackers via ransomware toegang hadden tot hun netwerk, met een datalek tot gevolg.

Meerdere universiteiten stellen examens uit na cyberaanval op Canvas
Diverse Amerikaanse universiteiten moesten hun eindexamens uitstellen na een cyberaanval op het onderwijsplatform Canvas van Instructure.

Meer analisten lossen waarschuwingsproblemen SOC niet op
Ondanks verdubbelde beveiligingsuitgaven verbeteren detectie en respons in SOC’s nauwelijks door extra analisten, de architectuur is de bottleneck.

AI kan vertalen van SIEM-regels verbeteren, maar uitdagingen blijven
Onderzoekers ontwikkelen AI-systeem dat detectieregels tussen SIEM-platforms vertaalt, maar vertrouwen en nauwkeurigheid blijven aandachtspunten.

Zo verloopt onderhandelen met cybercriminelen bij ransomware
Onderhandelen met cybercriminelen is een gestructureerd proces dat begint met het verzamelen van informatie en het beoordelen van juridische en technische aspecten.

DigiCert gehackt via malafide screensaver-bestand
Certificaatautoriteit DigiCert werd gehackt door een malafide .scr-bestand, waarbij 27 code signing certificaten werden gestolen en misbruikt.

Waarom ransomware-aanvallen slagen ondanks bestaande backups
Ransomware-aanvallen falen vaak niet door het ontbreken van backups, maar doordat aanvallers backupsystemen blootstellen en vernietigen voorafgaand aan encryptie.




