Monitoring & Incident Response, pagina 26
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 26

Derde Amerikaanse securityexpert bekent hulp aan ransomwarebende
Een derde Amerikaanse cybersecurityspecialist bekende betrokkenheid bij ransomwareaanvallen terwijl hij slachtoffers moest helpen.

Chinese APT richt zich op Indiase banken en Koreaanse beleidskringen
Een Chinese APT-groep voert spionageactiviteiten uit op de financiële sector in India en beleidskringen in Zuid-Korea, met verouderde tactieken.

Voormalig ransomware-onderhandelaar bekent betrokkenheid bij BlackCat-aanvallen
Voormalig medewerker van DigitalMint pleit schuldig aan betrokkenheid bij BlackCat ransomware-aanvallen op Amerikaanse bedrijven in 2023.

Crypto-infrastructuurbedrijf wijst $290 miljoen diefstal toe aan Noord-Koreaanse hackers
Bijna $300 miljoen aan cryptocurrency werd gestolen via een aanval op platform Kelp, toegeschreven aan Noord-Koreaanse hackers binnen de Lazarus-groep.

The Gentlemen RaaS en SystemBC: inzicht in proxy-malware en ransomware
The Gentlemen ransomware‑as‑a‑service groeit snel met meer dan 320 slachtoffers, SystemBC proxy-malware wordt ingezet voor covert tunneling en payload delivery.

Britse hacker bekent schuld in $8 miljoen cryptocriminaliteit
Een Britse hacker bekende schuld aan deelname in een grootschalige cybercrimecampagne die minstens $8 miljoen aan cryptovaluta stal.

Grinex-exchange wijst 'westerse inlichtingendiensten' aan voor $13,7M crypto-hack
Cryptobeurs Grinex uit Kirgizië stopt na een hack van $13,7 miljoen, waarbij Russische wallets werden leeggehaald. De aanval wordt toegeschreven aan westerse inlichtingendiensten.

APT28-campagne gericht op Oekraïense aanklagers en anti-corruptieagentschappen
Oekraïne bevestigt langdurige cyberaanvallen door APT28 op aanklagers en anti-corruptie-instanties via kwetsbaarheden in Roundcube-webmail.

New Jersey mannen veroordeeld voor North-Koreaanse laptopfarms
Twee mannen uit New Jersey kregen lange gevangenisstraffen voor het faciliteren van North-Koreaanse IT-werknemers via laptopfarms bij Amerikaanse bedrijven.

Ransomware treft automotive data-expert Autovista
Autovista werkt aan herstel na ransomware-aanval die diensten in Europa en Australië verstoorde, onderzoek loopt nog.

Zes jaar durende ransomwarecampagne treft Turkse huishoudens en MKB
Een ransomwarecampagne die al zes jaar loopt, richt zich op Turkse huishoudens en kleine bedrijven, met weinig verstoring door onderrapportage.

Tiener aangehouden na cyberaanval op schoolsysteem in Noord-Ierland
Een 16-jarige jongen is gearresteerd na een cyberaanval die het schoolsysteem C2K in Noord-Ierland verstoorde en mogelijk persoonlijke data compromitteerde.

Vier vragen voor het uitbesteden van Managed Detection and Response
Vier cruciale vragen helpen bepalen of Managed Detection and Response (MDR) past binnen uw cyber resilience strategie.

PhantomPulse RAT via misbruik van Obsidian plugins ontdekt
Elastic Security Labs ontdekt social engineering campagne die Obsidian plugins misbruikt voor levering van PhantomPulse RAT in financiële sector.

Onderzoek naar Ivanti-hack bij Dienst Justitiële Inrichtingen loopt nog
Het onderzoek naar de omvang van de Ivanti-hack bij de Dienst Justitiële Inrichtingen is nog gaande, waarbij gevoelige medewerkersgegevens mogelijk zijn gelekt.




