Monitoring & Incident Response, pagina 30
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 30

Russische hackers misbruiken Zimbra-kwetsbaarheid bij Oekraïense maritieme dienst
Een Russische APT-groep gebruikte een cross-site scripting kwetsbaarheid in Zimbra-webmail om de Oekraïense Staats Hydrografische Dienst te compromitteren via een gerichte phishingaanval.

Wereldwijd phishing-platform uitgeschakeld na samenwerking politie en private partijen
Europol meldt dat een wereldwijd phishing-as-a-service platform is opgerold dankzij een gecoördineerde actie van publieke en private organisaties.

Nieuwe tool voor inzicht in COM-automatisering bij malware-analyse
Cisco Talos introduceert DispatchLogger, een open-source tool die gedetailleerde logging van COM-automatisering mogelijk maakt voor betere malware-analyse.

VS-inlichtingendienst verdedigt ontbreken verkiezingsdreigingen in rapport
Topinlichtingenfunctionaris VS licht toe waarom buitenlandse verkiezingsdreigingen ontbreken in jaarlijkse dreigingsbeoordeling.

Iranese hackers gebruikten malware-gestolen credentials bij Stryker-aanval
Iranese hacker groep Handala gebruikte mogelijk gestolen inloggegevens via infostealer malware bij cyberaanval op medtechbedrijf Stryker.

EU legt sancties op aan Chinese en Iraanse hackersbedrijven
De EU heeft sancties aangekondigd tegen Chinese en Iraanse bedrijven en personen die betrokken zijn bij cyberaanvallen op lidstaten en derde landen.

De groeiende economie van retourfraude bij grote retailers
Retourfraude ontwikkelt zich tot een gestructureerde ondergrondse markt waarbij methoden en diensten worden verhandeld om grote retailers en betaalplatforms te misleiden.

Voorspellende beveiliging faalt door razendsnelle cyberaanvallen
De voorspellende beveiligingswindow is verdwenen door snelle exploitatie van kwetsbaarheden en de industrialisatie van cybercrime.

Securitybedrijf Aura verliest data van 900.000 personen na phishingaanval
Cybersecuritybedrijf Aura meldt dat door een telefonische phishingaanval gegevens van ruim 900.000 mensen zijn gestolen en gepubliceerd.

CISA ziet geen toename in cyberdreigingen door conflict met Iran
CISA meldt geen stijging in cyberaanvallen vanuit Iran ondanks recente militaire acties van de VS en Israël.

Ransomwaregroep steelt data van 672.000 personen bij aanval op Marquis
Ransomware-aanval op Marquis in augustus 2025 leidde tot datadiefstal van meer dan 670.000 personen en verstoring bij 74 Amerikaanse banken.

LeakNet ransomware gebruikt ClickFix en Deno runtime voor gerichte aanvallen
De LeakNet ransomwaregroep zet de ClickFix-techniek en de legitieme Deno runtime in om malware onopvallend in het geheugen uit te voeren.

Medische apparatuur fabrikant Stryker dagenlang offline door cyberaanval
De Amerikaanse fabrikant Stryker kampt met een cyberaanval die sinds 11 maart systemen wist en bestellingen bij ziekenhuizen verstoort.

Medusa ransomwaregroep claimt aanval op ziekenhuis en county in VS
De Medusa ransomwaregroep claimt een aanval op het University of Mississippi Medical Center en Passaic County in New Jersey, met een losgeldvraag van $800.000.

Google: datadiefstal neemt toe bij ransomware-aanvallen
Google meldt dat criminelen steeds vaker data stelen bij ransomware-aanvallen, vooral bij kleinere organisaties met zwakkere beveiliging.




