Monitoring & Incident Response, pagina 6
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 6

De eerste 24 uur na een beveiligingsincident met een AI-agent
Een AI-agent kan binnen een uur ongeautoriseerde acties uitvoeren, wat vraagt om een aangepaste aanpak bij incidentrespons.

VS verbiedt buitenlandse apparatuur voor energieopwekking vanwege cyberrisico's
De Amerikaanse overheid verbiedt de aanschaf van buitenlandse technologie voor elektriciteitsbeheer vanwege zorgen over digitale achterdeurtjes en cyberaanvallen.

Australië arresteert twee vermeende TeamPCP-hackers
Twee mannen in Perth gearresteerd en aangeklaagd voor betrokkenheid bij TeamPCP, een cybercrimegroep die honderden miljoenen schade veroorzaakte.

Overzicht van versiebeheerlogs voor forensisch onderzoek en incidentrespons
Wiz publiceert een overzichtsposter met logs en audit events van GitHub, GitLab, Bitbucket en Azure DevOps voor betere detectie en respons bij aanvallen op versiebeheersystemen.

ATF bevestigt cyberaanval op systeem met onderzoekdoelen
De Amerikaanse ATF meldt een cyberaanval op een losstaand systeem met gegevens over onderzoekdoelen, zonder impact op andere systemen.

GoCaracal malware gebruikt Ethereum smart contract voor C2-adres
Nieuwe GoCaracal malware haalt vervangend command-and-control-adres op via een Ethereum smart contract tijdens een aanval in Venezuela.

Polymorfe phishingpagina die zichzelf soms breekt
Een phishingpagina die regelmatig van vorm verandert, maar soms ook fouten bevat waardoor deze niet werkt, is onderzocht door het Internet Storm Center.

ATF bevestigt groot beveiligingsincident na Qilin-aanval
De Amerikaanse ATF bevestigt een groot beveiligingsincident na claims van een datalek door de Qilin ransomware-groep, onderzoek loopt.

Cyberaanval verstoort verzendingen bij Boston Scientific
Boston Scientific meldt dat een cyberaanval de toegang tot systemen en het verzendproces heeft verstoord, herstel kan weken duren.

Internationale politie arresteert tientallen verdachten in cybercrime-actie
In een wereldwijde operatie zijn 58 verdachten gearresteerd en 263 geïdentificeerd, gericht op cybercrime-netwerken van West-Afrikaanse criminele groepen.

NCSC en Oekraïens SSSCIP versterken digitale weerbaarheid met nieuw partnerschap
NCSC en Oekraïense SSSCIP ondertekenen MoU voor intensieve samenwerking op het gebied van informatie-uitwisseling en kennisdeling ter versterking van cyberweerbaarheid.

WordlistLoader malware verstopt in gewone tekstbestanden
Nieuwe aanvalsmethode van ClickFix-achtige campagnes gebruikt WordlistLoader om Amatera infostealer te verbergen in tekstbestanden en detectie te omzeilen.

ReliaQuest bevestigt hack door ShinyHunters, impact beperkt
ReliaQuest is slachtoffer geworden van een social engineering-aanval door de ShinyHunters-groep, maar meldt dat de schade beperkt bleef tot view-only toegang.

Geavanceerde SynkLoader malware gebruikt schermkaping voor wachtwoorddiefstal
Nieuwe SynkLoader malwarefamilie combineert schermkaping met geavanceerde functies voor effectieve diefstal van inloggegevens en kan ransomware-activiteiten inluiden.

Operation QUICSILVER gebruikt QUICAgent backdoor tegen Myanmar overheid
Een cyberspionagecampagne richt zich op de Myanmarese overheid en IT-sector met een Go backdoor via misleidende uitnodigingen.




