Monitoring & Incident Response, pagina 8
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 8

Ransomwaregroep Cl0p claimt hack bij Shell en Philips
Ransomwaregroep Cl0p meldt dat zij Shell en Philips hebben gehackt en dreigt met publicatie van gestolen data bij uitblijven van losgeld.

Honderden VMware vCenter-servers gehackt via kritiek beveiligingslek
Honderden VMware vCenter-servers wereldwijd zijn gehackt door misbruik van een recent path traversal-lek, met installatie van een reverse-shell.

Ransomwaregroep kaapt Facebookpagina ziekenhuis na cyberaanval
Ziekenhuisgroep AnMed kampt na cyberaanval met gesloten locaties en gekaapte Facebookpagina met losgeldvorderingen.

Marcus Hutchins: Van grijze hacker tot wereldwijde held
Marcus Hutchins ontdekte de kill switch van de WannaCry-ransomware en werd daarna door de FBI gearresteerd.

VS waarschuwt voor ransomware via kwetsbare Fortinet-firewalls
FBI en CISA waarschuwen voor ransomware-aanvallen via Fortinet FortiGate-firewalls, uitgevoerd door de groep Gunra met gebruik van bekende kwetsbaarheden.

58% van ransomware-slachtoffers had geen back-up in 2023
Uit het Jaarbeeld Ransomware 2023 blijkt dat 58% van Nederlandse organisaties zonder back-up slachtoffer werd van ransomware, vooral in industrie en handel.

Digital Trust Center en NCSC gaan vanaf 2026 verder als versterkt NCSC
Vanaf 2026 bundelen het Digital Trust Center en het Nationaal Cyber Security Centrum hun krachten tot één versterkt NCSC met een breed dienstenpakket.

Russische militaire hackers misleiden Oekraïense IT-professionals met valse vacatures
Hackers van Russische militaire inlichtingendienst benaderen Oekraïense IT’ers via nep-recruitment om malware te installeren.

Microsoft waarschuwt voor ransomware via N-Central-lek
Criminelen verspreiden mogelijk ransomware via een kwetsbaarheid in N-Central, een beheerplatform voor managed service providers.

CISA: ransomware misbruikt SonicWall SMA1000 kwetsbaarheden
Ransomwaregroepen exploiteren twee recent gepatchte kwetsbaarheden in SonicWall SMA1000, waaronder een kritieke SSRF-fout.

China-gerelateerde hackers misbruiken populair cybersecuritytool voor ransomware
De groep Storm-1175, gelinkt aan China, gebruikt een kwetsbaarheid in N-central voor grootschalige ransomware-aanvallen met de nieuwe StormEncryptor.

Pools CERT meldt aanval op energiecentrale via private APN en standaardwachtwoord
Het Poolse CERT rapporteert een cyberaanval op een warmtekrachtcentrale waarbij een private APN en standaardwachtwoord werden misbruikt.

Lid van The Com veroordeeld tot gevangenisstraf voor afpersing en sextortion
Justin Swaddle, lid van cybercrimecollectief The Com, is veroordeeld tot twee jaar gevangenisstraf voor afpersing en sextortion van bijna 120 minderjarige slachtoffers wereldwijd.

Tweede Poolse energiecentrale doelwit van destructieve cyberaanval
Russische hackers gebruikten een private APN om een tweede Poolse energiecentrale te saboteren, met schade aan stoomturbine en waterzuivering.

Gehackte TrueConf-servers ingezet voor malwareverspreiding
Kwetsbare servers van videovergaderplatform TrueConf werden gehackt om malafide client-updates met backdoor te verspreiden binnen organisaties.




