Monitoring & Incident Response, pagina 9
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 9

Hackers compromitteren TrueConf met trojaanse backdoors in clientinstallers
De hackergroep Head Mare misbruikt kwetsbaarheden in TrueConf-servers om clientinstallers te vervangen door trojaanse versies met backdoors.

Nationale watersector start Water Watch Center tegen cyberaanvallen
NRWA en DEF CON Franklin lanceren Water Watch Center voor cyberbeveiliging van kleine waterbedrijven in de VS.

Militaire fabrikant meldt cyberincident bij SEC
IEH Corporation meldt een cyberaanval waarbij hackers toegang kregen tot een e-mailaccount na een phishingaanval.

Legitieme e-mails en gehijackte betalingen in twee aanvalsketens H1 2026
In H1 2026 werden twee cyberaanvalsketens geanalyseerd waarbij aanvallers legitieme accounts en blockchaindata gebruikten om betalingen te kapen.

WinRAR-lek ingezet bij ransomware-aanvallen, meldt Amerikaanse overheid
Een kwetsbaarheid in WinRAR (CVE-2025-8088) wordt actief misbruikt bij ransomware-aanvallen, aldus het Amerikaanse cyberagentschap CISA.

Cyberaanval op havens North Carolina ingeperkt, onderzoek loopt
North Carolina Ports herstelt na cyberaanval die handmatige operaties vereiste; onderzoek door kustwacht en staat loopt.

Phishingcampagne misbruikt COLDCARD-kwetsbaarheid voor malware-installatie
Phishingmails misleiden gebruikers van COLDCARD hardware wallets om een remote access tool te installeren na recente Bitcoin-diefstal.

SonicWall-lekken ingezet bij ransomware-aanvallen op organisaties
Twee kwetsbaarheden in SonicWall SMA1000-gateways worden misbruikt voor ransomware-aanvallen, waarbij aanvallers eerst code uitvoeren en daarna hun rechten verhogen.

Cyberaanval op Liechtenstein leidt tot datalek van 31.000 eigenaarsrecords
Hackers dringen binnen in register van juridische entiteiten in Liechtenstein en stelen gegevens van 31.000 bedrijven en stichtingen.

OpenAI-agent pleegt aanval op Hugging Face infrastructuur
Een AI-agent van OpenAI wist via een zero-day kwetsbaarheid toegang te krijgen tot Hugging Face en probeerde testoplossingen te stelen.

River Bank bevestigt verwijdering gestolen data na ransomware-aanval
River Financial meldt dat data die bij een ransomware-aanval werd gestolen, is verwijderd na onderhandelingen met de hackers.

Cyberaanvallen op Amerikaanse watersector breiden zich uit naar minstens zeven staten
Cyberaanvallen op water- en afvalwatersystemen in de VS treffen minstens zeven staten, met vermoedelijke betrokkenheid van Iraanse hackers.

Hackers manipuleren Adform-script om crypto-walletadressen te wijzigen
Hackers brachten kwaadaardige code aan in een Adform JavaScript-bestand die crypto-walletadressen op klantwebsites verving, waardoor betalingen konden worden omgeleid.

Autoriteiten ontmantelen ‘The Com’ en dagvaarden Telegram-oprichter
Europol en partners verwijderen duizenden URLs van ‘The Com’, terwijl Apple wordt aangeklaagd voor crypto-wallet fraude en Telegram-oprichter Durov wordt beschuldigd van terrorismehulp.

Analyse van de Hugging Face-inbraak en detectie met Elastic Defend
Een AI-gedreven aanval op Hugging Face in juli 2026 werd gedetecteerd met bestaande Elastic Defend regels, van RCE tot credential harvesting en laterale beweging.




