Network Security, pagina 12
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 12

Meer dan 30 waterbedrijven in Minnesota getroffen door gecoördineerde OT-aanval
Hackers voerden een gecoördineerde cyberaanval uit op operationele technologie bij meer dan 30 waterbedrijven in Minnesota, met tijdelijke storingen als gevolg.

VS verbiedt import van buitenlandse humanoïde robots vanwege nationale veiligheid
De Amerikaanse FCC verbiedt de import van nieuwe buitenlandse humanoïde robots en omvormers, gericht op China vanwege zorgen over nationale veiligheid en cybersecurity.

Brits NCSC wil eenvoudiger forensisch onderzoek van VPN's en firewalls
Het Britse NCSC pleit voor betere forensische zichtbaarheid in netwerkapparatuur om onderzoek na hacks van VPN's en firewalls te vergemakkelijken.

MikroTik-routers kwetsbaar voor bruteforce door RouterOS-lek
Een kwetsbaarheid in RouterOS maakt MikroTik-routers en Cloud Hosted Router vatbaar voor bruteforce-aanvallen, zonder beschikbare patch.

Meer dan 24.000 BMC’s lekken IPMI-wachtwoordhashes voor inloggen
Onderzoekers vinden ruim 24.000 internet-blootgestelde BMC’s die door een kwetsbaarheid wachtwoordhashes via IPMI v2.0 prijsgeven voor authenticatie.

24.000 server-BMC's lekken wachtwoordhashes via oude kwetsbaarheid
Ruim 24.000 server-BMC's lekken wachtwoordhashes door een 13 jaar oude kwetsbaarheid in IPMI 2.0, waardoor aanvallers toegang kunnen krijgen.

Arista waarschuwt voor actief misbruik kritiek lek in VeloCloud Orchestrator
Aanvallers misbruiken een kritieke kwetsbaarheid in VeloCloud Orchestrator, waardoor zij toegang krijgen tot interne functionaliteit en data kunnen compromitteren.

Dysphoria IoT-botnet gebruikt blockchain voor C2 en slachtoffer-relays
Het Dysphoria IoT-botnet implementeert blockchain-gebaseerde command-and-control en slachtoffer-relays na verstoring van JackSkid-infrastructuur.

Britse rechter wijst immuniteitsclaim Bahrein af in spywarezaak
Het Britse Hooggerechtshof oordeelt dat Bahrein geen staatsimmuniteit kan inroepen in een zaak over spyware-infectie van dissidenten in het VK.

Gehackte publieke Wi-Fi gateways stelen zakelijke Microsoft 365-credentials
Aanvallers hacken publieke Wi-Fi gateways in hotels en conferentiecentra om Microsoft 365-accounts van reizende werknemers te kapen via DNS-poisoning.

Internationale waarschuwing over Russische aanvallen op Zimbra-webmail
Russische hackers richten zich via zero-click phishing op Zimbra-webmail van overheden en bedrijven in het Westen, met spionage als doel.

Check Point waarschuwt voor actief misbruik van kritiek SmartConsole-lek
Check Point meldt actief misbruik van een kritieke kwetsbaarheid in SmartConsole, waarmee aanvallers als admin kunnen inloggen op beveiligingsoplossingen.

VS waarschuwen voor Iraanse hackers die Siemens, Schneider en Rockwell ICS aanvallen
De Amerikaanse overheid waarschuwt dat Iraanse hackers industriële besturingssystemen van Siemens, Schneider Electric en Rockwell Automation doelwit maken.

Nieuwe Kimsuky-campagne richt zich op Zuid-Koreaanse softwareleveranciers
De Noord-Koreaanse groep Kimsuky heeft Zuid-Koreaanse leveranciers van samenwerkingssoftware gehackt om via hen klanten te bespioneren.

Moderne SOCs hebben meerlaagse detectie nodig
Cyberaanvallen omzeilen steeds vaker traditionele detectiemethoden, waardoor SOCs moeten inzetten op real-time, meerlaagse netwerkdetectie.




