Network Security, pagina 13
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 13

OnlyFans-makers helpen bij beveiligen van gehackte websites
OnlyFans-contentmakers bestrijden misbruik van hun materiaal op gehackte overheids- en universiteitswebsites via DMCA-meldingen.

HollowByte DoS-kwetsbaarheid vergroot OpenSSL geheugen met 11-byte payload
Een kwetsbaarheid in OpenSSL maakt het mogelijk om met een kleine 11-byte payload een denial-of-service te veroorzaken door geheugenopblazing.

EU en VS sanctioneren Russische cybercriminelen en hostingdiensten
EU, VK en VS leggen sancties op aan Russische cybercriminelen en ontmantelen bulletproof hosting netwerken die ransomware faciliteren.

Nederland telt 2000 IP-camera's met misbruikt beveiligingslek
Onderzoek van Censys toont aan dat circa 2000 Nederlandse IP-camera's kwetsbaarheden bevatten die actief worden misbruikt door aanvallers.

VS meldt eerste actieve misbruik Fortinet FortiSandbox-lekken
CISA waarschuwt voor actief misbruik van twee kritieke kwetsbaarheden in Fortinet FortiSandbox, waarvoor patches beschikbaar zijn.

Game Cheats verspreiden spyware, nieuwe ransomware en Chrome stalking
Malafide NuGet-pakketten als game cheats verspreiden spyware, Russische groep zet Starland RAT in, en Spirals ransomware versleutelt netwerken binnen 24 uur.

Gehackte SonicWall SMA1000-gateways als backdoor in bedrijfsnetwerken
Aanvallers gebruiken kwetsbaarheden in SonicWall SMA1000-gateways om apparaten volledig over te nemen en langdurige toegang tot bedrijfsnetwerken te verkrijgen.

Meer dan 20 Braziliaanse overheidswebsites misbruikt voor malwarecampagne
In een actieve PhantomEnigma-campagne zijn meer dan 20 Braziliaanse overheidswebsites gekaapt en ingezet als kanaal voor malwareverspreiding.

Scattered Spider-hackers veroordeeld tot 5,5 jaar voor hack TfL van £29 miljoen
Twee leden van de Scattered Spider-groep kregen 5,5 jaar gevangenisstraf voor een cyberaanval op Transport for London die £29 miljoen kostte.

TuxBot v3 toont gebruik van LLM bij IoT-botnetontwikkeling
Onderzoekers ontdekten TuxBot v3 Evolution, een IoT-botnet ontwikkeld met hulp van een taalmodel, met fouten in de malwarecode.

Google Gemini CLI misbruikt voor botnet en hackingactiviteiten
Russisch sprekende dreigingsactor gebruikte Google Gemini CLI AI-tool om botnet te beheren en toegang te krijgen tot patiëntgegevens bij een tandartspraktijk.

VS vervolgt Russen en bedrijven voor cybercrime-diensten
Drie Russische personen en twee bedrijven worden door het Amerikaanse ministerie van Justitie aangeklaagd voor het faciliteren van cybercrime via bulletproof hosting.

SonicWall waarschuwt voor actief misbruik van lekken in SMA1000-gateway
SonicWall meldt actief misbruik van twee kritieke kwetsbaarheden in SMA1000-gateway, met een CVSS-score van 10.0, die externe overname mogelijk maken.

GigaWiper malware combineert backdoor en wiper functies
GigaWiper is een modulaire malware die aanvallers de keuze geeft tussen destructieve backdoor- en wiper-activiteiten om maximale impact te bereiken.

VK en bondgenoten roepen kritieke sectoren op tot betere verdediging tegen Russische cyberaanvallen
VK en internationale partners waarschuwen voor Russische FSB-cyberaanvallen op slecht beveiligde routers in kritieke infrastructuur wereldwijd.




