Network Security, pagina 16
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 16

Nieuwe SharkLoader malware zet Cobalt Strike in bij StrikeShark-aanvallen
De SharkLoader malware wordt ingezet als loader voor Cobalt Strike Beacon in een wereldwijde campagne gericht op diverse sectoren en landen.

Cyberaanvallen en datalekken: Russische hack, Tata Electronics en meer
Russische autoriteiten gebruikten Cellebrite-software voor hack, Tata Electronics getroffen door datalek met Apple- en Tesla-documenten, en Britse hackers bekennen schuld.

Zero trust in OT: praktisch communicatie- en actieplan voor 90 dagen
Zero trust is lastig toepasbaar in operationele technologie, maar een pragmatische aanpak helpt om toegangspunten te beveiligen en aan regelgeving te voldoen.

Kwetsbaarheid in Lantronix Serial-to-IP Converter actief misbruikt
Een kwetsbaarheid in Lantronix EDS5000 serial-to-IP converters wordt actief misbruikt om OT-systemen aan te vallen en roottoegang te verkrijgen.

Automatische cybercrime detectie via poortmonitoring onderzocht
Onderzoek naar geautomatiseerde detectie van cyberaanvallen via netwerkpoorten toont nieuwe inzichten in dreigingsmonitoring.

Zero-day kwetsbaarheid in Cisco Catalyst SD-WAN misbruikt voor root-toegang
Een onbekende aanvaller gebruikte een zero-day in Cisco Catalyst SD-WAN om met verhoogde rechten toegang te krijgen tot systemen.

Canadese inlichtingendienst krijgt unieke machtiging voor botnetbestrijding
De Canadese veiligheidsdienst CSIS kreeg voor het eerst toestemming van de rechter om geïnfecteerde IoT-apparaten en routers te neutraliseren en zo buitenlandse botnets te ontmantelen.

AryStinger malware infecteert 4.300 legacy-routers voor spionageproxy-netwerk
Nieuwe AryStinger malware infecteert duizenden verouderde routers om een wereldwijd reconnaissance- en proxy-netwerk op te bouwen.

Kritieke kwetsbaarheid in PAN-OS stelt aanvallers in staat rootcode uit te voeren
Palo Alto Networks waarschuwt voor een buffer overflow in PAN-OS die ongeauthenticeerde aanvallers roottoegang kan geven. Patches worden binnenkort verwacht.

AryStinger botnet infecteert duizenden D-Link routers wereldwijd
Het AryStinger botnet heeft meer dan 4.000 verouderde D-Link routers geïnfecteerd en zet deze in als proxies voor kwaadaardig verkeer.

CISA waarschuwt Fortinet-gebruikers na FortiBleed-aanval op 86.644 apparaten
CISA waarschuwt voor FortiBleed-campagne waarbij meer dan 86.000 FortiGate-apparaten wereldwijd zijn gecompromitteerd door Russische dreigingsactoren.

Autoriteiten ontmantelen Chinese phishinginfrastructuur en malwarecampagne
FBI en internationale partners leggen PhaaS-netwerk en SocGholish-malware infrastructuur plat, voorkomen zo miljardenverlies en verdere besmettingen.

NCSC waarschuwt voor gelekte Fortinet-wachtwoorden bij organisaties
Het NCSC informeert organisaties over gelekte inloggegevens van Fortinet-firewalls en vpn-gateways die door criminelen worden verspreid.

Kritieke kwetsbaarheden in Citrix ADC en Gateway gedicht
Citrix heeft ernstige beveiligingslekken in ADC en Gateway vastgesteld en adviseert direct updates te installeren om risico's te beperken.

CISA waarschuwt Fortinet-gebruikers na FortiBleed datalek
CISA waarschuwt Fortinet-klanten om hun apparaten te beveiligen na blootstelling van bijna 74.000 firewall- en VPN-credentials door het FortiBleed datalek.




