Network Security, pagina 2
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 2

Clop-leksite overgenomen, Docker-botnet jaagt op AI-sleutels en waterbedrijf blootgesteld
Clop-ransomwaregroep verliest controle over leksite, Docker-botnet richt zich op AI-credentials en kwetsbaarheid bij waterbedrijf bedreigt industriële systemen.

Wetsvoorstel voor vrijwillige cybersecurityregels telecomsector na Salt Typhoon-aanvallen
Amerikaanse senatoren introduceren wetsvoorstel voor vrijwillige cybersecurityrichtlijnen en certificering in telecom na grootschalige Salt Typhoon-hacks.

Oekraïense ransomware-ontwikkelaar veroordeeld tot bijna 13 jaar cel
Een Oekraïense man is in Zwitserland veroordeeld tot 12 jaar en 9 maanden gevangenisstraf voor het ontwikkelen van ransomware die wereldwijd bedrijven afperste.

Check Point meldt actief misbruik van kritieke VPN-kwetsbaarheid
Check Point waarschuwt voor actieve exploitatie van kritieke kwetsbaarheden in VPN-producten, met updates en waarschuwingen van NCSC.

F5 repareert actief misbruikte zero-day kwetsbaarheid in BIG-IP APM
F5 heeft een kritieke remote code execution kwetsbaarheid in BIG-IP APM verholpen die al actief werd misbruikt, vooral bij OAuth-autoriserende servers.

MikroTik-routers overgenomen zonder wachtwoord door MikroTrick-keten
Twee kwetsbaarheden in MikroTik RouterOS SSH stellen aanvallers in staat routers zonder authenticatie over te nemen via de zogeheten MikroTrick-keten.

F5 lost kritieke BIG-IP APM zero-day kwetsbaarheid op voor ongeauthenticeerde RCE
F5 heeft een kritieke zero-day kwetsbaarheid in BIG-IP APM gepatcht die ongeauthenticeerde remote code execution op OAuth-servers mogelijk maakte.

Check Point verhelpt kritieke kwetsbaarheden in VPN-producten
Check Point heeft twee kritieke kwetsbaarheden in Quantum Security Gateway en Security Management opgelost, waaronder een CVSS 9,8 issue in het VPN-onderhandelingsproces.

Cybercriminelenbendes Clop en ShinyHunters raken slaags
De hackersgroepen Clop en ShinyHunters voeren onderlinge aanvallen uit, waarbij ShinyHunters de site van Clop overnam en dreigt gevoelige data te publiceren.

D-Link waarschuwt voor kritieke zero-day kwetsbaarheid in DIR-822A routers
D-Link meldt een ernstige zero-day kwetsbaarheid in DIR-822A routers die zonder patch en met openbaar exploitcode actief is.

Chinese hackers misbruiken kwetsbaarheid in ZyXEL switches
Chinese hackers hebben een kwetsbaarheid in ZyXEL switches geëxploiteerd om gevoelige data van bijna 1.000 apparaten te stelen.

CISA waarschuwt voor actief misbruik stackoverflow in Zyxel switches
CISA meldt actief misbruik van een stackoverflow-kwetsbaarheid in Zyxel GS1900 switches, waarvoor Zyxel inmiddels patches heeft uitgebracht.

Dragos voltooit overnames NetRise en runZero na Accenture-deal
Dragos rondt de overnames van NetRise en runZero af, onderdeel van Accenture’s investering van 4,1 miljard dollar in OT-cybersecurity.

Cyberaanvallen op waterbedrijven in Colorado richten zich op OT-systemen
Waterbedrijven in Colorado zijn getroffen door cyberaanvallen waarbij hackers apparatuurinstellingen wijzigden en alarmsystemen uitschakelden.

TerminalFix-campagne gebruikt PNG-steganografie voor malware-inbraak
Microsoft Security Research analyseert TerminalFix-malwarecampagne waarbij PNG-bestanden met steganografie worden ingezet om een reverse tunnel op te zetten.




