Network Security, pagina 28
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 28

Cisco-firewalls bij Amerikaanse overheid geïnfecteerd met Firestarter-backdoor
Minstens één Amerikaanse overheidsinstantie is geïnfecteerd met de Firestarter-backdoor via kwetsbare Cisco-firewalls, onderdeel van een Chinese spionagecampagne.

Agentic AI verandert netwerkrol in cybersecurity en innovatie
Draadloze netwerken worden cruciaal in het AI-tijdperk, vereisen nieuwe beveiligingsstrategieën tegen AI-gedreven cyberdreigingen en autonome netwerkbeheer.

Terugtrekking Sean Plankey uit CISA-leiderschap na tegenwerking
Sean Plankey trekt zijn nominatie voor directeur van CISA in na 13 maanden vertraging en tegenstand vanuit de Senaat.

CISA waarschuwt voor Cisco-firewall hack via FIRESTARTER malware
Een Amerikaanse overheidsinstantie werd in september gehackt via kwetsbaarheden in Cisco firewalls, waarbij FIRESTARTER malware langdurige toegang gaf.

Surveillancebedrijven misbruiken telecomnetwerken voor locatiebewaking
Onderzoek toont aan dat surveillancebedrijven telecominfrastructuur exploiteren om locaties van doelwitten te achterhalen via SS7- en Diameter-protocollen.

UAT-4356 richt zich op kwetsbaarheden in Cisco Firepower-apparaten
De dreiging UAT-4356 misbruikt n-day kwetsbaarheden in Cisco Firepower-apparaten om de backdoor FIRESTARTER te installeren en zo ongeautoriseerde toegang te verkrijgen.

Nieuwe GopherWhisper APT-groep misbruikt Outlook, Slack en Discord voor communicatie
De door China gelinkte APT-groep GopherWhisper gebruikt Microsoft 365 Outlook, Slack en Discord voor command-and-control communicatie in aanvallen op overheidsinstanties.

VK waarschuwt voor Chinese hackers met proxy-netwerken
Het VK en internationale partners waarschuwen dat Chinese hackers grootschalige proxy-netwerken van gehackte apparaten gebruiken om detectie te ontwijken.

Bescherming tegen China-gerelateerde covert netwerken van gehackte apparaten
China-nexus cyberactoren gebruiken grootschalige covert netwerken van gehackte routers en randapparatuur voor spionage en cyberaanvallen.

Internationale cyberdiensten delen advies tegen China-gerelateerde geheime netwerken
NCSC en internationale partners publiceren nieuw advies om organisaties te beschermen tegen China-gerelateerde geheime netwerken die cyberaanvallen verbergen.

Verdediging tegen China-gerelateerde netwerken van geïnfecteerde apparaten
NCSC en internationale partners waarschuwen voor grootschalig gebruik van covert netwerken door China-nexus cyberactoren en geven verdedigingsadvies.

Kyber ransomware gebruikt post-quantum encryptie op Windows en ESXi
De Kyber ransomware-groep valt Windows- en VMware ESXi-systemen aan, waarbij een variant post-quantum Kyber1024-encryptie inzet voor sleutelbescherming.

Harvester zet Linux GoGra backdoor in via Microsoft Graph API
De dreigingsactor Harvester gebruikt een nieuwe Linux-variant van de GoGra backdoor die Microsoft Graph API misbruikt voor command-and-control in Zuid-Azië.

Chinese cybercapaciteiten gelijk aan die van de VS, waarschuwt MIVD
De Nederlandse militaire inlichtingendienst meldt dat China op het gebied van offensieve cybercapaciteiten is gelijkgetrokken met de Verenigde Staten.

Mirai-botnet misbruikt kwetsbaarheid in stopgezette D-Link routers
Een Mirai-botnet richt zich op een command injection-kwetsbaarheid in stopgezette D-Link DIR-823X routers, waardoor apparaten worden geïnfecteerd.




