Network Security, pagina 9
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 9

Nieuw Evooo1Bot Linux-botnet misbruikt routers als proxy nodes
Het Evooo1Bot Linux-botnet infecteert routers en andere gateway-apparaten om ze te gebruiken als SOCKS5-verkeersknooppunten en voert credential theft en DDoS-aanvallen uit.

Hackers misbruiken macOS Screen Sharing kwetsbaarheid voor Monero-miner
Het NCSC waarschuwt voor actieve exploitatie van een macOS Screen Sharing kwetsbaarheid waarbij hackers root-toegang verkrijgen en een Monero-mijnwerker installeren.

Kritieke Citrix NetScaler-kwetsbaarheid maakt remote code execution mogelijk
Een ernstige kwetsbaarheid in Citrix NetScaler ADC en Gateway maakt het mogelijk dat een ongeauthenticeerde aanvaller op afstand code uitvoert.

HoneyMyte APT verbetert CoolClient met kernel-level rootkit
De HoneyMyte APT-groep heeft CoolClient geüpdatet met een kernel-mode rootkit die processen en bestanden verbergt en communicatie via IOCTL mogelijk maakt.

Private securitybedrijven mogen straks buitenlandse cybercriminelen hacken
De Amerikaanse overheid staat private beveiligingsbedrijven toe om met toestemming cyberoperaties uit te voeren tegen buitenlandse cybercriminelen die Amerikaanse belangen schaden.

Jewelbug-hackers compromitteren overheidswebmail en voeren crypto-fraude uit
De hacker groep Jewelbug infiltreerde webmail van 15 overheidsinstanties en combineerde spionage met grootschalige cryptocurrency-fraude.

Trump geeft cyberbedrijven toestemming voor offensieve acties tegen cybercriminelen
De Amerikaanse regering staat private bedrijven toe om in samenwerking met overheidsdiensten offensieve cyberoperaties uit te voeren tegen transnationale cybercriminelen.

Witte Huis start programma voor offensieve hack-back operaties
Het Witte Huis geeft private beveiligingsbedrijven toestemming om onder strikte voorwaarden buitenlandse cybercriminelen aan te vallen.

Witte Huis zet beveiligingsbedrijven in tegen buitenlandse cybercriminelen
Het Witte Huis start een programma waarbij geselecteerde Amerikaanse bedrijven onder federale controle offensieve cyberoperaties uitvoeren tegen buitenlandse cybercrime-organisaties.

'Jewelbug' APT combineert spionage en diefstal van cryptovaluta
Onderzoekers ontdekten hackers-for-hire die via één webpaneel zowel cyberspionage als financiële diefstal van cryptovaluta uitvoeren.

Kwetsbaarheid in TPM-chip van Ryzen-cpu's, fixes beschikbaar
Virtuele TPM-chip in AMD Ryzen-processors bleek kwetsbaar, waardoor aanvallers deze konden uitlezen of uitschakelen; moederbordfabrikanten hebben patches uitgebracht.

Lazarus misbruikt Windows zero-day voor aanval op defensiebedrijven
De Noord-Koreaanse Lazarus-groep exploiteert een Windows zero-day kwetsbaarheid om defensie- en luchtvaartbedrijven te targeten via Operation Dream Job.

Privacychatapp Threema kampt met langdurige ddos-aanvallen
De privacygerichte chatapp Threema is bijna een dag slecht bereikbaar door een aanhoudende ddos-aanval, oorzaak en oplossing zijn nog onbekend.

NCSC waarschuwt voor actief misbruik Screen Sharing-lek in macOS
Het NCSC meldt dat een kwetsbaarheid in macOS Screen Sharing actief wordt misbruikt om toegang te krijgen tot systemen en cryptominers te installeren.

Cisco waarschuwt voor actief misbruik van dos-lek in VPN-firewalls
Cisco meldt actief misbruik van een kwetsbaarheid in ASA- en FTD-firewalls die een denial of service kan veroorzaken via de VPN-service.




