Cybersecuritynieuws, pagina 118
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 118

Subsidieregeling Cyberweerbaarheid opnieuw beschikbaar
Het Digital Trust Center stelt de subsidieregeling voor projecten ter versterking van cyberweerbaarheid binnen ketens, regio's en branches weer open.

Gizmodo gehackt voor ClickFix-aanval op bezoekers
Techwebsite Gizmodo is gehackt en misbruikt voor een ClickFix-aanval waarbij bezoekers malware kregen geïnstalleerd via een malafide script.

Cyberaanval veroorzaakt valse noodmeldingen in Brazilië
Een vermoedelijke cyberaanval leidde tot het versturen van valse noodmeldingen via het Braziliaanse waarschuwingssysteem, waarna het systeem tijdelijk werd uitgeschakeld.

Zoekdienst voor gestolen inloggegevens groeit in ondergrondse markt
Onderzoekers analyseren een groeiende markt waar kopers gericht gestolen credentials kunnen opvragen uit enorme databases van infostealers.

Nieuwe OXLOADER malware verspreidt CastleStealer via malafide Google Ads
Onderzoekers ontdekken OXLOADER, een nieuwe malware-loader die via kwaadaardige Google Ads CastleStealer verspreidt met geavanceerde detectie-ontwijking.

Cyberaanvallen treffen omzet snel, Oranje zorgt voor dataverkeerpiek
Cyberaanvallen beïnvloeden binnen 24 uur de omzet bij 43% van Nederlandse bedrijven, terwijl Oranje-fans zorgen voor een record aan dataverkeer.

Kwetsbaarheid in Gravity SMTP plugin leidt tot datadiefstal bij WordPress-sites
Aanvallers misbruiken een kwetsbaarheid in de Gravity SMTP WordPress-plugin om volledige systeemgegevens te stelen via een onbeveiligde REST API.

Nieuwe exploit omzeilt Apple’s bootbeveiliging, treft miljoenen iPhones
Onderzoekers onthullen Usbliter8, een BootROM-exploit die miljoenen iPhones met A12- en A13-chips raakt en niet via software te patchen is.

ShinyHunters-aanvallen tonen nieuwe tactieken in cyberaanvallen
De ShinyHunters-groep richt zich steeds vaker op identiteiten en toegangsbeheer, waarbij traditionele beveiliging wordt omzeild via gestolen credentials en misconfiguraties.

Canadese inlichtingendienst krijgt unieke machtiging voor botnetbestrijding
De Canadese veiligheidsdienst CSIS kreeg voor het eerst toestemming van de rechter om geïnfecteerde IoT-apparaten en routers te neutraliseren en zo buitenlandse botnets te ontmantelen.

Meerdere cybersecuritybedrijven getroffen door Klue-hack
Minstens negen organisaties melden impact van supply chain-aanval op Klue, waarbij data uit Salesforce-omgevingen van klanten werd buitgemaakt.

Prinz Eugen ransomware versleutelt recent gewijzigde bestanden eerst
De nieuwe Prinz Eugen ransomware richt zich op recent aangepaste bestanden en gebruikt ongebruikelijke afpersingsmethoden zonder losgeldbrief.

Simulatie van ransomware-aanval op supermarktketen toont moderne aanvalsmethoden
Een tabletop-oefening simuleerde een ransomware-aanval op een fictieve supermarktketen waarbij aanvallers meerdere toegangspunten en disruptieve tactieken inzetten.

Belgische Staatsveiligheid getroffen door Ivanti-datalek
Via kwetsbaarheden in Ivanti-software kregen aanvallers toegang tot persoonsgegevens van medewerkers van de Belgische Staatsveiligheid.

AryStinger malware infecteert 4.300 legacy-routers voor spionageproxy-netwerk
Nieuwe AryStinger malware infecteert duizenden verouderde routers om een wereldwijd reconnaissance- en proxy-netwerk op te bouwen.









