Cybersecuritynieuws, pagina 187
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 187

Braziliaanse LofyGang hervat aanval op Minecraft-spelers met LofyStealer
De Braziliaanse cybercrimegroep LofyGang is na drie jaar terug met een campagne die Minecraft-spelers via malware genaamd LofyStealer target.

ChipSoft bevestigt vernietiging gestolen patiëntgegevens na ransomwareaanval
ChipSoft meldt dat gestolen patiëntgegevens na een ransomwareaanval niet zijn gepubliceerd en inmiddels technisch correct zijn vernietigd.

Vimeo meldt dat datalek voortkomt uit Anodot-inbraak
Vimeo bevestigt dat gebruikers- en klantgegevens zijn gestolen via een datalek bij derde partij Anodot, zonder impact op video-inhoud of betalingen.

Banken roepen socialmediaplatforms op tot strengere fraudebestrijding
De Nederlandse Vereniging van Banken dringt aan op meer actie van socialmediaplatforms tegen online fraude, die voor 70% via deze kanalen verloopt.

Bedrijven moeten AI inzetten tegen AI-gedreven cyberaanvallen
Anthropic trok zijn krachtige AI-model Mythos terug vanwege het risico op grootschalige cyberaanvallen zonder menselijke tussenkomst.

VS dagvaarden Scattered Spider-hacker opgepakt in Finland
Een 19-jarige hacker met dubbele Amerikaanse en Estse nationaliteit is in Finland gearresteerd en aangeklaagd voor betrokkenheid bij het Scattered Spider hackingcollectief.

Banken roepen socialmediaplatforms op tot meer actie tegen online fraude
De Nederlandse Vereniging van Banken dringt aan op strengere maatregelen van socialmediaplatforms tegen online fraude, die voor 70% via deze kanalen verloopt.

Oekraïense politie arresteert hackers voor diefstal van Roblox-accounts
Oekraïense politie heeft hackers opgepakt die meer dan 610.000 Roblox-accounts stalen en verkochten voor cryptovaluta via Russische websites.

Checkmarx bevestigt dat LAPSUS$ gestolen GitHub-data lekte
Checkmarx bevestigt dat de LAPSUS$-groep data uit hun private GitHub-repository heeft gelekt na een supply-chain aanval via Trivy.

Malafide Visual Studio Code extensies op Open VSX ontdekt
Op Open VSX zijn tientallen Visual Studio Code extensies gevonden die malware bevatten, bedoeld om inloggegevens te stelen en systemen op afstand te beheren.

CISA waarschuwt voor kwetsbaarheden in elektrische motorfietsen en scooters
CISA meldt beveiligingslekken in elektrische motorfietsen van Zero Motorcycles en Yadea scooters, waarmee voertuigen op afstand overgenomen kunnen worden.

VECT ransomware vernietigt grote bestanden door fout in encryptie
Onderzoek toont aan dat VECT 2.0 ransomware grote bestanden permanent vernietigt door een fout in de encryptie, waardoor herstel onmogelijk is.

WhatsApp ontwikkelt eigen opslag voor back-ups buiten Google Drive en iCloud
WhatsApp werkt aan een eigen opslagoplossing voor back-ups, als alternatief voor Google Drive en iCloud, om gebruikers meer controle te bieden.

Meer dan 70 kwaadaardige Open VSX-extensies gelinkt aan GlassWorm
Meer dan 70 extensies op Open VSX blijken kwaadaardige clones van GlassWorm malware, ontworpen om credentials en cryptovaluta te stelen.

Hoe cybercriminelen met OPSEC-drie-lagenmodel detectie vermijden
Een dreigingsactor deelt een gestructureerd OPSEC-framework om langdurig onopgemerkt te blijven bij grootschalige carding-operaties.









