Cybersecuritynieuws, pagina 190
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 190

PhantomCore misbruikt TrueConf kwetsbaarheden voor Russische netwerkbreuken
De hacktivistengroep PhantomCore gebruikt een keten van kwetsbaarheden in TrueConf servers om Russische netwerken te compromitteren en data te stelen.

Amerikaans energie- en waterbedrijf Itron getroffen door hack
Itron start onderzoek na ongeautoriseerde toegang tot systemen, zonder aanwijzingen voor datalek of verstoring van klantendiensten.

UNC6692 gebruikt e-mailbombardement en social engineering voor ‘Snow’ malware
De dreigingsactor UNC6692 zet e-mailbombardementen en imitatie van IT-ondersteuning in om ‘Snow’ malware te verspreiden via phishing en browserextensies.

Phishingaanvallen via Microsoft Teams met SNOWBELT-malware
Aanvallers gebruiken Microsoft Teams voor phishing met SNOWBELT-malware, waarbij helpdeskimitatie en malafide extensies worden ingezet.

Eenvoudig te misbruiken Linux-kwetsbaarheid ‘Pack2TheRoot’ leidt tot root-toegang
Een ernstige kwetsbaarheid in PackageKit maakt het mogelijk voor niet-bevoegde gebruikers om met rootrechten pakketten te installeren zonder authenticatie.

AI transformeert DevSecOps door veiligheid dichter bij code te brengen
AI verandert DevSecOps door beveiliging eerder in het ontwikkelproces te integreren en kwetsbaarheden sneller te detecteren en te verhelpen.

Kwetsbaarheid in Firefox maakt fingerprinting Tor-gebruikers mogelijk
Een kwetsbaarheid in Firefox en Tor maakt het mogelijk om gebruikers te fingerprinten, ook in Private Browsing en bij gebruik van Tor’s New Identity-functie.

Onjuiste metrics kunnen effectiviteit SOC ondermijnen
Het gebruik van verkeerde prestatie-indicatoren kan de effectiviteit van een Security Operation Centre ernstig schaden en leiden tot verkeerde prioriteiten.

Amerikaans nutsbedrijf Itron meldt inbraak in intern IT-netwerk
Itron, leverancier van nutsbedrijven, meldt dat een onbevoegde derde toegang kreeg tot interne systemen, maar geen impact op klanten of bedrijfsvoering.

Microsoft wil Azure Linux baseren op Fedora
Microsoft kondigt aan dat de Linux-distributie voor Azure voortaan gebaseerd wordt op Fedora, wat gevolgen kan hebben voor cloudbeveiliging en beheer.

Nieuwe ‘Snow’ malware via Microsoft Teams ingezet door dreigingsactor
Dreigingsgroep UNC6692 gebruikt social engineering via Microsoft Teams om ‘Snow’-malware te verspreiden en gevoelige data te stelen.

China-geassocieerde APT GopherWhisper misbruikt legitieme diensten bij overheidsaanvallen
De China-gebonden APT-groep GopherWhisper gebruikt legitieme communicatieplatformen voor command-and-control en datadiefstal bij aanvallen op een Mongoolse overheidsinstantie.

Nederlandse overheid ontwikkelt zelfgehost alternatief voor GitHub
De Nederlandse overheid start een zelfgehost platform als alternatief voor GitHub om codebeheer en samenwerking veiliger te maken.

Windows 11 testbuilds laten updates onbeperkt uitstellen
Windows 11-gebruikers in testbuilds kunnen updates voortaan voor onbepaalde tijd uitstellen, een wijziging in updatebeheer binnen het Insider-programma.

Nieuwe cyberdreiging actief in Midden- en Zuid-Amerika
Sinds februari is de dreigingsgroep TGR-STA-1030 actief in meerdere landen in Midden- en Zuid-Amerika met bekende aanvalsmethoden.









