Cybersecuritynieuws, pagina 84
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 84

NCSC UK presenteert kader voor herstel na cyberaanvallen
Nieuwe richtlijnen van NCSC UK bieden organisaties een gestructureerde aanpak voor reactie en herstel na ernstige cyberaanvallen.

Arista waarschuwt voor actief misbruik kritiek lek in VeloCloud Orchestrator
Aanvallers misbruiken een kritieke kwetsbaarheid in VeloCloud Orchestrator, waardoor zij toegang krijgen tot interne functionaliteit en data kunnen compromitteren.

AutoIT blijft populair voor malware payload injectie
AutoIT wordt nog steeds veel gebruikt door dreigingsactoren vanwege de eenvoud en kracht bij het injecteren van payloads in externe processen.

Kwetsbaarheid in iOS en macOS maakt code-uitvoering via malafide afbeeldingen mogelijk
Apple lost meerdere kwetsbaarheden in iOS, iPadOS en macOS op, waaronder een lek dat via malafide afbeeldingen code-uitvoering op apparaten mogelijk maakt.

Microsoft introduceert nieuw AI-model voor cybersecurity in MDASH
Microsoft lanceert MAI-Cyber-1-Flash in MDASH, een AI-model dat kwetsbaarheden identificeert met 95,95% nauwkeurigheid en 50% lagere kosten.

Apple lost 78 kwetsbaarheden in iOS en iPadOS 16.6 op
Apple heeft iOS en iPadOS 16.6 uitgebracht met oplossingen voor 78 beveiligingsproblemen en diverse bugfixes.

Nieuwe Certighost PoC-exploit maakt kaping Windows-domeinen mogelijk
Een proof-of-concept exploit voor de Certighost-kwetsbaarheid in Windows Active Directory maakt het mogelijk dat aanvallers Windows-domeinen overnemen.

Dysphoria IoT-botnet gebruikt blockchain voor C2 en slachtoffer-relays
Het Dysphoria IoT-botnet implementeert blockchain-gebaseerde command-and-control en slachtoffer-relays na verstoring van JackSkid-infrastructuur.

Gezondheidszorg in Zuid-Carolina en Georgia sluit afdelingen na malware-aanval
AnMed Health, een non-profit zorgsysteem in Zuid-Carolina en Georgia, sloot tientallen afdelingen na een malware-aanval die netwerkdiensten verstoorde.

Britse rechter wijst immuniteitsclaim Bahrein af in spywarezaak
Het Britse Hooggerechtshof oordeelt dat Bahrein geen staatsimmuniteit kan inroepen in een zaak over spyware-infectie van dissidenten in het VK.

Telegram phishingcampagne richt zich op balling uit Wit-Rusland en gebruikers in Rusland en Kazachstan
Onderzoekers ontdekten een gerichte phishingcampagne via Telegram die probeerde accounts van een Wit-Russische activist en gebruikers in Rusland en Kazachstan te kapen.

ShinyHunters claimt datalek bij Ernst & Young na supply-chain aanval
De ShinyHunters-extortiegroep claimt verantwoordelijk te zijn voor een datalek bij Ernst & Young via een supply-chain aanval op een derdepartij supportplatform.

Nvidia richt coalitie op voor AI-beveiliging na Hugging Face-incident
Nvidia start samen met andere bedrijven een coalitie om tools voor AI-veiligheid en cybersecurity te ontwikkelen na een hackincident bij Hugging Face.

Kritieke PTC Windchill kwetsbaarheid misbruikt in ransomwarecampagne
Een Cl0p-ransomwaregroep exploiteert een kritieke kwetsbaarheid in PTC’s Windchill en FlexPLM voor remote code execution zonder authenticatie.

Operation BlueDash gebruikt nep Teams-update voor RMM-malware
Phishingcampagne Operation BlueDash verspreidt Level RMM en ScreenConnect via valse Microsoft Teams-update en zet zo persistente toegang op.









