Chinese hackers zetten nieuwe versie van Macma macOS-achterdeur in

De Chinese hackergroep die bekend staat als ‘Evasive Panda’ is gespot met nieuwe versies van de Macma backdoor en de Nightdoor Windows malware. Het threat hunting team van Symantec ontdekte de cyberspionage aanvallen die gericht waren op organisaties in Taiwan en een Amerikaanse niet-gouvernementele organisatie in China. In het laatste geval maakte Evasive Panda (ook

250 miljoen spelers van Hamster Kombat doelwit van malware-aanvallen

Kwaadwillenden maken misbruik van de enorme populariteit van het spel Hamster Kombat door spelers te targeten met valse Android- en Windows-software die spyware en informatie-stelende malware installeren. Hamster Kombat is een clicker-mobielspel voor Android waarbij spelers fictief geld verdienen door eenvoudige taken uit te voeren, voornamelijk door op het scherm te tikken. Het spel, gelanceerd

Windows 10 KB5040525 lost WDAC-problemen op die app-fouten en geheugenlekken veroorzaken

Microsoft heeft de preview-update van juli 2024 voor Windows 10, versie 22H2, uitgebracht, met oplossingen voor problemen met Windows Defender Application Control (WDAC) die app-crashes en uitputting van het systeemgeheugen veroorzaken. KB5040525 is een maandelijkse optionele cumulatieve update die Windows-beheerders helpt om oplossingen en verbeteringen te testen die in de patchdinsdag-release van augustus 2024 zullen

FrostyGoop malware-aanval zorgde voor uitval van verwarming in Oekraïne tijdens de winter

Russisch-gelinkte malware werd gebruikt in een cyberaanval in januari 2024 om de verwarming van meer dan 600 appartementsgebouwen in Lviv, Oekraïne, gedurende twee dagen af te sluiten tijdens temperaturen onder het vriespunt. FrostyGoop, de Windows-malware die in deze aanval werd gebruikt, is ontworpen om industriële controlesystemen (ICS) aan te vallen via de Modbus TCP-communicatie, een

Nep reparatiehandleiding van CrowdStrike verspreidt nieuwe infostealer-malware

CrowdStrike waarschuwt dat een nep herstellingshandleiding om Windows-apparaten te repareren een nieuwe informatie-stelende malware genaamd Daolpu installeert. Sinds vrijdag, toen de buggy CrowdStrike Falcon-update wereldwijde IT-storingen veroorzaakte, hebben bedreigingsactoren snel geprofiteerd van het nieuws om malware te verspreiden via nep-herstellingen. Een nieuwe campagne die wordt gevoerd door middel van phishing-e-mails doet zich voor als instructies

Rechtbank van Los Angeles sluit deuren na ransomware-aanval

Het grootste gerechtshof van de Verenigde Staten, het Superior Court van Los Angeles County, sloot maandag alle 36 gerechtsgebouwen om systemen te herstellen die waren getroffen door een ransomware-aanval op vrijdag. De aanval, die nog niet is opgeëist door een ransomware-operatie, had gevolgen voor het hele netwerk van het Superior Court van Los Angeles. Dit

Spanje arresteert drie personen voor gebruik van hacktivistenplatform DDoSia

De Spaanse autoriteiten hebben drie individuen gearresteerd wegens het gebruik van DDoSia, een platform voor gedistribueerde denial of service dat wordt beheerd door pro-Russische hacktivisten, om DDoS-aanvallen uit te voeren tegen overheden en organisaties in NAVO-landen. De arrestaties vonden plaats in de woningen van de verdachten in Sevilla, Huelva en Manacor. De politie heeft ook

Beveiligingsadvies NCSC-2024-0316 [1.00] [M/H] Kwetsbaarheid verholpen in Broadcom Symantec Privileged Access Management

Informatie over de Kwetsbaarheid in Broadcom Symantec Privileged Access Management Overzicht Broadcom heeft kwetsbaarheden verholpen in hun Symantec Privileged Access Management (PAM) oplossingen, die een kwaadwillende kan misbruiken om willekeurige code uit te voeren of de werking van het systeem te manipuleren. Dit advies is uitgegeven onder de referentie NCSC-2024-0316 door het Nationaal Cyber Security

Microsoft brengt Windows-hersteltool uit om CrowdStrike-stuurprogramma te verwijderen

Microsoft heeft een aangepaste WinPE-hersteltool uitgebracht om de defecte CrowdStrike-update te vinden en te verwijderen die vrijdag naar schatting 8,5 miljoen Windows-apparaten liet crashen. Op vrijdag heeft CrowdStrike een defecte update verspreid die ervoor zorgde dat miljoenen Windows-apparaten wereldwijd plotseling crashten met een Blue Screen of Death (BSOD) en in herstartlussen terechtkwamen. Deze fout zorgde

Neppe CrowdStrike-oplossingen richten zich op doelbedrijven met malware en gegevenswipers

Kwaadwillende actoren maken misbruik van de enorme zakelijke verstoringen als gevolg van CrowdStrike’s glitchy update op vrijdag om bedrijven te targeten met data-wipers en Remote Access Tools. Terwijl bedrijven op zoek zijn naar hulp om getroffen Windows-hosts te herstellen, hebben onderzoekers en overheidsinstanties een toename van phishing-e-mails waargenomen die proberen te profiteren van de situatie.