Crowdstrike: Delta Air Lines weigerde gratis hulp om IT-storing op te lossen

De juridische strijd tussen Delta Air Lines en CrowdStrike wordt steeds heftiger, waarbij het cybersecuritybedrijf beweert dat Delta’s langdurige IT-storing werd veroorzaakt door slechte herstelplannen bij rampen en dat de luchtvaartmaatschappij weigerde gratis ter plaatse hulp te accepteren bij het herstellen van Windows-apparaten. Nadat CrowdStrike een defecte update voor zijn Falcon-cyberbeveiligingssoftware uitrolde, crashten meer dan

Windows Slimme App-controle, SmartScreen-omzeiling sinds 2018 uitgebuit

Een ontwerpfout in Windows Smart App Control en SmartScreen die aanvallers in staat stelt om programma’s te starten zonder beveiligingswaarschuwingen te activeren, wordt al sinds ten minste 2018 misbruikt. Smart App Control is een op reputatie gebaseerde beveiligingsfunctie die gebruik maakt van Microsoft’s app-intelligentiediensten voor veiligheidsvoorspellingen en Windows’ code-integriteitsfuncties om onbetrouwbare (ongesigneerde) of potentieel gevaarlijke

Toename van Magniber ransomware-aanvallen treft thuisgebruikers wereldwijd

Er is een massale Magniber ransomware-campagne aan de gang, waarbij apparaten van thuisgebruikers wereldwijd worden versleuteld en er duizenden dollars losgeld wordt geëist om een decryptor te ontvangen. Magniber werd in 2017 gelanceerd als opvolger van de Cerber ransomware-operatie, toen het werd opgemerkt dat het werd verspreid door het Magnitude-exploitatiepakket. Sindsdien heeft de ransomware-operatie sporadische

Hackers kraken internetprovider om software-updates te besmetten met malware

Een Chinese hackgroep genaamd StormBamboo heeft een onbekende internetprovider (ISP) gecompromitteerd om automatische software-updates te vergiftigen met malware. Ook bekend als Evasive Panda, Daggerfly en StormCloud, is deze cyber-spionagegroep sinds ten minste 2012 actief en richt zich op organisaties in het vasteland van China, Hongkong, Macau, Nigeria en verschillende Zuidoost- en Oost-Aziatische landen. Op vrijdag

Google Chrome waarschuwt dat uBlock Origin binnenkort mogelijk wordt uitgeschakeld

Google Chrome moedigt uBlock Origin-gebruikers die hun extensie hebben bijgewerkt naar de nieuwste versie nu aan om over te schakelen naar andere adblockers voordat Manifest v2-extensies worden uitgeschakeld. Zoals uBlock Origin-hoofdontwikkelaar en -onderhouder Raymond Hill vrijdag uitlegde, is dit het resultaat van Google die de ondersteuning voor het Manifest v2 (MV2) extensieplatform beëindigt ten gunste

CrowdStrike aangeklaagd door investeerders vanwege wereldwijde IT-storing.

Cybersecurity bedrijf CrowdStrike is aangeklaagd door investeerders die zeggen dat het valse claims heeft gedaan over zijn Falcon-platform nadat een slechte beveiligingsupdate leidde tot een enorme wereldwijde IT-storing die de aandelenkoers bijna 38% deed kelderen. De eisers beweren dat de enorme IT-storing die op 19 juli 2024 plaatsvond, bewijst dat CrowdStrike’s beweringen dat hun cybersecurityplatform

Leidinggevende van tech-ondersteuningszwendel krijgt 7 jaar gevangenisstraf en boete van $6 miljoen

De leider van een fraudeplan met technische ondersteuning is veroordeeld tot zeven jaar gevangenisstraf na het bedriegen van minstens 6.500 slachtoffers en het genereren van meer dan $6 miljoen. Volgens het Amerikaanse ministerie van Justitie richtte de frauduleuze operatie zich op bejaarde slachtoffers in de Verenigde Staten en Canada. Valse malware-infecties Tussen maart 2015 en

Twilio beëindigt Authy voor desktop en logt alle gebruikers gedwongen uit

Twilio heeft eindelijk zijn Authy voor Desktop-applicatie beëindigd en gebruikers gedwongen uit te loggen uit de desktopapplicatie. In januari kondigde Twilio aan dat de Authy desktop-apps voor Windows, macOS en Linux hun einde van levensduur zouden bereiken op 19 maart 2024 en uiteindelijk stopgezet zouden worden in augustus 2024. Hoewel de desktop-apps na maart bleven

StackExchange misbruikt om kwaadaardige PyPi-pakketten te verspreiden als antwoorden

Dreigingsacteurs hebben schadelijke Python-pakketten geüpload naar de PyPI-repository en deze gepromoot via het vraag- en antwoordplatform StackExchange. De pakketten hebben de namen ‘spl-types‘, ‘raydium‘, ‘sol-structs‘, ‘sol-instruct‘ en ‘raydium-sdk‘ en downloaden scripts die gevoelige data uit de browser, berichtapps (Telegram, Signal, Session) en cryptocurrency-portefeuillegegevens (Exodus, Electrum, Monero) stelen. De informatie-stelende malware kan ook bestanden met specifieke

Google advertenties promoten neppe Google Authenticator site met malware-installatie

Google is het slachtoffer geworden van zijn eigen advertentieplatform, waarmee dreigingsactoren valse Google Authenticator-advertenties kunnen maken die de DeerStealer-informatie steler malware verspreiden. Al jaren richten kwaadaardige advertentiecampagnes (malvertising) zich op het Google-zoekplatform, waarbij dreigingsactoren advertenties plaatsen om bekende softwarewebsites te imiteren die malware installeren op apparaten van bezoekers. Om het nog erger te maken, zijn