Microsoft: Vanilla Tempest hackers treffen de gezondheidszorg met INC ransomware

Microsoft zegt dat een ransomware-affiliate die het volgt als Vanilla Tempest nu Amerikaanse zorgorganisaties doelwit maakt in INC-ransomwareaanvallen. INC Ransom is een ransomware-as-a-service (RaaS)-operatie waarvan de affiliates sinds juli 2023 publieke en private organisaties hebben aangevallen, waaronder Yamaha Motor Philippines, de Amerikaanse divisie van Xerox Business Solutions (XBS), en meer recentelijk de Nationale Gezondheidsdienst (NHS)

Microsoft: Vanilla Tempest trof de gezondheidszorg met INC-ransomware

​Microsoft zegt dat een ransomware-filiaal dat het volgt als Vanilla Tempest nu Amerikaanse gezondheidsorganisaties doelwit maakt in INC ransomware-aanvallen. INC Ransom is een ransomware-as-a-service (RaaS) operatie waarvan de filialen sinds juli 2023 openbare en private organisaties hebben aangevallen, waaronder Yamaha Motor Philippines, de Amerikaanse divisie van Xerox Business Solutions(XBS) en, recenter, de National Health Service

Microsoft heeft mogelijk onthuld dat Windows 11 24H2 deze maand uitkomt

Microsoft heeft per ongeluk bevestigd dat Windows 11 24H2 (Windows 11 2024 Update) op 24 september arriveert als onderdeel van de optionele preview-update. Deze wordt dan als onderdeel van de verplichte Patch Tuesday-updates van oktober naar meer gebruikers uitgerold. Dit nieuws komt via een blogbericht over hoe Microsoft Copilot naar de Microsoft 365-app voor zakelijke

Chinees botnet infecteert 260.000 SOHO-routers en IP-camera’s met malware

De FBI en cybersecurity onderzoekers hebben een gigantisch Chinees botnet genaamd “Raptor Train” verstoord, dat meer dan 260.000 netwerkapparaten heeft geïnfecteerd om kritieke infrastructuur in de VS en andere landen aan te vallen. Het botnet is gebruikt om entiteiten te targeten in de militaire, overheids-, hoger onderwijskundige, telecommunicatie-, defensie-industrie (DIB) en IT-sectoren, voornamelijk in de

Beveiligingsadvies NCSC-2024-0376 [1.00] [M/H] Kwetsbaarheden verholpen in Docker Desktop

Kwetsbaarheden Verholpen in Docker Desktop: Een Diepgaande Analyse Docker Desktop is een essentieel hulpmiddel voor ontwikkelaars en IT-professionals. Recentelijk zijn er echter belangrijke veiligheidsupdates uitgebracht door Docker om kwetsbaarheden aan te pakken die een significant risico kunnen vormen. In dit artikel bespreken we de details van deze veiligheidswaarschuwing, de mogelijke gevolgen van de kwetsbaarheden, en

Beveiligingsadvies NCSC-2024-0377 [1.00] [M/H] Kwetsbaarheden verholpen in VMware vCenter Server

Kwetsbaarheden Verholpen in VMware vCenter Server VMware heeft recentelijk diverse kwetsbaarheden verholpen in hun vCenter Server software. Deze kwetsbaarheden zouden kunnen worden misbruikt door kwaadwillenden om verhoogde rechten te verkrijgen en willekeurige code uit te voeren op de systemen waarop de vCenter Server draait. Dit kan leiden tot ernstige beveiligingsrisico’s, waaronder volledige systeemcompromittering. Publicatiegeschiedenis Publicatie

Bouwbedrijven getroffen door brute-force aanvallen op boekhoudsoftware

Hackers forceren met brute kracht wachtwoorden voor hoogbevoorrechte accounts op blootgestelde Foundation boekhoudservers, die veel worden gebruikt in de bouwsector, om bedrijfsnetwerken te compromitteren. De kwaadaardige activiteit werd voor het eerst opgemerkt door Huntress, wiens onderzoekers de aanvallen op 14 september 2024 detecteerden. Huntress heeft al actieve inbraken gezien door deze aanvallen bij sanitair-, HVAC-,

Ransomwarebendes misbruiken nu Microsoft Azure-tool voor datadiefstal

Ransomware bendes zoals BianLian en Rhysida gebruiken steeds vaker Microsoft’s Azure Storage Explorer en AzCopy om gegevens te stelen van gehackte netwerken en deze op te slaan in Azure Blob-opslag. Storage Explorer is een GUI-beheertool voor Microsoft Azure, terwijl AzCopy een command-line tool is die grootschalige gegevensoverdrachten van en naar Azure-opslag kan vergemakkelijken. In aanvallen

CISA waarschuwt voor Windows-kwetsbaarheid gebruikt in infostealer-malware-aanvallen

​CISA heeft Amerikaanse federale agentschappen opgedragen hun systemen te beveiligen tegen een recent gepatchte Windows MSHTML spoofing zero-day bug die is uitgebuit door de Void Banshee APT-hackgroep. De kwetsbaarheid (CVE-2024-43461) werd bekendgemaakt tijdens Patch Tuesday van deze maand, en Microsoft classificeerde het aanvankelijk als niet uitgebuit in aanvallen. Echter, Microsoft heeft het advies vrijdag bijgewerkt