Russische militaire hackers in verband gebracht met aanvallen op kritieke infrastructuur

De Verenigde Staten en hun bondgenoten hebben een groep Russische militaire inlichtingenhackers (getraceerd als Cadet Blizzard en Ember Bear) in verband gebracht met eenheid 29155 van de Russische Hoofddirectie van de Generale Staf van de Strijdkrachten. In een gezamenlijk advies dat vandaag is gepubliceerd, worden de Russische hackers, bekend om het inzetten van WhisperGate data-wist

Beveiligingsadvies NCSC-2024-0358 [1.00] [M/H] Kwetsbaarheden verholpen in Google Android en Samsung Mobile

Kwetsbaarheden Verholpen in Google Android en Samsung Mobile In deze update zijn diverse veiligheidsproblemen in Google Android en Samsung Mobile verholpen. Deze bekendmaking bevat de platte tekst van de officiële veiligheidsadviezen, automatisch omgezet naar HTML. Voor de meest nauwkeurige informatie raadpleegt u de Signed PGP-versies. Opmerking: De geconverteerde HTML-weergave kan informatie verliezen. De Signed PGP-versies

Roodteam-hulpmiddel ‘MacroPack’ misbruikt in aanvallen om Brute Ratel te implementeren

Het MacroPack-framework, oorspronkelijk ontworpen voor Red Team oefeningen, wordt misbruikt door kwaadwillenden om kwaadaardige payloads te implementeren, waaronder Havoc, Brute Ratel, en PhatomCore. Beveiligingsonderzoekers van Cisco Talos hebben kwaadaardige documenten geanalyseerd die zijn ingezonden op VirusTotal vanuit verschillende landen, waaronder de Verenigde Staten, Rusland, China en Pakistan. Deze documenten verschilden in hun lokmiddelen, verfijning en

Cisco repareert root-eskalatiekwetsbaarheid met openbaar exploitcode

Cisco heeft een commando-injectie kwetsbaarheid verholpen met publieke exploitcode waarmee aanvallers de rechten kunnen verhogen tot root op kwetsbare systemen. Getraceerd als CVE-2024-20469, werd het beveiligingslek gevonden in Cisco’s Identity Services Engine (ISE) oplossing, een identiteitsgebaseerde netwerktoegangscontrole en beleidsimplementatiesoftware die beheer van netwerkapparaten en toegang controle van eindpunten in bedrijfsmatige omgevingen mogelijk maakt. Deze OS

Cisco waarschuwt voor backdoor admin-account in Smart Licensing Utility

Cisco heeft een achterdeuraccount verwijderd in de Cisco Smart Licensing Utility (CSLU) dat kan worden gebruikt om in te loggen op niet-gepatchte systemen met administratieve rechten. CSLU is een Windows-toepassing die helpt bij het beheren van licenties en gekoppelde producten op locatie zonder ze te verbinden met Cisco’s cloudgebaseerde Smart Software Manager-oplossing. Het bedrijf zegt

Criminal IP Behaalt PCI DSS v4.0 Certificering voor Hoogwaardige Beveiliging

AI SPERA, een toonaangevend bedrijf op het gebied van Cyber Threat Intelligence (CTI), heeft de PCI DSS v4.0 certificering behaald voor zijn belangrijkste zoekmachine-oplossing, Criminal IP. Deze prestatie bouwt voort op de vorig jaar verkregen PCI DSS v3.2.1 (Payment Card Industry Data Security Standard) certificering en vertegenwoordigt een belangrijke mijlpaal in de voortdurende inspanningen van

FTC: Meer dan $110 miljoen verloren aan Bitcoin-ATM-fraude in 2023

De Amerikaanse Federal Trade Commission (FTC) heeft een enorme toename gemeld in verliezen door Bitcoin-ATM oplichterijen, bijna tien keer zoveel als in 2020 en oplopend tot meer dan $110 miljoen in 2023. Bitcoin-automaten staan meestal in buurtsupers, tankstations en andere drukke gebieden, maar in plaats van cash op te nemen zoals de traditionele automaten die

FTC: Meer dan $110 miljoen verloren aan Bitcoin-ATM-fraude in 2023

​De U.S. Federal Trade Commission (FTC) heeft een enorme toename gemeld in verliezen door Bitcoin-ATM-fraudes, bijna tien keer het bedrag van 2020, en bereikte meer dan $110 miljoen in 2023. Bitcoin-automaten bevinden zich meestal in buurtwinkels, benzinestations en andere drukke plekken, maar in plaats van contant geld uit te geven zoals de traditionele geldautomaten die

Nieuwe Windows PowerToy gelanceerd, verplaatst apps naar opgeslagen indelingen

​Microsoft heeft een nieuwe Workspaces PowerToy uitgebracht waarmee je sets van applicaties kunt starten met aangepaste desktopindelingen en configuraties met een muisklik. Met deze tool kun je eenvoudig je huidige desktopomgeving configuratie opslaan als een werkruimte en later alle apps opnieuw starten, wetende dat hun vensters op dezelfde posities op je desktop verschijnen. Om een

Beveiligingsadvies NCSC-2024-0356 [1.00] [M/H] Kwetsbaarheid verholpen in Zyxel Access Points en Secure Routers

Informative Overview of the Addressed Vulnerability in Zyxel Access Points and Secure Routers Introduction Zyxel has recently addressed a significant vulnerability affecting various Access Points and Secure Routers. This document provides detailed insights into the nature of the vulnerability, the affected products and versions, and the solutions provided to mitigate the risk. The content here