Roodteam-hulpmiddel ‘MacroPack’ misbruikt in aanvallen om Brute Ratel te implementeren

Het MacroPack-framework, oorspronkelijk ontworpen voor Red Team oefeningen, wordt misbruikt door kwaadwillenden om kwaadaardige payloads te implementeren, waaronder Havoc, Brute Ratel, en PhatomCore. Beveiligingsonderzoekers van Cisco Talos hebben kwaadaardige documenten geanalyseerd die zijn ingezonden op VirusTotal vanuit verschillende landen, waaronder de Verenigde Staten, Rusland, China en Pakistan. Deze documenten verschilden in hun lokmiddelen, verfijning en

Cisco repareert root-eskalatiekwetsbaarheid met openbaar exploitcode

Cisco heeft een commando-injectie kwetsbaarheid verholpen met publieke exploitcode waarmee aanvallers de rechten kunnen verhogen tot root op kwetsbare systemen. Getraceerd als CVE-2024-20469, werd het beveiligingslek gevonden in Cisco’s Identity Services Engine (ISE) oplossing, een identiteitsgebaseerde netwerktoegangscontrole en beleidsimplementatiesoftware die beheer van netwerkapparaten en toegang controle van eindpunten in bedrijfsmatige omgevingen mogelijk maakt. Deze OS

Cisco waarschuwt voor backdoor admin-account in Smart Licensing Utility

Cisco heeft een achterdeuraccount verwijderd in de Cisco Smart Licensing Utility (CSLU) dat kan worden gebruikt om in te loggen op niet-gepatchte systemen met administratieve rechten. CSLU is een Windows-toepassing die helpt bij het beheren van licenties en gekoppelde producten op locatie zonder ze te verbinden met Cisco’s cloudgebaseerde Smart Software Manager-oplossing. Het bedrijf zegt

Criminal IP Behaalt PCI DSS v4.0 Certificering voor Hoogwaardige Beveiliging

AI SPERA, een toonaangevend bedrijf op het gebied van Cyber Threat Intelligence (CTI), heeft de PCI DSS v4.0 certificering behaald voor zijn belangrijkste zoekmachine-oplossing, Criminal IP. Deze prestatie bouwt voort op de vorig jaar verkregen PCI DSS v3.2.1 (Payment Card Industry Data Security Standard) certificering en vertegenwoordigt een belangrijke mijlpaal in de voortdurende inspanningen van

FTC: Meer dan $110 miljoen verloren aan Bitcoin-ATM-fraude in 2023

De Amerikaanse Federal Trade Commission (FTC) heeft een enorme toename gemeld in verliezen door Bitcoin-ATM oplichterijen, bijna tien keer zoveel als in 2020 en oplopend tot meer dan $110 miljoen in 2023. Bitcoin-automaten staan meestal in buurtsupers, tankstations en andere drukke gebieden, maar in plaats van cash op te nemen zoals de traditionele automaten die

FTC: Meer dan $110 miljoen verloren aan Bitcoin-ATM-fraude in 2023

​De U.S. Federal Trade Commission (FTC) heeft een enorme toename gemeld in verliezen door Bitcoin-ATM-fraudes, bijna tien keer het bedrag van 2020, en bereikte meer dan $110 miljoen in 2023. Bitcoin-automaten bevinden zich meestal in buurtwinkels, benzinestations en andere drukke plekken, maar in plaats van contant geld uit te geven zoals de traditionele geldautomaten die

Nieuwe Windows PowerToy gelanceerd, verplaatst apps naar opgeslagen indelingen

​Microsoft heeft een nieuwe Workspaces PowerToy uitgebracht waarmee je sets van applicaties kunt starten met aangepaste desktopindelingen en configuraties met een muisklik. Met deze tool kun je eenvoudig je huidige desktopomgeving configuratie opslaan als een werkruimte en later alle apps opnieuw starten, wetende dat hun vensters op dezelfde posities op je desktop verschijnen. Om een

Beveiligingsadvies NCSC-2024-0356 [1.00] [M/H] Kwetsbaarheid verholpen in Zyxel Access Points en Secure Routers

Informative Overview of the Addressed Vulnerability in Zyxel Access Points and Secure Routers Introduction Zyxel has recently addressed a significant vulnerability affecting various Access Points and Secure Routers. This document provides detailed insights into the nature of the vulnerability, the affected products and versions, and the solutions provided to mitigate the risk. The content here

Beveiligingsadvies NCSC-2024-0357 [1.00] [M/H] Kwetsbaarheden verholpen in Zyxel Flex en USG Firewalls

Kwetsbaarheden in Zyxel Flex en USG Firewalls Verholpen Inleiding Zyxel heeft recentelijk diverse kwetsbaarheden in de firmware van zijn USG Flex en ATP firewalls verholpen. Deze kwetsbaarheden hadden een aanzienlijke impact op de veiligheid van de systemen en vereisten dringende aandacht. Kenmerken van de Kwetsbaarheden De geïdentificeerde kwetsbaarheden omvatten de volgende categorieën: Buffer Overflow: Het

Linux-versie van nieuwe Cicada-ransomware richt zich op VMware ESXi-servers

Een nieuwe ransomware-as-a-service (RaaS) operatie doet zich voor als de legitieme Cicada 3301 organisatie en heeft al 19 slachtoffers gemeld op zijn afpersingsportaal, omdat het snel wereldwijd bedrijven aanviel. De nieuwe cybercrime operatie is vernoemd naar en gebruikt hetzelfde logo als het mysterieuze online/real-world spel genaamd Cicada 3301 uit 2012-2014 dat complexe cryptografische puzzels omvatte.