Cybercriminelen hacken Microsoft Exchange servers met zero-days
Microsoft bevestigt dat cybercriminelen twee zero-day kwetsbaarheden misbruiken voor aanvallen op Microsoft Exchange Server 2013, 2016 en 2019.
De kwetsbaarheden stellen cybercriminelen in staat om remote code execution-aanvallen uit te voeren. De bugs werden ontdekt door GTSC. Het securitybedr... Lees meer
Zscaler neemt ShiftRight over, breidt cloud security-platform uit
Zscaler maakt de overname van ShiftRight bekend. De software van de startup maakt het mogelijk om de verantwoordelijkheid en aansprakelijkheid van securityteams inzichtelijk te maken. Een belangrijke aanwinst, zegt Zscaler, want veel organisaties weten niet welke afdelingen verantwoordelijk zijn vo... Lees meer
IBM, Vodafone en GSMA werken samen aan post-quantum cryptografie
Telecombrancheorganisatie GSMA start een samenwerking met IBM en Vodafone om post-quantum cryptografie in de telecomindustrie te integreren.
Het trio wordt onderdeel van de GSMA Post-Quantum Telco Network Taskforce. De partners willen policies, richtlijnen en workflows ontwikkelen voor post-quan... Lees meer
‘Een derde van alle cyberaanvallen gebruikt BEC’
Een recente analyse van securitybedrijf Arctic Wolf wijst op een aanzienlijke toename van Business Email Compromise (BEC)-aanvallen in de eerste helft van 2022.
Tetra Defense, de incident response-afdeling van Arctic Wolf, stelt in een nieuw rapport dat BEC-aanvallen goed zijn voor meer dan een ... Lees meer
Nieuwe Chaos-malwarevariant raakt honderden Linux en Windows devices
Onderzoekers hebben een nooit eerder ontdekte cross-platform malwarevariant ontdekt. 'Chaos' infecteerde honderden verschillende Linux- en Windows-systemen, waaronder kleine kantoorrouters, FreeBSD-apparaten en grote bedrijfsservers.
Black Lotus Labs, de onderzoekstak van securitybedrijf Lumen, ... Lees meer
Cybercriminelen kapen VMware ESXi met nooit eerder ontdekte techniek
Een nooit eerder ontdekte aanvalstechniek maakt het mogelijk om VMware ESXi hypervisors te infiltreren. Onbekende cybercriminelen gebruikten de techniek in de praktijk om organisaties aan te vallen. Dat onthult securitybedrijf Mandiant in een nieuw rapport.
VMware ESXi is een van meest gebruikt... Lees meer
Auth0 waarschuwt dat zijn repositories mogelijk zijn gehackt
Authenticatiebedrijf Auth0 waarschuwt voor een securityincident waarbij verschillende source code repositories zijn aangetast.
Meer dan 2.000 klanten gebruiken de technologie van Auth0 om meer dan 42 miljoen dagelijkse aanmeldingen te verifiëren. De organisatie werkt met grote namen als AMD, S... Lees meer
’20 procent van nieuwe domeinnamen is kwaadaardig’
Volgens onderzoekers van Akamai werd 20 procent van alle nieuwe domeinnamen (79 miljoen) in het afgelopen halfjaar geregistreerd voor kwaadaardige doeleinden. Akamai beweert dat zijn securitysoftware in staat is om kwaadaardige domeinnamen binnen minuten te identificeren.
De meeste cybercrimine... Lees meer
’40 procent Nederlands topmanagement vindt SASE een revolutie’
Veel Nederlandse bedrijven vinden Secure Access Service Edge (SASE) de belangrijkste cloudgebaseerde security- en connectiviteitsoplossing voor de toekomst. Dit stelt Telindus in een onderzoek.
Volgens de IT-dienstverlener en -integrator vindt bijna driekwart van de Nederlandse IT-managers dat S... Lees meer
Hackers verspreiden malware via ‘mouseovers’ in PowerPoint-bestanden
Hackers met Russische banden gebruiken Microsoft PowerPoint-presentaties (PTT's) om malware te verspreiden. Wanneer een slachtoffer met de muis over een hyperlink beweegt activeert het bestand een kwaadaardig PowerShell-script.
Naast het bewegen van de muis is er geen handeling nodig om de payl... Lees meer