Cybercriminelen kapen VMware ESXi met nooit eerder ontdekte techniek
Een nooit eerder ontdekte aanvalstechniek maakt het mogelijk om VMware ESXi hypervisors te infiltreren. Onbekende cybercriminelen gebruikten de techniek in de praktijk om organisaties aan te vallen. Dat onthult securitybedrijf Mandiant in een nieuw rapport.
VMware ESXi is een van meest gebruikt... Lees meer
Auth0 waarschuwt dat zijn repositories mogelijk zijn gehackt
Authenticatiebedrijf Auth0 waarschuwt voor een securityincident waarbij verschillende source code repositories zijn aangetast.
Meer dan 2.000 klanten gebruiken de technologie van Auth0 om meer dan 42 miljoen dagelijkse aanmeldingen te verifiëren. De organisatie werkt met grote namen als AMD, S... Lees meer
’20 procent van nieuwe domeinnamen is kwaadaardig’
Volgens onderzoekers van Akamai werd 20 procent van alle nieuwe domeinnamen (79 miljoen) in het afgelopen halfjaar geregistreerd voor kwaadaardige doeleinden. Akamai beweert dat zijn securitysoftware in staat is om kwaadaardige domeinnamen binnen minuten te identificeren.
De meeste cybercrimine... Lees meer
’40 procent Nederlands topmanagement vindt SASE een revolutie’
Veel Nederlandse bedrijven vinden Secure Access Service Edge (SASE) de belangrijkste cloudgebaseerde security- en connectiviteitsoplossing voor de toekomst. Dit stelt Telindus in een onderzoek.
Volgens de IT-dienstverlener en -integrator vindt bijna driekwart van de Nederlandse IT-managers dat S... Lees meer
Hackers verspreiden malware via ‘mouseovers’ in PowerPoint-bestanden
Hackers met Russische banden gebruiken Microsoft PowerPoint-presentaties (PTT's) om malware te verspreiden. Wanneer een slachtoffer met de muis over een hyperlink beweegt activeert het bestand een kwaadaardig PowerShell-script.
Naast het bewegen van de muis is er geen handeling nodig om de payl... Lees meer
Windows 11-update waarschuwt voor inlogpogingen op onveilige websites
De nieuwe Windows 11 22H2-update introduceert Enhanced Phishing Protection. De securityfunctionaliteit waarschuwt gebruikers die hun inloggegevens gebruiken voor onveilige applicaties en websites.
Windows-inloggegevens zijn voor cybercriminelen aantrekkelijk om toegang te krijgen tot bedrijfsne... Lees meer
‘Security-industrie is goed in geld verdienen, maar beveiligt klanten niet’
Het SecOps-platform van Arctic Wolf moet het voor alle organisaties mogelijk maken om het maximale uit hun security-investeringen te halen.
Eerder dit jaar schreven we al eens een artikel waarin we stelden dat de security-industrie in de basis stuk is. Er zijn enorm veel aanbieders van securityt... Lees meer
Golf van Fargo ransomware-aanvallen raakt Microsoft SQL servers
Securityexperts waarschuwen voor een golf van ransomware-aanvallen op Microsoft SQL servers. Hackers misbruiken kwetsbaarheden in internet-facing servers om de Fargo-ransomwarevariant te verspreiden.
In februari waarschuwde website BleepingComputer voor een reeks vergelijkbare aanvallen op Micro... Lees meer
Cloudflare lanceert Zero Trust SIM, endpoint security op smartphones
Cloudflare introduceert Zero Trust SIM. De aankomende oplossing draait op de eSIM-kaart van een smartphone om al het apparaatverkeer te beveiligen.
Diverse securityleveranciers ontwikkelen oplossingen voor smartphones. Agents zijn een veelvoorkomende aanpak, waarbij de leverancier een softwarep... Lees meer
Google onthult samenwerking tussen Rusland en hacktivisten
In een nieuw rapport deelt Google-dochterbedrijf Mandiant bewijs van een samenwerking tussen de Russische militaire inlichtingendienst en drie pro-Russische hackersgroepen.
Mandiant werd in begin september door Google overgenomen voor 5,4 miljard dollar. De organisatie helpt bedrijven bij de ve... Lees meer