#phishing

43 artikelen over dit onderwerp

DreigingenAndroid-spyware Corp MDM richt zich op logistieke bedrijvenAanvallers gebruiken nep-Google Play-pagina's van CEVA en TKW Logistics om Android-spyware te verspreiden die sms'jes steelt en gesprekken omleidt.DreigingenPlaceholder-domein third-party.com misbruikt voor ClickFix-aanvallenThird-party.com, jarenlang een placeholder-domein in devdocs, toont nu een nep-Cloudflare-check die Windows-gebruikers via ClickFix besmet.NieuwsMicrosoft ontmantelt phishingplatform EvilTokens na diefstal van 12.000 accountsMicrosoft's Digital Crimes Unit ontmantelt phishingplatform EvilTokens, dat 12.000+ Microsoft-accounts bij 10.000 organisaties trof.AnalyseWaarom Google Workspace-inbraken steeds vaker via toestemming lopen, niet via wachtwoordenBij Google Workspace-inbraken stelen aanvallers steeds vaker geen wachtwoord, maar overtuigen ze gebruikers zelf toegang te geven via malafide OAuth-apps.DreigingenNoord-Koreaanse hackersgroep WaterPlum infecteerde 30.000 apparaten wereldwijdJapan, de VS, Australië en Duitsland waarschuwen voor WaterPlum: nepsollicitaties met malware troffen 30.000 apparaten en buitten 7.000 cryptowallets uit.AnalyseWat recente AI-aanvallen betekenen voor identiteitsbeveiligingAI maakt credential-diefstal sneller en schaalbaarder. Specops legt uit waarom authenticatie alleen niet meer volstaat om gebruikers te vertrouwen.PhishingKwaadaardige OAuth-apps geven aanvallers toegang tot Google WorkspaceAanvallers misbruiken OAuth-toestemmingen om zonder wachtwoord toegang te krijgen tot Google Workspace-accounts, blijkt uit twee praktijkgevallen.PhishingMeer dan 1 miljoen CEO-fraude-mails via gekaapte e-maildienstenMicrosoft blokkeerde begin augustus ruim 1 miljoen CEO-fraudemails aan Amerikaanse bedrijven. Ook nieuwe details over lopende passkey-phishingcampagne.NieuwsAanvallers misbruiken vertrouwde AI-platforms als lanceerplatform voor malwareHuntress: cybercriminelen misbruiken Claude Artifacts, gedeelde AI-chats en zoekresultaten om malware zoals SectopRAT en AMOS te verspreiden.PhishingAanvallers doen zich voor als IT-helpdesk in passkey-phishing tegen Microsoft 365Groepen rond ShinyHunters en Helix bellen medewerkers en doen zich voor als IT-helpdesk om passkeys of SSO te 'updaten', en stelen zo Microsoft 365-data.PhishingTrezor: 347.000 klanten geraakt door phishing na hack bij e-mailprovider BrevoTrezor bevestigt dat phishing-mails na het lek bij e-mailprovider Brevo 347.000 klanten bereikten. Zo'n 2.500 mensen klikten op de kwaadaardige link.AnalyseProphet Security: vier vaste aanvalspatronen uit 4,7 miljoen alertsProphet Security analyseerde 4,7 miljoen alerts en vond vier vaste aanvalspatronen, met identiteit als doelwit in bijna de helft.PhishingThreatsDay: 200 Android-lekken, browserphishing en 119.000 nepwinkelsHet wekelijkse ThreatsDay-overzicht: 200 Android-kwetsbaarheden, phishing-pagina's die in de browser worden gebouwd en 119.000 nepwebshops.PhishingTrezor waarschuwt voor phishingmails na hack bij externe e-mailproviderTrezor waarschuwt klanten voor phishingmails na een hack bij een externe e-mailprovider, met een vals bericht over een STM32-kwetsbaarheid.DreigingenFraudenetwerk DoppelCart steelt betaalgegevens via 119.000 nepwebshopsFraudenetwerk DoppelCart beheert ruim 119.000 nepwebshops die kaartgegevens en zelfs bank-bevestigingscodes van kopers onderscheppen.PhishingBigBear 2.0-phishingdienst omzeilde MFA bij 258 organisatiesPhishing-as-a-service-tool BigBear 2.0 omzeilde MFA en buitte ruim 5.000 Microsoft 365-inloggegevens bij 258 organisaties, ontdekt door CloudSEK.NieuwsWeekoverzicht: kritiek N-able-lek, Chrome-zeroday en de Coder-supplychainaanvalHet weekoverzicht: een kritiek N-able-lek met CVSS 10, actief misbruikte Chrome- en MikroTik-zerodays, en een supplychainaanval bij Coder.PhishingOnzichtbare Unicode-truc uit AI-onderzoek duikt op in phishingmailsMicrosoft: 'ASCII smuggling', ontstaan in AI-prompt-injectie-onderzoek, wordt nu ook gebruikt om phishingfilters te omzeilen.PhishingPhishingcampagne verstuurt miljoenen mails met onzichtbare Unicode-tekens om filters te omzeilenMicrosoft ontdekte een phishingcampagne die trefwoorden opsplitst met onzichtbare Unicode-tekens, waardoor mailfilters ze niet herkennen.DreigingenBraziliaanse hackersgroep Breeze Comet plundert betaalsystemenBreeze Comet buit sinds 2023 Braziliaanse financiële instellingen uit en sluist via het Pix-betaalsysteem geld rechtstreeks naar eigen rekeningen.PhishingGrote bedrijven doelwit van valse fusie- en overnamefraude 'Phantom Deal'Criminelen achter 'Phantom Deal' doen zich voor als overnamepartij met een vervalste NDA om medewerkers tot geldoverboekingen te verleiden.PhishingThreatsDay: phishing-kits voor ceo's, Dropbox-lek en OAuth-valstrikkenHet wekelijkse ThreatsDay-overzicht zet phishing-as-a-service tegen ceo's, een Dropbox-lek en OAuth-consentphishing op een rij.PhishingRMM-phishingcampagne blijkt wereldwijd: VS grootste doelwit met 45 procentEen RMM-phishingcampagne die begon met Canadese belastingformulieren blijkt actief in 46 landen, met de VS als grootste doelwit (45%).PhishingVishing-campagne 'Spring Ring' misbruikt Microsoft Teams voor netwerkinbraakVishing-campagne 'Spring Ring' doet zich in Teams voor als IT-helpdesk en trof al 150+ werknemers bij tien bedrijven, met domeincontroller als doel.PhishingRussische man aangeklaagd voor malwarecampagne tegen 80.000 freelancersEen federale grand jury klaagt een Rus aan voor een phishingcampagne die in 2016-2017 zo'n 80.000 freelancers infecteerde met TVRAT en DarkVNC.PhishingBraziliaanse hackgroep Breeze Comet dringt door tot kern van nationaal betalingssysteemGoogle en Mandiant beschrijven hoe de financieel gemotiveerde groep Breeze Comet sinds 2024 Braziliaanse banken en betaaldienstverleners infiltreert en honderden frauduleuze transacties uitvoert via Pix en het nationale betalingsnetwerk.PhishingHackers misbruiken IT-tool Faronics Deploy om ScreenConnect te installerenOnderzoekers van Huntress zagen tussen 21 juli en 20 augustus ruim 457 endpoints geraakt door phishingmails die de legitieme beheertool Faronics Deploy inzetten om op afstand ScreenConnect te installeren.MKBVijf manieren om je file server veilig te beheren (zonder rechtenchaos)Rechten op de bestandsserver stapelen zich in de praktijk snel op. Beveiligingsbedrijf Tenfold Software zet vijf praktische regels op een rij om grip te houden op wie waar toegang toe heeft.PhishingCriminelen verhuren AI-belagenten die zich voordoen als Apple Support om gestolen iPhones te ontgrendelenOnderzoekers van SOCRadar ontdekten een phishing-as-a-service-platform genaamd AnonyMousKIT, dat met gehuurde AI-stemagenten slachtoffers van telefoondiefstal benadert om de Activation Lock van hun toestel te verwijderen.Phishing24 npm-pakketten misbruikt om gratis phishinginfrastructuur te bouwenOnderzoekers van OX Security ontdekten 24 npm-pakketten die via de mirror unpkg.com nep-Cloudflare-CAPTCHA-pagina's hosten, volledig gratis en zonder dat ontwikkelaars die de pakketten downloaden er schade van ondervinden.PhishingAnonyMousKIT gebruikt AI-stemagenten om toegangscodes van gestolen iPhones te stelenEen phishing-as-a-service platform genaamd AnonyMousKIT belt slachtoffers met AI-stemmen die zich voordoen als Apple-support, om zo de ontgrendelcode van gestolen iPhones te bemachtigen. De operatie draait al sinds 2024 en is inmiddels wereldwijd actief.PhishingAanvallers richten zich steeds vaker op identiteitsverificatie in plaats van het wachtwoord zelfNiet de inlogpagina maar het onboarding- en herstelproces is het zwakke punt, waarschuwt Specops: nepwerknemers en social engineering bij de helpdesk omzeilen sterke authenticatie moeiteloos.PhishingAanvallers misbruiken npm-mirrors om phishingpagina's te hostenKwaadwillenden verstoppen phishing-HTML in npm-packages die via mirrors als UNPKG en npmmirror worden opgehaald, en doen zich voor als een Cloudflare-verificatiepagina om bezoekers om te leiden.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.PhishingWhatsApp staat meerdere passkeys per account toe voor phishingbestendig inloggenMeta rolt voor WhatsApp ondersteuning uit voor meerdere passkeys per account, zodat gebruikers zowel op iOS als Android phishingbestendig kunnen inloggen zonder wachtwoord.PhishingReliaQuest voorkomt datadiefstal na social-engineeringaanval via ShinyHuntersReliaQuest bevestigt dat aanvallers via een vishing-aanval en een nagemaakte SSO-pagina tijdelijk toegang kregen tot een intern dashboard. Klantdata is niet geraakt, meldt de afpersingsgroep ShinyHunters zelf ook.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.ToolsHoe Wazuh AI inzet om SOC-analisten te ontlastenHet open source-beveiligingsplatform Wazuh biedt inmiddels drie manieren om AI in te zetten binnen een Security Operations Center, van een cloudgebaseerde AI Analyst tot volledig lokaal gehoste modellen, met als doel analisten minder tijd te laten besteden aan repetitief alertwerk.PhishingHoe MSP's phishingaanvallen kunnen opsporen die mailfilters missenAI maakt phishingmails zo persoonlijk en overtuigend dat traditionele mailfilters ze steeds vaker doorlaten. Kaseya beschrijft hoe MSP's via identity-, email- en endpointmonitoring alsnog aanvallen kunnen opsporen.PhishingCriminelen investeren miljoenen in verlopen domeinen om reputatie te kapenGroep Sable Squirrel gaf bijna 7 miljoen dollar uit aan meer dan 10.000 verlopen domeinen om oude reputatie en verkeer te misbruiken voor malware, gokken en illegale streams. 31.000 malwaresamples communiceerden met de infrastructuur.PhishingOAuth-tokens, niet phishing, worden de nieuwe ingang voor Google Workspace-aanvallenAanvallen op Google Workspace beginnen steeds vaker met gestolen OAuth-tokens via gecompromitteerde leveranciers, niet met een phishingmail. Legitieme AI-agents volgen verrassend genoeg hetzelfde pad.PhishingWhatsApp test functie die scamberichten automatisch herkentWhatsApp rolt in beta een 'Scam Alert' uit die met on-device machine learning verdachte berichten van onbekenden herkent — zonder dat berichtinhoud het toestel verlaat.