Nieuws Zero Days

Nieuws Zero Days
…bekend is, maar wel bij hackers (zero-day) in te zetten op nieuwe kwetsbaarheden. Op 8 september onderschepte HP voor het eerst een stukje code (exploit) gericht op de

Zero Days

Zero Days
…om Westerse politici aan te vallen Russische hackers hebben een zero day exploit in Apples besturingssysteem iOS misbruikt om Westerse politici aan te vallen. Door een

Kwetsbaarheden CVE's 2023 september

Kwetsbaarheden CVE's 2023 september
…heeft "bepaalde kosten als gevolg van de zero-day MOVEit kwetsbaarheid" uitgesloten van het rapport, omdat het van plan is "aanvullende details met betrekking…

Kwetsbaarheden CVE's 2023 oktober

Kwetsbaarheden CVE's 2023 oktober
…heeft een patch uitgebracht op 10 oktober, maar gaf weinig details. Op 17 oktober onthulde Mandiant dat deze kwetsbaarheid sinds eind augustus als een zero-day

Kwetsbaarheden CVE's 2024 mei

Kwetsbaarheden CVE's 2024 mei
…misbruikgevallen van soortgelijke kwetsbaarheden door de Russische geheime dienst en andere ontdekte beveiligingslekken. [jetbrains] Check Point lost noodfix voor VPN zero-day

Kwetsbaarheden CVE's 2023 juli

Kwetsbaarheden CVE's 2023 juli
…een vertraging van 17 maanden werd vastgesteld voordat de patch op apparaten werd uitgevoerd. Deze vertragingen maken een n-day kwetsbaarheid even waardevol als een z…

Kwetsbaarheden CVE's 2023 december

Kwetsbaarheden CVE's 2023 december
…deze vaak met verhoogde privileges draaien. [1] Barracuda Pakt Zero-Day Kwetsbaarheid Aan na Exploitatie door Chinese Hackers Op 21 december patchte Barracuda…

Kwetsbaarheden CVE's 2024 maart

Kwetsbaarheden CVE's 2024 maart
…execution-exploit uitvoerde. De tweede zero-day, CVE-2024-2886, uitgebuit door Seunghyun Lee van KAIST Hacking Lab, maakt misbruik van een gebruik-na-vrij kwetsbaarhe…

Kwetsbaarheden CVE's

Kwetsbaarheden CVE's
: 02-juli-2024 ⚠️ Cisco Verhelpt NX-OS Zero-Day Misbruik door Aangepaste Malware Cisco heeft een kritieke kwetsbaarheid in NX-OS, CVE-2024-20399, verholpen. Dez…

Kwetsbaarheden CVE's 2023 mei

Kwetsbaarheden CVE's 2023 mei
-day Kwetsbaarheid De Cybersecurity and Infrastructure Security Agency (CISA) heeft overheidsinstellingen gewaarschuwd voor een recent verholpen zero-day<…

Kwetsbaarheden CVE's 2023 november

Kwetsbaarheden CVE's 2023 november
…In augustus heeft Microsoft een kritieke kwetsbaarheid in Exchange gepatcht, een feit dat het bedrijf naar voren bracht om recente berichten van het Zero Day I…

Kwetsbaarheden CVE's 2023 april

Kwetsbaarheden CVE's 2023 april
…uitgebuit door kwaadwillende partijen. Cisco onthult XSS zero-day kwetsbaarheid in serverbeheer tool Cisco heeft een zero-day cross-s…

Kwetsbaarheden CVE's 2023 juni

Kwetsbaarheden CVE's 2023 juni
…om informatie uit databases van klanten te stelen. De beveiligingslekken werden ontdekt tijdens gedetailleerde code-audits die werden uitgevoerd na een zero-day-kwets…

Kwetsbaarheden CVE's 2023 augustus

Kwetsbaarheden CVE's 2023 augustus
…niet extern aan het internet is blootgesteld. De kwetsbaarheid is ook als zero-day gebruikt in aanvallen. Ivanti heeft gedetailleerde informatie verstrekt over…

Kwetsbaarheden CVE's 2024 januari

Kwetsbaarheden CVE's 2024 januari
Kwetsbaarheden CVE's 2024 | 2023 | 2022 | 2021 juni | mei | april | maart | februari | januari Kwetsbaarheden nieuws Onofficiële Patches voor Nieuwe Windows Event Log Zero-Day

Cybercriminelen hergebruiken oude aanvalstechnieken

Cybercriminelen hergebruiken oude aanvalstechnieken
Cybercriminelen ontwikkelen niet alleen nieuwe malware en zero day-aanvallen, maar hergebruiken ook tactieken die in het verleden succesvol zijn gebleken. Daarmee kunnen ze…

Kwetsbaarheden CVE's 2024 april

Kwetsbaarheden CVE's 2024 april
…aanvallers de mogelijkheid gaf om kwaadaardige code uit te voeren op het apparaat van een gebruiker. Dit lek, geïdentificeerd als een 'zero-day' kwetsbaarheid,…

Kwetsbaarheden CVE's 2024 februari

Kwetsbaarheden CVE's 2024 februari
…derde zero-day (een server-side request forgery kwetsbaarheid, nu gevolgd als CVE-2024-21893), die ook onder massale exploitatie valt. Ivanti heeft beveiliging…

2021 record jaar Zeroday kwetsbaarheden

2021 record jaar Zeroday kwetsbaarheden
…meer » Kwetsbaarheid in Apple besturingssysteem wordt misbruikt om Westerse politici aan te vallen Russische hackers hebben een zero day exploit in Apples best…

Kwetsbaarheden CVE's 2023 januari

Kwetsbaarheden CVE's 2023 januari
…Dustin Childs van het Zero Day Initiative. Microsoft verwacht dat aanvallers misbruik van het beveiligingslek zullen gaan maken. Zoho adviseert klanten om kwetsbaarhe…

Kwetsbaarheden CVE's 2021 november

Kwetsbaarheden CVE's 2021 november
…installeren, maar deze zero-day werkt; dus zelfs als deze policies streng zijn afgesteld. Hierdoor zijn ook grote bedrijven met betere beveiliging kwetsbaar. Normaliter mel…

Kwetsbaarheden CVE's 2022 juli

Kwetsbaarheden CVE's 2022 juli
…MILJOENEN Microsoft-gebruikers om instellingen te wijzigen onmiddellijk nadat een ‘ernstige’ zero-day-kwetsbaarheid is gesignaleerd Microsoft heeft een ‘ernsti…

Kwetsbaarheden CVE's 2022 augustus

Kwetsbaarheden CVE's 2022 augustus
…oorspronkelijke beveiligingslek bijvoorbeeld via een omweg alsnog is te misbruiken. Het Zero Day Initiative (ZDI) betaalt onderzoekers voor het melden van kwetsbaarheden in…

Kwetsbaarheden CVE's 2022 maart

Kwetsbaarheden CVE's 2022 maart
…geen actief misbruik van de kwetsbaarheid wordt gemaakt, lijkt dat slechts een kwestie van tijd. Microsoft stelt namelijk dat misbruik "more likely" is en ook het Zero

Kwetsbaarheden CVE's 2022 april

Kwetsbaarheden CVE's 2022 april
…toegankelijk is", zegt Dustin Childs van het Zero Day Initiative over het lek in de RPC Runtime Library (CVE-2022-26809). Een aanval zou alleen over tcp-poort 135 mogelijk…

Kwetsbaarheden CVE's 2022 juni

Kwetsbaarheden CVE's 2022 juni
-stack van FreeBSD aanwezig, zo meldt het Zero Day Initiative dat de bugmelding ontving en doorzette naar FreeBSD. QNAP waarschuwt voor nieuwe ransomware-aanvallen tegen NAS…

Kwetsbaarheden CVE's 2022 september

Kwetsbaarheden CVE's 2022 september
. Vervolgens werden de twee zerodaylekken in september door het Zero Day Initiative aan Microsoft gerapporteerd. Deze week maakte securitybedrijf GTSC het bestaan van de twe…

Kwetsbaarheden CVE's 2022 mei

Kwetsbaarheden CVE's 2022 mei
…(@_manfp) demonstrated 2 bugs (prototype pollution and improper input validation) in Mozilla Firefox and has earned $100K and 10 Master of Pwn points! #Pwn2Own #P2O15 pic.twitter.com/hfn206Dc0Z—

Pas op met "updaten van Kaseya"

Pas op met "updaten van Kaseya
…en computersystemen van klanten op afstand te beheren. Door deze zero day exploit konden hackers ransomware installeren bij bedrijven die gebruikmaken van deze software, zo…

Slachtofferanalyse en Trends van Week 25-2024

Slachtofferanalyse en Trends van Week 25-2024
…eigendom. (1 / 1) 1 Ernstige kwetsbaarheid in Atlassian Jira te koop aangeboden Een cybercrimineel biedt een zero-day exploit te koop aan die Remote Code Execu…

Rapporten 2023 december

Rapporten 2023 december
…veilige ontwikkeling van AI-systemen door CISA en NCSC-UK, het aanpakken van twee actief misbruikte zero-day-kwetsbaarheden in iOS door Apple en een waarschuwing over een <…

Overzicht van slachtoffers cyberaanvallen week 40-2023

Overzicht van slachtoffers cyberaanvallen week 40-2023
…veelvoorkomende cybersecurity-misconfiguraties. Er zijn waarschuwingen uitgegaan voor kwetsbaarheden in industriële controlesystemen en zero-day kwetsbaarheden in Qualcomm…

Slachtofferanalyse en Trends van Week 22-2024

Slachtofferanalyse en Trends van Week 22-2024
…illegale activiteiten, omdat gebruikers er anoniem kunnen blijven en vaak gebruikmaken van speciale software zoals Tor. Zero-day-exploit: Dit is een kwetsbaarheid

Home

Home
…Zetten Ransomware in als Afleidingsmanoeuvre 2.3 KWETSBAARHEDEN 👉 Naar overzicht (klik hier) Hoogtepunten ⚠️ Cisco Verhelpt NX-OS Zero-Day Misbruik door Aangepaste Malware…

Rapporten 2024 maart

Rapporten 2024 maart
zero-day kwetsbaarheden, met een sterke focus op de trends, lessen, en successen in cyberbeveiliging door het jaar heen. Het benadrukt de belangrijke rol van Google's Threa…

Rapporten 2024 mei

Rapporten 2024 mei
…Australische regering een groot cyberincident bij MediSecure. Ten slotte verhelpt Google opnieuw een zero-day kwetsbaarheid in Chrome. End Of Week NCSC 2024052…

Overzicht cyberaanvallen week 23-2022

Overzicht cyberaanvallen week 23-2022
…kwaadaardige Rtf-documenten (Rich Text Format) door misbruik te maken van een kritieke Windows zero-day-kwetsbaarheid die bekend staat als Follina. Lokale over…

Rapporten 2023 augustus

Rapporten 2023 augustus
…kwaadwillenden een unieke kans. Het document begint met een inleiding tot zero-day aanvallen, waarin de ontdekking van kwetsbaarheden, de overgang van kwetsbaarheid

Een cyberaanval is geen storing!

Een cyberaanval is geen storing
…waarde die cybercriminelen hechten aan de gegevens van slachtoffers. Lees meer » Cybercriminelen richten zich op zero-day kwetsbaarheden en supply chain netwerken voor maxi…

Overzicht cyberaanvallen week 33-2022

Overzicht cyberaanvallen week 33-2022
…uitstekende gelegenheid voor malware campagnes. Hackers stelen crypto van Bitcoin-geldautomaten door misbruik te maken van zero-day bug Hackers hebben misbruik gemaakt van…

Overzicht cyberaanvallen week 39-2022

Overzicht cyberaanvallen week 39-2022
…onbekende kwetsbaarheden gebruik werd gemaakt. Vervolgens werden de twee zerodaylekken in september door het Zero Day Initiative aan Microsoft gerapporteerd. Deze week maak…

Overzicht van slachtoffers cyberaanvallen week 02-2023

Overzicht van slachtoffers cyberaanvallen week 02-2023
…Childs van het Zero Day Initiative. Microsoft verwacht dat aanvallers misbruik van het beveiligingslek zullen gaan maken. De rechter heeft besloten dat Nederland de verdach…

Overzicht van slachtoffers cyberaanvallen week 46-2023

Overzicht van slachtoffers cyberaanvallen week 46-2023
…april als een zero-day misbruikt, gericht op cryptocurrency- en aandelenhandelsforums. APT29 gebruikt een kwaadaardig ZIP-archief, "DIPLOMATIC-CAR-FOR-SALE-BMW.pdf", om in…

Slachtofferanalyse en Trends van Week 13-2024

Slachtofferanalyse en Trends van Week 13-2024
…onzeker, met potentiële fragmentatie van het ecosysteem als reactie op rechtshandhavingsacties. [bleepingcomputer] Toename Zero-Day Exploits in 2023 met Focus op Spyware In…

Slachtofferanalyse en Trends van Week 24-2024

Slachtofferanalyse en Trends van Week 24-2024
…persoonlijke data te stelen. Webshell: Een script dat een aanvaller op een gecompromitteerde webserver plaatst om op afstand de server te kunnen bedienen. Zero-day kw…

Overzicht cyberaanvallen week 22-2022

Overzicht cyberaanvallen week 22-2022
…Italy heeft de groepering ondertussen 'Operation Panopticon' aangekondigd, een massale ddos-aanval op Italiaanse publieke diensten. Nieuwe Zero Day ontdekt die via maliciou…

Overzicht van slachtoffers cyberaanvallen week 11-2023

Overzicht van slachtoffers cyberaanvallen week 11-2023
…diensten. Een recordaantal van 1.706 Zero Day Initiative-adviezen en een verdubbeling van het aantal kritieke kwetsbaarheden zijn ook gerapporteerd. Trend Micro adviseert o…

Slachtofferanalyse en Trends van Week 07-2024

Slachtofferanalyse en Trends van Week 07-2024
…apparaten. De kwetsbaarheid, aangeduid als CVE-2024-21893, werd bekend als een actief uitgebuite zero-day op 31 januari 2024. Ivanti heeft beveiligingsupdates…

Slachtofferanalyse en Trends van Week 26-2024

Slachtofferanalyse en Trends van Week 26-2024
…beweert een ernstige kwetsbaarheid in de Chrome-browser te verkopen voor 1 miljoen dollar. Het gaat om een zogenaamde '0-day sandbox escape remote code execution' (RCE) exp…

Rapporten 2024 april

Rapporten 2024 april
…onderstreept het rapport een zorgwekkende toename in zero-day malware, die nu 60% van alle malware vormt. Deze malware, die traditionele handtekening-gebaseerde beveiliging…

REvil Ransomware lid “UNKN” undercover aan het woord

REvil Ransomware lid “UNKN” undercover aan het woord
, weerspiegelt de toenemende waarde die cybercriminelen hechten aan de gegevens van slachtoffers. Lees meer » Cybercriminelen richten zich op zero-day kwetsbaarheden en supp…

Ransomware weekoverzicht 17-2021

Ransomware weekoverzicht 17-2021
…gemiddelde losgeldprijs op De datalekken veroorzaakt door de Clop-ransomwarebende die misbruik maakt van een zero-day-kwetsbaarheid, hebben geleid tot een ster…

Overzicht cyberaanvallen week 36-2022

Overzicht cyberaanvallen week 36-2022
…in nieuwe Deadbolt ransomware aanvallen QNAP waarschuwt klanten voor aanhoudende DeadBolt ransomware-aanvallen die zaterdag begonnen door misbruik te maken van een zero-day

Overzicht van slachtoffers cyberaanvallen week 17-2023

Overzicht van slachtoffers cyberaanvallen week 17-2023
…hackers een combinatie van geavanceerde technieken en nieuwe malware hebben gebruikt om toegang te krijgen tot de accounts van Tencent QQ-gebruikers. De aanvallers maakten gebruik van een zero…

Cyberoorlog nieuws - Actuele aanvallen

Cyberoorlog nieuws - Actuele aanvallen
…Saudische regering. (1 / 1) 1 Staatshackers Misbruiken Cisco Zero-Days om Overheidsnetwerken te Infiltreren Een door de staat gesteunde hackersgroep, bekend als UAT4356, heeft sinds nov…

Overzicht van slachtoffers cyberaanvallen week 43-2023

Overzicht van slachtoffers cyberaanvallen week 43-2023
…informatiesysteembeveiliging. De aanvallers hebben verschillende kwetsbaarheden geëxploiteerd, waaronder een remote code execution kwetsbaarheid in WinRAR en een zero-

Overzicht van slachtoffers cyberaanvallen week 50-2023

Overzicht van slachtoffers cyberaanvallen week 50-2023
…2022. Aanvankelijk werd er geen informatie vrijgegeven over deze kwetsbaarheden omdat de leveranciers nog geen patches hadden uitgebracht. De eerste zero-day kwetsbaa…

Slachtofferanalyse en Trends van Week 09-2024

Slachtofferanalyse en Trends van Week 09-2024
…Exploit Noord-Koreaanse cyberdreigingsactoren, bekend als de Lazarus Groep, hebben een kwetsbaarheid in de Windows AppLocker driver (appid.sys) uitgebuit. Dit deden ze door een ze…

Slachtofferanalyse en Trends van Week 16-2024

Slachtofferanalyse en Trends van Week 16-2024
kwetsbaarheid, die nog niet is opgelost, is op de zwarte markt aangeboden voor een bedrag van $100,000. Volgens de verkoper van deze 'zero-day' exploit, die no…