Beveiligingswaarschuwing: Kritieke kwetsbaarheden in WordPress-plugins
Kritieke beveiligingslekken in de WordPress-plugins Forminator Forms en Royal Elementor Addons brengen tal van websites in gevaar. Ontdek welke versies nu zijn getroffen en welke maatregelen belangrijk zijn.
Actieve aanvallen op WordPress: Kritieke kwetsbaarheid maakt volledige overname van websites mogelijk
Momenteel is er wereldwijd een toenemende golf van aanvallen op WordPress-websites. Cybercriminelen maken misbruik van kritieke kwetsbaarheden om kwetsbare systemen aan te vallen en, in het ergste geval, volledig de controle over te nemen.
Kritische waarschuwing voor SharePoint-gebruikers: Kwetsbaarheid wordt actief aangevallen
Er is een ernstige kwetsbaarheid vastgesteld in Microsoft SharePoint Server die aanvallers in staat stelt om met relatief weinig moeite controle over een server te krijgen.
Actieve Zero-Day Aanvallen op SonicWall SMA1000: Handel nu
Oplossingen voor externe toegang zijn al jaren een van de favoriete doelwitten van cybercriminelen. Deze oplossingen geven werknemers, partners of externe dienstverleners toegang tot interne bedrijfssystemen – maar vormen tegelijkertijd ook een bijzonder aantrekkelijk instappunt voor aanvallers. Als zo’n systeem wordt gecompromitteerd, kan dit verstrekkende gevolgen hebben voor de gehele IT-infrastructuur.
Kritieke kwetsbaarheden in UniFi OS worden al actief uitgebuit
Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie — zoals een authenticator-app of sms — om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts.
Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.
Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn
Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie — zoals een authenticator-app of sms — om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts.
Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.
Sextortion
Sextortion Sextortion is chantage met behulp van seksuele inhoud. Sommige mensen noemen dit soort aanval ook de “porno-scam”. Bij sextortion doen criminele actoren alsof ze in het bezit zijn van pittig materiaal van hun slachtoffers en dreigen ze deze informatie en gegevens te publiceren. Daarom de naam “sextortion”. Het bestaat uit de Engelse termen sex […]
Vishing
Vishing Wat is vishing? Vishing is een speciale vorm van phishing. Ook hier is het doel om mensen gevoelige of vertrouwelijke informatie te laten verstrekken. In tegenstelling tot de “conventionele” phishing-aanval, waarbij slachtoffers via e-mail worden benaderd, wordt contact via de telefoon gedaan. Vandaar de naam “vishing”. Hier worden de Engelse termen voor spraak en […]
Kwaadaardige programma’s (malware)
Malware | Malware De term bestaat uit “mal” voor “kwaadaardig, slecht” en het woord “-ware” van software. Het verwijst daarom naar kwaadaardige software; termen zoals malware en malware worden ook synoniem gebruikt. Malware is de algemene term voor computervirussen, trojans, ransomware, wormen en spyware, onder andere. Hoe werkt malware in detail? Malware-aanvallen zijn verantwoordelijk voor […]
Schrapen
Schrapen De term “scraping” komt uit het Engels en betekent iets als scrapen of scraping together. Op het gebied van cyberbeveiliging verwijst scraping naar het proces van het verzamelen van data – het samenvoegen – en het opslaan ervan. Meestal gaat het om data van websites, platforms of sociale netwerken. Wat betekent de term scraping […]