Actieve Zero-Day Aanvallen op SonicWall SMA1000: Handel nu

Oplossingen voor externe toegang zijn al jaren een van de favoriete doelwitten van cybercriminelen. Deze oplossingen geven werknemers, partners of externe dienstverleners toegang tot interne bedrijfssystemen – maar vormen tegelijkertijd ook een bijzonder aantrekkelijk instappunt voor aanvallers. Als zo’n systeem wordt gecompromitteerd, kan dit verstrekkende gevolgen hebben voor de gehele IT-infrastructuur.

Kritieke kwetsbaarheden in UniFi OS worden al actief uitgebuit

Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie — zoals een authenticator-app of sms — om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts.
Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.

Nieuwe phishingfraude omzeilt MFA: waarom Microsoft 365-gebruikers nu bijzonder oplettend moeten zijn

Multifactorauthenticatie (MFA) wordt al jaren beschouwd als een van de meest effectieve beschermingsmaatregelen tegen accountovernames. Veel organisaties vertrouwen op een extra beveiligingsfunctie — zoals een authenticator-app of sms — om te voorkomen dat dreigende actoren toegang krijgen tot bedrijfsaccounts.
Maar cybercriminelen ontwikkelen voortdurend hun methoden. Met Kali365 observeren beveiligingsonderzoekers en autoriteiten momenteel een aanvalsmethode die aantoont dat zelfs bewezen beschermingsmechanismen niet altijd voldoende zijn. Bedrijven die Microsoft 365 gebruiken, moeten de ontwikkelingen nauwlettend volgen en hun beveiligingsmaatregelen herzien.

Sextortion

Sextortion Sextortion is chantage met behulp van seksuele inhoud. Sommige mensen noemen dit soort aanval ook de “porno-scam”. Bij sextortion doen criminele actoren alsof ze in het bezit zijn van pittig materiaal van hun slachtoffers en dreigen ze deze informatie en gegevens te publiceren. Daarom de naam “sextortion”. Het bestaat uit de Engelse termen sex […]

Vishing

Vishing Wat is vishing? Vishing is een speciale vorm van phishing. Ook hier is het doel om mensen gevoelige of vertrouwelijke informatie te laten verstrekken. In tegenstelling tot de “conventionele” phishing-aanval, waarbij slachtoffers via e-mail worden benaderd, wordt contact via de telefoon gedaan. Vandaar de naam “vishing”. Hier worden de Engelse termen voor spraak en […]

Kwaadaardige programma’s (malware)

Malware | Malware De term bestaat uit “mal” voor “kwaadaardig, slecht” en het woord “-ware” van software. Het verwijst daarom naar kwaadaardige software; termen zoals malware en malware worden ook synoniem gebruikt. Malware is de algemene term voor computervirussen, trojans, ransomware, wormen en spyware, onder andere. Hoe werkt malware in detail? Malware-aanvallen zijn verantwoordelijk voor […]

Schrapen

Schrapen De term “scraping” komt uit het Engels en betekent iets als scrapen of scraping together. Op het gebied van cyberbeveiliging verwijst scraping naar het proces van het verzamelen van data – het samenvoegen – en het opslaan ervan. Meestal gaat het om data van websites, platforms of sociale netwerken. Wat betekent de term scraping […]