Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen. Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en […]
Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]
Het FBI IC3-rapport toont dat cybercriminaliteit in 2025 sterk blijft groeien, met meer dan 1 miljoen meldingen. De totale schade overschrijdt $20 miljard, een historisch hoogtepunt. Investeringsfraude (vooral crypto) veroorzaakt de grootste financiële verliezen. Veelvoorkomende misdrijven zijn phishing, afpersing en identiteitsfraude. Ouderen (60+) zijn extra kwetsbaar en verliezen miljarden door scams. Ransomware blijft een grote […]
Een AI-chatbot genaamd Olivia, gebruikt door McDonald’s voor sollicitaties, bleek jarenlang persoonlijke gegevens van miljoenen sollicitanten onbeschermd te laten door een wachtwoord “123456”. Onderzoekers ontdekten dat ze met dit wachtwoord toegang kregen tot meer dan 64 miljoen records via McHire com. De blootgestelde gegevens bevatten namen, e-mails en sollicitatiegesprekken. McDonald’s en softwareleverancier Paradox ai erkennen […]
Fraudeurs proberen via nepberichten en telefoontjes simkaarten van klanten van KPN en Odido over te nemen. Slachtoffers krijgen misleidende sms’jes over zogenaamd vervallende simkaarten met links naar phishing websites. Daar wordt gevraagd om persoonlijke gegevens zoals telefoonnummer en BSN. Ook bellen oplichters zogenaamd namens providers om een eSIM-aanvraag uit te lokken. Doel is simkaarten kapen […]
Cisco heeft een waarschuwing afgegeven voor de PXA Stealer-malware. Deze malware is ontworpen om opgeslagen wachtwoorden, cookies en andere gevoelige gegevens van gebruikers te stelen. De malware ontsleutelt de ‘browser master key’ van Chromium-browsers en Firefox. Hierdoor krijgt de malware toegang tot inloggegevens van onder andere wachtwoordmanagers, cryptowallets, VPN-diensten en gaming-apps. De verspreiding van PXA […]
De organisatie van het Oud Limburgs Schuttersfeest (OLS) in Beekdaelen werd slachtoffer van phishing. Fraudeurs wisten 78.000 euro te stelen door een bankrekeningnummer aan te passen. Ondanks deze tegenslag sluit het OLS af met een winst van 110.000 euro op een omzet van 1,1 miljoen. De organisatie heeft geen cyberverzekering vanwege de hoge kosten. Ze […]
Gestolen en standaard wachtwoorden vormen volgens CISA een grote zwakke plek bij Amerikaanse overheidsinstanties. Uit 143 beveiligingstests bleek dat 41% van de succesvolle aanvallen toegang kreeg door gestolen of standaard accounts. Daarnaast werd in 89% van de tests wachtwoordhashes gekraakt voor toegang tot domeinbeheeraccounts. Phishing-methoden volgden met 26% van de aanvallen. CISA beveelt sterkere wachtwoordregels, […]
Cybercriminelen gebruiken geraffineerde phishingcampagnes om OneDrive-gebruikers te misleiden en een kwaadaardige PowerShell-script uit te voeren. De aanval begint met een e-mail die een HTML-bestand bevat dat lijkt op een OneDrive-pagina met een foutmelding over de DNS-cache. Gebruikers krijgen de optie “Hoe op te lossen” en worden gevraagd om “Windows Key + X” te drukken, de […]
KLM-klanten liepen risico doordat een geautomatiseerd script eenvoudig privégegevens kon verzamelen, inclusief telefoonnummers, e-mailadressen, en in sommige gevallen zelfs paspoortgegevens. Het datalek betrof niet alleen KLM-klanten, maar ook die van zustermaatschappij Air France, waardoor een bredere groep passagiers werd blootgesteld aan potentieel misbruik. Internetcriminelen konden de gelekte informatie mogelijk gebruiken om valse reisdocumenten uit te […]

