Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen. Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en […]
Google’s gesynchroniseerde passkeys blijken kwetsbaar voor malware die zonder pincode, biometrie of gebruikersinteractie accounts kan overnemen. Onderzoekers van Palo Alto Unit 42 demonstreerden drie aanvallen, waaronder het buitmaken van de geheime sleutel waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld. Daarnaast vertrouwden sommige online diensten blind op de ‘User Verified’-vlag zonder daadwerkelijk te controleren of de […]
NIST adviseert industrie om usb-malware tegen te gaan met strikte regels. Onnodige usb-poorten uitschakelen en Autorun blokkeren zijn kernpunten. USB-sticks alleen toestaan als het écht noodzakelijk is, en dan gelabeld en beveiligd. Opslag in beveiligde locaties en toewijzing aan specifieke personen wordt aanbevolen. Training van personeel blijft cruciaal om besmettingen zoals Stuxnet te voorkomen.

