CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

N-able N-central misbruikt, DarkSword iOS-kit gelekt, Thermo Fisher dicht DNA-lek

De briefing van vandaag behandelt actieve N-able serverovernames, iOS-exploitatie via de gelekte DarkSword-kit, oplossingen voor manipulatie van DNA-bestanden en online blootgestelde gegevens van de Britse politie.

Beheerde infrastructuur en mobiele apparaten zijn tegenwoordig extra kwetsbaar, omdat aanvallers gebruikmaken van actieve authenticatie-omzeilingen en gelekte exploit-frameworks. Managed service providers moeten prioriteit geven aan het herstellen van N-able servers, aangezien onvolledige initiële oplossingen het mogelijk maakten voor cybercriminelen om op afstand administratieve controle te verkrijgen en permanente Cloudflare-tunnels te installeren op beheerde endpoints.

N-able meldt dat aanvallers de servers van N-central hebben overgenomen nadat een eerste oplossing onvolledig bleek.

Aanvallers hebben een beveiligingslek (CVE-2026-18577) in N-able N-central misbruikt om op afstand beheerdersrechten te verkrijgen over servers en clientsystemen. Nadat de eerste oplossingen onvoldoende bleken, bracht N-able build 2026.3.1.7 uit om aanvallers te stoppen die permanente Cloudflare-tunnels op endpoints opzetten.

Waarom het ertoe doet
Managed service providers die gebruikmaken van kwetsbare N-central-implementaties lopen het risico dat hun infrastructuur volledig wordt overgenomen en dat er permanente backdoors worden ingezet in de netwerken van hun klanten.
Wat te doen
Werk N-central onmiddellijk bij naar build 2026.3.1.7 en controleer beheerde eindpunten op ongeautoriseerde, persistente Cloudflare-tunnelservices.
Lees het origineel

Een Chinese cybercrimineel gebruikt een gelekte DarkSword-kit om GHOSTBLADE op iOS te implementeren.

Een onbekende Chinese cybercrimineel gebruikt een gelekte versie van de DarkSword-exploitkit om Apple iOS-apparaten met versie 18.4 tot en met 18.7 aan te vallen. Onderzoek heeft meer dan 100 websites geïdentificeerd die nep-Amazon Web Services-aanmeldportalen en de exploitkit hosten om de GHOSTBLADE-malware te verspreiden.

Waarom het ertoe doet
Mobiele gebruikers met kwetsbare iOS-versies worden het doelwit van gerichte aanvallen en diefstal van inloggegevens via kwaadaardige websites die nep-AWS-inlogformulieren hosten.
Wat te doen
Update iOS-apparaten naar een versie hoger dan 18.7 en controleer het webverkeer op verbindingen met verdachte infrastructuren die nep-cloudinlogpagina's hosten.
  • Apple
  • iOS
  • DarkSword
Lees het origineel

Thermo Fisher dicht een kwetsbaarheid die manipulatie van DNA-bestanden vrijwel ondetecteerbaar zou maken.

Thermo Fisher Scientific heeft beveiligingslek CVE-2026-17583 (CVSS 8.2) in bepaalde software voor menselijke identificatie van Applied Biosystems verholpen. Het lek maakte ongeautoriseerde wijzigingen in .fsa- en .hid-bestanden mogelijk vóór de analyse. Ondersteunde producten hebben updates voor digitale handtekeningen ontvangen, terwijl producten die niet langer worden ondersteund geen patches meer zullen ontvangen.

  • Patch
Lees het origineel

PNLD-datalek legt contactgegevens van Britse politie en overheid bloot op het dark web

De Nationale Juridische Politiedatabase (PNLD) meldde op 26 juli een datalek waarbij contactgegevens op het dark web openbaar werden gemaakt. De gelekte gegevens omvatten namen, organisaties en werk-e-mailadressen van politiepersoneel, professionals in de strafrechtketen en indieners van vragen via het 'Vraag de Politie'-programma.

Waarom het ertoe doet
Het openbaar maken van werk-e-mailadressen en officiële identiteiten vergroot het risico op overtuigende, gerichte spear-phishingcampagnes tegen Britse wetshandhavers.
Wat te doen
Attendeer medewerkers op de verhoogde risico's van phishing en controleer de e-mailkanalen van de organisatie op gerichte pogingen tot social engineering.
  • PNLD
  • Phishing
Lees het origineel

FOMO in het SOC: Waar passen AI-platforms zoals Claude nu echt in?

Beveiligingsteams maken steeds vaker gebruik van AI-platformen zoals Claude, Codex en Cursor om detecties te schrijven, waarschuwingen te onderzoeken, incidenten samen te vatten en workflows te automatiseren. Naarmate de mogelijkheden van AI zich snel ontwikkelen, moeten leiders op het gebied van bedrijfsbeveiliging bepalen waar elke AI-tool de grootste operationele waarde biedt binnen het SOC.

Waarom het ertoe doet
Inzicht in de specifieke mogelijkheden van AI-tools helpt SOC-leiders bij het effectief implementeren van automatisering, terwijl cybercriminelen tegelijkertijd AI gebruiken voor phishing en het creëren van malware.
  • AI
  • SOC
Lees het origineel

Belangrijkste punten

  • Werk N-able N-central onmiddellijk bij naar build 2026.3.1.7 om de onvolledige oplossing voor de authenticatie-bypass in CVE-2026-18577 te verhelpen.
  • Monitor iOS-apparaten op watering hole-aanvallen die gebruikmaken van de gelekte DarkSword-exploitkit, gericht op iOS 18.4 tot en met 18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral