CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Het Witte Huis schakelt beveiligingsbedrijven in voor offensieve hackoperaties.

In deze briefing bespreken we actieve beveiligingslekken in SharePoint-authenticatie, nieuwe Amerikaanse richtlijnen voor het terughacken van systemen, datadiefstal bij Salesforce en ServiceNow, waarschuwingen voor oplichting via WhatsApp en NFC-malware voor Android.

Kritieke infrastructuur en bedrijfssystemen staan vandaag de dag onder onmiddellijke operationele druk na de publieke publicatie van exploitcode gericht op bedrijfsplatformen. Aanvallers gaan snel over van proof-of-concept-publicaties naar actieve exploitatie, waardoor er geen ruimte meer is voor vertraagde patchcycli.

Aanvallers misbruiken een beveiligingslek in SharePoint na de publicatie van een publieke proof-of-concept.

Kwaadwillende actoren maken actief misbruik van een kritieke kwetsbaarheid in Microsoft SharePoint waarmee authenticatie kan worden omzeild (CVE-2026-55040, CVSS 9.1), na de publieke publicatie van een proof-of-concept exploit door Rapid7.

  • microsoft
  • sharepoint
Lees het origineel

De datadiefstalaanvallen van "City-Forum" zijn gericht op Salesforce- en ServiceNow-portals.

Een lopende campagne voor datadiefstal maakt gebruik van aangepaste tools om gegevens te stelen die via Salesforce Experience Cloud en ServiceNow-klantportalen toegankelijk zijn voor anonieme gebruikers.

Waarom het ertoe doet
Organisaties die afhankelijk zijn van openbare portals lopen het risico op ongeautoriseerde toegang en het verzamelen van gegevens als gevolg van te ruime toegangscontrollen.
  • salesforce
  • servicenow
Lees het origineel

Een combinatie van Android-malware pleegt leningen en misbruikt de creditcards van slachtoffers.

Een nieuwe Android NFC-relaymalware genaamd WindRelay wordt samen met de SpyNote-trojan voor toegang op afstand ingezet om live creditcardgegevens te onderscheppen en in realtime naar aanvallers te verzenden terwijl er ongeautoriseerde leningen worden afgesloten.

  • android
  • windrelay
  • spynote
Lees het origineel

Het Witte Huis schakelt beveiligingsbedrijven in voor offensieve hackoperaties.

Een nieuw memorandum van het Witte Huis, ondertekend door de Amerikaanse president Donald Trump, draagt het National Coordination Center (NCC) op een programma op te zetten waarmee erkende particuliere beveiligingsbedrijven offensieve hackaanvallen kunnen uitvoeren tegen buitenlandse cybercriminele organisaties.

Waarom het ertoe doet
Deze beleidswijziging biedt particuliere entiteiten wettelijke mogelijkheden om actief deel te nemen aan defensieve en offensieve cyberoperaties gericht tegen externe dreigingsgroepen.
Lees het origineel

WhatsApp introduceert een nieuwe functie die mogelijk oplichtingsberichten markeert.

WhatsApp is begonnen met de uitrol van een optionele, lokale machine learning-functie genaamd Scam Alert. Deze functie is ontworpen om potentiële oplichtingspogingen direct op de apparaten van gebruikers te detecteren en hen hiervoor te waarschuwen.

  • whatsapp
  • scam
Lees het origineel

Belangrijkste punten

  • Voer de updates van juli 2026 onmiddellijk door om de actieve exploitatie van de Microsoft SharePoint-authenticatie-bypasskwetsbaarheid CVE-2026-55040 aan te pakken.
  • Bekijk de richtlijnen van het Witte Huis waarin de goedkeuringskaders van het NCC worden vastgesteld voor particuliere offensieve hack-back-operaties tegen cybercriminele groeperingen.
  • SharePoint
  • AuthBypass
  • CVE202655040
  • PoC
  • Microsoft