CHECKLEAKED.CC

Laden

Klassieke site

DAGELIJKSE BRIEFING

Het nieuwe Linux-botnet Evooo1Bot verandert routers in doorgeefpunten voor dataverkeer.

In de briefing van vandaag komen een nieuw Linux-routerbotnet, de actieve exploitatie van een authenticatie-omzeiling in macOS, een bankfraudezaak van €30 miljoen en AI-gestuurde tekstwatermerken aan bod.

Beveiligingsteams moeten prioriteit geven aan het onmiddellijk patchen van gatewayrouters die met internet verbonden zijn en macOS-apparaten om ongeautoriseerde toegang en het doorsturen van verkeer te blokkeren. Tegelijkertijd benadrukken acties van de wetshandhaving de cruciale noodzaak om externe dienstverleners die verbonden zijn met de financiële infrastructuur te controleren.

Hackers gearresteerd wegens bankfraude van €30 miljoen, waarbij ze een kwetsbaarheid bij een dienstverlener misbruikten.

De politie heeft in Brazilië vier personen gearresteerd en in Europa drie personen aangeklaagd voor een bankfraude van 30 miljoen euro. De aanvallers maakten misbruik van een kwetsbaarheid bij een externe dienstverlener om geld van de rekeningen van Commerzbank-klanten af te halen.

Waarom het ertoe doet
Kwetsbaarheden bij externe dienstverleners kunnen gevoelige bedrijfsinfrastructuren en financiële klantgegevens blootstellen aan ongeautoriseerde toegang.
Wat te doen
Controleer de toegangsrechten en API-integraties met externe dienstverleners die cruciale financiële gegevens verwerken.
Lees het origineel

Het nieuwe Linux-botnet Evooo1Bot verandert routers in doorgeefpunten voor dataverkeer.

Een nieuw, op Mirai gebaseerd, modulair Linux-botnet genaamd Evooo1Bot richt zich actief op gateway-apparaten die met het internet verbonden zijn. De malware infecteert kwetsbare routers en transformeert ze in SOCKS5-verkeersrelais.

  • Linux
  • botnet
  • Mirai
Lees het origineel

Hackers misbruiken een kwetsbaarheid in macOS Screen Sharing om een Monero-miner te installeren.

Het Nederlandse Nationale Centrum voor Cyberbeveiliging (NCSC) waarschuwt dat hackers actief misbruik maken van een beveiligingslek in macOS dat de authenticatie omzeilt, nadat er publiekelijk exploitcode is opgedoken.

  • macOS
  • exploit
Lees het origineel

De moderne aanvalsketen: Google Workspace-beveiliging heroverwegen in het AI-tijdperk.

Aanvallen op Google Workspace beginnen niet altijd met phishing.

  • Google
  • Workspace
  • OAuth
Lees het origineel

Hoe Anthropic van plan is om de door AI gegenereerde tekst van Claude van een watermerk te voorzien

Het zou binnenkort makkelijker kunnen worden om door AI gegenereerde content te herkennen, zelfs als het niet het gebruikelijke type bericht is zoals "Het is niet X, het is Y" dat je op LinkedIn en andere sociale media tegenkomt.

  • AI
Lees het origineel

Belangrijkste punten

  • Voorzie routers die met internet verbonden zijn van patches om infectie door de modulaire Evooo1Bot Mirai-variant te voorkomen.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5