DAGELIJKSE BRIEFING
Spionage door SilkParasite, meer dan 14.500 Dahua-apparaten gehackt en de StopAndProtect-campagne
In de briefing van vandaag komen details aan bod over de door AI ondersteunde SilkParasite-malware die zich richt op Centraal-Azië, de wijdverspreide inbreuken op Dahua IoT-apparaten en een malwarecampagne die gebruikmaakt van WordPress.
5 verhalen3 min. leestijd

Netwerkbeheerders en IoT-operators moeten onmiddellijk prioriteit geven aan het oplossen van problemen. Eigenaren van Dahua-apparaten moeten beveiligingslekken in de authenticatie omzeilen en onnodige P2P-relais uitschakelen, terwijl eigenaren van WordPress-sites de installaties die door de StopAndProtect-campagne worden gebruikt, moeten controleren.
Deze operaties laten zien hoe aanvallers automatisering en bestaande, kwetsbare infrastructuur inzetten om cybercriminaliteit en spionageoperaties gelijktijdig op te schalen.
De spionagecampagne van SilkParasite richt zich met vijf nieuwe RAT's op regeringen in Centraal-Azië.
Een cluster van bedreigingen met connecties naar China, genaamd SilkParasite, is waargenomen. Deze bedreiging richt zich op overheidsinstanties in Centraal-Azië met behulp van zeven families van tools voor toegang op afstand (RAT's). Vijf van de RAT's – DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT en NodeEdgeRAT – waren voorheen niet gedocumenteerd en bevatten door AI ondersteunde lokmiddelen en door mensen ontwikkelde code.
- Waarom het ertoe doet
- Overheidsnetwerken in Centraal-Azië worden geconfronteerd met heimelijke cyberespionagecampagnes waarbij gebruik wordt gemaakt van nieuwe malwarevarianten die zijn ontworpen om standaard detectiemechanismen te omzeilen.
Hackers hebben meer dan 14.500 Dahua-apparaten gehackt met behulp van inloggegevensaanvallen, authenticatie-omzeilingen en P2P-aanvallen.
Operatie CameraSwarm heeft tussen juni en juli 2026 meer dan 14.530 Dahua-apparaten gecompromitteerd met behulp van inloggegevensaanvallen, twee kwetsbaarheden voor het omzeilen van authenticatie en een P2P-relaytechniek. Meer dan 1.900 apparaten waren geconfigureerd met permanente accounts, waarbij de inbreuken zich voornamelijk in Oekraïne en Rusland voordeden.
- Waarom het ertoe doet
- Organisaties met blootgestelde Dahua-hardware lopen het risico dat apparaten worden overgenomen en dat er ongeautoriseerde toegang plaatsvindt via niet-geauthenticeerde P2P-relais en kwetsbaarheden in de authenticatiebeveiliging.
- Wat te doen
- Update de firmware van uw Dahua-apparaat naar de nieuwste versie met bugfixes, schakel de P2P-functionaliteit uit indien niet nodig en controleer accounts op onbekende gebruikers.
StopAndProtect gebruikt bijna 2000 gehackte WordPress-sites om malware te verspreiden en gegevens te stelen.
Onderzoekers op het gebied van cyberbeveiliging hebben een wereldwijde cybercriminele organisatie aan het licht gebracht die duizenden gehackte WordPress-websites misbruikt als infrastructuur om malware te verspreiden, geïnfecteerde hosts over te nemen, gestolen documenten, screenshots en activiteitenlogboeken op te slaan die zijn aangemaakt om de status van de activiteiten te volgen.
- Waarom het ertoe doet
- Eigenaren van WordPress-sites lopen het risico dat hun infrastructuur wordt misbruikt voor de verspreiding van malware, terwijl eindgebruikers te maken krijgen met ransomware en diefstal van inloggegevens via ClickFix-aanvallen.
Phishing 3.0: De strijd verplaatst zich naar agent tegen agent.
De meeste e-mailbeveiligingsprogramma's doen nog steeds hetzelfde als tien jaar geleden.
Microsoft verhelpt een bekend probleem dat ervoor zorgde dat Windows Defender vastliep.
Microsoft heeft een bekend probleem opgelost waarbij Windows Defender vastliep met toegangsfoutcode 0xc0000005 na een recente beveiligingsupdate.
- Waarom het ertoe doet
- De getroffen Windows-endpoints hadden geen actieve Windows Defender-bescherming meer vanwege servicecrashes totdat er een patch was geïnstalleerd.
Belangrijkste punten
- Update de firmware van uw Dahua-apparaat onmiddellijk en schakel P2P-relais uit om misbruik van Operation CameraSwarm te voorkomen.
- Bitdefender meldt dat SilkParasite, een campagne met banden met China, vijf nieuwe RAT's (Remote Access Trojans) inzet tegen regeringen in Centraal-Azië.
- Check Point ontdekte dat StopAndProtect bijna 2000 gehackte WordPress-sites gebruikte om ransomware te verspreiden en gegevens te stelen.
- Microsoft heeft een bug in Windows Defender verholpen die na een beveiligingsupdate crashes veroorzaakte met de foutmelding 0xc0000005 (toegangsschending).