DAGELIJKSE BRIEFING
TikTok schikt met de FTC voor $400 miljoen, malware in de toeleveringsketen van Android Auto, npm RedC2-achterdeur
De briefing van vandaag behandelt de schikking van 400 miljoen dollar die TikTok heeft getroffen vanwege privacyschending, botnets in Android-autoradio's, met Trojaans paard besmette npm-pakketten, phishing via Teams en de beveiliging van Windows IPC.
5 verhalen2 min. leestijd

Aanvallers blijven gebruikmaken van vertrouwde operationele methoden, zoals npm-registries en legitieme updateprogramma's, om endpoints te compromitteren en backdoors te verspreiden.
Hackers infecteren Android-autoradio's met proxy-botnetmalware.
Een supply-chainaanval gericht op Android-gebaseerde auto-infotainmentsystemen maakt gebruik van een legitieme applicatie voor apparaatupdates om malware te verspreiden. Gecompromitteerde auto-infotainmentsystemen worden omgezet in proxy-botnetknooppunten of ingezet voor advertentiefraude.
14 met Trojan besmette npm-pakketten verspreiden RedC2 4.0 Linux-achterdeur met AI-ondersteunde C2
Onderzoekers op het gebied van cyberbeveiliging hebben een reeks met een trojan geïnfecteerde npm-pakketten ontdekt die zich voordoen als werkende agenda- en streakprogramma's, maar die zijn ontworpen om stiekem een door kunstmatige intelligentie (AI) aangedreven Linux-implantaat te installeren, genaamd RedC2 4.0.
Nieuwe SynkLoader-malware verspreid via phishingcampagne in Microsoft Teams
Een voorheen onbekende malwarevariant genaamd SynkLoader wordt verspreid via phishingcampagnes gericht op Microsoft Teams. De malware toont een nep-vergrendelscherm om gebruikersgegevens te bemachtigen.
TikTok schikt met $400 miljoen in Amerikaanse rechtszaak over privacy van kinderen.
TikTok en moederbedrijf ByteDance hebben een schikking van 400 miljoen dollar getroffen met het Amerikaanse ministerie van Justitie en de Federal Trade Commission naar aanleiding van een rechtszaak uit 2024. In de aanklacht werd beweerd dat het platform de privacywetgeving voor kinderen had overtreden door kinderen onder de 13 jaar accounts te laten aanmaken en verzoeken van ouders om accounts te verwijderen te negeren.
Named Pipes onder vuur: Beveiliging van Windows-interprocescommunicatie
ThreatLocker publiceerde een analyse waarin gedetailleerd werd beschreven hoe aanvallers zwakke toegangscontrollen op Windows-named pipes kunnen misbruiken. Hoewel deze pipes zijn ontworpen voor snelle communicatie tussen processen, maken onvoldoende beveiligde pipes het voor onbetrouwbare lokale processen mogelijk om toegang te krijgen tot geprivilegieerde services.
Belangrijkste punten
- TikTok heeft ermee ingestemd om 400 miljoen dollar te betalen om een schikking te treffen in een zaak over schendingen van de privacy van kinderen door de FTC en het ministerie van Justitie.
- Legitieme update-apps op Android-gebaseerde autoradio's worden misbruikt om proxy-botnets te installeren.
- De SynkLoader-malware wordt actief verspreid via phishingaanvallen op Microsoft Teams om inloggegevens te stelen.