Cybercrime

Tycoon2FA misbruikt legitieme Microsoft-authenticatie om MFA te omzeilen

Tycoon2FA misbruikt legitieme Microsoft-authenticatie om MFA te omzeilen

Ondanks een internationale politieoperatie in maart 2026 waarbij Microsoft en Europol samen met het onderzoeksteam van eSentire de infrastructuur van het Tycoon2FA-platform ontmantelden, is de dienst inmiddels volledig hersteld. De operators bouwden de phishing-as-a-service (PhaaS) omgeving op nieuwe systemen op, voorzien van extra obfuscatielagen die toekomstige verstoringen aanzienlijk moeten bemoeilijken.  […]

Tycoon2FA misbruikt legitieme Microsoft-authenticatie om MFA te omzeilen Lees verder »

Hackergroep ShinyHunters kraakte opnieuw systemen rond onderwijsplatform Canvas/Instructure

Hackergroep ShinyHunters kraakte opnieuw systemen rond onderwijsplatform Canvas/Instructure

Begin mei bevestigde Instructure, de leverancier achter Canvas, een cybersecurity-incident waarbij bepaalde Canvas-gebruikersdata betrokken was. Op 7 mei kreeg dezelfde dreigingsactor volgens Instructure aanvullende toegang via een tweede Canvas-kwetsbaarheid, waarna Canvas tijdelijk in maintenance mode werd gezet. De hackersgroep ShinyHunters claimde verantwoordelijkheid en dreigde met publicatie van data. Betrokken gegevens

Hackergroep ShinyHunters kraakte opnieuw systemen rond onderwijsplatform Canvas/Instructure Lees verder »

Eén nationale cyberorganisatie voor alle bedrijven: wat de integratie van DTC in het versterkte NCSC voor jouw organisatie betekent

Eén nationale cyberorganisatie voor alle bedrijven: wat de integratie van DTC in het versterkte NCSC voor jouw organisatie betekent

Per 1 januari 2026 gaat het Digital Trust Center (DTC) verder onder de vlag van het versterkte Nationaal Cyber Security Centrum (NCSC). Daarmee ontstaat één centrale cyberorganisatie van de overheid voor álle bedrijven en organisaties in Nederland, van zzp’er tot multinational en van niet-vitaal tot vitaal. Het doel is duidelijke

Eén nationale cyberorganisatie voor alle bedrijven: wat de integratie van DTC in het versterkte NCSC voor jouw organisatie betekent Lees verder »

AI overtreft menselijke hacker: XBOW domineert rankings HackerOne

AI overtreft menselijke hackers: XBOW domineert rankings HackerOne

Een AI-chatbot genaamd “Xbow” heeft als eerste in de geschiedenis de nummer 1 positie behaald op het prestigieuze HackerOne platform, waarbij het meer dan 99 andere hackers versloeg in het identificeren van kritieke beveiligingslekken. De doorbraak van XBOW Kunstmatige intelligentie heeft een historische mijlpaal bereikt in de cybersecurity wereld. De

AI overtreft menselijke hackers: XBOW domineert rankings HackerOne Lees verder »

Laundry Bear Cyberdreiging - versterkte EDR-beveiliging is essentieel

Laundry Bear cyberdreiging – versterkte EDR-beveiliging is essentieel

De Algemene Inlichtingen- & Veiligheidsdienst (AIVD) en Militaire Inlichtingen- en Veiligheidsdienst (MIVD) hebben een publicatie over Laundry Bear uitgebracht (link naar de publicaties onderaan dit artikel). Deze staatsgelieerde actor was verantwoordelijk voor de digitale aanval op de Nederlandse politie in september 2024. De publicatie onthult hoe deze geavanceerde bedreiging opereert

Laundry Bear cyberdreiging – versterkte EDR-beveiliging is essentieel Lees verder »

Fortinet publiceert Global Threat Landscape Report 2025

Fortinet publiceert Global Threat Landscape Report 2025

Fortinet’s nieuwste Global Threat Landscape Report, opgesteld door FortiGuard Labs, laat zien hoe cybercriminelen in 2024 grootschalig gebruikmaakten van automatisering, AI en exploitkits om beveiligingssystemen te ondermijnen. Het rapport is gebaseerd op het MITRE ATT&CK-framework en biedt concrete aanbevelingen voor CISO’s. Belangrijkste bevindingen: Explosieve groei in geautomatiseerde scansScans stegen met

Fortinet publiceert Global Threat Landscape Report 2025 Lees verder »

Per vandaag is cyberspionage strafbaar in Nederland

Per vandaag is cyberspionage strafbaar in Nederland

Cyberspionage is vanaf vandaag strafbaar in Nederland. Computermisdrijven voor cyberspionage kunnen met een derde zwaarder worden bestraft. Het Wetboek van Strafrecht heeft hiervoor een nieuwe bepaling. De AIVD meldt dat digitale spionage voor buitenlandse overheden nu zwaarder bestraft kan worden. Dit geldt bijvoorbeeld voor het hacken van computersystemen. Gewone computermisdrijven

Per vandaag is cyberspionage strafbaar in Nederland Lees verder »

De Blob een nieuwe gevaarlijke phising techniek

De ‘Blob’: een nieuwe gevaarlijke phishing techniek

Cybersecurity-experts houden al enige tijd een nieuwe dreiging voor e-mailgebruikers in de gaten, specifiek gericht op hun wachtwoorden. Deze dreiging komt, zoals bijna altijd, via een legitieme internettechnologie. Het gebruik van Blob URIs om phishingpagina’s te verspreiden die gebruikersgegevens kunnen stelen via e-mailboxen, blijkt een favoriet hulpmiddel voor hackers. Bij

De ‘Blob’: een nieuwe gevaarlijke phishing techniek Lees verder »

Russische hackersgroep LockBit krijgt koekje van eigen deeg

Russische hackersgroep LockBit krijgt koekje van eigen deeg

De Russische hackersgroep LockBit is zelf gehackt. Een database met geheime interne informatie is gelekt. Een database met vermeende chatgesprekken en gevoelige interne operationele informatie is uitgelekt door een onbekende dader, die vermoedelijk uit Tsjechië komt. Dat valt in ieder geval af te leiden uit de boodschap die de dader

Russische hackersgroep LockBit krijgt koekje van eigen deeg Lees verder »

Scroll naar boven