Geschatte leestijd: 7 minuten
Inhoudsopgave Inleiding Infectieketen Technische analyse Conclusie Seqrite Dekkingsindicatoren van compromis (IOC's) MITRE ATT&CK Mapping Inleiding De Seqrite Het team voor dreigingsonderzoek heeft een gerichte spear-phishingcampagne ontdekt, vermomd als een legitieme zakelijke factuur. De phishing-e-mail imiteert een legitieme...Updates over informatietechnologie, netwerkbeveiliging en cyberbeveiliging
Geschatte leestijd: 15 minuten
Auteurs: Dixit Panchal & Soumen Burma Inhoudsopgave: Inleiding: Belangrijkste doelwitten: Infectieketen: Eerste bevindingen over de campagne: Eerste e-mail: E-mailbijlage: Lokmiddel: Officieel document van de Indiase overheid, belastingdienst: Technische analyse: Infrastructuurartefacten en toewijzing van bedreigingsactoren. Tijdlijn van de campagne. Conclusie:...
Geschatte leestijd: 6 minuten
Inleiding Naarmate bedrijven hun digitale aanwezigheid blijven uitbreiden, vinden cybercriminelen nieuwe manieren om activa te misbruiken die buiten de traditionele beveiligingsgrenzen vallen. Van nepwebsites en phishingcampagnes tot merkvervalsing en gelekte inloggegevens: er duiken steeds meer nieuwe bedreigingen op...
Geschatte leestijd: 7 minuten
Auteurs: Vaibhav Krushna Billade, Dixit Panchal & Rumana Siddiqui. Inhoudsopgave Inleiding Belangrijkste doelen Infectieketen Bevindingen van de eerste campagne Technische analyse Fase 1: Eerste levering (RAR-archief) Fase 2: Rouki-versleutelde batchlader Fase 3: Opstartscript voor persistentie Fase...
Geschatte leestijd: 5 minuten
Inleiding Naarmate organisaties hun digitale aanwezigheid blijven uitbreiden, zijn cyberdreigingen niet langer beperkt tot interne netwerken en eindpunten. Het huidige dreigingslandschap reikt veel verder dan traditionele beveiligingsperimeters en stelt organisaties bloot aan risico's zoals phishingaanvallen, merkvervalsing, enzovoort.
Geschatte leestijd: 5 minuten
Inleiding In de huidige digitale wereld verzamelen, verwerken en bewaren organisaties dagelijks enorme hoeveelheden data. Klantgegevens, financiële gegevens, personeelsinformatie en operationele data zijn waardevolle bedrijfsmiddelen geworden die groei en innovatie stimuleren. Echter, naarmate de digitale transformatie...
Geschatte leestijd: 4 minuten
In het huidige hyperverbonden digitale landschap kan de reputatie van een merk binnen enkele minuten beschadigd raken. Klanten, partners en belanghebbenden communiceren steeds vaker met bedrijven via websites, sociale mediaplatformen, mobiele applicaties, online marktplaatsen en digitale communicatiekanalen. Hoewel deze digitale contactpunten zorgen voor...
Geschatte leestijd: 5 minuten
Inleiding Ransomware-aanvallen blijven zich in een alarmerend tempo ontwikkelen en treffen organisaties van alle groottes in alle sectoren. Cybercriminelen vertrouwen niet langer alleen op eenvoudige versleutelingstactieken; moderne ransomware-campagnes omvatten datadiefstal, afpersing, laterale verplaatsing en verstoring van...
Geschatte leestijd: 13 minuten
Inhoudsopgave Inleiding Belangrijkste doelgroepen Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar het lokdocument Technische analyse Fase 1 – Initiële leveringsroute A: LNK-gebaseerde uitvoeringsroute B: Op uitvoerbare bestanden gebaseerde levering Fase 2 – Op scripts gebaseerde dropperketen Fase...
Geschatte leestijd: 18 minuten
Auteurs: Dixit Panchal & Vaibhav Krushna Billade Inhoudsopgave: Inleiding: Belangrijkste doelwitten: Infectieketen: Eerste bevindingen over de campagne: Analyse van de lokvogel: Technische analyse: Fase 1: Analyse van het LNK-bestand. Fase 2: Analyse van de HTA/JavaScript-payload. Fase 3: Analyse...