Geschatte leestijd: 5 minuten
In de huidige hyperverbonden wereld worden organisaties geconfronteerd met cyberdreigingen die veel verder reiken dan hun interne netwerken. Aanvallers richten zich op merken via phishingwebsites, gelekte inloggegevens, blootgestelde activa, identiteitsfraude op sociale media en kwetsbaarheden bij derden. Deze risico's kunnen de reputatie van een organisatie schaden en de bedrijfsvoering verstoren...
Geschatte leestijd: 5 minuten
Cyberdreigingen beperken zich niet langer tot de netwerkperimeter. Tegenwoordig richten aanvallers zich op merken overal waar ze digitaal aanwezig zijn: websites, sociale media, mobiele apps, e-mail, cloudplatforms en zelfs het dark web. Van phishingwebsites tot nepaccounts op sociale media...
Geschatte leestijd: 6 minuten
Inleiding Naarmate bedrijven hun digitale aanwezigheid blijven uitbreiden, vinden cybercriminelen nieuwe manieren om activa te misbruiken die buiten de traditionele beveiligingsgrenzen vallen. Van nepwebsites en phishingcampagnes tot merkvervalsing en gelekte inloggegevens: er duiken steeds meer nieuwe bedreigingen op...
Geschatte leestijd: 5 minuten
Inleiding Naarmate organisaties hun digitale aanwezigheid blijven uitbreiden, zijn cyberdreigingen niet langer beperkt tot interne netwerken en eindpunten. Het huidige dreigingslandschap reikt veel verder dan traditionele beveiligingsperimeters en stelt organisaties bloot aan risico's zoals phishingaanvallen, merkvervalsing, enzovoort.
Geschatte leestijd: 4 minuten
In het huidige hyperverbonden digitale landschap kan de reputatie van een merk binnen enkele minuten beschadigd raken. Klanten, partners en belanghebbenden communiceren steeds vaker met bedrijven via websites, sociale mediaplatformen, mobiele applicaties, online marktplaatsen en digitale communicatiekanalen. Hoewel deze digitale contactpunten zorgen voor...
Geschatte leestijd: 9 minuten
Inhoudsopgave Inleiding Belangrijkste doelwitten Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar de misleidende documenten Technische analyse Fase 1 – Analyse van het kwaadaardige uitvoerbare bestand Fase 2 – Tweede fase van de payload-dropper Infrastructuur en toewijzing Conclusie...
Geschatte leestijd: 3 minuten
De aanval die je nooit zag aankomen. Het begon met een e-mail die er volkomen legitiem uitzag. Een klant van een middelgrote particuliere bank in Pune ontving een bericht waarin haar werd gevraagd haar internetbankiergegevens te verifiëren na een "routinematige beveiligingscontrole...".
Geschatte leestijd: 11 minuten
Operatie DualScript – Een meerfasige PowerShell-malwarecampagne gericht op cryptovaluta en financiële activiteiten Inleiding Tijdens ons onderzoek hebben we een meerfasige malware-infectie geïdentificeerd die gebruikmaakt van persistentie van geplande taken, VBScript-launchers en uitvoering via PowerShell. De aanval werkt via twee parallelle ketens:...
Geschatte leestijd: 10 minuten
Inhoudsopgave Inleiding Belangrijkste doelwitten. Betrokken sectoren. Geografische focus. Infectieketen. Eerste bevindingen Onderzoek naar het lokdocument Technische analyse Fase 1 – Kwaadaardig LNK-script Fase 2 – Pseudo-polyglot-truc: alles in één. Fase 3 – Eindlading:...
Geschatte leestijd: 17 minuten
Inleiding Tijdlijn Belangrijkste doelwitten. Betrokken sectoren. Geografische focus. Infectieketen. Eerste bevindingen. Technische analyse. Campagne – I De LNK-manier. Kwaadaardige SILENT LOADER. Kwaadaardige LAPLAS-implantaat – TCP & TLS. Kwaadaardige .NET-implantaat – SilentSweeper. Campagne – II Kwaadaardige...