Cross-site scripting (XSS)

Cross-site scripting (XSS
Cross-site scripting (XSS) Cross-site scripting, vaak afgekort als XSS, is een soort beveiligingslek dat voorkomt in webapplicaties. Het stelt een aanvaller in staat om kwaadaardige

Windows- en Mac-gebruikers opgepast met Flash-updates

Windows- en Mac-gebruikers opgepast met Flash-updates
…'update' toe, dan worden er een aantal kwaadaardige scripts in werking gesteld die onder meer Windows Update en het antivirusprogramma Windows Defender uitschakelen. Ook wo…

Waarschuwing FBI voor Fomjacking

Waarschuwing FBI voor Fomjacking
…aangepast zijn. Monitoren van nieuwe registraties van domeinen en certificaten, omdat deze vaak worden gebruikt om kwaadaardige scripts te hosten die geautoriseerd lijken t…

Formjacking

Formjacking
…verifiëren of apps van derden niet aangepast zijn. Monitoren van nieuwe registraties van domeinen en certificaten, omdat deze vaak worden gebruikt om kwaadaardige scripts t…

Invulformulieren steeds populairder bij hackers

Invulformulieren steeds populairder bij hackers
…ongeautoriseerde code-injecties te blokkeren. SubResource Integrity (SRI) web methodes kunnen verifiëren of apps van derden niet aangepast zijn. Monitoren van nieuwe registraties van domeinen en cer…

Fileless-malware

Fileless-malware
…kan het voor beveiligingsprogramma's en analisten uitdagender maken. In het geval van PowerShell-aanvallen bijvoorbeeld integreert fileless-malware kwaadaardige scripts in…

Kwetsbaarheden CVE's 2023 mei

Kwetsbaarheden CVE's 2023 mei
…stellen kwaadaardige scripts te injecteren via Cross-Site Scripting (XSS) aanvallen. Hierdoor kunnen hackers controle krijgen over de getroffen websites en de gegevens van…

Kwetsbaarheden CVE's 2023 juni

Kwetsbaarheden CVE's 2023 juni
…beveiligingslek genaamd "Manifest Confusion". Dit lek ondermijnt de betrouwbaarheid van pakketten en stelt aanvallers in staat om malware te verbergen in afhankelijkheden of kwaadaardige

Kwetsbaarheden CVE's 2024 februari

Kwetsbaarheden CVE's 2024 februari
…ernstige, met een hoge exploitatiekans, betreft een XSS-kwetsbaarheid die misbruikt kan worden voor het injecteren van kwaadaardige scripts via de browser van het slachtoff…

Kwetsbaarheden CVE's 2024 april

Kwetsbaarheden CVE's 2024 april
, waardoor ongeautoriseerde gebruikers kwaadaardige scripts kunnen injecteren. De impact van dit lek is aanzienlijk, gezien de plugin meer dan 300.000 keer is geïnstalleerd.…

Overzicht van slachtoffers cyberaanvallen week 10-2023

Overzicht van slachtoffers cyberaanvallen week 10-2023
kwaadaardige scripts, phishingpagina's (JS en HTML) en geblokkeerde bronnen. De automotive- en energiesector lieten een ongekende groei zien en waren goed voor respectievel…

Overzicht van slachtoffers cyberaanvallen week 25-2023

Overzicht van slachtoffers cyberaanvallen week 25-2023
…creditcardgegevens en persoonlijke informatie van online shoppers te stelen. De inbreuk vond plaats tussen 12 april 2023 en 2 juni 2023, waarbij kwaadaardige scripts werden…

Overzicht van slachtoffers cyberaanvallen week 47-2023

Overzicht van slachtoffers cyberaanvallen week 47-2023
…significante ontwikkeling werd in oktober 2023 ontdekt door Guardio Labs, waarbij de campagne de Binance Smart Chain contracten gebruikte om haar kwaadaardige scripts, die…

Overzicht van slachtoffers cyberaanvallen week 22-2023

Overzicht van slachtoffers cyberaanvallen week 22-2023
…skimmers te injecteren en te verbergen op gerichte e-commerce sites. Een Magecart-aanval vindt plaats wanneer hackers online winkels infiltreren om kwaadaardige scripts te…

Overzicht van slachtoffers cyberaanvallen week 26-2023

Overzicht van slachtoffers cyberaanvallen week 26-2023
kwaadaardige scripts om nietsvermoedende servers in te schakelen in een peer-to-peer-proxy-netwerk, zoals Peer2Proxy of Honeygain. Door ongebruikte bandbreedte van nietsver…

Overzicht van slachtoffers cyberaanvallen week 36-2023

Overzicht van slachtoffers cyberaanvallen week 36-2023
…ontwerpsoftware zoals Adobe Illustrator, Autodesk 3ds Max en SketchUp Pro, waarschijnlijk door middel van black hat SEO-technieken. Zodra deze valse installers worden uitgevoerd, activeren verborgen…

Overzicht van slachtoffers cyberaanvallen week 41-2023

Overzicht van slachtoffers cyberaanvallen week 41-2023
…Verbergen van Kwaadaardige Scripts: De 'EtherHiding'-Techniek Cybercriminelen hebben een nieuwe methode ontwikkeld voor het distribueren van kwaadaardige code, bekend als '…

Overzicht van slachtoffers cyberaanvallen week 01-2024

Overzicht van slachtoffers cyberaanvallen week 01-2024
, phishingpagina's, en sites met crypto-drainers - kwaadaardige scripts die alle middelen in een verbonden wallet stelen. Veel van deze advertenties zijn afkomstig van gever…

Overzicht van slachtoffers cyberaanvallen week 04-2024

Overzicht van slachtoffers cyberaanvallen week 04-2024
…malware. Dit gebeurt via DNS-records die kwaadaardige scripts verbergen. De aanval richt zich voornamelijk op gebruikers van macOS Ventura en later, en maakt gebruik van ge…

Overzicht van slachtoffers cyberaanvallen week 06-2024

Overzicht van slachtoffers cyberaanvallen week 06-2024
…injecteren van kwaadaardige scripts in de HTML van de websites, creëerden ze ook nep-werkgeversprofielen en plaatsten vervalste CV-documenten met XSS-scripts. ResumeLooters…

Slachtofferanalyse en Trends van Week 10-2024

Slachtofferanalyse en Trends van Week 10-2024
…het stelen van cryptocurrency naar het kapen van browsers om bruteforce-aanvallen uit te voeren op andere WordPress-sites. Door kwaadaardige scripts te laden wanneer bezoek…

Slachtofferanalyse en Trends van Week 15-2024

Slachtofferanalyse en Trends van Week 15-2024
…zogenaamde crypto drainers. Deze kwaadaardige scripts stelen automatisch geld zodra een wallet verbonden is. De beveiligingsfirma Sucuri meldde vorige maand dat ongeveer 1.…

Slachtofferanalyse en Trends van Week 16-2024

Slachtofferanalyse en Trends van Week 16-2024
…een correct ogende URL, maar leidde nietsvermoedende gebruikers naar een vervalste website waar kwaadaardige scripts cryptovaluta uit hun wallets stalen. Dit benadrukt het…