Yara rules

Yara rules
…je bestaande Yara rules kunt vinden of kunt bijdragen: GitHub repositories: Veel onderzoekers en organisaties delen hun Yara rules op GitHub. Zoek naar "Yara rules repositor…

Overzicht cyberaanvallen week 15-2022

Overzicht cyberaanvallen week 15-2022
) April 15, 2022 GitHub getroffen door inbraak op npm-productie-infrastructuur Een aanvaller is erin geslaagd om in te breken op de npm-productie-infrastructuur van GitHub, d…

Overzicht cyberaanvallen week 38-2022

Overzicht cyberaanvallen week 38-2022
. pic.twitter.com/zQASbpNtXx— TAP Air Portugal (@tapairportugal) August 26, 2022 GitHub-gebruikers doelwit van phishingaanval die ook 2FA-codes steelt Gebruikers van het populaire ontwikk…

Datalek nieuws en overzicht week 20-2020

Datalek nieuws en overzicht week 20-2020
…Datalek Elasticsearch-server 23 miljoen e-mailadressen Datalek bij Norfund Data van Microsoft gestolen uit private GitHub repositories ‘Tienduizenden apps lekken per ongeluk gebruikersda…

Ransomware 'WannaCry' infecteert 2 jaar na dato nog steeds miljoenen pc's

Ransomware 'WannaCry' infecteert 2 jaar na dato nog steeds miljoenen pc's
eerste instantie of een computer al besmet is. Zo ja, dan richt de malware zich op het volgende systeem. Een ongepatcht systeem kan zo alsnog bespaard blijven van een dramatische ransomware-aanval als het eerder al door een inerte versie van WannaCry werd besmet. Bron: sophos, techzine, github

Kwetsbaarheden CVE's 2024 mei

Kwetsbaarheden CVE's 2024 mei
…uitgebuit in ransomware- en spionageaanvallen, waaronder aanvallen op overheidsnetwerken. [horizon3, github] Onderzoekers kraken 11 jaar oud wachtwoord cryptowallet via RoboForm-lek Onde…

Kwetsbaarheden CVE's 2024 juni

Kwetsbaarheden CVE's 2024 juni
…> Beveiligingsupdate. [1] GitHub-toegangstokens onveilig door beveiligingslek in JetBrains IntelliJ IDE JetBrains heeft klanten gewaarschuwd voor een kritiek beveiligingslek in de Intell…

Overzicht van slachtoffers cyberaanvallen week 05-2023

Overzicht van slachtoffers cyberaanvallen week 05-2023
. Hieronder twee van de malafide apps en de permissies die ze aan gebruikers vroegen. GitHub trekt certificaten in na hack GitHub heeft besloten om meerdere eigen certificate…

Waarschuwing FBI voor Fomjacking

Waarschuwing FBI voor Fomjacking
…hebben en na te gaan of er veranderingen optreden. Het monitoren van GitHub en AWS S3 en andere native code repositories. Multifactor authenticatie moet op elk systeem met toegang tot wa…

Verfijnde Android spionagecampagne

Verfijnde Android spionagecampagne
…elk geval een nep-ontwikkelaarsprofiel op door een bijbehorend Github-account aan te maken. Om de filtermechanismen van marktplaatsen te omzeilen, bevatten de eerste versies van de appli…

Kwetsbaarheden CVE's 2021 december

Kwetsbaarheden CVE's 2021 december
…ondernemer dus geraakt wordt of bent door deze kwetsbaarheid is zeer waarschijnlijk. Kwetsbare Log4j applicaties en te nemen stappen Het NCSC heeft een lijst online geplaatst op Github m…

Overzicht cyberaanvallen week 31-2022

Overzicht cyberaanvallen week 31-2022
…Binnenlandse Zaken Annelies Verlinden. Lees verder Cybercriminelen klonen en infecteren duizenden GitHub repositories Duizenden GitHub repositories werden gekloond en geïnfe…

Kwetsbaarheden CVE's 2024 maart

Kwetsbaarheden CVE's 2024 maart
…berichtuitzendingfunctionaliteit te deactiveren met het 'mesg' commando. [mirrors, people, github] Google dicht kritieke lekken in Chrome na Pwn2Own 2024 Google heeft op dinsdag zeven be…

Invulformulieren steeds populairder bij hackers

Invulformulieren steeds populairder bij hackers
de klantzijde. Monitoren op code veranderingen. Ongeacht waar code gehost wordt, is het van belang om zicht erop te hebben en na te gaan of er veranderingen optreden. Het monitoren van GitHub en AWS

Formjacking

Formjacking
…van belang om zicht erop te hebben en na te gaan of er veranderingen optreden. Het monitoren van GitHub en AWS S3 en andere native code repositories. Multifactor authenticatie moet op el…

Slachtofferanalyse en Trends van Week 24-2024

Slachtofferanalyse en Trends van Week 24-2024
…Basta-ransomwaregroep wordt in verband gebracht met deze aanval op één van de grootste non-profitsystemen in de VS. 1, 2 New York Times waarschuwt freelancers over datalekken na GitHub-i…

Overzicht cyberaanvallen week 44-2022

Overzicht cyberaanvallen week 44-2022
, medewerkers en leveranciers. De phishingaanval bestond uit een e-mail die afkomstig leek van CircleCI, een populair devops-platform gebruikt voor softwareontwikkeling dat met GitHub is…

Techneut? Lees dit over Citrix aanvallen

Techneut? Lees dit over Citrix aanvallen
…27-01-2020 11.1 20-01-2020 10.5 31-01-2020 In geval organisaties het vermoeden hebben dat er misbruik gemaakt is van de kwetsbaarheid is er op Github technische informatie beschikbaar ge…

Cyberaanvallen 2025 september

Cyberaanvallen 2025 september
-ontwikkelaars te treffen, werd verspreid via GitHub-projecten die ogenschijnlijk legitiem waren, maar in werkelijkheid kwetsbare code bevatte. Nadat een van de pakketten werd gebruikt in…

Update: Techneut? Lees dit over Citrix aanvallen

Update: Techneut? Lees dit over Citrix aanvallen
…is er op Github technische informatie beschikbaar gesteld. Hierin zijn verschillende activiteiten beschreven die uitgevoerd kunnen worden om te valideren of er mogelijk misbruik gemaakt…

Cybercriminelen opereren sneller en geavanceerder

Cybercriminelen opereren sneller en geavanceerder
…incident onderzoeken verder worden gestroomlijnd. Download Cloud-Hunter (Github) Opensourcetool "Het creëren van een opensourcetool breidt niet alleen onze capaciteiten uit als onderzoek…

Kwetsbaarheden CVE’s 2025 oktober

Kwetsbaarheden CVE’s 2025 oktober
…applicatie uit te schakelen om misbruik te voorkomen totdat er een patch beschikbaar is. Bron 1 10 oktober 2025 | Kritieke GitHub Copilot-kwetsbaarheid stelde aanvallers in staat broncod…

Overzicht van slachtoffers cyberaanvallen week 13-2023

Overzicht van slachtoffers cyberaanvallen week 13-2023
…actions leading to BEC. pic.twitter.com/qoL6wWniDF— Microsoft Security Intelligence (@MsftSecIntel) March 8, 2023 Twitter broncode maandenlang beschikbaar op GitHub, cybercriminelen kunn…

Slachtofferanalyse en Trends van Week 11-2024

Slachtofferanalyse en Trends van Week 11-2024
…alle versies van aiohttp vóór 3.9.2 beïnvloedt, kwam aan het licht toen een bewijs-van-concept exploitatie werd gepubliceerd op GitHub, gevolgd door een gedetailleerde exploitatiehandlei…

Overzicht van slachtoffers cyberaanvallen week 24-2023

Overzicht van slachtoffers cyberaanvallen week 24-2023
…worden gemaakt, waardoor de uitreiking van de voorlopige cijferlijsten en de geslaagd-vlag tot half vijf zal worden uitgesteld. Hackers verspreiden nep zero-day PoC-exploits op GitHub en…

Overzicht van slachtoffers cyberaanvallen week 29-2023

Overzicht van slachtoffers cyberaanvallen week 29-2023
…Clop. Op de blockchain en cryptocurrency markt was er eveneens onrust, waarbij de Lazarus-hackgroep ontwikkelaars op GitHub aanviel. Daarnaast bleek uit de recente berichtgeving dat NetS…

Slachtofferanalyse en Trends van Week 30-2024

Slachtofferanalyse en Trends van Week 30-2024
…gevoelige gegevens. Onderzoekers onthulden dat de dreigingsactoren bekend als 'Stargazer Goblin' een Malware Distribution-as-a-Service (DaaS) operatie hebben opgezet via GitHub. Meer dan…

Overzicht van slachtoffers cyberaanvallen week 01-2023

Overzicht van slachtoffers cyberaanvallen week 01-2023
…softwarecode van Slack Een aanvaller is erin geslaagd om softwarecode uit de private GitHub-repositories van Slack te stelen, zo laat het bedrijf weten. Slack werd naar eigen zeggen op 2…

Overzicht van slachtoffers cyberaanvallen week 20-2023

Overzicht van slachtoffers cyberaanvallen week 20-2023
. Op 14 mei 2023 werd een proof-of-concept (PoC) exploit op GitHub gepubliceerd, waardoor de tool breed beschikbaar werd voor aanvallers. Er zijn miljoenen pogingen waargenomen om te zoek…

Overzicht van slachtoffers cyberaanvallen week 03-2024

Overzicht van slachtoffers cyberaanvallen week 03-2024
…specifieke actie op 23 januari extra aandacht. Deze betrof de GitHub commit signing key, die verlopen was. Voor nieuwe commits wordt sindsdien een nieuwe key gebruikt, en commits die nog…

Slachtofferanalyse en Trends van Week 23-2024

Slachtofferanalyse en Trends van Week 23-2024
…New York Times via lekke GitHub-token In januari 2024 werd de broncode en interne data van The New York Times gestolen na een lek waarbij een GitHub-token beschikbaar kwam.…

Overzicht van slachtoffers cyberaanvallen week 03-2023

Overzicht van slachtoffers cyberaanvallen week 03-2023
adviseert gebruikers hun wachtwoorden en andere inloggevens te veranderen. Het gaat hierbij vooral om gegevens als persoonlijke en projectgebaseerde API tokens, Bitbucket OAuth- en GitHub OAut-tokens

Kwetsbaarheden CVE's

Kwetsbaarheden CVE's
Dynamics 365 Field Service (online) Spoofing Vulnerability Important Dynamics 365 Field Service (online) CVE-2025-62210 Dynamics 365 Field Service (online) Spoofing Vulnerability Important GitHub

Het verhaal achter ‘Tienduizenden zonnepanelen kwetsbaar’

Het verhaal achter ‘Tienduizenden zonnepanelen kwetsbaar
…trucje: op Github, waar programmeurs aan projecten samenwerken, zocht hij op ‘Solarman’ en ‘password’. En jawel: hij vond een admin-account – het opper-account – met een wachtwoord: een…

Slachtofferanalyse en Trends van Week 16-2024

Slachtofferanalyse en Trends van Week 16-2024
…gereageerd door samen te werken met cybersecurity experts en lokale autoriteiten om de schade te beperken en preventieve maatregelen te treffen. Ondertussen zijn GitHub-opmerkingen een n…

Datalek nieuws en overzicht week 34-2021

Datalek nieuws en overzicht week 34-2021
…liggen op straat. Het ziekenhuis meldt nu dat een oud-medewerker bestanden online heeft gezet op GitHub, een online platform waarop softwareontwikkelaars kennis met elkaar delen. Het gin…

Slachtofferanalyse en Trends van Week 17-2024

Slachtofferanalyse en Trends van Week 17-2024
-Koreaanse hackers, gebruikt nepaanbiedingen om ontwikkelaars malware te laten downloaden. Tijdens het gesprek worden de kandidaten gevraagd om code van GitHub te downloaden en uit te voe…

Kwetsbaarheden CVE's 2024 augustus

Kwetsbaarheden CVE's 2024 augustus
…het belang van tijdige updates om beveiligingsrisico’s te minimaliseren. 1 Kritieke kwetsbaarheid in GitHub Enterprise Server blootgesteld Een ernstige kwetsbaarheid in GitHub

Actuele Cyberaanvallen

Actuele Cyberaanvallen
…ontwikkelaars de kwaadaardige pakketten installeren, probeert de malware toegang te krijgen tot GitHub-, npm- en OpenVSX-accounts, evenals gegevens van cryptocurrency-portefeuilles van 4…

Overzicht cyberaanvallen week 51-2022

Overzicht cyberaanvallen week 51-2022
…met een verklaring op het eigen blog. Het softwarebedrijf stelt dat het begin deze maand door GitHub werd ingelicht over verdachte toegang tot de repositories met broncode. Verder onderz…

Ga er vanuit dat IoT apparaten altijd gehackt kunnen worden

Ga er vanuit dat IoT apparaten altijd gehackt kunnen worden
gebruikt de "betrouwbare" encryptie van Eufy een vaste sleutel die identiek is voor alle gebruikers. Erger nog: deze sleutel verscheen daadwerkelijk in Eufy-code die door het bedrijf zelf op GitHub

Slachtofferanalyse en Trends van Week 46-2024

Slachtofferanalyse en Trends van Week 46-2024
…van nieuwe malwarevarianten die zich richten op verschillende platforms en gebruikers: Fickle Stealer: Een nieuwe malware geschreven in Rust, vermomd als GitHub Desktop, die gevoelige ge…

Overzicht cyberaanvallen week 50-2021

Overzicht cyberaanvallen week 50-2021
…onduidelijk welke producten allemaal kwetsbaar zijn. Het Nederlandse Nationaal Cyber Security Centrum (NCSC) houdt op GitHub een overzicht bij. Het beveiligingslek in Log4j wordt op dit…

Cyberoorlog 2025 augustus

Cyberoorlog 2025 augustus
…verspreiden via kwaadaardige GitHub-repositories. Deze campagne, die sinds maart van dit jaar actief is, heeft ten minste 19 spearphishing-aanvallen uitgevoerd op diplomatieke doelen van…

Overzicht van slachtoffers cyberaanvallen week 39-2023

Overzicht van slachtoffers cyberaanvallen week 39-2023
, hoewel de onmiddellijke impact op gebruikers wordt gematigd door de complexiteit en tijd die nodig zijn om de aanval uit te voeren. (bron, bron2) Misbruik van GitHub Accounts via Verval…

Cyberoorlog nieuws - Actuele aanvallen

Cyberoorlog nieuws - Actuele aanvallen
…ontmoetingen gedocumenteerd met Noord-Koreaanse agenten die op zoek waren naar ingenieurs of ontwikkelaars die snel geld wilden verdienen. Onlangs ontdekte Eldritch meerdere GitHub-accou…

Slachtofferanalyse en Trends van Week 09-2024

Slachtofferanalyse en Trends van Week 09-2024
. Experts benadrukken het belang van voorzichtigheid bij het installeren van software en adviseren om contacten te verifiëren voordat er actie wordt ondernomen. [1] Omvangrijke Malware-aanval via GitHub

Slachtofferanalyse en Trends van Week 14-2024

Slachtofferanalyse en Trends van Week 14-2024
…bedreigingen te herkennen. Een federale aannemer in de VS, Acuity, heeft erkend dat hackers zijn GitHub repositories hebben doorzocht en documenten hebben gestolen die oude en niet-gevoe…

Kwetsbaarheden CVE’s 2025 september

Kwetsbaarheden CVE’s 2025 september
…verhelpt door de standaardinstellingen te verbeteren en betere toegangskontroles door te voeren. Bron 1 04 september | nx onthult exploit in github actions workflow die leidde tot diefst…

Overzicht van slachtoffers cyberaanvallen week 05-2024

Overzicht van slachtoffers cyberaanvallen week 05-2024
…aanvallen Een cybercriminele groep, bekend als UNC4990, zet sinds 2020 een geavanceerde malwarecampagne op via USB-apparaten. De groep misbruikt legitieme online platforms zoals GitHub,…

Kwetsbaarheden CVE's 2023 juni

Kwetsbaarheden CVE's 2023 juni
…'package.json' te controleren voor nauwkeurige informatie over versies, afhankelijkheden en scripts. Het is belangrijk dat GitHub, de eigenaar van NPM, een plan ontwikkelt om dit problee…

Kwetsbaarheden CVE's 2023 november

Kwetsbaarheden CVE's 2023 november
-line interface voor Azure, gerepareerd. Deze kwetsbaarheid, aangeduid als CVE-2023-36052, maakte het mogelijk voor aanvallers om inloggegevens te stelen uit logbestanden gegenereerd door GitHub Actions

Slachtofferanalyse en Trends van Week 15-2024

Slachtofferanalyse en Trends van Week 15-2024
…herzien, een methode die steeds vaker door cybercriminelen wordt toegepast om detectie te vermijden en de effectiviteit van hun aanvallen te vergroten. [proofpoint] Misbruik van GitHub e…

Kwetsbaarheden CVE's 2023 oktober

Kwetsbaarheden CVE's 2023 oktober
…en een PoC exploit op GitHub gepubliceerd. De kwetsbaarheid komt voort uit een buffer-gerelateerde fout die kan leiden tot een buffer over-lezing als deze wordt uitgebuit. Door deze kwet…

Kwetsbaarheden CVE's 2024 november

Kwetsbaarheden CVE's 2024 november
…kwetsbaarheid verholpen in versie 24.10.0. Het is belangrijk dat gebruikers hun systeem snel updaten om misbruik te voorkomen. Bron: 1, 2 Beveiligingslek in GitHub CLI Kan Remote Code Ex…

Overzicht cyberaanvallen week 32-2021

Overzicht cyberaanvallen week 32-2021
/qLbDUwzv4D https://t.co/Ak66W5xz8W— pancak3 (@pancak3lullz) August 10, 2021 Forumpost over Kaseya-decryptor op een hackforum Dit bericht linkte naar een screenshot op GitHub die een REvi…

Kwetsbaarheden CVE's 2021 november

Kwetsbaarheden CVE's 2021 november
 Proof-of-Concept op het veelgebruikte openbare codeplatform GitHub. Dat het een ernstige kwetsbaarheid is, blijkt uit de test van Bleeping Computer. Zij testten de exploit op een test pc…

Slachtofferanalyse en Trends van Week 41-2024

Slachtofferanalyse en Trends van Week 41-2024
, Turkije en Oekraïne. Deze campagne verspreidt zich via misleidende YouTube-video's en valse GitHub-repositories, waarbij slachtoffers worden verleid om schadelijke software te downloade…

Slachtofferanalyse en Trends van Week 13-2024

Slachtofferanalyse en Trends van Week 13-2024
…informatie steelt. De aanvallers pasten verschillende methoden toe, waaronder het kapen van GitHub-accounts, het verspreiden van kwaadaardige Python-pakketten, het opzetten van een nep P…

Cyberaanvallen 2025 oktober

Cyberaanvallen 2025 oktober
…beveiligingsmechanismen in de kernel. Bron 1 02 oktober 2025 | Criminelen claimen diefstal van data uit private GitHub-repositories van Red Hat Criminelen hebben geclaimd 570 gigabyte aa…

Overzicht cyberaanvallen week 30-2021

Overzicht cyberaanvallen week 30-2021
 beschikbaar  op GitHub en werkt effectief door brute-forcering van de encryptiesleutel die wordt gebruikt om de gegevens van het slachtoffer te vergrendelen. 31 juli Slachtoffer Cybercri…

Overzicht van slachtoffers cyberaanvallen week 46-2023

Overzicht van slachtoffers cyberaanvallen week 46-2023
…rapporteerde dit aan Zimbra. Op 5 juli publiceerde Zimbra een update op GitHub om deze kwetsbaarheid aan te pakken, maar het duurde tot 25 juli voordat deze patch officieel werd uitgerol…

Kwetsbaarheden CVE's 2024 april

Kwetsbaarheden CVE's 2024 april
…11, 2024 前几天的Telegram的RCE应该是这个:TG桌面客户端由于拼写错误,将Python zipapp的扩展名pyzw写成pywz(.pyzw是Windows的可执行文件),导致TG客户端打开对应文件不会有安全警告,将会直接执行指定文件 感谢@VulkeyChen师傅提供的资料 Github链接:https://t.co/s61tLVpM9I https…

Cyberaanvallen 2025 april

Cyberaanvallen 2025 april
…is beoordeeld met een score van 9.8 op een schaal van 1 tot 10. Bron GitHub meldt lek van 39 miljoen secrets in 2024 In 2024 zijn via GitHub 39 miljoen 'secrets' gelekt, waa…

Overzicht van slachtoffers cyberaanvallen week 22-2023

Overzicht van slachtoffers cyberaanvallen week 22-2023
GitHub-pagina opgezet, die zij in de komende tijd actief zullen bijhouden. Het NCSC is in nauw contact met nationale en internationale partners en houdt de ontwikkelingen rondom deze kwe…

Kwetsbaarheden CVE's 2025 augustus

Kwetsbaarheden CVE's 2025 augustus
…Security Centrum (NCSC) heeft twee scripts gepubliceerd die organisaties helpen te controleren of hun Citrix-systemen zijn gecompromitteerd. Deze scripts, beschikbaar op GitHub, zijn ont…

Kwetsbaarheden CVE's 2022 oktober

Kwetsbaarheden CVE's 2022 oktober
…kaart brengen van kwetsbare systemen, heeft het NCSC een Github-pagina opgezet waarop een overzicht wordt bijgehouden van producten die gebruik maken van OpenSSL. Waar mogelijk wordt aan…

Cyberoorlog 2025 november

Cyberoorlog 2025 november
-Russische standpunten en operaties in een globale context. Bron 1 06 november 2025 | Kimsuky-hackers misbruiken VS Code-extensies voor ransomware-aanvallen via GitHub Een recent rapport…

Kwetsbaarheden CVE's 2022 januari

Kwetsbaarheden CVE's 2022 januari
…nodig actie ondernemen. We blijven de komende tijd informatie delen via onze website en GitHub-repository om organisaties een actueel beeld van de situatie te geven. Vanuit de hele werel…

Overzicht van slachtoffers cyberaanvallen week 38-2023

Overzicht van slachtoffers cyberaanvallen week 38-2023
…kwetsbaarheid in WinRAR op GitHub geplaatst. Het doel is om de VenomRAT malware te verspreiden onder degenen die de PoC downloaden. Het beveiligingsteam van Palo Alto Networks' Unit 42 o…

Overzicht van slachtoffers cyberaanvallen week 51-2023

Overzicht van slachtoffers cyberaanvallen week 51-2023
…deze wordt geïnstalleerd, aangezien cybercrimeinfo de veiligheid van het script niet kan garanderen. Instructies voor het installeren van WoF zijn beschikbaar op de GitHub-repository van…

Overzicht van slachtoffers cyberaanvallen week 52-2023

Overzicht van slachtoffers cyberaanvallen week 52-2023
…benaderd werd door een vermeende recruiter. Deze recruiter bood hem een baan aan via Upwork, met een verzoek om twee npm pakketten te downloaden van GitHub voor een sollicitatieoefening.…