C2
C2
Wat is C2 (Command and Control)? C2, of Command and Control, verwijst naar het systeem of de infrastructuur die door cyber…
C2
Wat is C2 (Command and Control)? C2, of Command and Control, verwijst naar het systeem of de infrastructuur die door cyber…
Servers botnet offline
…voeren op onder andere websites of betaaldiensten. Hosting De servers die in Nederland geplaatst waren, zorgden voor de aansturing van dit botnet, de ‘Command-and
Botnet met 9 miljoen computers uit de lucht gehaald
…voorhand geregistreerd, en op de sites erachter draaide het botnet zijn command-and-control servers, die de opdrachten naar geïnfecteerde computers…
Operatie Endgame
…met de command-and-control servers van de criminelen wordt verbroken. Door strategisch geplaatste sinkholes konden onderzoekers de controle over de…
Botnet
…de controle heeft over een bot-netwerk. Deze persoon beheert het botnet via een zogenoemde ‘Command-and-Control server’. Met deze server kan een hacker dus alle…
Botnet ‘Prometei’ speurt internet af op niet gepachte Microsoft Exchange servers
…Cybereason senior bedreigingsonderzoeker Lior Rochberger, eraan toevoegend dat "het is gebouwd om te communiceren met vier verschillende command-and-control (C2…
Spear-phishing-campagne brengt managers in gevaar bij meer dan 150 bedrijven
…naar hun [command and control servers] zijn gestuurd, loggen de PerSwaysion-operators in op de aangetaste e-mailaccounts. Ze dumpen e-mailgegevens…
APT41 en het misbruik van Google Calendar: een nieuwe manier van cyberaanvallen
…van gebruik te maken van traditionele command and control (C2) methoden, waarbij aanvallers vaak gebruik maken van verborgen servers of andere moei…
Vijf jaar en negen maanden gevangenisstraf voor eigenaar 'cyberbunker
…moord opdrachten Behalve narcotica werden onder meer wapens, kinderporno, vals geld en opdrachten tot moord verhandeld. Ook de command-and-control servers…
Overzicht van slachtoffers cyberaanvallen week 49-2023
…communicatie met de command-and-control-server (C2) omvat commando's zoals 'ping', 'master', en 'info'. Group-IB heeft negen verschillende C2 IP-adressen geïden…
Taiwan als ervaringsdeskundige kunnen andere landen helpen
…command-and-control-servers gebruiken om breekpunten in te stellen en zo onderzoek te ontwijken, is internationale samenwerking essentieel om een …
Operatie Endgame en de escalerende digitale dreiging
…die misbruik maken van Windows LNK bestanden, waarbij het zelfs Windows Defender omzeilt om ongehinderd met command and control servers te communic…
Kwetsbaarheden CVE's 2023 januari
…Cacti vanwege een command injection kwetsbaarheid (CVE-2022-46169). Via de kwetsbaarheid kan een ongeauthenticeerde aanvaller willekeurige code op Cacti-servers uitvoeren al…
Slachtofferanalyse en Trends van Week 10-2024
, en stelt een harde IP-adres in voor communicatie. MiniNerbian, een vereenvoudigde versie van NerbianRAT, gebruikt HTTP voor communicatie met de command-and-control
De wederopstanding van Emotet malware
…stelen en zo toegang te krijgen tot meer dan tienduizend Facebook-accounts. Vervolgens stalen de aanvallers allerlei persoonlijke gegevens en stuurden deze informatie door naar Command &…
Toename gebruik van versleutelde verbindingen voor het afleveren van zerodays en malware
…naar Command & Control servers. Lees meer » Er staat een voicemail bericht voor u klaar Er gaat een nieuwe variant van de malware FluBot rond in ons land. In de…
De onvermoeibare strijd tegen cybercriminaliteit: Politie cyber nieuws februari 2024
…routers wereldwijd, konden slechts 630 apparaten geïnfecteerd worden. De FBI had via een gerechtelijk bevel controle over een van de command-and-control s…
NKAbuse: De verborgen cyberdreiging via Blockchain-Technologie
…tactieken benutten de blockchainfuncties van NKN, wat resulteert in efficiënte en bijna onzichtbare communicatie tussen geïnfecteerde nodes en Command-and-Control
Slachtofferanalyse en Trends van Week 07-2024
, te versleutelen en te gebruiken voor dubbele afpersing. De tool ondersteunt aangepaste configuraties voor de ransomware-inzet, ontvangen van de command-and-control
Dogecoin (DOGE) populair bij cybercriminelen en op het darkweb
…naam 'Doki' mee. Doki klinkt schattig maar is het zeker niet. Hij verzamelt namelijk data van DOGE transacties om de zogenoemde 'command and control' serv…
Chinese botnet infecteert wereldwijd routers en IoT-apparaten: De impact op Nederland en hoe je jezelf kunt beschermen
…zoals het versturen van opdrachten, het beheren van payloadservers, en de command-and-control (C2) infrastructuur. Het botnet werd echter pas echt onder de aand…
EU locatiegegevens te koop, AI in nep sollicitaties, 92 kwetsbare DNS servers en RMM misbruik in transport
…stelen. Deze aanval laat zien hoe digitale middelen ook kunnen worden ingezet voor fysieke diefstal. SesameOp, een nieuwe malware, gebruikt de OpenAI Assistants API als command and…
Cyberoorlog juli 2025: Hoe digitale dreigingen de wereldorde herschikken
…detecteren doordat het gebruik maakt van legitieme diensten en geen externe command-and-control servers vereist. De malware verbergt zijn werking d…
Tip van de week: De val van Rubella - Een blik op cybercriminaliteit en opsporing
…instellen van communicatie met command-and-control-servers en het aanpassen van de dropper, het bestand of script dat verantwoordelijk is voor het…
Kwetsbaarheden CVE's 2025 augustus
…low-code/no-code tools en AI-ontwikkelingsomgevingen, wat aangeeft dat aanvallers zich steeds meer richten op de nieuwste softwareontwikkelingen. De populariteit van command and
Slachtofferanalyse en Trends van Week 45-2024
…netwerkapparaten zoals firewalls. Deze malware is bijzonder geavanceerd en maakt gebruik van ICMP-pakketten om verborgen verbindingen te maken met command-and-control<…
Cloudflare storing, kwetsbaarheden in Chrome en ransomware uitdagingen vergroten digitale dreigingen in Europa
, wordt actief misbruikt door cybercriminelen om op afstand commando's uit te voeren en gegevens te stelen via Command and Control (C2) servers. Ten…
Overzicht van slachtoffers cyberaanvallen week 02-2024
…een verhuld JavaScript en PowerShell-scripts downloadt. Na enkele anti-sandbox controles communiceert de loader met de command-and-control (C2) server en bepaal…
Overzicht cyberaanvallen week 31-2021
…gebruikte command & control-servers staan en het aanvallen van netwerken en stelen van data worden uitgelegd, zo melden verschillende beveiligingsonderzoekers v…
Cyberaanvallen 2025 oktober
…GitHub om zijn operaties voort te zetten nadat zijn infrastructuur is uitgeschakeld. In plaats van traditionele command-and-control (C2)-servers, g…
Kwetsbaarheden CVE's 2023 oktober
-dreigingen en benadrukt het belang van snelle en effectieve responsmechanismen bij het detecteren van potentiële kwetsbaarheden. (bron) Kritiek Beveiligingslek in BIG-IP Servers Actief G…
Kwetsbaarheden CVE's 2023 november
…versterken en de kwetsbaarheden aan te pakken. [1] 'Looney Tunables' Kwetsbaarheid in Linux Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van…
IsaacWiper en HermeticWizard: De malware combineert dus een wiper met ransomware en een worm
…persoonlijke gegevens en stuurden deze informatie door naar Command & Control servers. Lees meer » Er staat een voicemail bericht voor u klaar Er gaat een nieuw…
Phishing via Meta, Facebook malware op macOS en beveiligingsplannen voor Belgische havens
, laterale verplaatsing binnen netwerken en verdere payload levering. Het gebruik van zowel IP gebaseerde command and control (C2) servers als .onio…
Slachtofferanalyse en Trends van Week 09-2024
…een toename in Bifrost-activiteit waargenomen en hebben bij hun onderzoek een nieuwe, meer heimelijke variant ontdekt. Deze variant verbindt met een command-and-contro…
Overzicht van slachtoffers cyberaanvallen week 39-2023
…van deze servers zijn geïdentificeerd als Cobalt Strike command-and-control machines. Deze SSH-vingerafdruk is voor het eerst waargenomen op 16 jul…
Cyberoorlog nieuws 2024 mei
…omvatte, een Linux-variant van GoBear. Gomir deelt veel overeenkomsten met GoBear en biedt functies zoals directe command-and-control (C2) communicatie, persist…
Overzicht van slachtoffers cyberaanvallen week 35-2023
…naar de Command and Control (C2) servers van de aanvallers gestuurd. De servers reageren vervolgens met een geobfusceerde Python-modul…
Aanvallen op Bagnoles (NL) en gas- en waterbedrijven illustreren groeiende digitale kwetsbaarheid
…plaatsvinden. Een andere geopolitieke ontwikkeling betreft de groeiende inzet van het open source AdaptixC2 command and control framework door Russische ransomw…
Cyberaanval op Den Hartogh Logistics ChaosBot en geopolitieke dreigingen bedreigen digitale veiligheid in Europa
…blijft de Astaroth banking trojan actief, waarbij GitHub wordt gebruikt om de command and control infrastructuur te ondersteunen. Dit stelt de trojan in staat o…
Kwetsbaarheden CVE's 2024 januari
-33246 gebruikte om Monero-miners te installeren op kwetsbare servers. In september 2023 waarschuwde de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) fe…
Kwetsbaarheden CVE's 2022 februari
…de onderzoekers. Active DDoS malware command-and-control (C2) server detected. IP address: 5.182.211.5 (🇳🇱) C2 ports: 44115/tcp 60195/tcp Payload: /ohsitsvegawe…
Kwetsbaarheden CVE's 2024 oktober
toegang tot gegevens Microsoft heeft een nieuwe kwetsbaarheid in macOS ontdekt, genaamd "HM Surf". Deze kwetsbaarheid stelt aanvallers in staat om de beveiliging van het Transparency, Consent, and Control
Kwetsbaarheden CVE's 2023 augustus
…omzeilen en toegang te krijgen tot de command-line interface (CLI) van het getroffen systeem. De impact van dit lek is beoordeeld met een 9.8 op een schaal van 1 tot 10, wat het als zeer…
Overzicht van slachtoffers cyberaanvallen week 25-2023
werd gebruikt, in plaats van een nieuw ontwikkeld gereedschap. Opvallend is dat Graphican gebruikmaakt van de Microsoft Graph API en OneDrive om op geraffineerde wijze de adressen van zijn command and
Slachtofferanalyse en Trends van Week 15-2024
…🚨 Nexperia Group falls victim to Dunghill Leak Ransomware Group claimed data volume : 1000 GB of company data, including quality control, client folders, project data, production instruc…
Overzicht cyberaanvallen week 32-2021
…voor het aanvallen van andere NAS-systemen kunnen inzetten. Synology werkt inmiddels samen met verschillende CERT-organisaties om de command & control-servers v…
Overzicht van slachtoffers cyberaanvallen week 21-2023
…www.paragonsoft.net Sri Lanka IT Services 22-mei-23 Mayberry Investments PLAY www.mayberryinv.com Jamaica Holding And Other Investment Offices 22-mei-23 Grupo Corporacion Control…
Cyberaanvallen 2025 september
-functionaliteiten. Drie command-and-control-servers zijn geïdentificeerd, wat wijst op een breder gebruik van deze malware. Bron 1 04 september | p…
Albert Heijn franchisenemer Bun bevestigt ransomware aanval en KBC klanten doelwit van social engineering aanval
…communicatie via blockchain. Deze techniek maakt gebruik van de BNB Smart Chain Testnet om veilige communicatiekanalen op te zetten met de command and control i…
Overzicht van slachtoffers cyberaanvallen week 46-2023
…vestigt het persistentie door zichzelf als een systeemdienst te registreren bij de eerste uitvoering en vervolgens zijn C2 (command and control) configuratie te…
Kwetsbaarheden CVE's 2024 juni
-servers kunnen opzetten voor het uitwisselen van bestanden. Het beveiligingslek maakt "smash-and-grab"-aanvallen mogelijk, waarbij aanvallers gevoelige informatie kunnen ste…
Overzicht van slachtoffers cyberaanvallen week 47-2023
…in de MagicLine4NX-software werd uitgebuit. Dit leidde tot een verbinding van de computer van het slachtoffer met de C2-server (command and control) van de aanv…
Politieacties en Justitiële Maatregelen - Politie cyber nieuws juli 2024
dreigingsactoren wordt gebruikt. Een variant van deze malware verspreidde zich via USB-sticks en infecteerde bijna 2,5 miljoen apparaten wereldwijd. Sekoia heeft de controle over verlaten command and
Overzicht van slachtoffers cyberaanvallen week 22-2023
…als marketing software development kit (SDK) fungeert en minigames, 'loterijen' en advertenties aan de apps toevoegt. Zodra deze SDK actief is, maakt het verbinding met een command &
Belgische zorginstelling geraakt door ransomware, malware steelt betaaldata en diplomaten onder vuur van cyberaanvallen
…command and control (C2) communicatie om gevoelige gegevens van browsers te stelen, zoals inloggegevens, cookies en bladwijzers. Airstalk valt op door de gebrui…
Overzicht van slachtoffers cyberaanvallen week 50-2023
…mogelijkheid heeft om command-and-control-infrastructuur te implementeren voor moeilijk detecteerbare activiteiten. Bijna 800 servers met ongepatch…
Overzicht van slachtoffers cyberaanvallen week 10-2023
…'beaconing' van een tweede infectie via het gecompromitteerde apparaat kunnen doorsturen voordat ze een upstream Command & Control (C2) node tegenkomen. Ze kunnen ook comman…
Cyberoorlog nieuws 2024 januari
…exfiltreren van documenten. Spica, geschreven in de programmeertaal Rust, communiceert via JSON over websockets met zijn command-and-control server. Het vestigt…
Kwetsbaarheden CVE's 2025 mei
…infrastructuur. Dit kan leiden tot volledige compromittering van de infrastructuur, omdat de aanvaller root-toegang krijgt tot de servers. Het wordt sterk aangeraden om snel over te scha…
Overzicht van slachtoffers cyberaanvallen week 06-2024
…malware distribueren. Onderzoekers van Bitdefender, die de malware volgen, hebben ontdekt dat RustDoor communiceert met vier command-and-control servers…
Kwetsbaarheden CVE's 2024 december
…veiligere protocollen, blijven er wereldwijd bijna 800.000 ProFTPD-servers in gebruik. Systemen in onder andere Duitsland, de VS en Frankrijk lopen risico. Gebruikers wordt dringend aang…
Cyberoorlog nieuws 2024 maart
…onderscheidt zich door zijn modulariteit, maatwerk, en het gebruik van een versleuteld communicatiekanaal voor data-uitwisseling met de command-and-control serv…
Overzicht van slachtoffers cyberaanvallen week 51-2023
…hun command-and-control (C2) servers. Deze malware werd voor het eerst waargenomen in november 2023. Microsoft benadrukt dat de ontwikkeling en het…
Overzicht cyberaanvallen week 29-2022
…onderscheppen. Daarbij doet de malafide applicatie zich voor als Google Chrome om zo de gebruiker te misleiden om de permissie te geven. Verder communiceert de malware met een command &…
Overzicht van slachtoffers cyberaanvallen week 45-2023
…'ContentDWSvc.' De malware zelf is een 32-bit DLL van 300 KB en maakt verbinding met een command-and-control (C2) server via een Domain Generation Algorithm (DG…
Overzicht van slachtoffers cyberaanvallen week 03-2024
…februari 2023, blijft KeySteal onopgemerkt door XProtect en de meeste antivirus-engines, voornamelijk door hardcoded command and control-adressen. Een ander voo…
Slachtofferanalyse en Trends van Week 17-2024
…belangrijke stap gezet in de bestrijding van een wijdverspreid USB-botnet. Ze hebben een command & control-server, die gebruikt werd door een PlugX-malwarevariant die zich v…
Overzicht van slachtoffers cyberaanvallen week 48-2023
…communicatiekanaal op te zetten met de command-and-control-infrastructuur van de aanvallers. De backdoor maakt gebruik van met Punycode gecodeerde subdomeinen v…
Cyberoorlog nieuws 2024 december
…systemen en met command-and-control servers te communiceren. Organisaties die ERP-software gebruiken, vooral van kleinere leveranciers, wordt geadv…
Overzicht cyberaanvallen week 48-2022
First click here and then choose your language with the Google translate bar at the top of this page ↑ Frans ziekenhuis annuleert operaties wegens cyberaanval, Cuba-ransomware ontving 60…
Cyberoorlog nieuws 2025 april
. De communicatie met command-and-control (C2)-servers maakt gebruik van versleutelde kanalen en vermijdt handtekeningen door gebruik te maken van g…
Cyberaanvallen 2025 mei
…code-obfuscatie. Dit maakt het lastig om de malware snel te doorzien en te stoppen. De downloader haalt payloads van zogenaamde command-and-control server…
Actuele Cyberaanvallen
…communiceert met command-and-control-servers op specifieke IP-adressen en maakt gebruik van meerdere download- en uitvoeringspunten om aanvullende…
Overzicht cyberaanvallen week 15-2022
…studenten te contacteren om hun wachtwoord te resetten. Als dat gebeurd is, kunnen we alle nieuwe gegevens vanop de servers van KU Leuven synchroniseren naar de servers van…
Overzicht van slachtoffers cyberaanvallen week 43-2023
…van processen, het manipuleren van bestanden en het uitvoeren van commando's via zijn command-and-control server (C2). Tevens kan SIGNBT aanvullende payloads va…
Overzicht cyberaanvallen week 30-2022
…uiteindelijk leiden tot een Vidar-infostealer-infectie. Vidar-malware is in staat om de Command and Control (C2)-configuratie op te halen van (door aanvallers g…
Overzicht van slachtoffers cyberaanvallen week 44-2023
('FinderTools'), gedownload van Google Drive. FinderTools dient als een dropper voor het uitvoeren van een gecamoufleerd binair bestand genaamd 'SugarLoader', die in contact staat met de command-and
Kwetsbaarheden CVE's 2023 december
…naar belangrijkere assets en malware-inzet. Deze kwetsbaarheden kunnen ook door botnets gebruikt worden voor automatische verspreiding, communicatie met command-and-co…
Cyberoorlog 2025 november
…versie van de legitieme OBS-browser, die een aangepaste libcef.dll-bestand laadt om kwaadaardige code uit te voeren. De aanvallers communiceren met hun command-and-con…
Kwetsbaarheden CVE's 2023 juni
…verscheen op 20 juni. Nog geen drie dagen later werd het eerste misbruik al waargenomen, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie…
Slachtofferanalyse en Trends van Week 18-2024
…command-and-control (C2) servers te verbergen. Deze malware werd op 18 april 2024 door het XLab team van QAX ontdekt in twee onofficiële app-winkel…
Kwetsbaarheden CVE’s 2025 oktober
, potentially leading to code execution when a ProxyCommand is used. The untrusted sources are the command line and %-sequence expansion of a configuration file. (A configura…
Kwetsbaarheden CVE's 2025 juni
…routers kwetsbaar door command injection CVE-2023-39780 is een kwetsbaarheid die werd ontdekt in de ASUS RT-AX55 routers, versie 3.0.0.4.386.51598, waarbij aanvallers op geauthenticeerde…
Overzicht van slachtoffers cyberaanvallen week 24-2023
…servers van de aanvallers mogelijk is. ChamelDoH maakt gebruik van versleutelde communicatie tussen geïnfecteerde apparaten en de command-and-control
Cyberaanvallen 2025 april
…en het gebruik van legitieme systemen zoals PowerShell. De aanval eindigt met een succesvolle verbinding naar de command-and-control server van de RAT. Detectie…
Bun.nl en Omrin slachtoffer van cyberaanvallen en privacy in gevaar door goedkope camera’s en spyware
…Web werd een Android spyware tool ontdekt die een command and control (C2) systeem gebruikt, gebouwd met het Rails framework, en ondersteund door Metasploit en…
Kwetsbaarheden CVE's 2024 november
…om op afstand willekeurige commando's uit te voeren via een 'command injection'. Dit maakt het mogelijk om het systeem over te nemen. De kwetsbaarheid, beoordeeld met een 9.8 op een scha…
Overzicht van slachtoffers cyberaanvallen week 38-2023
…visueel op Microsoft's informatie te lijken en te doen alsof het een legitiem Windows-bestand is. Deze modulaire malware kan nieuwe modules downloaden vanaf de command and <…
Cyberoorlog nieuws 2024 juni
verzameling softwaretools die door een aanvaller worden gebruikt om ongeoorloofde toegang tot een computer of netwerk te verkrijgen en deze toegang verborgen te houden voor de gebruiker. Command and Control
Overzicht van slachtoffers cyberaanvallen week 01-2024
systemen. In 2021 gebruikte ESET een geüpgradede variant voor cyberespionage in Spaanstalige landen. De malware wijzigt het Windows-register voor persistentie en maakt verbinding met een command-and
Cyberoorlog nieuws 2024 augustus
…inlichtingenverzamelcampagne uit waarbij ze Microsoft Azure-infrastructuur misbruikten voor command-and-control doeleinden. Ze kregen toegang tot doelwitorganis…
Cyberwar nieuws 2023 oktober en november
…PAExec en NetScan en gebruikt ProcDump om inloggegevens uit het systeemgeheugen te halen. Communicatie met de command-and-control (C2) server gebeurt via de cus…
Cyberoorlog nieuws 2024 oktober
…een gecompromitteerd account binnen te dringen, verwierven de aanvallers toegang tot gevoelige systemen. Hierbij maakten zij gebruik van het Sliver-command-and-control…
Opsporingsnieuws 2025 november
…cybercriminelen om hun kwaadaardige activiteiten te verbergen voor wetshandhavers, zoals phishingaanvallen, malwaredistributie, command-and-control-server…
Slachtofferanalyse en Trends van Week 14-2024
…voeren om detectie en analyse door beveiligingsonderzoekers te ontwijken. De malware is in staat om aanvullende kwaadaardige payloads te downloaden op instructie van een command-an…
Cyberoorlog nieuws 2023 december
…voor de nieuwe malware MASEPIE. MASEPIE is een in Python geschreven tool voor het downloaden, uploaden van bestanden en het uitvoeren van commando's. Communicatie met de command-an…
Nederland start proef met steunpunten tegen cyberaanvallen terwijl Sunweb phishing slachtoffers afwijst
…schade, zoals versleuteling van bestanden en uitgeschakelde backups. Daarnaast werd een verdachte HTX thema domein geïdentificeerd dat mogelijk wordt gebruikt voor phishing en command
Kwetsbaarheden CVE's 2024 september
…automatisering in gevoelige omgevingen. Kritieke kwetsbaarheid in Apache HugeGraph Servers actief aangevallen Het Amerikaanse Cybersecurity and Infrastructure Security Agenc…
Kwetsbaarheden CVE's 2025 januari
, and Control) bescherming te omzeilen. Dit gebeurt door misbruik te maken van krachtige rechten die via de XPC-service worden verkregen, zoals toegang tot de TCC-database en…