Australian Critical Infrastructure Faces ‘Acute’ Foreign Threats post, februari 20, 2025 Australian intelligence is projecting that foreign nations will increasingly attempt to sabotage its country’s critical infrastructure. On Feb. 19, Mike Burgess, director-general of security in charge of the Australian Security Intelligence Organisation (ASIO), delivered an annual threat assessment encompassing the many national security threats facing Australia. Among the most important, he… Continue Reading
Beveiligingslekken en account take-overs openen deur voor ransomware post, februari 17, 2025februari 19, 2025 Van de Nederlandse bedrijven en organisaties die in 2024 slachtoffer waren van ransomware, is de ICT-sector de meest getroffen sector. Onder andere was de ransomwaregroep Cactus verantwoordelijk voor een aanzienlijke hoeveelheid Nederlandse slachtoffers. En de bereidheid om over te gaan tot het betalen van losgeld is met 11% gestegen ten opzichte van… Continue Reading
China’s Salt Typhoon Spies Are Still Hacking Telecoms—Now by Exploiting Cisco Routers post, februari 13, 2025februari 20, 2025 When the Chinese hacker group known as Salt Typhoon was revealed last fall to have deeply penetrated major US telecommunications companies—ultimately breaching no fewer than nine of the phone carriers and accessing Americans’ texts and calls in real time—that hacking campaign was treated as a four-alarm fire by the US government. Yet… Continue Reading
A Hacker Group Within Russia’s Notorious Sandworm Unit Is Breaching Western Networks post, februari 12, 2025juli 3, 2025 Over the last decade, the Kremlin’s most aggressive cyberwar unit, known as Sandworm, has focused its hacking campaigns on tormenting Ukraine, even more so since Russian president Vladimir Putin’s full-scale invasion of Russia’s neighbor. Now Microsoft is warning that a team within that notorious hacking group has shifted its targeting, indiscriminately working… Continue Reading
ORB-netwerken en hun impact op de digitale veiligheid in Nederland post, februari 10, 2025 Binnen het Nationaal Cyber Security Centrum (NCSC) geef ik, Noortje Henrichs, leiding aan het CTI (Cyber Threat Intelligence)-team. In deze blog ga ik in op een opkomende trend die afgelopen jaar in het vakgebied van CTI duidelijk waarneembaar was. Een trend waar mijn collega’s en ik de komende tijd steeds… Continue Reading
Massive Brute Force Attack Targets VPN & Firewall Logins Using 2.8 Million IPs post, februari 10, 2025 A global brute force attack campaign leveraging 2.8 million IP addresses actively targets edge security devices, including VPNs, firewalls, and gateways from vendors such as Palo Alto Networks, Ivanti, and SonicWall. The attack, first detected in January 2025, has been confirmed by The Shadowserver Foundation, a nonprofit cybersecurity organization. Continue Reading
Politie haalt webwinkel voor cybercriminelen offline post, januari 30, 2025 De Nederlandse politie heeft een van belangrijkste webwinkels voor cybercriminelen offline gehaald. De winkel bood kant-en-klare software om online fraude te plegen en verkocht lijsten met inloggegevens van slachtoffers. Het gaat om de site HeartSender en een groot aantal onderliggende domeinen. De politie spreekt van “criminele webshops”, waar reclame voor wordt… Continue Reading
A Tumultuous Week for Federal Cybersecurity Efforts post, januari 27, 2025januari 30, 2025 President Trump last week issued a flurry of executive orders that upended a number of government initiatives focused on improving the nation’s cybersecurity posture. The president fired all advisors from the Department of Homeland Security’s Cyber Safety Review Board, called for the creation of a strategic cryptocurrency reserve, and voided a… Continue Reading
Waarom worden onderwijsinstellingen plots tegelijkertijd getroffen door cyberaanvallen? post, januari 17, 2025januari 30, 2025 Donderdag werden opnieuw onderwijsinstellingen getroffen door een grootschalige cyberaanval, waaronder de Universiteit van Maastricht. Woensdag viel het netwerk van de Fontys Hogeschool in Tilburg al uit, en de systemen van de TU Eindhoven staan sinds zondag op zwart. Wat is hier aan de hand? Continue Reading
SURF en onderwijsinstellingen opnieuw getroffen door ddos-aanval post, januari 16, 2025januari 30, 2025 SURF heeft opnieuw te maken met een ddos-aanval. Daardoor hebben onderwijsinstellingen in heel Nederland last van trage of geen internetverbindingen. Gisteren vond ook een ddos-aanval plaats. SURF merkt sinds vanmorgen 8.30 uur soortgelijke activiteiten op het netwerk als gisteren, meldt de organisatie op zijn website. Net als bij de vorige aanval gaat er… Continue Reading