Cyberbeveiliging

5 manieren om SaaS-beveiligingsrisico's te verminderen
Nu de adoptie van technologie is verschoven naar werknemers, just in time en vanaf elke locatie of elk apparaat, hebben IT- en beveiligingsteams te kampen gehad met een steeds groter wordend SaaS-aanvalsoppervlak, waarvan een groot deel vaak onbekend of onbeheerd is. Dit vergroot het risico op op identiteit gebaseerde bedreigingen aanzienlijk, en volgens een recent rapport van CrowdStrike wordt bij 80% van de inbreuken tegenwoordig gebruik gemaakt van gecompromitteerde identiteiten, waaronder cloud- en SaaS-referenties. Gezien deze realiteit hebben leiders op het gebied van IT-beveiliging praktische en effectieve oplossingen nodig SaaS-beveiligingsoplossingen ontworpen om hun groeiende SaaS-voetafdruk te ontdekken en te beheren. Hier zijn vijf belangrijke manieren waarop Nudge Security kan helpen. Sluit de zichtbaarheidskloof Het kennen van de volledige reikwijdte van de SaaS-apps die in gebruik zijn, vormt de basis van een modern IT-governanceprogramma. Zonder inzicht in uw gehele

Succes op het gebied van cyberbeveiliging ontsluiten: carrière maken met certificeringen
Navigeren door een succesvolle carrièretransitie in cyberbeveiliging: de cruciale rol van certificeringen In het snelle en competitieve veld van cyberbeveiliging vereist het aangaan van een carrièretransitie een goed doordachte strategie. Dit artikel onderzoekt diepgaande inzichten en deskundig advies over de cruciale rol van certificeringen en schetst een uitgebreide routekaart voor het realiseren van een succesvolle carrièreswitch. Certificeringen als carrièrekatalysatoren Certificeringen fungeren als krachtige katalysatoren voor loopbaanontwikkeling in cyberbeveiliging. Ze valideren niet alleen essentiële vaardigheden, maar dienen ook als een sleutelfactor bij het veiligstellen van sollicitatiegesprekken, vooral als het gaat om Human Resources en naleving van de regelgeving. De fundamentele certificeringen die de weg vrijmaken zijn onder meer: Navigeren door de realiteit van werken op afstand op het gebied van cyberbeveiliging In het steeds evoluerende domein van cyberbeveiliging

Malware gebruikt Google MultiLogin om toegang te behouden ondanks het opnieuw instellen van het wachtwoord
3 januari 2024 Nieuwskamer Malware/gegevensdiefstal Informatiestelende malware maakt actief misbruik van een ongedocumenteerd Google OAuth-eindpunt genaamd MultiLogin om gebruikerssessies te kapen en continue toegang tot Google-services mogelijk te maken, zelfs na het opnieuw instellen van het wachtwoord. Volgens CloudSEK is de kritische exploit vergemakkelijkt sessiepersistentie en het genereren van cookies, waardoor bedreigingsactoren op ongeautoriseerde wijze toegang kunnen behouden tot een geldige sessie. De techniek werd voor het eerst onthuld door een bedreigingsacteur genaamd PRISMA op 20 oktober 2023 op hun Telegram-kanaal. Het is sindsdien opgenomen in verschillende Malware-as-a-Service (MaaS)-stealerfamilies, zoals Lumma, Rhadamanthys, Stealc, Meduza, RisePro en WhiteSnake. Het MultiLogin-authenticatie-eindpunt is voornamelijk ontworpen voor het synchroniseren van Google-accounts tussen services wanneer gebruikers zich aanmelden bij hun accounts in de Chrome-webbrowser

Mandiant's Twitter-account hersteld na zes uur durende crypto-zwendelhack
4 januari 2024 Nieuwskamer Cryptogeld / sociale media Het X-account (voorheen Twitter) van het Amerikaanse cyberbeveiligingsbedrijf en Google Cloud-dochter Mandiant werd meer dan zes uur lang gecompromitteerd door een onbekende aanvaller om een cryptocurrency-zwendel te verspreiden. Op het moment van schrijven is de account is hersteld op het sociale mediaplatform. Het is momenteel niet duidelijk hoe het account is gehackt. Maar het gehackte Mandiant-account werd aanvankelijk hernoemd naar "@phantomsolw" om zich voor te doen als de Phantom-cryptoportemonneeservice, aldus MalwareHunterTeam En vx-ondergronds. In het bijzonder maakten de zwendelposts van het account reclame voor een airdrop-zwendel die gebruikers aanspoorde op een valse link te klikken en gratis tokens te verdienen, met vervolgberichten waarin Mandiant werd gevraagd "wachtwoord te wijzigen alstublieft" en "bladwijzers te controleren wanneer u uw account terugkrijgt". Mandiant, een toonaangevend bedrijf voor