Het Amerikaanse cyberagentschap CISA roept waterbedrijven op om hun programmable logic controllers (PLC’s) zo snel mogelijk van internet te halen. Aanleiding zijn aanvallen waarbij aanvallers toegang tot de PLC’s weten te krijgen. Waterbedrijven gebruiken plc’s om verschillende fases van de water- en rioolzuivering te beheren en monitoren, waaronder het in- en uitschakelen van pompen van…
Het Zuid-Koreaanse telecombedrijf KT Corp heeft wegens een datalek een boete van omgerekend 33 miljoen euro gekregen. Dat meldt de Zuid-Koreaanse privacytoezichthouder PIPC, die van nalatigheid aan de kant van KT spreekt. Het datalek begon met een aanvaller die een certificaat uit een kwijtgeraakte femtocell van KT wist te halen en vervolgens aan een eigen…
Organisaties die zich willen wapenen tegen social enginering-aanvallen van ShinyHunters en andere criminele groeperingen moeten onder andere hun helpdesk nee leren zeggen. Dat stelt het Health-ISAC (Health Information Sharing and Analysis Center), een wereldwijde non-profitorganisatie die aangesloten zorgaanbieders informatie over cyberdreigingen geeft. Volgens het Health-ISAC worden zorgaanbieders steeds vaker succesvol door ShinyHunters aangevallen. Net als…