Aanvallers zijn erin geslaagd om advertentiebedrijf Adform te hacken en vervolgens op allerlei websites cryptostelende malware te plaatsen, zo melden beveiligingsonderzoekers. Adform claimt dat ruim 14.000 bedrijven gebruikmaken van het advertentieplatform dat het biedt. Deze bedrijven en websites moeten hiervoor een JavaScript-bestand van Adform op hun website plaatsen. Dit bestand is door aanvallers voorzien van…
Het Nationaal Cyber Security Centrum (NCSC) adviseert softwareontwikkelaars om een cooldown-periode voor dependency-updates te hanteren. Ook wordt het gebruik van versiepinning en het uitschakelen van preinstall- en postinstall-scripts aangeraden en moet men alert zijn op aanpassingen van GitHub Actions-workflows. Onlangs adviseerde ook het Britse National Cyber Security Centre (NCSC) om packages en andere dependency updates…
De rechtbank Rotterdam heeft een 24-jarige man wegens het ontwikkelen en verkopen van phishingsites, alsmede het witwassen van 288.000 euro, veroordeeld tot een gevangenisstraf van twee jaar waarvan één jaar voorwaardelijk. Het Openbaar Ministerie (OM) had een celstraf van vier jaar geëist, waarvan één jaar voorwaardelijk. De man ontwikkelde jarenlang phishingsites en phishingpanels. Daarmee worden…