Het doel van deze waarschuwing is de aandacht te vestigen op een kwetsbaarheid die NTLM-relay-aanvallen op Active Directory Certificate Services mogelijk maakt en waarvoor een openbare Proof-of-Concept (PoC)-code beschikbaar is.
Het Centrum voor Cyberveiligheid België (CCB) is op de hoogte van een actieve aanvalscampagne in de toeleveringsketen waarbij de Kaseya VSA-software wordt misbruikt om een variant van de REvil-ransomware te leveren.
Het doel van deze waarschuwing is de aandacht te vestigen op een kwetsbaarheid in Windows Print Spooler waarvoor een openbare Proof-of-Concept (PoC) code beschikbaar is.
Het is duidelijk dat deze kwetsbaarheid actief wordt uitgebuit op verschillende manieren en door meerdere criminele organisaties. We staan de komende weken mogelijks voor een tsunami aan cyberaanvallen op organisaties die kwetsbaar zijn.
Wij weten sinds dit weekend dat in België meer dan 1000 Microsoft Exchange servers kwetsbaar zijn en krijgen steeds meer meldingen van cyberincidenten bij organisaties en bedrijven die gebruik maken van deze mailserver.
Verschillende cybersecuritypartners melden ons aanvallen die gericht zijn op Belgische bedrijven. Een schatting maken van het aantal slachtoffers is moeilijk omdat er altijd een grote onderrapportage is.
The objective of this alert is to warn customers of SolarWinds, who run the Orion software, of a potential security risk in their organization due to a compromise at SolarWinds.SolarWinds has released instructions via their website.
De FOD Kanselarij van de Eerste Minister maakt gebruik van cookies voor de goede werking van deze website. Om uw bezoek vlotter te laten verlopen, maken we ook gebruik van optionele cookies die u kunt aanvaarden of weigeren. Meer informatie op onze pagina ‘bescherming van de persoonsgegevens’.