'Midden-Oosten-experts zijn doelwit van Chinese staatshackers'

crowdstrike-deep-panda

Midden-Oosten-experts van Amerikaanse denktanks zijn steeds vaker doelwit van Chinese hackers. Het beveiligingsbedrijf Crowdstrike waarschuwt dat een groep Chinese hackers onder de naam 'Deep Panda' een gerichte cyberaanval hebben opgezet op de experts. De hackers zouden vanuit de Chinese overheid worden aangestuurd.

De Chinese overheid zou de Midden-Oosten-Experts nauwlettend in de gaten houden met het oog op de opkomst van ISIS. De opkomst van ISIS zorgt voor veel onrust in het Midden-Oosten, wat slecht nieuws is voor China. Het land importeert veel olie uit Irak en is dus gebaat bij stabiliteit in de regio. Door Amerikaanse Midden-Oosten-Experts te hacken en te monitoren zou de Chinese overheid de situatie in het Midden-Oosten dan ook nauwlettend in de gaten willen houden.

Deep Panda zou overigens geen nieuwe campagne zijn. Chinese staatshackers zouden onder deze codenaam al langer spioneren. Normaal gesproken is het programma echter gericht op Azië-experts. Met het oog op de onrust in het Midden-Oosten zou het programma nu omgevormd zijn tot een programma voor het monitoren van Midden-Oosten-experts.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1