Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 28 september 2026 om 11:29 | person_outline 24 🙂

    Infostealer malware vormt een stille bedreiging voor bedrijfscloudomgevingen.

    Afbeelding is gegenereerd.
Infostealer malware biedt cybercriminelen een sluipende methode om toegang te krijgen tot de cloudomgevingen van bedrijven. Deze malware infecteert apparaten van werknemers of ontwikkelaars en steelt daarbij inloggegevens, API-sleutels en actieve sessies die door de organisatie al vertrouwd worden. De initiële infectie kan plaatsvinden via phishing-aanvallen, misleidende downloads of geïnfecteerde software-afhankelijkheden. Aanvallers maken hierbij gebruik van legitieme Windows-tools en kunnen gaming-gerelateerde bestanden voorzien van kwaadaardige code. Eenmaal actief, verzamelt de malware razendsnel browserdata en lokale ontwikkelaarsgeheimen.

De gestolen toegang wordt vervolgens doorverkocht aan andere criminelen. Operators van malware-as-a-service distribueren de 'stealers', terwijl gespecialiseerde partijen de gestolen logs doorzoeken, waardevolle accounts valideren en deze vervolgens opnieuw verkopen. Een enkele onvoorzichtige download kan na infectie leiden tot een significant cloudincident. Deze aanvallen stellen steeds vaker cloud-, code- en AI-omgevingen bloot aan risico's.

Een geldig gestolen token kan toegang verlenen tot cloudconsoles, codeopslagplaatsen, build-pipelines en AI-services, met potentiële datalekken of onverwacht hoge kosten als gevolg. Gestolen repository-tokens, SSH-sleutels of sessies van broncodebeheerplatforms kunnen privécode, CI/CD-variabelen en implementatie-instellingen blootleggen. GitHub-tokens waren goed voor ongeveer tien procent van de gestolen geheimen. Aanvallen op AI-platforms zijn goed voor vijf procent van de gestolen geheimen. Gestolen sleutels van AI-platforms kunnen leiden tot excessief verbruik van diensten ten koste van het slachtoffer, terwijl gestolen sessies interne chatgeschiedenissen kunnen onthullen.

Secrets gerelateerd aan AWS en Google Cloud vertegenwoordigden respectievelijk 46 procent en 13 procent van de gecompromitteerde geheimen. Toegangssleutels voor AWS die in configuratiebestanden van ontwikkelaars zijn opgeslagen, kunnen directe programmatische toegang bieden. Gecachede AWS SSO-tokens kunnen een aanvaller in staat stellen om nieuwe tijdelijke inloggegevens te verkrijgen. Binnen Azure kunnen lokale CLI- en identiteitscaches toegangstokens, vernieuwingstokens, tenantinformatie en accounts onthullen. Google Cloud-ontwikkelaarsmachines zijn eveneens aantrekkelijk, aangezien command-line inloggegevens en service-account sleutelpaden duurzame toegang kunnen bieden tot waardevolle productieprojecten.

Aanvallers hoeven vaak geen multi-factor authenticatie te omzeilen, omdat een sessietoken van de browser wordt aangemaakt nadat een legitieme gebruiker is ingelogd. Als malware dit token steelt en een aanvaller het in een andere browser laadt, kan de service de aanvaller beschouwen als de geauthenticeerde gebruiker. Langdurige inloggegevens vergroten deze mogelijkheid. Hoewel sterke multi-factor authenticatie belangrijk blijft, is het onvoldoende wanneer een aanvaller een geldig sessie kan afspelen. Persoonlijke of slecht beheerde apparaten van ontwikkelaars kunnen bevoorrechte bedrijfs toegang bevatten zonder dezelfde bedrijfsbeschermingen.

Supply-chain aanvallers richten zich nu op buildservers en CI/CD-processen zonder te vertrouwen op phishing. Het vastzetten van afhankelijkheden en het controleren van gedrag tijdens het bouwen worden ondersteund door geleerde lessen uit de LiteLLM supply-chain blootstelling. Lumma C2, RedLine en Vidar waren verantwoordelijk voor 85,7 procent van de gedetecteerde incidenten.

Een bevestigde infostealer-infectie moet worden behandeld als een identiteitsincident. Aanbevolen acties bij een infectie omvatten het isoleren van het getroffen apparaat, het onderzoeken van gebruikte accounts, het intrekken van actieve sessies, en het roteren van wachtwoorden, API-sleutels, SSH-sleutels, cloudcredentials en repository-tokens vanaf een schoon apparaat. Het is veiliger om getroffen eindpunten opnieuw op te bouwen vanaf schone bronnen dan om ervan uit te gaan dat het verwijderen van malware ook gestolen toegang elimineert.

Teams wordt aangeraden cloud-, identiteits-, broncodebeheer- en CI/CD-logs te controleren op onbekende sessies, nieuwe toegangssleutels, ongebruikelijke tokenactiviteit, wijzigingen in rollen en onverwachte repositories. Ze moeten ook monitoren op blootgestelde inloggegevens en sessies snel intrekken wanneer risicosignalen veranderen. Organisaties zouden apparaat-gebaseerde toegangscontroles moeten vereisen voor gevoelige diensten. Preventie moet gericht zijn op het verminderen van de waarde van gegevens die op eindpunten beschikbaar zijn. Er wordt geadviseerd om kortstondige credentials en workloadidentiteit waar mogelijk te gebruiken. Geheimen moeten worden beschermd met de keychain van het besturingssysteem of een beheerde kluis. Apparaten van ontwikkelaars moeten beheerd worden en permissies moeten nauwkeurig worden afgebakend.
 
Facts

1. Infostealer malware biedt een minder opvallende methode voor criminelen om toegang te krijgen tot cloudomgevingen van bedrijven.
2. De malware infecteert een apparaat van een ontwikkelaar of werknemer en steelt inloggegevens, API-sleutels en actieve sessies die de organisatie al vertrouwt.
3. De initiële infectie kan plaatsvinden via phishing, misleidende downloads of een geïnfecteerde software-afhankelijkheid. Aanvallers kunnen legitieme Windows-tools misbruiken en gaming-gerelateerde bestanden trojaniseren.
4. Eenmaal actief, verzamelt de malware snel browsergegevens en lokale ontwikkelaarsgeheimen.
5. Deze gestolen toegang kan vervolgens worden verkocht aan andere criminelen. Malware-as-a-service operators distribueren de stealers, terwijl initiële-toegangs makelaars de gestolen logs sorteren, waardevolle accounts valideren en deze opnieuw verkopen.
6. Een enkele onvoorzichtige download kan na infectie leiden tot een cloudincident.
7. Deze campagnes stellen steeds vaker cloud-, code- en AI-omgevingen bloot aan risico's.
8. Een geldig token kan toegang geven tot cloudconsoles, codeopslagplaatsen, build-pipelines en AI-services, wat kan leiden tot datalekken of hogere kosten. Gestolen repository tokens, SSH-sleutels of sessies van broncodebeheerplatforms kunnen privécode, CI/CD-variabelen en implementatie-instellingen blootleggen. GitHub-tokens waren goed voor ongeveer 10 procent van de gestolen secrets.
9. Aanvallen op AI-platforms maken 5 procent uit van de gestolen secrets. Gestolen sleutels van AI-platforms kunnen services verbruiken ten koste van het slachtoffer, en gestolen sessies kunnen interne chatgeschiedenissen blootleggen.
10. Secrets gerelateerd aan AWS en Google Cloud vertegenwoordigden respectievelijk 46 procent en 13 procent van de gecompromitteerde secrets. AWS-toegangssleutels die zijn opgeslagen in configuratiebestanden van ontwikkelaars kunnen directe programmatische toegang bieden. Gecachede AWS SSO-tokens kunnen een aanvaller in staat stellen nieuwe tijdelijke inloggegevens te verkrijgen.
11. In Azure kunnen lokale CLI- en identiteitscaches toegangstokens of vernieuwingstokens, tenantinformatie en accounts onthullen.
12. Google Cloud-ontwikkelaarmachines zijn ook aantrekkelijk omdat command-line inloggegevens en service-account sleutelpaden duurzame toegang kunnen bieden tot waardevolle productieprojecten.
13. Aanvallers hoeven vaak geen multi-factor authenticatie te omzeilen, omdat een browser sessietoken wordt aangemaakt nadat een legitieme gebruiker is ingelogd. Als malware dit token steelt en een aanvaller het in een andere browser laadt, kan de service de aanvaller behandelen als de geauthenticeerde gebruiker. Langdurige inloggegevens vergroten deze mogelijkheid. Sterke multi-factor authenticatie blijft belangrijk, maar is onvoldoende wanneer een aanvaller een geldig sessie kan afspelen.
14. Persoonlijke of slecht beheerde apparaten van ontwikkelaars kunnen bevoorrechte zakelijke toegang bevatten zonder dezelfde bedrijfsbeschermingen.
15. Supply-chain stealers richten zich nu op buildservers en CI/CD-processen zonder te vertrouwen op phishing. Het vastzetten van afhankelijkheden en het controleren van build-time gedrag worden ondersteund door lessen uit de LiteLLM supply-chain blootstelling.
16. Lumma C2, RedLine en Vidar waren verantwoordelijk voor 85,7 procent van de gedetecteerde incidenten.
17. Een bevestigde infostealer-infectie moet worden behandeld als een identiteitsincident.
18. De aanbevolen acties bij een infectie zijn: het isoleren van het getroffen apparaat, het onderzoeken van gebruikte accounts, het intrekken van actieve sessies, en het roteren van wachtwoorden, API-sleutels, SSH-sleutels, cloudcredentials en repository tokens vanaf een schoon apparaat. Het is veiliger om getroffen eindpunten opnieuw op te bouwen vanaf schone bronnen dan om te veronderstellen dat malwareverwijdering ook gestolen toegang verwijdert.
19. Teams moeten cloud-, identiteits-, broncodebeheer- en CI/CD-logs controleren op onbekende sessies, nieuwe toegangssleutels, ongebruikelijke tokenactiviteit, wijzigingen in rollen en onverwachte repositories. Ze moeten ook monitoren op blootgestelde inloggegevens en sessies snel intrekken wanneer risicosignalen veranderen. Organisaties zouden apparaat-gebaseerde toegangscontroles moeten vereisen voor gevoelige services.
20. Preventie moet gericht zijn op het verminderen van de waarde van gegevens die op eindpunten beschikbaar zijn. Er wordt geadviseerd om kortstondige credentials en workloadidentiteit waar mogelijk te gebruiken. Secrets moeten worden beschermd met de keychain van het besturingssysteem of een beheerde kluis. Apparaten van ontwikkelaars moeten beheerd worden en permissies moeten nauwkeurig worden afgebakend.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX