Rolgebaseerde view — detectie & hunting
De casusgerichte detectiewerkruimte: per cybercasus met SOC-acties de detectieprioriteit, relevante logbronnen, MITRE ATT&CK-mapping, huntingvragen, KQL-queries en IOC's — met ruimte voor terugkoppeling. Uitsluitend defensief: detectie, hunting en terugkoppeling.
SOC-casussen
248
Cybercasussen met een SOC-detectieactie.
Kritieke detectieprioriteit
98
Nog niet opgepakt
248
In onderzoek
0
Verdacht / incident
0
Casussen die het SOC als verdacht of incident heeft beoordeeld.
Geëscaleerd
0
Log in als beheerder om terugkoppeling vast te leggen en naar de CISO te escaleren.
| Detectieprioriteit | Cybercasus | Terugkoppeling | Verwachte respons | Detectiemateriaal | SOC-acties | |
|---|---|---|---|---|---|---|
| Kritiek | UNC6671 Rebrands: Multi-Brand Vishing Extortion Targets Financial Services and Enterprise Cloud Environments Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 4 KQL · 11 IOC's · 8 logbronnen · 5 huntingvragen | 4 open | |
| Kritiek | ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 4 KQL · 8 IOC's · 8 logbronnen · 5 huntingvragen | 3 open | |
| Kritiek | Seeking Counsel: Ongoing Targeted Campaign Against US Law Firms Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 4 KQL · 7 IOC's · 8 logbronnen · 5 huntingvragen | 4 open | |
| Kritiek | Citrix NetScaler - Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Kritiek | Microsoft Internet Key Exchange (IKE) Service Extensions - Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | JetBrains TeamCity - JetBrains TeamCity Deserialization of Untrusted Data Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Kritiek | Fortinet FortiOS - Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Kritiek | Fortinet FortiSandbox - Fortinet FortiSandbox OS Command Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Kritiek | SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 5 open | |
| Kritiek | PTC Windchill and FlexPLM - PTC Windchill and FlexPLM Improper Input Validation Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Kritiek | Cisco Identity Services Engine - Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management - Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances OS Command Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Kritiek | Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) - Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 3 open | |
| Kritiek | SimpleHelp SimpleHelp - SimpleHelp Authentication Bypass Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Broadcom VMware vCenter - Broadcom VMware vCenter Path Traversal Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Kritiek | MikroTik RouterOS - Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Zyxel GS1900 Series Switches - Zyxel GS1900 Series Switches Stack-Based Buffer Overflow Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | BerriAI LiteLLM - BerriAI LiteLLM Improper Authentication Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Kestra Kestra OSS - Kestra OSS OS Command Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Sangoma Switchvox - Sangoma Switchvox SQL Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Ajax.NET Professional Ajax.NET Professional - Ajax.NET Professional Deserialization of Untrusted Data Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Microsoft SQL Server - Microsoft SQL Server Remote Code Execution Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Synacor Zimbra Collaboration Suite (ZCS) - Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Ray-Project Ray - Ray-Project Ray Code Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Metabase Metabase - Metabase SQL Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | IBM Langflow - IBM Langflow Code Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Check Point SmartConsole - Check Point SmartConsole Improper Authentication Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | WordPress Core - WordPress Core SQL Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | DD-WRT DD-WRT - DD-WRT Stack-Based Buffer Overflow Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Oracle E-Business Suite - Oracle E-Business Suite Improper Privilege Management Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Balbooa Forms - Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | JoomShaper SP Page Builder - JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Joomlack Page Builder - Joomlack Page Builder Improper Access Control Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Cisco Unified Communications Manager - Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Kritiek | Fortinet Multiple Products - Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Kritiek | N-able N-central - N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Kritiek | Microsoft Active Directory Federation Services - Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Kritiek | GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 4 KQL · 0 IOC's · 8 logbronnen · 5 huntingvragen | 4 open | |
| Kritiek | Batten Down Your Packages: Mitigation Guidance for Supply Chain Compromise Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 3 open | |
| Kritiek | The State of Ransomware Q2 2026 Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 3 open | |
| Kritiek | Ransomwareclaim door Emperador — sector Transportation (DE) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Everest — sector onbekend (BE) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Vexy ransomware — sector onbekend (KE) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | PaperCut NG/MF Critical Zero-Day Exploited in the Wild Kwetsbaarheid · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 1 open | |
| Kritiek | Ransomwareclaim door Blacklocks — sector onbekend (ZA) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door M3rx — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Barracuda — sector onbekend Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Payoutsking — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Storm — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (ZA) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (CA) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (IT) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (AT) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (MX) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (BR) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (AG) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (CO) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (SE) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (PT) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (GB) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (FI) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Thegentlemen — sector onbekend (SG) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Termite — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Silentransomgroup — sector onbekend Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Metaencryptor — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Metaencryptor — sector onbekend (ID) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Emperador — sector Retail, Manufacturing, Transportation Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Everest — sector onbekend (SE) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Everest — sector onbekend (ZA) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Wallstreet — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Wallstreet — sector onbekend (GB) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Everest — sector onbekend Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Everest — sector onbekend (JP) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Qilin — sector onbekend (ES) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Lockbit5 — sector onbekend (KZ) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Lockbit5 — sector onbekend (BR) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Lockbit5 — sector onbekend (IT) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Incransom — sector onbekend (MA) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door N0n — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Spirals — sector onbekend (UG) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Pear — sector onbekend (US) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Krybit — sector onbekend (SA) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Rhysida — sector onbekend Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomwareclaim door Incransom — sector onbekend (MO) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Beyond the ransomware: Tracking Storm-2570’s consistent tradecraft across deployments Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin's AI use Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Srsly Risky Biz: China's botnets are worth disrupting Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Verdachte achter ransomware-aanvallen moet 1,2 miljoen dollar betalen Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | 3 Cyber Threats That Defined the Summer of 2026 Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | ShinyHunters hacked Clop leak site using Grav CMS path traversal flaw Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | Politie en OM zien nieuwe generatie jonge, westerse cybercriminelen opkomen Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | The Most Organized Threat Actors Use Your ITSM (BMC FootPrints Pre-Auth Remote Code Execution Chains) Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 4 KQL · 0 IOC's · 8 logbronnen · 5 huntingvragen | 3 open | |
| Kritiek | In Other News: Clop Leak Site Takeover, Docker Botnet Hunts AI Keys, Water Utility Exposure Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Kritiek | OM en politie: ransomware ‘ongekende uitdaging’ Ransomware · Nieuw | Nog niet gestart | Incidentrespons verwacht | 2 KQL · 0 IOC's · 5 logbronnen · 4 huntingvragen | 2 open | |
| Hoog | STOCKSTAY Another Day: The Latest Addition to Turla’s Intelligence Gathering Apparatus Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 5 KQL · 52 IOC's · 7 logbronnen · 5 huntingvragen | 3 open | |
| Hoog | Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 18 IOC's · 4 logbronnen · 4 huntingvragen | 4 open | |
| Hoog | Financially Motivated Threat Actor BREEZE COMET Targets Brazil Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 5 KQL · 8 IOC's · 7 logbronnen · 5 huntingvragen | 5 open | |
| Hoog | Public and Private Medical Community Targeted by China-Nexus Threat Actor Pursuing Artificial Intelligence, Cyber, Medical, and National Defense Research Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 5 KQL · 8 IOC's · 7 logbronnen · 5 huntingvragen | 4 open | |
| Hoog | Microsoft Windows - Microsoft Windows Link Following Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Microsoft SharePoint - Microsoft SharePoint Weak Authentication Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Microsoft Windows Ancillary Function Driver for WinSock - Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Microsoft SharePoint - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Microsoft SharePoint Server - Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Cisco Secure Firewall Management Center Software Static Credential Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Hoog | CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED) Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Hoog | Adobe Commerce and Magento - Adobe Commerce and Magento Incorrect Authorization Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Arista VeloCloud Orchestrator - Arista VeloCloud Orchestrator Improper Input Validation Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Linux Kernel - Linux Kernel Race Condition Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Linux Kernel - Linux Kernel Out-of-Bounds Write Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Linux Kernel - Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Google Pixel - Google Pixel Improper Authorization Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Acronis Backup - Acronis Backup Incorrect Default Permissions Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | ConnectWise ScreenConnect - ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | JFrog Artifactory - JFrog Artifactory Incorrect Authorization Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | MikroTik RouterOS - MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | MikroTik RouterOS - MikroTik RouterOS Missing Authentication for Critical Function Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 3 open | |
| Hoog | Google Chromium V8 - Google Chromium V8 Type Confusion Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Kludex Starlette - Kludex Starlette HTTP Request/Response Smuggling Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | PaperCut NG/MF - PaperCut NG/MF Unsafe Reflection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | ownCloud ownCloud - ownCloud Improper Authentication Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Linux Kernel - Linux Kernel Unspecified Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | JFrog Artifactory - JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Red Hat Libuser - Red Hat Libuser Race Condition Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 3 open | |
| Hoog | Red Hat Automatic Bug Reporting Tool - Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Gitea Gitea - Gitea Code Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in - Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | TrueConf Server - TrueConf Server Code Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | TrueConf Server - TrueConf Server Missing Authentication for Critical Function Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | MLflow MLflow - MLflow Server-Side Request Forgery Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Apple macOS - Apple macOS Improper Authentication Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Apache Tomcat - Apache Tomcat Missing Encryption of Sensitive Data Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Arista VeloCloud Orchestrator - Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Langflow Langflow - Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | KNX Association KNX Protocol Connection Authorization Option 1 - KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Cisco IOS - Cisco IOS Cross-Site Request Forgery Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | iCagenda iCagenda - iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Langflow Langflow - Langflow Authorization Bypass Through User-Controlled Key Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Adobe ColdFusion - Adobe ColdFusion Path Traversal Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Lantronix EDS5000 - Lantronix EDS5000 Code Injection Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Hoog | Kritieke kwetsbaarheden in Check Point VPN-producten actief misbruikt: update nu Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Hoog | Kwetsbaarheid in N-central van N-able: update nu Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 4 open | |
| Hoog | CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 4 open | |
| Hoog | Critical SonicWall SMA1000 Vulnerabilities CVE-2026-83548, CVE-2026-83549 Exploited in the Wild Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Hoog | You’re Back In The Room (Citrix NetScaler Pre-Auth RCE CVE-2026-8452(?)) Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 4 open | |
| Hoog | phpMyFAQ's two-factor authentication login bypasses the password factor Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 6 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | FriendsOfFlarum OAuth: Unauthenticated account takeover via unverified email trust in Discord OAuth provider Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 6 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | phpMyFAQ has Stored XSS in Admin FAQ Editor via HTML Entity Bypass in Frontend FAQ Submission Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 6 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | Health data breach: the CNIL fined Hôpital Privé de la Loire 500 000 EUR Datalek · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 7 logbronnen · 4 huntingvragen | 2 open | |
| Hoog | Proactive Defense: Hardening Code Pipelines and CI/CD Infrastructure Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 4 open | |
| Hoog | code16 Sharp vulnerable to stored XSS via iframe srcdoc Attribute Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 6 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | ZITADEL: MFA bypass via session reuse in Login V2 Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 6 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | The Fraud Ecosystem: A Transition From Known Marketplaces to a Fragmented Environment Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 5 KQL · 0 IOC's · 7 logbronnen · 5 huntingvragen | 4 open | |
| Hoog | social-auth-core Vulnerable to Account Takeover via Identity Binding Flaw in Vend Backend Kwetsbaarheid · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 6 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | Identity-as-a-Service: Uncovering Dark Web Marketplaces Trading Executive SSNs Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 4 open | |
| Hoog | 21st September – Threat Intelligence Report Datalek · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 7 logbronnen · 4 huntingvragen | 1 open | |
| Hoog | The ‘Ghost’ in the Database: Recovering Active ADFS Signing Keys via Machine DPAPI Leveranciersincident · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 3 huntingvragen | 1 open | |
| Hoog | Microsoft Disrupts EvilTokens Device Code Phishing Service Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 4 open | |
| Hoog | Stronger Cybersecurity Programs Start with People: NIST Wants Your Input on the Path Forward for Human-Centered Cybersecurity Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Spring Ring: An Inside Look at Voice Phishing Campaigns in Microsoft Teams Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Identity Abuse Through Trusted Communication Channels Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | UK and partners expose Russian state-supported actors for new ‘zero-click’ phishing campaign targeting Western organisations Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Unmasking EvilTokens: Getting to the root of device code phishing Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Detect and disrupt AI-themed attacks with Microsoft Defender Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | SentinelOne extends Wayfinder coverage across endpoints, identities, and cloud workloads Leveranciersincident · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 3 huntingvragen | 1 open | |
| Hoog | JavaScript obfuscation: From party trick to phishing kit Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | How QR-code phishing can slip past corporate security measures Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | EvilTokens: A phishing attack that doesn’t steal your password Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | One URL, Three Different Tricks, (Thu, Sep 24th) Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | ‘SalesBleed’ Flaws in Salesforce Agentforce Enabled Zero-Click Data Exfiltration Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Risky Bulletin: Team Cymru unmasks shady Chinese proxy network Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Microsoft schakelt AI cybercrimeplatform "EvilTokens" grotendeels uit Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | 'Salesbleed' Exploits Salesforce Agents to Enable Slack Phishing Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Attackers Manipulate AI Chatbots in Mass Disinformation, Phishing Campaign Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Hoog | Belangrijke facilitator betaallink-fraude opgepakt Phishing · Nieuw | Nog niet gestart | Verdacht — onderzoek verwacht | 3 KQL · 0 IOC's · 4 logbronnen · 4 huntingvragen | 3 open | |
| Normaal | Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 7 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | Kwetsbaarheid in WordPress wordt actief misbruikt: update nu Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | Actief misbruik zero-day kwetsbaarheid in Google Chrome V8 - update nu Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | Ernstige kwetsbaarheid in Adobe Commerce en Magento actief misbruikt: update onmiddellijk Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | Warning: Actively exploited, critical CVE-2026-93616 enables unauthenticated arbitrary script execution on Check Point Management Servers, Patch Immediately! Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | Warning: Actively exploited CVE-2026-94127 (CVSS 9.8) enables unauthenticated remote code execution in F5 BIG-IP APM via a heap-based buffer overflow Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | Enterprise Tech In, Shell Out (Progress Kemp LoadMaster Uninitialized Heap to Pre-Auth RCE CVE-2026-8037) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | Microsoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | CISA warns of Sharepoint, WSO2, Adobe Commerce flaws exploited in attacks Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 3 open | |
| Normaal | @rsdoctor/rspack-plugin has Unauthenticated HTTP API that Exposes Project Source Code and Build Metadata Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | Demystifying AI Exploits: A Blueprint for AI-Assisted Vulnerability Management AI-dreiging · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 2 open | |
| Normaal | Staying Ahead of Adversarial AI Through Agentic Source Code Review Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | The Risk of Exposed Cloud Functions and How to Harden Leveranciersincident · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | ZITADEL: Actions V1 sandbox escape: host file read via require() Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | Uncontrolled Resource Consumption in SNMP DDoS · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software SSL VPN Denial of Service Vulnerability Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 19.3.1, 19.2.5, 19.1.7 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 19.0.2, 18.11.5, 18.10.8 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 19.2.2, 19.1.4, 19.0.6 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | social-auth-core has an Improper Authentication issue Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | When Business Email Compromise Starts Rewriting Reality Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | Metasploit Wrap Up: This One Goes to Sixteen! Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | Google’s Continued Disruption of Malicious Residential Proxy Networks DDoS · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 18.11.3, 18.10.6, 18.9.7 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | September 2026 Security Update AI-dreiging · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 19.1.2, 19.0.4, 18.11.7 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | Header injection in captive portal authentication form Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0292 Prisma Access Agent: Local Security Inspection Bypass Vulnerability on Windows (Severity: LOW) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | Kritieke kwetsbaarheid in GitLab wordt actief misbruikt: update nu Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | August 2026 Security Update AI-dreiging · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | NCSC-2026-0383 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle VM VirtualBox Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | July 2026 Security Update AI-dreiging · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | The Bear Necessities: A Look at the Drivers, Dynamics, and Applications of the Pro-Russia Influence Ecosystem DDoS · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 18.10.3, 18.9.5, 18.8.9 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | CVE-2026-0307 GlobalProtect App: Local Privilege Escalation Vulnerabilities (Severity: MEDIUM) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0295 GlobalProtect App: Local Privilege Escalation via Race Condition on macOS (Severity: MEDIUM) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0297 GlobalProtect App: Buffer Overflow Vulnerability during UDP Tunnel Handshake (Severity: MEDIUM) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | CVE-2026-0305 Prisma Access Agent: Information Disclosure Vulnerability on Linux (Severity: MEDIUM) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing (Severity: HIGH) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0308 PAN-OS: Stored Cross-Site Scripting (XSS) Vulnerability in the Web Interface (Severity: LOW) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0309 PAN-OS: Authenticated Command Injection in CLI with Luna HSM Configuration (Severity: MEDIUM) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | CVE-2026-0303 Checkov by Prisma Cloud: Code Execution via Auto-Loaded Configuration File (Severity: LOW) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | April 2026 Security Update Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | CitrixBleed To Infinity And Beyond (Citrix NetScaler Pre-Auth Memory Overread CVE-2026-8451) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 18.9.1, 18.8.5, 18.7.5 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | GitLab Patch Release: 18.11.1, 18.10.4, 18.9.6 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | May 2026 EPMM Security Update Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | March 2026 Security Update Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | GitLab Patch Release: 18.10.1, 18.9.3, 18.8.7 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | February 2026 Security Update Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | GitLab Patch Release: 18.9.2, 18.8.6, 18.7.6 Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 1 KQL · 0 IOC's · 3 logbronnen · 1 huntingvragen | 1 open | |
| Normaal | 'Android-malware gebruikt vaker vpn voor blokkeren van Google Play Protect' Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | Please, We Beg, Just One Weekend Free Of Appliances (Citrix NetScaler CVE-2026-3055 Memory Overread Part 2) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | Marking Your Own Homework (Check Point Remote Access VPN IKEv1 Authentication Bypass CVE-2026-50751) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | More Evidence That Words Don't Mean What We Thought They Meant (Ivanti Sentry Pre-Auth OS Command Injection CVE-2026-10520) Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 1 open | |
| Normaal | November 2025 Security Update Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | SectopRAT Returns, Hiding Inside a Legitimate Application Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | October 2025 Security Update Overig · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 3 huntingvragen | 2 open | |
| Normaal | Vulnerability in OpenSSL library Kwetsbaarheid · Nieuw | Nog niet gestart | Monitoring volstaat | 3 KQL · 0 IOC's · 6 logbronnen · 2 huntingvragen | 1 open | |
| Normaal | Ransomware bij een softwareleverancier die gemeenten bedient Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open | |
| Normaal | Onbeveiligde database met inwonergegevens publiek toegankelijk Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 1 open | |
| Normaal | Credential dump met overheids-e-mailadressen circuleert online Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open | |
| Normaal | Datalek bij een Europese SaaS-leverancier gemeld Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 1 open | |
| Normaal | Phishingcampagne gericht op ambtenaren met buitgemaakte inloggegevens Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open | |
| Normaal | Ransomwaregroep publiceert data van een Nederlandse organisatie Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 1 open | |
| Normaal | The ‘Ghost’ in the Database: Recovering Active ADFS Signing Keys via Machine DPAPI Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open | |
| Normaal | Health data breach: the CNIL fined Hôpital Privé de la Loire 500 000 EUR Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open | |
| Normaal | Seeking Counsel: Ongoing Targeted Campaign Against US Law Firms Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open | |
| Normaal | Politie en OM zien nieuwe generatie jonge, westerse cybercriminelen opkomen Datalek · Nieuw | Nog niet gestart | Monitoring volstaat | 0 KQL · 0 IOC's · 0 logbronnen · 0 huntingvragen | 2 open |