Google Chrome-gebruikers op Windows 10 doelwit zeroday-aanval
In dit artikel:
Windows 10-gebruikers zijn slachtoffer geworden van een zeroday-aanval waarbij spionagegroepen drie nog ongepatchte kwetsbaarheden combineerden: twee in Google Chrome en één in Windows. De aanvallers lokten slachtoffers via phishingmails naar een malafide website. Alleen het openen van die site was genoeg om volledige controle over het systeem te krijgen; verdere interactie was niet nodig. Op besmette computers installeerden ze een backdoor, registreerden ze toetsaanslagen en stalen ze cookies en andere inloggegevens. Volgens cybersecuritybedrijf Proofpoint waren onder meer Amerikaanse defensiebedrijven doelwit. Microsoft heeft inmiddels een update uitgebracht voor het Windows-lek, waarmee aanvallers hun rechten konden verhogen. Ook Google heeft de twee Chrome-lekken in de V8-JavaScriptengine gepatcht.
Vandaag Inside: Wilfred vraagt Frank van Leeuwen In de Wandelgangen: 'Heeft Welmoed Sijtsma meer talent dan jij?'