VERCEL GOT HACKED
ShinyHunters - the group behind the Ticketmaster breach - is selling Vercel's internal database for $2M on BreachForums
here's why every developer should care:
- they have NPM tokens and GitHub tokens
- Vercel owns Next.js - 6 million weekly downloads
- one malicious push = global supply chain attack
- Vercel confirmed the breach today, April 19
- they literally DMed the hackers on Telegram asking them to stop
rotate your env variables RIGHT NOW
UPDATE station Roosendaal is weer open.
Het station is weer vrijgegeven. Het aangetroffen verdachte pakket is in beslag genomen en wordt verder onderzocht door de politie.
Het Nederlandse bedrijf Chipsoft, dat software voor patiëntendossiers en andere digitale systemen voor ziekenhuizen bouwt, is gehackt en slachtoffer van ransomware.
Door de hack hebben verschillende ziekenhuizen hun systemen offline gehaald.
https://t.co/izmqIfZd37
Wij onderzoeken een pand aan de Zuiddijk in Langeweg nadat daar vermoedelijk gevaarlijke stoffen zijn aangetroffen.
De Explosieven Opruimingsdienst Defensie (EOD) en een Teamleider Explosieven Veiligheid (TEV) komen ter plaatse.
Meer informatie is op dit moment nog niet bekend.
Waarom niet meteen ongeblurd op posters in de buurt waar ze slachtoffers hebben gemaakt? Heeft een meedogenloze tiener die kwetsbare tachtigers leegrooft, enig recht op privacy?
Met alleen een documentnummer van een paspoort/ID/rijbewijs kan een crimineel weinig.
Ik kan mij vinden in de adviezen van het RVIG, die zeggen: vervangen is niet nodig. Wees wel alert op gerichte phishingaanvallen.
https://t.co/fxgro8wSel
iVerify ontdekte een hacktool waarmee cybercriminelen op afstand iPhones (t/m iOS 17.2.1) overnemen en crypto, foto's en mails stelen.
De tool is vermoedelijk gebouwd door een statelijke actor en uiteindelijk in de handen van cybercriminelen gekomen.
https://t.co/SvV6TMJTov
update: Shinyhunters heeft alle gestolen Odido-data gepubliceerd. Het gaat om de privé- en financiële gegevens van miljoenen (oud)klanten.
Daarmee komt een einde aan de strategie van de criminelen om mondjesmaat alle data te lekken. Er is niet betaald.
https://t.co/sr4vsJHUuy