Wij zijn |

Wat is een C2 server

Een C2 server wordt ook wel een command and control server genoemd en is een systeem dat een hacker gebruikt om te communiceren met doelwitten. Na het succesvol inbreken op een systeem kan een hacker een backdoor op het systeem installeren dat verbinding maakt met de C2 server. Hierdoor is het voor een hacker mogelijk om de toegang tot dit systeem te beheren en om nieuwe opdrachten te verzenden.

Tijdens een pentest wordt er ook soms gebruik gemaakt van C2 servers. Hier kan gedacht worden aan software zoals Metasploit en Cobalt Strike.

c2 server wat is het

Hoe kunnen wij u helpen?

SMB misconfiguraties – hoe SMB veilig instellen

Veelvoorkomende SMB-misconfiguraties, zoals het toelaten van verouderde protocollen (SMBv1) en ontbreken van SMB Signing, maken systemen kwetsbaar voor aanvallen. Het afdwingen van SMB Signing, uitschakelen van SMBv1 en blokkeren van uitgaand SMB-verkeer naar internet helpen om deze risico’s te minimaliseren.

read more

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more