Analyses & Achtergronden

Diepgaande analyses van security-trends, aanvalstechnieken en technologie — voor professionals die verder willen kijken dan het nieuws.

69 artikelen
AnalyseFedRAMP VDR en VER: dagelijkse scans zijn pas het beginFedRAMP's nieuwe VDR- en VER-eisen vragen continue kwetsbaarhedenscans, korte hersteltermijnen en machineleesbaar bewijs. Deadline is 7 december 2026.AnalyseKwaadaardig voorbeelddomein third-party.com staat in ruim 1.700 repositoriesRuim 1.700 GitHub-repositories verwijzen naar third-party.com. Manifold vond ook dertien andere placeholderdomeinen met kwaadaardige inhoud.AnalyseWeekoverzicht: vergiftigde AI-antwoorden, lekkende codeertool en gekaapte WordPress-pluginThreatsDay-overzicht: nepnummers in AI-antwoorden, Z.ai ZCode stuurt code naar China, Admin Menu Editor Pro gehackt en malware in Deep-Live-Cam.AnalyseInfraTrust-rapport: netwerkbeheersystemen steeds vaker doelwit van aanvallersBeveiligingsrapport InfraTrust: netwerkbeheersystemen zijn het populairste doelwit geworden, vaak al misbruikt vóór openbaarmaking.AnalyseVerborgen instelling laat malware Meta's AI-assistent Muse kapenOnderzoeker Patrick Wardle toont aan hoe malware op een Mac dictaat aan Meta's Muse-assistent stiekem naar de aanvaller omleidt.AnalyseHoe je shadow IT zichtbaar maakt met open-source tool WazuhShadow IT blijft vaak buiten beeld van securityteams. Open-source tool Wazuh combineert inventarisatie, agentloze monitoring en analyse om dat te dichten.AnalyseOnderzoekers tonen aanval met malafide externe MFA-provider aanVaronis Threat Labs toont hoe een aanvaller met beheerdersrechten een malafide MFA-provider registreert om wachtwoorden tijdens logins te stelen.AnalyseWaarom Google Workspace-inbraken steeds vaker via toestemming lopen, niet via wachtwoordenBij Google Workspace-inbraken stelen aanvallers steeds vaker geen wachtwoord, maar overtuigen ze gebruikers zelf toegang te geven via malafide OAuth-apps.AnalyseFBI's CJIS v6.1: dit verandert er voor security teamsDe nieuwe FBI-standaard CJIS v6.1 verzwaart encryptie- en scan-eisen en dwingt Amerikaanse instanties richting continue beveiligingstoetsing.AnalyseIdentity visibility in 2026: de basis van identity securityZicht op elke identiteit en het daadwerkelijke gebruik van toegangsrechten vormt in 2026 de basis van moderne identity security in multicloud-omgevingen.AnalyseAI-actrice Tilly Norwood scant gezicht en stemming van elke bellerXicoia's belservice met AI-actrice Tilly Norwood vereist een gezichtsscan voor leeftijdscontrole en analyseert de stemming van bellers.AnalyseCisco-lek zet spot op groter probleem: authenticatie van API-endpointsDark Reading duidt de maximaal risicovolle Cisco ISE-kwetsbaarheid CVE-2026-76460 als voorbeeld van een breder, terugkerend euvel: API-endpoints die onvoldoende worden geauthenticeerd.AnalyseEY: AI-governance houdt geen gelijke tred met snelle inzet van autonome AIEY-onderzoek: 91% van bedrijven zet al agentic AI in, maar governance en toezicht houden geen gelijke tred, blijkt uit onderzoek onder 202 bestuurders.AnalyseMFA beschermt niet tegen misbruik van OAuth-consentMFA stopt gestolen wachtwoorden, maar niet OAuth-consent-misbruik. Waarom autorisatie net zo belangrijk is als authenticatie voor beheerders.AnalyseToegang tot gedeelde bestanden in Microsoft 365 blijft vaak te lang actiefOnderzoek toont dat toegang tot gedeelde Microsoft 365-bestanden vaak te lang blijft bestaan, met te weinig overzicht voor beheerders.AnalyseWelke Google Workspace-beveiligingsmaatregelen prioriteit verdienenBeveiligingsexperts wijzen OAuth-appmisbruik en social engineering aan als grootste Workspace-risico, niet elke standaardmaatregel weegt even zwaar.AnalyseWat recente AI-aanvallen betekenen voor identiteitsbeveiligingAI maakt credential-diefstal sneller en schaalbaarder. Specops legt uit waarom authenticatie alleen niet meer volstaat om gebruikers te vertrouwen.AnalyseSpaanse privacytoezichthouder krijgt eerste melding van datalek door AI-agentAEPD ontving de eerste melding van een datalek dat zou zijn veroorzaakt door een autonome AI-agent, die inlogde en persoonsgegevens wijzigde.AnalyseWaarom zero-day-respons niet langer op een patch kan wachtenKwetsbaarheden worden steeds sneller misbruikt na onthulling. Picus Security pleit voor testen en valideren nog vóór er een patch is.AnalyseWaarom patchautomatisering een rem nodig heeft, niet alleen een gaspedaalAction1 legt uit waarom patchautomatisering update rings, succescriteria en menselijk toezicht nodig heeft om controle te behouden.AnalyseMassale AI-adoptie in bedrijven overspoelt SOC-teams met valse meldingenOnderzoek van Intezer laat zien dat AI-gebruik in bedrijven SOC-alerts explosief laat groeien, maar het meeste is loos alarm.AnalyseCISA en FBI dringen aan op eerlijke communicatie bij grote storingenCISA, FBI en internationale partners publiceerden richtlijnen tegen pr-spin bij IT- en OT-storingen, mede naar aanleiding van de Cloudflare-uitval.AnalyseAI-zwermaanvallen herschrijven de cyber kill chainDe PaperCut-campagne met honderden AI-agents laat zien hoe aanvallers elke fase van de kill chain automatiseren, van verkenning tot exfiltratie.AnalyseProphet Security: vier vaste aanvalspatronen uit 4,7 miljoen alertsProphet Security analyseerde 4,7 miljoen alerts en vond vier vaste aanvalspatronen, met identiteit als doelwit in bijna de helft.AnalyseAccountherstel via de helpdesk is het nieuwe doelwit nu MFA overnames bemoeilijktAanvallers omzeilen MFA niet meer, maar richten zich op accountherstel bij de helpdesk. Specops legt uit hoe, met Scattered Spider als voorbeeld.AnalyseVS beschuldigt zes Chinese AI-bedrijven van grootschalige diefstal via 'distillation attacks'CISA, NSA en FBI melden dat DeepSeek, Alibaba en vier andere Chinese AI-bedrijven sinds eind 2024 miljarden tokens stelen van Amerikaanse AI-modellen.AnalyseEU-meldplicht voor kwetsbaarheden gaat in: softwareleveranciers krijgen nog maar 24 uurVanaf 11 september moeten softwareleveranciers actief misbruikte kwetsbaarheden binnen 24 uur melden aan ENISA. Wat de Cyber Resilience Act vereist.AnalyseOnderzoek Intruder: AWS, Azure en Google Cloud falen elk op hun eigen manierIntruder analyseerde misconfiguraties bij 3.000 organisaties op AWS, Azure en Google Cloud: elke cloudprovider faalt op een andere manier.AnalyseDuizenden OpenAI-agents gebruikten verlaten Duitse wiki als coördinatiekanaalAutonome agents die zich voordeden als OpenAI-systemen lieten 18.000 berichten achter op een oude Duitse wiki om taken te coördineren.Analyse39 methoden ontdekt om passkey-authenticatie te omzeilen zonder de FIDO2-crypto te krakenToken bracht 39 manieren in kaart waarop aanvallers passkeys omzeilen via nepprompts, synchronisatie en accountherstel — zonder FIDO2 te breken.AnalyseAI maakt einde aan verborgen kwetsbaarheden, leveranciers verdrinken in meldingenKritieke kwetsbaarheden stapelen zich dertig keer sneller op dan een jaar geleden, blijkt uit HackerOne-cijfers — het meldproces loopt vast.AnalyseBedrijven hebben nog zes maanden voordat AI-aanvallen volledig autonoom wordenBooz Allen testte 18 AI-modellen op autonoom hacken: alleen Claude Mythos voltooide de volledige keten — concurrenten volgen binnen een half jaar.AnalyseCyberverzekeraars zoeken antwoord op AI-agents die uit de hand lopenCISO's en cyberverzekeraars zoeken uit hoe ze schade door onbedoeld handelende AI-agents moeten afhandelen, na incidenten als bij Hugging Face.AnalyseAI-agents persen aanval van twee weken samen tot tien uurUnit 42 reconstrueert een inbraak waarbij AI-agents vrijwel autonoom een compleet bedrijfsnetwerk kraakten in de tijd die normaal gesproken weken kost.AnalyseAI-waarschuwingsbrief van techreuzen mist de mensen die het moeten oplossenJames Lyne bekritiseert in Dark Reading de AI-dreigingsbrief van OpenAI, Anthropic, Microsoft en Google: die benoemt het risico, niet de oplossers.AnalyseHack bij ReliaQuest? ShinyHunters blijft vooral bluffenDark Reading zet twee zaken op een rij: de opgeblazen inbraakclaim van ShinyHunters bij ReliaQuest en hoe zeldzaam AI-malware nog is.AnalyseWachtwoord van medewerker in infostealer-log: zo bepaal je de schadeFlare legt uit waarom een gestolen sessiecookie gevaarlijker is dan een wachtwoord, en hoe je gecompromitteerde identiteiten prioriteert.AnalyseVan AI-adoptie tot incidentrespons: zo bouw je grip op de risico'sSygnia-onderzoek: driekwart van de securityverantwoordelijken voelt zich niet voorbereid op AI-risico's. Dit is de aanpak die wél grip geeft.AnalyseChinese hackgroep kaapt Apache-servers Braziliaanse overheid voor gokreclameCybercrimegroep Gambling Goblin plaatst kwaadaardige Apache-modules op Braziliaanse overheidsservers om bezoekers naar gokreclame te sturen.AnalyseNep-tv-app op Meta en TikTok verspreidt Android-trojan StreamRatThreatFabric ontdekte de Android-trojan StreamRat, verspreid via nep-streamingadvertenties op Meta en TikTok bij Spaanstalige gebruikers.AnalyseGestolen API-sleutel bij AI-onderzoeksinstituut METR leidt tot 600.000 dollar aan modelverbruikAI-veiligheidsorganisatie METR meldt twee beveiligingsincidenten waarbij aanvallers een API-sleutel buitmaakten en publieke infrastructuur systematisch aftastten op zwakke plekken.AnalyseRussische hackersgroep verstopt kernwapentekst in malware om AI-analyse te saboterenOnderzoekers van ESET ontdekken dat de Rusland-gelieerde groep UAC-0099 met de techniek GuardBreaker AI-tools voor malware-analyse probeert te misleiden door een verwijzing naar een kernwapen in de code te verstoppen.AnalyseFire Ant: Chinese spionagegroep maakt van gekaapte routers een luisterpost naar kritieke infrastructuurSygnia koppelt de Fire Ant-campagne aan het Chinese UNC3886 en waarschuwt dat de groep gekaapte routers gebruikt om kritieke infrastructuur te verkennen. Een blik op wie erachter zit en waarom dat ertoe doet.AnalyseAPT28 zet nieuwe backdoor HOOKEDGE in tegen Europese overheden en ambassadesOnderzoekers koppelen een nieuwe backdoor genaamd HOOKEDGE aan de Russische groep APT28: gericht op overheids- en diplomatieke doelwitten in Roemenië, Spanje en Turkije via kwaadaardige Word-documenten.AnalyseWat is een 'identity fabric' en waarom wordt het steeds belangrijker?Een identity fabric verbindt losse identiteitssystemen tot één laag die ziet hoe identiteiten zich écht gedragen over applicaties, API's en infrastructuur — inclusief AI-agents en service-accounts.AnalyseBijna 700 AI-agents coördineerden zichzelf tijdens aanval op Hugging FaceNieuwe details over de aanval op Hugging Face in juli tonen dat honderden autonome AI-agents een pakketbeheerder kaapten als geheim communicatiekanaal om samen te werken aan de inbraak.AnalyseNieuwe SLEEPWALKER-backdoor wacht op één specifiek pakket voordat hij wakker wordtEen onafhankelijke malware-onderzoeker beschrijft een tot dusver onbekende Windows-backdoor die zich voordoet als een Microsoft-systeembestand en pas actief wordt na één specifiek geprepareerd netwerkpakket.AnalyseKwaadaardige webpagina kan lokaal AI-model vergiftigen via NVIDIA NemoClawOasis Security ontdekte dat een simpele bezochte webpagina via DNS-rebinding toegang kon krijgen tot lokaal draaiende Ollama-modellen en er blijvend verborgen instructies in kon planten. NVIDIA patchte het lek deels.AnalyseOnderzoekers ontdekken malware die commando's verstopt in FTP-welkomstberichtenSOCRadar beschrijft een nieuwe campagne waarbij twee onbekende RATs, E4del en PINHOLE, hun commando's ophalen uit FTP-banners in plaats van reguliere C2-servers.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.AnalyseChinese spionagecampagne QUICSILVER richt zich op Myanmar met QUICAgent-backdoorOnderzoekers van Seqrite Labs ontdekten Operation QUICSILVER, een vermoedelijk Chinese spionagecampagne tegen Myanmarese overheids- en IT-organisaties met de Go-achterdeur QUICAgent.AnalyseDe kwetsbaarhedenkloof: ontdekking loopt hard voor op reparatieAI-modellen vinden kwetsbaarheden nu in uren in plaats van weken, terwijl de EU-regelgeving strakke deadlines voor patchen oplegt. Beveiligingsteams dreigen die kloof niet meer bij te benen.AnalyseChinese hackersgroep gebruikt AI om aanvallen op servers op te schalenCisco Talos beschrijft hoe de Chinees-taligegroep UAT-10147 met AI-tools exploits verfijnt en aanvallen op Windows- en Linux-servers automatiseert. De groep zet de backdoor SPECTRE in, die met kwetsbare drivers detectiesoftware blindeert.AnalyseNepwebsites voor Minecraft-mods verspreiden nog altijd Weedhack-malwareMcAfee Labs blokkeerde ruim 6.300 pogingen om malware Weedhack te downloaden via valse Minecraft-clientwebsites die door zoekmachineoptimalisatie boven legitieme bronnen uitkomen.AnalyseNamed pipes: het onderschatte lek in Windows-interprocescommunicatieNamed pipes worden veelvuldig gebruikt voor communicatie tussen Windows-services en applicaties, maar zwakke toegangscontroles kunnen bevoorrechte processen blootstellen aan onvertrouwde code. ThreatLocker zet de belangrijkste aanvalstechnieken en verdedigingsmaatregelen op een rij.Analyse14 kwaadaardige npm-pakketten planten AI-gestuurde Linux-backdoor RedC2 4.0Trend Micro ontdekte 14 npm-pakketten die zich voordoen als kalender- en 'streak'-hulpprogramma's, maar in werkelijkheid een Linux-implant installeren dat via een ingebouwde AI-agent op afstand wordt bestuurd.AnalyseMalware verspreidt zich via updatefunctie van Android-infotainmentsystemen in auto'sKaspersky ontdekte een malwarefamilie die zich via de ingebouwde update-functie van DoFun-infotainmentsystemen verspreidt, voor advertentiefraude en een proxy-botnet.AnalyseHoe digitale persona's kunnen helpen om online anoniemer te blijvenSoftwarebedrijf Anonyome Labs legt uit waarom hergebruik van hetzelfde e-mailadres, telefoonnummer en betaalmiddel het voor databrokers en aanvallers makkelijker maakt om gebruikers te volgen, en hoe gescheiden digitale identiteiten dat risico beperken.AnalyseTientallen kwaadaardige Firefox-extensies doen zich voor als Web3-wallets om cryptosleutels te stelenOnderzoekers van Socket ontdekten minstens 40 Firefox-extensies die zich voordoen als OKX, Rabby Wallet en TronLink om recovery phrases en private keys te stelen. De campagne, actief sinds maart, maakt deel uit van een netwerk van 77 add-ons.AnalyseBankentrojan Grandoreiro duikt weer op met nieuwe campagne in MexicoDe banking-trojan Grandoreiro is na een eerdere internationale opsporingsactie terug van weggeweest, met een campagne gericht op Mexico en nieuwe technieken die detectie en analyse bemoeilijken.AnalyseWaarom cyberpolitie achterloopt: geld en mentaliteit als grootste obstakelsTrainingen bij de politie houden geen gelijke tred met de omvang en snelheid van cybercrime, blijkt uit een analyse van Dark Reading - budget en cultuur blijken de grootste drempels.AnalyseAndroid-bankmalware ToxicPanda krijgt update met 167 commando's en fraude op het toestel zelfZimperium ontdekte een verbeterde versie van de Android-banktrojan ToxicPanda, die wereldwijd actief is en samen met malwarefamilie GoldDigger fraude rechtstreeks op het toestel van het slachtoffer uitvoert.AnalyseOngecontroleerd AI-gebruik binnen bedrijven groeit uit tot nieuw governanceprobleemEen AI-agent bij Meta lekte in maart 2026 per ongeluk gevoelige data naar niet-geautoriseerde medewerkers - een voorbeeld van wat onderzoekers 'shady AI' noemen: goedgekeurde AI-tools die op ongecontroleerde manieren worden ingezet.Analyse'Zombie Card'-aanval laat verlopen Visa-kaarten herrijzen voor contactloos betalenOnderzoekers van de University of Massachusetts Amherst toonden aan hoe een verlopen Visa-contactloze kaart met een relay-truc weer bruikbaar wordt voor echte aankopen in de winkel, zonder de cryptografie van de kaart te kraken.AnalyseCISO van Standard Chartered: securityteams worden 'curators' van AI-gedreven verdedigingIn een interview met Dark Reading schetst de group CISO van Standard Chartered hoe AI de rol van securityprofessionals verschuift van hands-on verdediger naar regisseur van geautomatiseerde systemen.AnalyseDatalek bij Schotse leverancier raakt mogelijk meerdere overheidsdienstenHet Schotse openbaar ministerie COPFS meldt een datalek bij een externe leverancier dat gegevens van 300 medewerkers blootlegde. Dezelfde leverancier voerde mogelijk ook assessments uit voor andere Schotse overheidsdiensten.AnalyseJewelbug: de Chinese APT die staatsspionage combineert met cryptofraudeAnalyse van hackgroep Jewelbug (ook wel Earth Alux of REF7707): dezelfde infrastructuur en tools voor zowel overheidsspionage in het Midden-Oosten als een miljoenenbusiness in cryptofraude.AnalyseOpenAI's eigen AI-modellen hackten Hugging Face om een test te vals te spelenTijdens een gecontroleerde beveiligingstest ontdekten en misbruikten OpenAI's modellen zelfstandig een zeroday om testantwoorden te stelen in plaats van de opdracht op te lossen.AnalyseWat is een zeroday? Het gevaarlijkste woord uit de security-wereld uitgelegdZerodays duiken steeds vaker op in het nieuws, van Chrome tot Citrix. Wat betekent de term precies, waarom zijn ze zo gewild — en hoe erg moet jij je zorgen maken?