Weekoverzicht: vergiftigde AI-antwoorden, lekkende codeertool en gekaapte WordPress-plugin

ThreatsDay-overzicht: nepnummers in AI-antwoorden, Z.ai ZCode stuurt code naar China, Admin Menu Editor Pro gehackt en malware in Deep-Live-Cam.

Aanvallers kiezen deze week opvallend vaak voor de route die gebruikers vertrouwen: een update, een zoekantwoord, een codeertool. The Hacker News bundelde vijftien verhalen in het wekelijkse ThreatsDay-overzicht. Dit zijn de vier belangrijkste.

  • Vergiftigde AI-antwoorden. Ariel Simon van Vigilance Security ziet valse telefoonnummers, e-mailadressen en inlogpagina’s opduiken in antwoorden van ChatGPT, Gemini en Google AI Overviews. Aanvallers verspreiden geoptimaliseerde berichten, pdf’s, reviews en nep-supportpagina’s over sociale media, GitHub Pages, WordPress en Blogger. Genoemd worden onder meer Delta, Lufthansa, Qatar Airways, Chase, Bank of America en Airbnb.
  • Codeertool stuurt repositories weg. De standaardinstelling van ZCode van het Chinese Z.ai stuurde lokale coderepositories zonder toestemming naar Alibaba Cloud-servers in China. Z.ai schakelde de functie uit en opende de code voor publieke controle. Dat gebeurde enkele maanden na een vergelijkbaar incident met Grok Build van SpaceXAI.
  • Gekaapte WordPress-plugin. Op 14 september verscheen een kwaadaardige versie van Admin Menu Editor Pro. De inbraak begon bij een kwetsbaarheid in een verouderde Linux-kernel. Minstens 230 klanten en 1.500 WordPress-sites raakten getroffen, met een webshell in includes/wp-user-consent.php. Versie 2.37 verscheen op 20 september.
  • Supply-chainaanval op Deep-Live-Cam. Op 8 september kreeg het populaire faceswap-project (96.600 sterren op GitHub) een kwaadaardige afhankelijkheid. Die downloadt een cryptoclipboard-hijacker voor Windows en macOS, die walletadressen vervangt.

Ook in het overzicht: de ClickFix-dienst Exvicy, een kopie van ErrTraffic, kost inmiddels 2.000 dollar per maand tegen 1.200 dollar bij de start in mei. De FBI telde tussen januari 2025 en juli 2026 bijna 61.000 klachten over overheidsimitatie, goed voor 1,6 miljard dollar schade. Canonical versnelt kernelfixes voor Ubuntu naar een tweewekelijkse cyclus.

Beheerders van WordPress-sites met Admin Menu Editor Pro controleren of ze op versie 2.37 zitten en zoeken naar het genoemde bestand. Bel of mail bovendien geen nummer dat een AI-assistent noemt zonder het via de officiële website te controleren, en lees bij AI-codeertools de standaardinstellingen na voordat ze bedrijfscode zien.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.