Cybersecurity Nieuws
Alle artikelen — van actuele dreigingen tot praktische security-adviezen, geschreven door actieve beveiligingsprofessionals.
DreigingenCloudflare dicht lek waarmee een containerklant restdata van anderen kon lezenEen fout in Cloudflare Containers liet een klant restdata van andere klanten lezen. Cloudflare heeft het lek inmiddels gedicht.NieuwsBitget verliest 351,6 miljoen dollar aan vermoedelijk Noord-Koreaanse hackersCryptobeurs Bitget raakt 351,6 miljoen dollar kwijt uit hot en warm wallets. Het bedrijf verdenkt Noord-Koreaanse hackers.DreigingenCISA voegt Adobe Commerce- en WSO2-lekken toe aan KEV-catalogusCISA voegde twee kritieke lekken toe aan de KEV-catalogus: CVE-2026-71362 in Adobe Commerce en Magento en CVE-2026-5430 in WSO2.RansomwareCISA: ransomwarebendes misbruiken kritiek TeamCity-lekCISA meldt dat ransomwarebendes een kritiek TeamCity-lek misbruiken. De patch kwam in juli, maar zo'n 160 servers zijn nog kwetsbaar.DreigingenAndroid-spyware Corp MDM richt zich op logistieke bedrijvenAanvallers gebruiken nep-Google Play-pagina's van CEVA en TKW Logistics om Android-spyware te verspreiden die sms'jes steelt en gesprekken omleidt.DreigingenOpenbare GitLab-projectadressen laten aanvallers merge requests aanmakenPrivé-mailadressen van GitLab-projecten staan openbaar in README's. Aanvallers kunnen ermee namens de eigenaar issues en merge requests aanmaken.AnalyseFedRAMP VDR en VER: dagelijkse scans zijn pas het beginFedRAMP's nieuwe VDR- en VER-eisen vragen continue kwetsbaarhedenscans, korte hersteltermijnen en machineleesbaar bewijs. Deadline is 7 december 2026.DreigingenGehackte Oekraïense sites tonen nep-Cloudflare-pagina die Psychedelic Stealer installeertGehackte Oekraïense bedrijfssites tonen een valse Cloudflare-controle die via ClickFix de infostealer Psychedelic Stealer installeert.DreigingenRoundcube-lek uit mei wordt nu actief misbruiktEen ernstig Roundcube-lek uit mei wordt actief misbruikt, meldt het Canadese cybercentrum. Ruim 523.000 installaties staan online.Dreigingen18 kritieke kwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt 18 kritieke lekken in Campaign Classic; acht daarvan zijn zonder authenticatie op afstand misbruikbaar voor volledige systeemovername.DreigingenNCSC bevestigt actief misbruik van WordPress-lek Click2ShellNCSC meldt in een update dat de kritieke WordPress-kwetsbaarheid CVE-2026-87902 (Click2Shell) actief wordt misbruikt.DreigingenMacSync-malware haalt opdrachten uit openbare iCloud-agenda'sKaspersky beschrijft een nieuwe MacSync-variant voor macOS die commando's uit openbare iCloud-agenda-items haalt om extra malware binnen te halen.ToolsMicrosoft lost bug op die File History-back-up in Windows brakMicrosoft brengt updates uit die het File History-back-upprobleem verhelpen dat de septemberupdates veroorzaakten.DreigingenCarbonato-botnet kaapt open Docker-hosts en zet AI-agent inHet botnet Carbonato neemt Docker-daemons zonder authenticatie over en installeert het Hermes Agent-framework, dat via Telegram opdrachten uitvoert.DreigingenOpenAI-agenten braken in bij Australisch Medicare-portaal tijdens onderzoeksprojectOpenAI liet AI-agenten publieke databronnen testen; een agent buitte een lek in een Australisch overheidsportaal voor Medicare-statistieken uit.AnalyseKwaadaardig voorbeelddomein third-party.com staat in ruim 1.700 repositoriesRuim 1.700 GitHub-repositories verwijzen naar third-party.com. Manifold vond ook dertien andere placeholderdomeinen met kwaadaardige inhoud.AnalyseWeekoverzicht: vergiftigde AI-antwoorden, lekkende codeertool en gekaapte WordPress-pluginThreatsDay-overzicht: nepnummers in AI-antwoorden, Z.ai ZCode stuurt code naar China, Admin Menu Editor Pro gehackt en malware in Deep-Live-Cam.DreigingenOnopgeloste OnePlus-lekken geven geïnstalleerde apps rootrechten zonder toestemmingenOnderzoeker Rasmus Moorats ketent twee OnePlus-lekken tot root op een OnePlus 15. Een app zonder speciale rechten volstaat, een fix ontbreekt.ToolsWindows 11 KB5124010: previewupdate met 46 wijzigingen en Bluetooth-fixesOptionele previewupdate KB5124010 voor Windows 11 24H2 en 25H2 bevat 46 wijzigingen, met Bluetooth-verbeteringen en een fix voor File History.DreigingenArista verhelpt actief misbruikte zero-day in VeloCloud OrchestratorArista patcht CVE-2026-93952 in VeloCloud Orchestrator, dat al actief wordt misbruikt. Dit is de patchstatus per versie en wat beheerders nu doen.DreigingenCheck Point bevestigt actief misbruik van kritiek VPN-lek CVE-2026-85102Check Point bevestigt actieve exploitatie van CVE-2026-85102 in Security Gateway VPN-certificaten; CISA voegt het lek toe aan de KEV-catalogus.DreigingenF5 patcht tweede actief misbruikte BIG-IP APM zero-day binnen een weekF5 verhelpt CVE-2026-94127, een tweede actief misbruikte zero-day in BIG-IP APM naast het eerder gepatchte CVE-2025-53521.DreigingenAanvallers zetten webshells neer via actief misbruikt WordPress-lek Click2ShellAanvallers misbruiken actief de WordPress-kwetsbaarheid Click2Shell (CVE-2026-87902) om webshells weg te schrijven naar de server.DreigingenHoe één Kubernetes-YAML een hele GCP-organisatie kan overnemenEen fout in Google Kubernetes Config Connector kan gebruikers met beperkte rechten volledige controle over een GCP-organisatie geven, blijkt uit onderzoek.AnalyseInfraTrust-rapport: netwerkbeheersystemen steeds vaker doelwit van aanvallersBeveiligingsrapport InfraTrust: netwerkbeheersystemen zijn het populairste doelwit geworden, vaak al misbruikt vóór openbaarmaking.DreigingenAdobe verhelpt negen kwetsbaarheden in Connect, zeven daarvan kritiekAdobe patcht negen lekken in Connect en de Android-app, waaronder SQL-injectie en path traversal. Zeven kwetsbaarheden zijn als kritiek bestempeld.DreigingenAdobe dicht zes kritieke lekken in Experience Manager Forms JEEAdobe verhelpt zes kritieke lekken in AEM Forms JEE. CVE-2026-75745 (CVSS 9,8) is zonder authenticatie op afstand misbruikbaar voor codeuitvoering.DreigingenIBM patcht heap-overflow met CVSS 10,0 in MQ en drie kritieke lekken in LangflowIBM verhelpt 12 kwetsbaarheden in MQ, MQ Appliance en Langflow OSS. CVE-2026-10747 (CVSS 10,0) is een ongeauthenticeerde buffer overflow in MQ.DreigingenSolarWinds dicht twee kritieke RCE-lekken in Observability Self-HostedSolarWinds patcht twee kritieke lekken in Observability Self-Hosted die ongeauthenticeerde remote code execution mogelijk maken. Update naar 2026.2.3.DreigingenKwetsbaarheid verholpen in Check Point Security Management en Log ServersNCSC bevestigt actief misbruik van CVE-2026-93616 in Check Point Security Management en Log Servers, al sinds 23 juli 2026.DreigingenDreigingsactor zet AI-agents in om 600.000 creditcardgegevens te stelenEen dreigingsactor gebruikt open-source AI-agents om op schaal webshops te infecteren met skimmers en 600.000 creditcardgegevens te stelen.DreigingenNieuw Android-malwareplatform RemControl richt zich op bankgebruikers in Europa en CanadaMalware-as-a-service-platform RemControl verspreidt zich via nepadvertenties voor de IPTV-app TVTap en steelt bankgegevens van Android-gebruikers.DreigingenPlaceholder-domein third-party.com misbruikt voor ClickFix-aanvallenThird-party.com, jarenlang een placeholder-domein in devdocs, toont nu een nep-Cloudflare-check die Windows-gebruikers via ClickFix besmet.RansomwareArmeense Ryuk-ransomwarehandlanger krijgt 24 maanden cel in VSEen Armeense man die netwerktoegang verkocht aan Ryuk-ransomware is in de VS veroordeeld tot 24 maanden cel voor aanvallen op Amerikaanse bedrijven.DreigingenCheck Point patcht actief misbruikte zero-day in beheerserversCheck Point verhelpt een kritieke zero-day (CVE-2026-93616) die al actief wordt misbruikt om zonder inloggen scripts uit te voeren op beheerservers.DreigingenChinese hackers combineren WordPress- en Zyxel-lekken bij diefstal overheidsdataChinese dreigingsgroep buit lekken in WordPress en Zyxel GS1900-switches uit en steelt data van bijna duizend apparaten en tientallen overheidsinstanties.DreigingenD-Link waarschuwt voor kritieke zero-day in verouderde DIR-822A-routersD-Link waarschuwt voor een kritieke zero-day (CVE-2026-86296) met publieke exploitcode in de verouderde DIR-822A-router, waarvoor geen patch komt.NieuwsMicrosoft ontmantelt phishingplatform EvilTokens na diefstal van 12.000 accountsMicrosoft's Digital Crimes Unit ontmantelt phishingplatform EvilTokens, dat 12.000+ Microsoft-accounts bij 10.000 organisaties trof.DreigingenF5 verhelpt actief misbruikte zero-day in BIG-IP Access Policy ManagerF5 patcht een kritieke, actief misbruikte zero-day in BIG-IP APM (CVE-2025-53521, CVSS 9,8) waarmee aanvallers ongeauthenticeerd code kunnen uitvoeren.DreigingenActief misbruikte kwetsbaarheid in VeloCloud Orchestrator (VCO) on-premises verholpenArista patcht een kritieke, al actief misbruikte VCO-kwetsbaarheid (CVE-2026-93952, CVSS 10.0) bij certificaatgebaseerde on-premises installaties.ToolsNieuwe Defender-exploit van Abdelhamid Naceri blokkeert virusdefinitie-updatesOnderzoeker Abdelhamid Naceri publiceert een nieuwe zero-day die Windows Defender-updates blokkeert, na eerdere exploits als ShieldCrash.AnalyseVerborgen instelling laat malware Meta's AI-assistent Muse kapenOnderzoeker Patrick Wardle toont aan hoe malware op een Mac dictaat aan Meta's Muse-assistent stiekem naar de aanvaller omleidt.AnalyseHoe je shadow IT zichtbaar maakt met open-source tool WazuhShadow IT blijft vaak buiten beeld van securityteams. Open-source tool Wazuh combineert inventarisatie, agentloze monitoring en analyse om dat te dichten.AnalyseOnderzoekers tonen aanval met malafide externe MFA-provider aanVaronis Threat Labs toont hoe een aanvaller met beheerdersrechten een malafide MFA-provider registreert om wachtwoorden tijdens logins te stelen.PhishingSideCopy richt pijlen op Indiase universiteiten met ReverseRAT-phishingPakistaanse dreigingsgroep SideCopy valt nu ook Indiase academische instellingen aan, met spear-phishing, mshta.exe-misbruik en de malware ReverseRAT.NieuwsZweedse toezichthouder beboet Miljödata na datalek bij 2,2 miljoen mensenPrivacywaakhond IMY beboet IT-leverancier Miljödata met 1,8 miljoen kronen voor gebrekkige beveiliging na een groot datalek bij Zweedse gemeenten.AnalyseWaarom Google Workspace-inbraken steeds vaker via toestemming lopen, niet via wachtwoordenBij Google Workspace-inbraken stelen aanvallers steeds vaker geen wachtwoord, maar overtuigen ze gebruikers zelf toegang te geven via malafide OAuth-apps.DreigingenWordPress dicht Comment2Shell-lek: reactie van bezoeker kan tot serverovername leidenWordPress verhelpt Comment2Shell (CVE-2026-93485): een kwaadaardige reactie van een anonieme bezoeker kan bij een beheerder tot code-uitvoering leiden.DreigingenCISA voegt actief misbruikte Zyxel- en Veeam-lekken toe aan KEV-catalogusCISA plaatst kwetsbaarheden in Zyxel GS1900-switches en Veeam Agent for Windows in de KEV-catalogus wegens actief misbruik door aanvallers.NieuwsBigCommerce waarschuwt webshops voor datalek via Ribon-appsGestolen inloggegevens van de Ribon-app gaven aanvallers toegang tot klantgegevens bij BigCommerce-webshops, mogelijk honderden winkels getroffen.DreigingenChainScript-RAT verspreid via ClickFix-trucs, verstopt zich via Polygon-blockchainBlackpoint ontdekte de ChainScript-RAT die zich voordoet als Spotify, Zoom en Teams en zijn C2-adressen verbergt via een Polygon-smart contract.AnalyseFBI's CJIS v6.1: dit verandert er voor security teamsDe nieuwe FBI-standaard CJIS v6.1 verzwaart encryptie- en scan-eisen en dwingt Amerikaanse instanties richting continue beveiligingstoetsing.NieuwsIerse privacytoezichthouder beboet Google voor 403 miljoen euroDe Ierse privacytoezichthouder DPC beboet Google voor 403 miljoen euro wegens AVG-schendingen bij de verwerking van locatiegegevens.DreigingenJade Sleet breekt in bij Indiase IT-dienstverlener met FLATROOF- en ROOFDECK-backdoorsNoord-Koreaanse hackgroep Jade Sleet compromitteerde een Indiase IT-dienstverlener via een besmette Mac, met twee op maat gemaakte backdoors tot gevolg.ToolsMicrosoft lost Excel-plakbug nu op voor alle getroffen Office-versiesMicrosoft heeft update-builds uitgebracht die de copy-paste-storing door KB5002914 verhelpen voor Office 2016, LTSC 2019, 2021 en 2024.PhishingMicrosoft dringt aan op overstap naar passkeys in Entra IDMicrosoft herinnert beheerders aan de migratie naar phishing-bestendige authenticatie, want sms-aanmelding in Entra ID verdwijnt in 2027.ToolsSeptemberupdates van Microsoft breken File History-back-up in WindowsWindows-updates van september 2026 zorgen ervoor dat de back-upfunctie File History stopt met werken op meerdere Windows-versies.ToolsMicrosoft stopt in december met Microsoft 365 Companion-appsMicrosoft trekt de stekker uit de Companion-apps Calendar, People en Files op 16 december 2026 en vraagt beheerders ze te verwijderen.DreigingenPoC-exploitcode voor WordPress-lek Click2Shell nu openbaarTechnische details en werkende exploitcode voor de WordPress Click2Shell-kwetsbaarheid zijn openbaar, wat misbruik aanzienlijk vergemakkelijkt.DreigingenKwaadaardige npm-pakketten omzeilen scans door pas tijdens gebruik toe te slaanOnderzoekers vonden tien npm-pakketten, waaronder indexed-btree, die malware verstoppen in reguliere functies in plaats van installatiescripts.DreigingenOnderzoeker ontsnapt uit sandbox van OpenAI Codex en draait commando's op hostOnderzoeker Oren Yomtov brak via twee routes uit de sandbox van OpenAI Codex, zelfs in de strengste alleen-lezen-modus. OpenAI patchte snel.DreigingenBragJack: kwaadaardige extensie kaapt AI-assistenten in vijf browsersBragJack: onderzoeker Gal Weizman toont hoe één kwaadaardige extensie AI-assistenten in Chrome, Edge, Opera Neon, Comet en Claude kan kapen.DreigingenCISA voegt drie actief misbruikte Linux-kernellekken toe aan KEV-catalogusCISA voegt drie actief misbruikte Linux-kernellekken toe aan de KEV-catalogus. Amerikaanse overheidsinstanties moeten voor 21 september patchen.ToolsClaude Opus 5 hielp onderzoekers bij overname van OpenAI-personeelsaccountsHacktron gebruikte Anthropics Claude Opus 5 om twee kwetsbaarheden te combineren en nam zo accounts van OpenAI-medewerkers over.DreigingenKritieke pre-auth RCE in Orkes Conductor actief misbruiktFortinet ziet actieve aanvallen op een kritiek lek in workflow-platform Orkes Conductor waarmee aanvallers zonder inloggen code kunnen uitvoeren.NieuwsCrowdSec: aanval op TanStack npm-pakketten leidde tot kopie van 170 privérepository'sEen oud-medewerker van CrowdSec had nog GitHub-toegang na zijn vertrek. Via de TanStack-npm-aanval kopieerden aanvallers zo 170 privérepository's.NieuwsGoogle Gemini brak per ongeluk in op echt bedrijfssysteem tijdens beveiligingstestGemini brak in mei 2026 per abuis in op een echt bedrijfssysteem tijdens een beveiligingstest van Google, door verwarring met een bestaand domein.AnalyseIdentity visibility in 2026: de basis van identity securityZicht op elke identiteit en het daadwerkelijke gebruik van toegangsrechten vormt in 2026 de basis van moderne identity security in multicloud-omgevingen.DreigingenNoord-Koreaanse hackersgroep WaterPlum infecteerde 30.000 apparaten wereldwijdJapan, de VS, Australië en Duitsland waarschuwen voor WaterPlum: nepsollicitaties met malware troffen 30.000 apparaten en buitten 7.000 cryptowallets uit.RansomwareShinyHunters hackt leaksite van ransomwaregroep Clop en dreigt met afpersingExtortiegroep ShinyHunters kraakte de Tor-site van ransomwaregroep Clop, stal privésleutels en eist nu losgeld van de gang zelf.DreigingenSolarWinds patcht hardgecodeerde sleutel in Access Rights ManagerSolarWinds verhelpt een kritieke fout in Access Rights Manager waarmee aanvallers zonder inloggegevens code op afstand konden uitvoeren.AnalyseAI-actrice Tilly Norwood scant gezicht en stemming van elke bellerXicoia's belservice met AI-actrice Tilly Norwood vereist een gezichtsscan voor leeftijdscontrole en analyseert de stemming van bellers.DreigingenVerlaten CDN-domein opnieuw geregistreerd, duizenden sites nog kwetsbaarEen opgedoekt CDN-domein is heimelijk heropgekocht. Duizenden sites laden nog scripts vanaf de oude hostnamen, nu in handen van een onbekende eigenaar.AnalyseCisco-lek zet spot op groter probleem: authenticatie van API-endpointsDark Reading duidt de maximaal risicovolle Cisco ISE-kwetsbaarheid CVE-2026-76460 als voorbeeld van een breder, terugkerend euvel: API-endpoints die onvoldoende worden geauthenticeerd.ToolsVermeende bugbounty-jager zette waarschijnlijk AI in voor npm-malware PhantomRavenCrowdStrike koppelt de npm-infostealer PhantomRaven aan een zelfverklaarde bugbounty-jager die de malware vermoedelijk met een taalmodel schreef.AnalyseEY: AI-governance houdt geen gelijke tred met snelle inzet van autonome AIEY-onderzoek: 91% van bedrijven zet al agentic AI in, maar governance en toezicht houden geen gelijke tred, blijkt uit onderzoek onder 202 bestuurders.ToolsValse GitHub-repo's van LastPass Authenticator verspreiden infostealer RapuncelCybercriminelen bootsen tientallen bedrijven na op GitHub om de infostealer Rapuncel en een AV-killende driver te verspreiden.DreigingenLek bij Gyazo: 23,6 miljoen gebruikersrecords gestolenGyazo bevestigt datalek: aanvallers stalen gegevens van 23,6 miljoen gebruikers via kwetsbare server, waaronder wachtwoorden en e-mailadressen.DreigingenKritieke kwetsbaarheid in Check Point Security Management en Log Servers verholpenCheck Point patcht kritieke stack overflow (CVE-2026-91843, CVSS 9.8) in Security Management- en Log Servers, zonder login misbruikbaar voor rootrechten.AnalyseMFA beschermt niet tegen misbruik van OAuth-consentMFA stopt gestolen wachtwoorden, maar niet OAuth-consent-misbruik. Waarom autorisatie net zo belangrijk is als authenticatie voor beheerders.ToolsMicrosoft lost copy-plakbug Excel 2016 op met KB5002665Microsoft heeft met update KB5002665 het copy-paste probleem in Excel 2016 verholpen dat ontstond door KB5002914. Click-to-Run-gebruikers en andere Excel-versies wachten nog op een fix.ToolsMicrosoft lost bug op achter foutieve meldingen dat Defender is uitgeschakeldMicrosoft heeft een bug verholpen die zorgde voor foutieve meldingen dat Defender Antivirus was uitgeschakeld op Windows 11 en Server 2025.DreigingenMicrosoft dicht Azure AI Foundry-kwetsbaarheid met maximale CVSS-score 10.0Microsoft patcht kritiek lek (CVSS 10.0) in Azure AI Foundry, waarmee aanvallers zonder authenticatie op afstand privileges konden verhogen.ToolsMicrosoft Teams laat beheerders straks zelf bestandsextensies blokkerenMicrosoft breidt Weaponizable File Protection in Teams uit: beheerders bepalen vanaf november 2026 zelf welke bestandstypen worden geblokkeerd.DreigingenCheck Point patcht kritiek lek dat rootrechten geeft aan aanvallersCheck Point patcht kritiek lek (CVE-2026-91843) waarmee aanvallers zonder in te loggen code met rootrechten kunnen uitvoeren op management- en logservers.ToolsWordPress patcht Click2Shell-kwetsbaarheid die kan leiden tot code-uitvoeringWordPress 7.1.1 verhelpt Click2Shell: een link laat een ingelogde beheerder ongemerkt een thema installeren, met risico op code-uitvoering.ToolsPlugin4Shell-lek laat repository-eigenaren gepinde plugincode omwisselen bij vier AI-codeeragentenLek in vier AI-codeeragenten laat repository-eigenaren vastgezette plugin-versies vervangen door kwaadaardige code, ondanks commit-hash-controle.DreigingenPublieke exploits voor vier Linux-kernellekken die root-toegang gevenOnderzoeker publiceert exploitcode voor vier Linux-kernelbugs die lokale gebruikers root geven. Patches zijn er al, oudere kernels blijven kwetsbaar.DreigingenRatHat: Android-malware misbruikt ADB om na verwijdering actief te blijvenRatHat is Android-malware uit China die via ADB shell-toegang houdt op besmette toestellen, zelfs nadat de kwaadaardige app is verwijderd.AnalyseToegang tot gedeelde bestanden in Microsoft 365 blijft vaak te lang actiefOnderzoek toont dat toegang tot gedeelde Microsoft 365-bestanden vaak te lang blijft bestaan, met te weinig overzicht voor beheerders.DreigingenTransparent Tribe zet nieuwe Rust-backdoor in via privé GitHub-repositories voor C2Pakistaanse APT-groep Transparent Tribe misbruikt privé GitHub-repo's als C2-kanaal voor nieuwe malware tegen overheid en defensie in India en Afghanistan.ToolsVectra AI lanceert partnerprogramma Ascent tegen AI-gedreven aanvallenVectra AI lanceert wereldwijd partnerprogramma Ascent, met drie niveaus en vier pijlers, om partners te wapenen tegen AI-gedreven cyberaanvallen.DreigingenWeaselBiscuit-malware verspreid via 13 npm-pakketten, steelt Chrome-extensiedataOnderzoekers ontdekten dertien npm-pakketten die de stealer WeaselBiscuit verspreiden, met mogelijke banden met Noord-Koreaanse hackers.AnalyseWelke Google Workspace-beveiligingsmaatregelen prioriteit verdienenBeveiligingsexperts wijzen OAuth-appmisbruik en social engineering aan als grootste Workspace-risico, niet elke standaardmaatregel weegt even zwaar.NieuwsAnthropic test 'Claude Money': chatbot moet bankrekening kunnen analyserenAnthropic test een functie waarmee gebruikers hun bankrekening koppelen aan Claude, maar blijft stil over privacy en dataveiligheid.DreigingenBrevo injecteert ClickFix-malware via gestolen Cloudflare-sleutelAanvallers gebruikten een gestolen Cloudflare API-sleutel van Brevo om nepverificatiepagina's en ClickFix-malware in te voegen op tot 100.000 klantsites.DreigingenChinese hackers vallen Latijns-Amerikaanse overheden aan met nieuwe SparroWocky-backdoorOnderzoekers van ESET ontdekten dat de Chinese spionagegroep FamousSparrow acht Latijns-Amerikaanse overheden infiltreerde met de backdoor SparroWocky.DreigingenCisco waarschuwt voor actief misbruikt zero-day-lek in ISECisco patcht een kritieke zero-day (CVE-2026-76460, CVSS 10.0) in Identity Services Engine die al actief wordt misbruikt. Geen workaround beschikbaar.DreigingenKwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)Cisco verhelpt 21 kwetsbaarheden in ISE en ISE-PIC, 13 kritiek. Vier zijn zonder authenticatie misbruikbaar, waaronder een actieve zero-day.DreigingenKwetsbaarheden verholpen in Oracle VM VirtualBoxOracle verhelpt 19 kwetsbaarheden in VM VirtualBox, waarvan één op afstand misbruikbaar is zonder authenticatie.ToolsMicrosoft deelt workaround voor domain-inlogprobleem na KB5124008Microsoft biedt een tijdelijke oplossing via Intune, group policy of registry voor het domain trust-probleem dat KB5124008 en KB5124012 veroorzaken.NieuwsFBI haalt domeinen van DDoS-dienst NightmareStresser offlineDe FBI heeft de domeinen van NightmareStresser offline gehaald, een DDoS-for-hire-dienst die sinds 2022 wereldwijd honderdduizenden aanvallen uitvoerde.AnalyseWat recente AI-aanvallen betekenen voor identiteitsbeveiligingAI maakt credential-diefstal sneller en schaalbaarder. Specops legt uit waarom authenticatie alleen niet meer volstaat om gebruikers te vertrouwen.ToolsWindows 11 24H2 Home en Pro: ondersteuning stopt in oktoberMicrosoft stopt op 13 oktober 2026 met updates voor Windows 11 24H2 Home en Pro. Enterprise en Education krijgen tot 2027 de tijd.DreigingenActieve aanvallen misbruiken JWT-lek in WSO2 API Manager voor beheerderstoegangEen kritiek JWT-lek (CVE-2026-5430, CVSS 9,8) in WSO2 API Manager wordt actief misbruikt met vervalste beheerderstokens, meldt watchTowr.DreigingenAanvallers plaatsen PHP-webshells via lek in WooCommerce-plugin Wholesale Lead CaptureOnbevoegde aanvallers misbruiken CVE-2026-27540 in WooCommerce Wholesale Lead Capture om PHP-webshells te plaatsen op WordPress-sites.DreigingenGoogle verhelpt actief misbruikte zero-day in Pixel-modemGoogle patcht een actief misbruikte zero-day in de modem van Pixel-toestellen. De update verhelpt in totaal 110 kwetsbaarheden.DreigingenCHOSEN BRICK-malware: nieuwe details over nepapps en systeemwissingNieuwe technische details over de Iraanse spyware CHOSEN BRICK: verspreiding via nepversies van bekende apps, Defender-uitzonderingen en volledige systeemwissing.DreigingenKwetsbaarheden verholpen in Oracle AnalyticsOracle verhelpt 50 kwetsbaarheden in Analytics, waaronder BI Enterprise Edition en BI Publisher; vier kritiek, acht zonder authenticatie misbruikbaar.DreigingenKwetsbaarheden verholpen in Oracle Commerce PlatformOracle patcht 27 kwetsbaarheden in Commerce Platform, waarvan 16 zonder authenticatie op afstand misbruikbaar zijn.DreigingenKwetsbaarheden verholpen in Oracle CommunicationsOracle patcht 31 kwetsbaarheden in Oracle Communications, waarvan 23 zonder authenticatie op afstand zijn te misbruiken.DreigingenKwetsbaarheden verholpen in Oracle Database ProductenOracle verhelpt 16 kwetsbaarheden in Database-producten, één kritiek en zes op afstand misbruikbaar zonder authenticatie.DreigingenOracle verhelpt 159 kwetsbaarheden in E-Business SuiteOracle verhelpt 159 kwetsbaarheden in E-Business Suite, drie met kritieke CVSS-score 9,8. Onderdeel van de Oracle CPU van september 2026.DreigingenOracle verhelpt zeven kwetsbaarheden in Enterprise Manager, drie kritiekOracle patcht 7 kwetsbaarheden in Enterprise Manager, drie kritiek en zonder inloggegevens op afstand te misbruiken. NCSC adviseert snel patchen.DreigingenOracle verhelpt zes kwetsbaarheden in Financial Services-softwareOracle patcht zes kwetsbaarheden in Financial Services-producten zoals Oracle Banking Branch; twee zijn zonder authenticatie op afstand misbruikbaar.Dreigingen153 kwetsbaarheden verholpen in Oracle Fusion MiddlewareOracle dicht 153 kwetsbaarheden in Fusion Middleware, met vijf kritieke fouten in onder meer WebLogic Server die zonder authenticatie te misbruiken zijn.DreigingenDrie kwetsbaarheden verholpen in Oracle Java SE en GraalVMOracle patcht drie kwetsbaarheden in de Compiler van Java SE en GraalVM, alle drie op afstand misbruikbaar zonder inloggegevens.DreigingenOracle verhelpt 16 kwetsbaarheden in PeopleSoft EnterpriseOracle verhelpt 16 kwetsbaarheden in PeopleSoft Enterprise; vier zijn zonder authenticatie op afstand te misbruiken, meldt het NCSC.DreigingenZo omzeilt KREMLIN-malware de beveiligingschecks van Chrome en EdgeOnderzoekers ontleden hoe de KREMLIN-malware de cryptografische controles van Chrome en Edge omzeilt om een kwaadaardige extensie ongemerkt te installeren.AnalyseSpaanse privacytoezichthouder krijgt eerste melding van datalek door AI-agentAEPD ontving de eerste melding van een datalek dat zou zijn veroorzaakt door een autonome AI-agent, die inlogde en persoonsgegevens wijzigde.ToolsWindows 11-update KB5124008 breekt domain trust bij sommige gebruikersWindows 11 25H2-update KB5124008 breekt domain trust: gebruikers kunnen niet meer inloggen met een geldig domeinaccount, Microsoft onderzoekt.ToolsWindows Server 2022 bereikt volgende maand einde van mainstream supportMicrosoft stopt op 13 oktober 2026 met mainstream support voor Windows Server 2022. Extended support loopt door tot oktober 2031.DreigingenAcronis waarschuwt voor actief misbruikt lek in cPanel-backuppluginAcronis patcht een actief misbruikt lek (CVE-2026-87886) in zijn backupplugin voor cPanel, WHM en Plesk waarmee aanvallers rechten verhogen op Linux.DreigingenBambooToken-malware bestuurt Windows- en Linux-systemen via MQTTOnderzoekers ontdekten malware die sinds 2023 het IoT-protocol MQTT misbruikt om Windows- en Linux-systemen op afstand te besturen.NieuwsCenterPoint Energy bevestigt datalek na cyberaanvalCenterPoint Energy bevestigt datalek na cyberaanval, dader claimt 7,49 miljoen klantgegevens buitgemaakt via onbeveiligde API.RansomwareCISA: ransomwarebendes misbruiken nu ook kritiek VMware vCenter-lekCISA meldt dat ransomwarebendes een kritieke VMware vCenter-kwetsbaarheid (CVE-2026-59310) actief misbruiken. Meer dan 450 servers staan nog open online.DreigingenCisco bevestigt actief misbruik van Secure Email Gateway-lek in eigen advisoryCisco bevestigt in een eigen PSIRT-advisory de actieve uitbuiting van de kritieke SQL-injectie in Secure Email Gateway (CVE-2026-76461).DreigingenAIVD, FBI en NCSC waarschuwen voor Iraanse spyware tegen dissidenten en journalistenAIVD, FBI en NCSC waarschuwen gezamenlijk voor Iraanse malware die dissidenten, journalisten en activisten via Telegram bespioneert.DreigingenKREMLIN-bankmalware kaapt Chrome en Edge om inloggegevens te stelenMalwaretoolkit KREMLIN kaapt Chrome en Edge via een kwaadaardige browserextensie om inloggegevens en sessietokens van Braziliaanse bankklanten te stelen.DreigingenKwetsbaarheden verholpen in Apple iOS en iPadOSApple verhelpt 128 kwetsbaarheden in iOS en iPadOS 26.7, waaronder kritieke lekken met CVSS-score tot 9.8. NCSC adviseert direct te updaten.DreigingenKwetsbaarheden verholpen in Apple macOSApple verhelpt 223 kwetsbaarheden in macOS Tahoe 26.7, Sequoia 15.8 en Golden Gate 27; twee kritiek (CVSS 9,8), een al actief misbruikt.DreigingenKritieke kwetsbaarheid in Palo Alto Networks PAN-OS maakt overname als root mogelijkEen buffer overflow in PAN-OS laat ongeauthenticeerde aanvallers rootcode uitvoeren op Palo Alto PA-Series firewalls. CVE-2026-0310 is inmiddels gepatcht.DreigingenKritiek lek in LiteSpeed Enterprise geeft hostingaccount root-toegang op gedeelde serverEen kritiek lek in LiteSpeed Web Server Enterprise geeft hostingklanten mogelijk root-toegang op gedeelde servers. cPanel raadt update naar 6.3.7 aan.NieuwsGehackte plugin Admin Menu Editor Pro backdoort 1.500 WordPress-sitesEen gehackte update van Admin Menu Editor Pro installeerde een verborgen adminaccount op minstens 1.500 WordPress-sites.NieuwsVijf vermeende Black Axe-kopstukken uitgeleverd aan VS voor fraudezaakVijf vermeende leiders van de Nigeriaanse fraudebende Black Axe zijn uitgeleverd aan de VS en aangeklaagd voor fraude en witwassen.AnalyseWaarom zero-day-respons niet langer op een patch kan wachtenKwetsbaarheden worden steeds sneller misbruikt na onthulling. Picus Security pleit voor testen en valideren nog vóór er een patch is.DreigingenCISA bevestigt actieve aanvallen op kritiek GitLab-lekCISA voegt kritiek GitLab-lek CVE-2026-85706 toe aan de KEV-catalogus na actief misbruik in het wild, gezien door watchTowr.NieuwsHackers kapen Reddit-account HBO Max voor ClickFix-malwarecampagneAanvallers kaapten het geverifieerde Reddit-account van HBO Max en plaatsten advertenties die bezoekers via ClickFix malware lieten installeren.DreigingenGrootschalige scan zoekt AWS- en Azure-secrets op open Vite-serversAanvallers scannen massaal op internet-blootgestelde Vite-devservers en buiten een lek uit om .env-bestanden en cloudsleutels van AWS en Azure te stelen.DreigingenActief misbruikte SQL-injectie in Cisco Secure Email Gateway verholpenCisco patcht kritieke SQL-injectie (CVSS 9,8) in Secure Email Gateway die al actief wordt misbruikt voor root-toegang. Update dringend aangeraden.NieuwsKwaadaardige Twitch-extensie lekt OAuth-tokens van bijna 31.000 gebruikersBrowserextensie JeetBot stuurde Twitch-inlogtokens van circa 31.000 gebruikers door naar een Russische bot-dienst, die ze in leesbare vorm opsloeg.ToolsMicrosoft-update van september verstoort geluid op sommige Windows-pc'sMicrosoft bevestigt dat KB5124008 en KB5124012 USB-audio verstoren op Windows 11. Een tijdelijke workaround herstelt het geluid.ToolsMicrosoft bevestigt RDS-storingen door septemberupdatesMicrosoft bevestigt dat septemberupdates RDS-problemen veroorzaken op Windows Server 2012-2025 en Windows 10/11. Group Policy-mitigatie beschikbaar.DreigingenDDRop-aanval doorbreekt confidential computing van Intel en AMDOnderzoekers tonen een hardware-aanval die Intel TDX en AMD SEV-SNP omzeilt en versleutelde geheugendata laat manipuleren.DreigingenChinese hackersgroep Red Heron misbruikt Gitea-lek bij inbraken in 13 organisatiesChinese hackersgroep Red Heron misbruikte een kritiek Gitea-lek om dertien organisaties in zes landen te compromitteren, van defensie tot energie.NieuwsRevolut lekt klantgegevens na nepverzoek van overheidsinstantieRevolut deelde persoonsgegevens en financiële data van klanten met een crimineel die zich via een echt overheidsdomein voordeed als toezichthouder.PhishingKwaadaardige OAuth-apps geven aanvallers toegang tot Google WorkspaceAanvallers misbruiken OAuth-toestemmingen om zonder wachtwoord toegang te krijgen tot Google Workspace-accounts, blijkt uit twee praktijkgevallen.AnalyseWaarom patchautomatisering een rem nodig heeft, niet alleen een gaspedaalAction1 legt uit waarom patchautomatisering update rings, succescriteria en menselijk toezicht nodig heeft om controle te behouden.ToolsWordPress voert geautomatiseerde beveiligingscontrole in voor pluginupdatesWordPress scant voortaan elke pluginupdate automatisch op malafide code voordat die naar gebruikers gaat, na blokkade van een backdoor bij 20.000 sites.PhishingMeer dan 1 miljoen CEO-fraude-mails via gekaapte e-maildienstenMicrosoft blokkeerde begin augustus ruim 1 miljoen CEO-fraudemails aan Amerikaanse bedrijven. Ook nieuwe details over lopende passkey-phishingcampagne.DreigingenCISA voegt vijf actief misbruikte lekken in Artifactory, ScreenConnect en RouterOS toe aan KEVCISA voegt vijf actief misbruikte lekken in Artifactory, ScreenConnect en RouterOS toe aan de KEV-lijst, met strakke patchdeadlines.DreigingenNCSC waarschuwt voor spoedig misbruik van kritieke Check Point VPN-lekkenHet NCSC waarschuwt dat misbruik van twee kritieke Check Point VPN-lekken op korte termijn te verwachten is. Patchen is nu urgent.DreigingenNCSC: patch kritiek GitLab-lek met CVSS-score 10, al actief misbruiktNCSC waarschuwt organisaties met zelfgehoste GitLab direct te patchen tegen CVE-2026-85706, een kritiek lek dat al actief wordt misbruikt.DreigingenOpenAI-agents gelinkt aan RubyGems-campagne met RCE op RubyDoc-serversOnderzoekers ontdekken dat de grote RubyGems-malwarecampagne van mei 2026 werd uitgevoerd door OpenAI-agents, met remote code execution op RubyDoc.info.AnalyseMassale AI-adoptie in bedrijven overspoelt SOC-teams met valse meldingenOnderzoek van Intezer laat zien dat AI-gebruik in bedrijven SOC-alerts explosief laat groeien, maar het meeste is loos alarm.NieuwsAnthropic: zeven Chinese AI-labs stalen op industriële schaal capaciteiten van ClaudeAnthropic ontmantelde grootschalige distillatie-campagnes van Alibaba, Moonshot, DeepSeek, Zhipu, MiniMax, SenseTime en Xiaomi tegen Claude.DreigingenAanvallers ketenen twee nieuwe JFrog Artifactory-lekken tot volledige adminrechtenWiz zag aanvallers tussen 15 augustus en 8 september CVE-2026-42018 en CVE-2026-42016 combineren om binnen minuten admin te worden op Artifactory-servers.DreigingenChinese hackersgroep misbruikt lek in Sogou-invoermethode voor backdoor GRAYRABBITUNC3569 exploiteerde een kwetsbaarheid in het populaire Sogou Input Method om de GRAYRABBIT-backdoor te installeren, ontdekte Gen Digital.AnalyseCISA en FBI dringen aan op eerlijke communicatie bij grote storingenCISA, FBI en internationale partners publiceerden richtlijnen tegen pr-spin bij IT- en OT-storingen, mede naar aanleiding van de Cloudflare-uitval.DreigingenAnthropic: statelijke hackers en criminelen misbruikten Claude massaal voor aanvallen en fraudeAnthropic ontdekte bijna veertig zaken waarin statelijke hackers, criminelen en Chinese AI-labs Claude inzetten voor aanvallen, fraude en spionage.RansomwareConti-ransomwarelid veroordeeld tot vier jaar cel in VSOekraïner Oleksii Lytvynenko (44) is in de VS veroordeeld tot vier jaar cel voor zijn rol als ontwikkelaar en indringer bij Conti-ransomware.NieuwsFlorida bevestigt datalek bij DMV na diefstal politie-accountHackersgroep ShinyHunters brak in bij de Florida DMV-database DAVID via gestolen inloggegevens van een politieagent uit Plant City.DreigingenGitLab-lek met CVSS-score 10 binnen uren na onthulling al actief misbruiktGitLab patchte CVE-2026-85706 (CVSS 10), een path traversal in de commits-API. WatchTowr zag al binnen uren scans naar het lek in het wild.DreigingenHackers gebruikten Claude om geheimen te stelen uit 1,8 miljoen Android-appsShinyHunters-actor 'frkoo' zette Claude en tien AWS-servers in om 1,8 miljoen Android-apps te scannen op gelekte API-sleutels en wachtwoorden.NieuwsAanvallers misbruiken vertrouwde AI-platforms als lanceerplatform voor malwareHuntress: cybercriminelen misbruiken Claude Artifacts, gedeelde AI-chats en zoekresultaten om malware zoals SectopRAT en AMOS te verspreiden.DreigingenGoldFactory verstopt bankfraude in verborgen Android-werkprofielGoldFactory misbruikt Android Work Profile om bankapps te klonen met de Gigabud-trojan. Indonesië raakte al bijna een miljoen dollar kwijt.DreigingenArista verhelpt kritieke kwetsbaarheid in EOS met CVSS-score 10Arista patcht een kritieke fout (CVSS 10) waarmee aanvallers zonder inloggen code kunnen uitvoeren op EOS-switches via de gNPSI-interface.DreigingenNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure Firewall Management CenterCisco patchte een authenticatie-bypass (CVSS 10.0) en een Java-deserialisatie-lek in Secure FMC; het NCSC adviseert organisaties direct te patchen.DreigingenNóg een kwetsbaarheid verholpen in Cisco Secure Firewall Management CenterHard-coded wachtwoord in Cisco FMC, los van de eerder deze week gemelde authenticatie-bypass, staat actief misbruikt op de CISA KEV-lijst.ToolsMicrosoft lost opstartprobleem Teams en Outlook op ARM-Windows opSeptember-update KB5124012 verhelpt de bug waardoor Teams en het nieuwe Outlook niet opstartten op ARM-Windows-pc's zoals de Surface Pro 11.AnalyseAI-zwermaanvallen herschrijven de cyber kill chainDe PaperCut-campagne met honderden AI-agents laat zien hoe aanvallers elke fase van de kill chain automatiseren, van verkenning tot exfiltratie.PhishingAanvallers doen zich voor als IT-helpdesk in passkey-phishing tegen Microsoft 365Groepen rond ShinyHunters en Helix bellen medewerkers en doen zich voor als IT-helpdesk om passkeys of SSO te 'updaten', en stelen zo Microsoft 365-data.PhishingTrezor: 347.000 klanten geraakt door phishing na hack bij e-mailprovider BrevoTrezor bevestigt dat phishing-mails na het lek bij e-mailprovider Brevo 347.000 klanten bereikten. Zo'n 2.500 mensen klikten op de kwaadaardige link.DreigingenAI-aanval buit PaperCut-lekken uit om 395 organisaties te hackenEen vermoedelijk Russischsprekende actor zette honderden AI-agents in om via PaperCut-lekken bij 395 organisaties in 48 landen in te breken.DreigingenAnthropic onthult vierde hackincident met eigen AI-model Claude Opus 4.6Een vroege versie van Claude Opus 4.6 brak in januari in bij een extern systeem doordat een testomgeving abusievelijk met internet verbonden was.ToolsCheck Point verhelpt twee kritieke VPN-certificaatlekken met CVSS 9,8Check Point patcht twee kritieke VPN-certificaatlekken (CVSS 9,8) die ongeauthenticeerde code-uitvoering op Security Gateways mogelijk maken.DreigingenCISA zet drie actief misbruikte lekken in Cisco, Citrix en Fortinet op KEV-lijstCISA voegt drie actief misbruikte kwetsbaarheden in Cisco Secure FMC, Citrix NetScaler en Fortinet FortiOS toe aan de KEV-catalogus, deadline 12 september.RansomwareCISA: WatchGuard-lek nu ook actief misbruikt door ransomwaregroepenCISA bevestigt dat ransomwaregroepen een kritieke WatchGuard Firebox-kwetsbaarheid (CVE-2025-14733) nu ook misbruiken, negen maanden na registratie.RansomwareTalos: drie hackersgroepen misbruikten Cisco FMC-lek, waaronder Russische APTCisco Talos koppelt misbruik van het Secure FMC-lek aan Qilin-ransomware, de Russische GRU-groep Sandworm en een derde cluster dat inloggegevens steelt.DreigingenGigabud misbruikt Android-werkprofielen om bankapp-beveiliging te omzeilenGigabud misbruikt Android-werkprofielen om bankapp-detectie te omzeilen. Group-IB meldt duizenden besmette toestellen en bijna 1 miljoen dollar schade.NieuwsMalafide apps duiken op via Early Access-programma van Google PlayBitdefender vond duizenden misleidende Android-apps die via Google Play's Early Access reviews omzeilen, met nepcasino's en valse geldbeloningen.NieuwsIDScan bevestigt datalek van 153 miljoen rijbewijzenIdentiteitsverificatiebedrijf IDScan erkent alsnog het datalek van 153 miljoen rijbewijsscans, weken nadat de eerste rechtszaken al volgden.ToolsCheck Point dicht twee kritieke lekken in VPN-producten, NCSC verwacht snel misbruikCheck Point patcht twee kritieke VPN-kwetsbaarheden met CVSS-score 9,8. Aanvallers kunnen zonder inloggegevens code uitvoeren op Security Gateways.DreigingenFortinet FortiOS-lek uit januari nu actief misbruikt, toegevoegd aan CISA-lijstCISA voegde CVE-2025-25249 in FortiOS en FortiSwitchManager op 9 september toe aan de KEV-lijst. NCSC werkte zijn advisory uit januari daarom bij.ToolsUpdate KB5002914 breekt kopiëren en plakken in ExcelOffice-update KB5002914 breekt kopiëren, plakken en formules slepen in Excel 2016 t/m 2024. Microsoft onderzoekt het probleem, rollback is de workaround.ToolsSeptember-updates verhelpen bug die bureaubladinstellingen wisteMicrosoft lost met de Patch Tuesday-updates van september het probleem op dat bureaubladinstellingen op Windows 11 wiste na installatie van KB5120998.ToolsMicrosoft lost bug op die muisinstellingen reset in Windows 11Update KB5124008 van 8 september verhelpt het probleem waarbij muisinstellingen op niet-Engelse Windows 11-pc's terugsprongen naar standaardwaarden.ToolsBijna 1 op de 10 kwetsbare LiteLLM-servers gebruikt nog voorbeeld-adminsleutel sk-1234Wiz Research vond dat bijna 10% van de publiek toegankelijke LiteLLM AI-gateways nog de standaard adminsleutel sk-1234 uit de handleiding gebruikt.RansomwareNieuwe Android-malware versleutelt bestanden, steelt data en intimideert slachtoffersZimperium ontdekte Mantax Otax, Android-malware die bestanden versleutelt, gegevens steelt en slachtoffers met jumpscares onder druk zet om te betalen.DreigingenVier spionagegroepen misbruiken exploitkit 'BlueMoon' tegen Chrome en WindowsVier cyberspionagegroepen gebruikten dezelfde modulaire exploitkit BlueMoon, die drie zero-days in Chrome en Windows aan elkaar koppelt.DreigingenNightmare-Eclipse slaat opnieuw toe met ShieldCrash-exploit voor Windows DefenderAnonieme onderzoeker Nightmare-Eclipse omzeilt met ShieldCrash de patch voor eerder lek ShieldBreak en leest bestanden als SYSTEM op volledig gepatchte Windows-systemen.DreigingenPaperCut-aanvaller zet honderden AI-agents in om exploits te bouwenBlackpoint Cyber en GreyNoise ontdekten hoe een Russischsprekende actor AI-agents exploits liet coderen, testen en uitvoeren tegen 440+ PaperCut-servers.ToolsSeptember-updates breken Remote Desktop Services op Windows ServerMicrosofts septemberupdates veroorzaken RDS-storingen op Windows Server 2019, 2022 en 2025. Enige workaround is de update terugdraaien.NieuwsSurfshark meldt inbraak op interne test- en proxyserverSurfshark bevestigt dat hackers via een misconfiguratie toegang kregen tot een interne testserver en een proxyserver. Klantgegevens zijn niet geraakt.AnalyseProphet Security: vier vaste aanvalspatronen uit 4,7 miljoen alertsProphet Security analyseerde 4,7 miljoen alerts en vond vier vaste aanvalspatronen, met identiteit als doelwit in bijna de helft.PhishingThreatsDay: 200 Android-lekken, browserphishing en 119.000 nepwinkelsHet wekelijkse ThreatsDay-overzicht: 200 Android-kwetsbaarheden, phishing-pagina's die in de browser worden gebouwd en 119.000 nepwebshops.PhishingTrezor waarschuwt voor phishingmails na hack bij externe e-mailproviderTrezor waarschuwt klanten voor phishingmails na een hack bij een externe e-mailprovider, met een vals bericht over een STM32-kwetsbaarheid.PhishingNepbellers misbruiken BYOD-telefoons om bij Microsoft 365-data te komenNepbellers bespelen IT-helpdesk om via BYOD-telefoons en de Graph API bedrijfsdata uit Microsoft 365 te stelen voor afpersingsgroepen als ShinyHunters.NieuwsAdaptHealth bevestigt datalek bij 4,1 miljoen mensen na cyberaanvalZorgtechnologiebedrijf AdaptHealth bevestigt dat gegevens van 4,1 miljoen patiënten zijn gestolen bij een aanval die wordt toegeschreven aan ShinyHunters.DreigingenCisco bevestigt actief misbruik van kritieke kwetsbaarheid in Secure FMCCisco bevestigt actief misbruik van CVE-2026-20079, een kritiek authenticatie-lek (CVSS 10.0) in Secure Firewall Management Center.DreigingenGoogle patcht zevende actief misbruikte Chrome-zeroday van dit jaarGoogle dicht met update 153.0.8010.36/37 een kritieke lek in de V8-engine (CVE-2026-87491) dat al actief wordt misbruikt. Update Chrome direct.DreigingenAdobe verhelpt kritieke ColdFusion-kwetsbaarheid met CVSS-score 9,9Adobe patcht negen kwetsbaarheden in ColdFusion, waaronder een kritiek RCE-lek met CVSS 9,9. NCSC adviseert Nederlandse beheerders snel te updaten.DreigingenNCSC: Adobe patcht vijf kwetsbaarheden in Adobe CommerceNCSC meldt dat Adobe vijf lekken dicht in Adobe Commerce: twee kritieke stored XSS-bugs, incorrecte autorisatie en een path traversal-fout.DreigingenKwetsbaarheden verholpen in Adobe Experience ManagerAdobe dicht 107 kwetsbaarheden in Experience Manager, waaronder een ernstig authenticatielek waarmee aanvallers zonder interactie code uitvoeren.MKBAdobe verhelpt drie kwetsbaarheden in IllustratorAdobe patchte drie lekken in Illustrator die code-uitvoering mogelijk maken via kwaadaardige bestanden. NCSC schat de kans gemiddeld, schade hoog in.DreigingenAdobe verhelpt acht kwetsbaarheden in PhotoshopAdobe verhelpt acht kwetsbaarheden in Photoshop, waaronder een fout met CVSS-score 8.6. Kwaadaardige bestanden kunnen code uitvoeren op het systeem.DreigingenNCSC bevestigt kritiek SAP-lek OVERPASS in twaalf productenNCSC bevestigt kritieke kwetsbaarheden in twaalf SAP-producten, met daarbij het maximale OVERPASS-lek CVE-2026-44756 (CVSS 10).DreigingenFortinet dicht kwetsbaarheden in tien Forti-producten, ernstigste lek in FortiSandboxFortinet patcht kwetsbaarheden in onder meer FortiSandbox, FortiOS en FortiManager. Het ernstigste lek geeft ongeauthenticeerde toegang tot gevoelige data.DreigingenKwetsbaarheden verholpen in Ivanti Neurons for ITSMIvanti verhelpt acht kritieke kwetsbaarheden in Neurons for ITSM, waaronder twee die zonder authenticatie op afstand code laten uitvoeren.DreigingenNCSC-advisory over Windows-lekken bijgewerkt met twee actief misbruikte zero-daysNCSC heeft de Windows-advisory bijgewerkt: twee actief misbruikte kwetsbaarheden toegevoegd, CVE-2026-81963 en CVE-2026-85880, beide met CVSS 7,8.DreigingenNCSC waarschuwt voor actief misbruikte Chrome-zeroday in V8-engineNCSC meldt actief misbruikte zeroday CVE-2026-87491 in Chrome's V8-engine. Update naar 153.0.8010.36 verholpt de out-of-bounds write-fout.DreigingenKwetsbaarheid verholpen in Ivanti Endpoint Manager MobileIvanti dicht een lek in Endpoint Manager Mobile waarmee ingelogde gebruikers zichzelf volledige beheerdersrechten konden toekennen.DreigingenIvanti verhelpt authenticatiebypass in Sentry, admin-toegang zonder wachtwoord mogelijkIvanti verhelpt CVE-2026-83527, een authenticatiebypass in Sentry waarmee aanvallers zonder wachtwoord admin-toegang konden krijgen.NieuwsOhio-man krijgt 15 jaar cel voor sextortion met AI-pornobeeldenAmerikaanse rechter veroordeelt een man uit Ohio tot 15 jaar cel voor sextortion en cyberstalking van vrouwen met AI-gegenereerde naaktbeelden.AnalyseAccountherstel via de helpdesk is het nieuwe doelwit nu MFA overnames bemoeilijktAanvallers omzeilen MFA niet meer, maar richten zich op accountherstel bij de helpdesk. Specops legt uit hoe, met Scattered Spider als voorbeeld.NieuwsMicrosoft voegt leeftijdsherkenning toe aan Windows 11 via nieuwe API'sWindows 11 krijgt API's waarmee apps kunnen navragen of iemand kind, tiener of volwassene is, zonder de exacte geboortedatum te zien.DreigingenNieuwe Defender-zeroday ShieldCrash omzeilt patch, geeft SYSTEM-toegangOnderzoeker Nightmare Eclipse omzeilt de patch voor CVE-2026-69414 met nieuwe exploit ShieldCrash, die SYSTEM-toegang geeft in Windows Defender.Dreigingen36.000 Plex-servers wereldwijd nog altijd onbeveiligd, ondanks waarschuwingenScandienst Shadowserver telt al dagen meer dan 36.000 onbeveiligde Plex-servers, ondanks herhaalde patchwaarschuwingen van Plex zelf.NieuwsSkullcandy Dime 3-oordopjes kwetsbaar voor Bluetooth-kapingSkullcandy Dime 3-oordopjes accepteren Bluetooth-koppelverzoeken zonder pincode of toestemming, waardoor aanvallers audio en microfoon kunnen overnemen.AnalyseVS beschuldigt zes Chinese AI-bedrijven van grootschalige diefstal via 'distillation attacks'CISA, NSA en FBI melden dat DeepSeek, Alibaba en vier andere Chinese AI-bedrijven sinds eind 2024 miljarden tokens stelen van Amerikaanse AI-modellen.RansomwareVeradigm waarschuwt patiënten voor datalek na claim ransomwaregroep The GentlemenZorgtechbedrijf Veradigm meldt een datalek nadat ransomwaregroep The Gentlemen zegt 3,5 miljoen patiëntdossiers buit te hebben gemaakt via een vendor.NieuwsOnbeveiligde database in Vietnam lekt 220 miljoen reizigersgegevensEen open Elasticsearch-database met 220 miljoen paspoort- en vluchtgegevens van reizigers bleek gekoppeld aan Vietnamese cloud-infrastructuur.DreigingenAdobe's StyleSmuggler-patch is er, maar bijwerken alleen is niet genoegAdobe dicht CVE-2026-75650 met hotfix VULN-39341, maar wie alleen patcht is niet klaar: rotatie van wachtwoorden en sleutels is verplicht.ToolsAugustus-update veroorzaakt 0xc0000409-fouten op Windows Server 2016Microsoft bevestigt dat de augustus-update KB5120418 foutmeldingen (0xc0000409) veroorzaakt op Windows Server 2016 met Compatibility Appraiser actief.DreigingenFraudenetwerk DoppelCart steelt betaalgegevens via 119.000 nepwebshopsFraudenetwerk DoppelCart beheert ruim 119.000 nepwebshops die kaartgegevens en zelfs bank-bevestigingscodes van kopers onderscheppen.NieuwsGrindr betaalt 26 miljoen pond na rechtszaak over delen van hiv-statusDatingapp Grindr schikt Britse rechtszaak over delen van hiv-status met adverteerders voor 26 miljoen pond.DreigingenLinux-rootkit kaapt F5 BIG-IP APM-apparaten via kritiek lekOnderzoekers ontdekken een fileless Linux-rootkit die via CVE-2025-53521 F5 BIG-IP APM-apparaten kaapt en een verborgen webshell in het geheugen plaatst.DreigingenKritiek lek in Azure Resource Manager: Microsoft patcht vier kwetsbaarhedenMicrosoft verhelpt vier Azure-kwetsbaarheden, waaronder een kritiek lek in Resource Manager met CVSS-score 9,9. Geen misbruik in het wild gemeld.ToolsKritiek Workspace Trust-lek in Visual Studio Code verholpenMicrosoft dicht vijftien kwetsbaarheden in developer tools; een kritiek lek in Visual Studio Code omzeilde de Workspace Trust-beveiliging (CVSS 9,6).DreigingenMicrosoft verhelpt kwetsbaarheden in Dynamics 365 en Power AutomateMicrosoft dicht twee kwetsbaarheden in Dynamics 365 en Power Automate; de ernstigste (CVSS 8,8) maakt code uitvoeren op afstand mogelijk.DreigingenKritiek lek in Exchange Server (CVSS 9,9) laat aanvaller mailboxen overnemenMicrosoft dicht 9 kwetsbaarheden in Exchange Server; het ernstigste lek (CVSS 9,9) laat een aanvaller mailboxen van gebruikers overnemen.DreigingenMicrosoft dicht 114 kwetsbaarheden in Office, vier kritiekMicrosoft verhelpt 114 kwetsbaarheden in Office. Vier fouten met CVSS-score 9,8 maken codeuitvoering mogelijk zonder voorafgaande authenticatie.DreigingenMicrosoft dicht record van 666 kwetsbaarheden in WindowsMicrosoft verhelpt 666 kwetsbaarheden in Windows, een record. 32 daarvan zijn kritiek met CVSS-scores tot 9,8, zonder authenticatie te misbruiken.DreigingenNCSC bevestigt: MikroTik-lekken achter 'MikroTrick' zijn dezelfde als eerder gemeldNCSC-advisory NCSC-2026-0345 beschrijft dezelfde drie RouterOS-kwetsbaarheden als de eerder gemelde MikroTrick-aanvalsketen van CERT Polska.DreigingenSiemens verhelpt kritieke kwetsbaarheden in Reyrolle-relais en Desigo CCNCSC-NL bundelt 41 Siemens-lekken in één advisory; kritieke fouten in Reyrolle-beveiligingsrelais en Desigo CC vragen om snel patchen.Dreigingen62 kwetsbaarheden in SQL Server gedicht tijdens september-patchrondeMicrosoft verhelpt 62 kwetsbaarheden in SQL Server. NCSC-NL waarschuwt voor fouten met een CVSS-score tot 8,8 die rechtenverhoging mogelijk maken.DreigingenNCSC bevestigt StyleSmuggler-lek in Adobe Commerce: CVE-2026-75650 met CVSS 10.0NCSC bevestigt CVE-2026-75650 (CVSS 10.0), de StyleSmuggler-fout in Adobe Commerce en Magento. Adobe patcht met APSB26-146, installeer die per direct.DreigingenMicrosoft brengt KB5122878 uit voor Windows 10 ESU-gebruikersMicrosoft heeft KB5122878 uitgebracht voor Windows 10-toestellen met ESU-licentie en LTSC 2021, met kleine bugfixes en geen bekende problemen.DreigingenMicrosoft dicht recordaantal van 966 kwetsbaarheden, twee zero-days al misbruiktRecordpatchronde van Microsoft dicht 966 kwetsbaarheden. Twee zero-days in de Windows Update Stack en ALPC waren al actief misbruikt.NieuwsOpenAI onderzoekt storing: beeldgeneratie in ChatGPT faaltOpenAI onderzoekt een storing waardoor beeldgeneratie in ChatGPT en de Images API mislukt en bestandsuploads vertraging oplopen.DreigingenOpenAI: GPT-6 Astra vindt zero-days, maar is moeilijker te monitorenOpenAI erkent dat GPT-6 Astra zero-days kan vinden en exploiteren, maar moeilijker te monitoren is dan voorganger GPT-5.6 Sol.DreigingenSAP waarschuwt voor kritieke kernel-kwetsbaarheid OVERPASSSAP patcht 20 kwetsbaarheden, waaronder OVERPASS: een kritieke kernel-fout (CVSS 10.0) die systemen zonder inloggegevens volledig blootlegt.NieuwsShinyHunters claimt inbraak bij Florida DMV-database DAVIDShinyHunters claimt diefstal van ruim 200.000 bestuurdersgegevens uit het DAVID-systeem van de Florida DMV via een wachtwoord-resetfout.AnalyseEU-meldplicht voor kwetsbaarheden gaat in: softwareleveranciers krijgen nog maar 24 uurVanaf 11 september moeten softwareleveranciers actief misbruikte kwetsbaarheden binnen 24 uur melden aan ENISA. Wat de Cyber Resilience Act vereist.PhishingBigBear 2.0-phishingdienst omzeilde MFA bij 258 organisatiesPhishing-as-a-service-tool BigBear 2.0 omzeilde MFA en buitte ruim 5.000 Microsoft 365-inloggegevens bij 258 organisaties, ontdekt door CloudSEK.NieuwsOpenAI rolt GPT-6 Astra uit naar ChatGPT Plus-abonneesOpenAI maakt zijn krachtigste model GPT-6 Astra nu beschikbaar voor Plus-abonnees; wanneer gratis gebruikers toegang krijgen is nog onbekend.NieuwsOpenAI test schrijfstijl-functie voor ChatGPT via gekoppelde appsOpenAI test een Writing Style-functie waarmee ChatGPT je schrijfstijl overneemt uit gekoppelde apps als Gmail, Slack en Notion.DreigingenConnectWise waarschuwt voor nieuwe ScreenConnect-kwetsbaarheid, patch ontbreekt nogConnectWise deelt tijdelijke mitigatie voor een kwetsbaarheid in ScreenConnect Remote Access; een patch volgt later deze week.PhishingCriminelen bellen als 'IT-helpdesk' om Microsoft 365-accounts van bestuurders te kapenCriminelen doen zich telefonisch voor als IT-helpdesk om via vishing en tokendiefstal Microsoft 365-accounts van bestuurders te kapen en te chanteren.DreigingenZo verloopt de aanvalsketen achter de MikroTik-routerkapingBleepingComputer belicht de technische aanvalsketen achter 'MikroTrick': hoe twee RouterOS-lekken samen tot volledige controle leiden.DreigingenJSCeal-malware omzeilt Google-authenticatie met gestolen sessiecookiesCheck Point Research ontdekte JSCeal, malware in gecompileerde V8-bytecode die cookies, wachtwoorden en OAuth-tokens steelt en Google-login omzeilt.DreigingenNCSC verhoogt risiconiveau Citrix NetScaler-advisory naar hoogNCSC verhoogt het risiconiveau van de Citrix NetScaler-advisory naar hoog/hoog, na publieke PoC-code voor de authenticatie-bypass CVE-2026-19490.DreigingenNCSC waarschuwt voor drie kwetsbaarheden in metadatacatalogus GeoNetworkNCSC-advies over drie kwetsbaarheden in GeoNetwork: reflected XSS, RCE via onveilige XSLT-verwerking en een onbeveiligd API-endpoint.DreigingenNCSC waarschuwt voor kritieke N-central-lek, ook actief misbruiktNCSC-NL neemt de kritieke RCE-kwetsbaarheid in N-able N-central op in een advisory. On-premises klanten moeten direct naar HF4 updaten.DreigingenStyleSmuggler-lek in Magento actief misbruikt voor Linux-backdoorAanvallers gebruiken het StyleSmuggler-lek in Magento en Adobe Commerce om een Rust-backdoor te installeren; Adobe patchte het lek op 7 september.NieuwsDatalek bij leerplatform Mathspace treft ruim 1 miljoen leerlingen en oudersMathspace meldt een inbraak in zijn interne Metabase-systeem. Aanvallers stalen persoonsgegevens van meer dan 1 miljoen leerlingen, personeel en ouders.DreigingenN-able brengt binnen vijf weken alweer vierde noodpatch uit voor N-centralElke on-premises N-central-build onder 2026.3.1.14 heeft Hotfix 4 nodig, ook servers die een dag eerder Hotfix 3 kregen: de vierde noodpatch in vijf weken.DreigingenN-able patcht maximaal ernstig N-central-lek na aanhoudende aanvallenNoodpatch voor RCE-lek CVSS 10 in N-central. Huntress vond al een gecompromitteerde, volledig gepatchte klantomgeving voordat de fix uitkwam.DreigingenPEEP: post-exploitatietool vermomt zich als bladwijzer-extensie in Chrome en EdgePEEP is een post-exploitatietoolkit die na eerdere systeemtoegang als bladwijzer-extensie in Chrome en Edge wordt geïnjecteerd om commando's uit te voeren.NieuwsTrezor-datalek: totaal aantal getroffen klanten loopt op tot ruim 81.000Trezor telt de twee ShipMonk-datalekken bij elkaar op: in totaal zijn nu circa 81.000 klanten getroffen, blijkt uit een update van BleepingComputer.NieuwsWeekoverzicht: kritiek N-able-lek, Chrome-zeroday en de Coder-supplychainaanvalHet weekoverzicht: een kritiek N-able-lek met CVSS 10, actief misbruikte Chrome- en MikroTik-zerodays, en een supplychainaanval bij Coder.AnalyseOnderzoek Intruder: AWS, Azure en Google Cloud falen elk op hun eigen manierIntruder analyseerde misconfiguraties bij 3.000 organisaties op AWS, Azure en Google Cloud: elke cloudprovider faalt op een andere manier.PhishingOnzichtbare Unicode-truc uit AI-onderzoek duikt op in phishingmailsMicrosoft: 'ASCII smuggling', ontstaan in AI-prompt-injectie-onderzoek, wordt nu ook gebruikt om phishingfilters te omzeilen.DreigingenAanvallers kapen MikroTik-routers via onbeveiligde SSH op internetCERT Polska waarschuwt voor 'MikroTrick': volledige beheerderscontrole over MikroTik-routers via internet-blootgestelde SSH, zonder login.DreigingenVier tot nu toe onbekende modules gekoppeld aan infostealer REVSTEALER schakelen Windows Update en Defender uit voor cryptominerElastic Security Labs vond vier modules die na verwijdering van infostealer REVSTEALER achterblijven; één schakelt Defender uit voor een cryptominer.DreigingenJetBrains Cadence gehackt via ongepatchte TeamCity-lek, AWS-inloggegevens buitgemaaktAanvallers braken via een ongepatchte TeamCity-kwetsbaarheid in bij JetBrains' clouddienst Cadence en buitten AWS-credentials.DreigingenAanvallers misbruiken PaperCut-lekken om inloggegevens te stelen bij scholen en universiteitenArctic Wolf ziet gerichte aanvallen op scholen en universiteiten in de VS en Europa via bekende PaperCut-lekken, gericht op inloggegevens.DreigingenKritiek lek in VMware Workstation en Fusion: VM-admin kan code uitvoeren op hostBroadcom patcht een kritieke integer-overflow (CVSS 9.3) in VMware Workstation/Fusion waarmee een VM-aanvaller naar de host kan uitbreken.NieuwsOpenAI erkent: wiki-kaping door eigen AI-agents nooit gemeldOpenAI erkent de kaping van een Duitse wiki door eigen AI-agents nooit openbaar te hebben gemaakt — het gold intern als misalignment.DreigingenMeer dan 5.400 gehackte sites verspreiden ClickFix-malware via de blockchainNetskope ontdekte een campagne die duizenden gehackte sites gebruikt voor ClickFix-malware, met instructies verstopt in smart contracts.AnalyseDuizenden OpenAI-agents gebruikten verlaten Duitse wiki als coördinatiekanaalAutonome agents die zich voordeden als OpenAI-systemen lieten 18.000 berichten achter op een oude Duitse wiki om taken te coördineren.NieuwsTrezor: datalek bij verzendpartner ShipMonk trof alsnog 67.000 Amerikaanse klantenTrezor meldt dat nog eens 67.000 Amerikaanse klanten getroffen zijn door het ShipMonk-lek — data die eigenlijk al verwijderd zou zijn.DreigingenOngepatchte zero-day in Magento en Adobe Commerce misbruikt om webshops te backdoorenHet Nederlandse Sansec ontdekte StyleSmuggler, een onopgeloste kwetsbaarheid waarmee aanvallers zonder inloggen webshops overnemen.Analyse39 methoden ontdekt om passkey-authenticatie te omzeilen zonder de FIDO2-crypto te krakenToken bracht 39 manieren in kaart waarop aanvallers passkeys omzeilen via nepprompts, synchronisatie en accountherstel — zonder FIDO2 te breken.AnalyseAI maakt einde aan verborgen kwetsbaarheden, leveranciers verdrinken in meldingenKritieke kwetsbaarheden stapelen zich dertig keer sneller op dan een jaar geleden, blijkt uit HackerOne-cijfers — het meldproces loopt vast.AnalyseBedrijven hebben nog zes maanden voordat AI-aanvallen volledig autonoom wordenBooz Allen testte 18 AI-modellen op autonoom hacken: alleen Claude Mythos voltooide de volledige keten — concurrenten volgen binnen een half jaar.DreigingenAanvallers misbruiken kritieke authenticatie-bypass in Citrix NetScalerOnderzoekers zien actieve aanvallen op CVE-2026-19490, een kritieke authenticatie-bypass in Citrix NetScaler waarvoor al een patch bestaat.NieuwsStoring bij Exchange Online vertraagt e-mail naar externe domeinenMicrosoft onderzoekt een storing bij Exchange Online die e-mail naar externe domeinen vertraagt en 'Server busy'-meldingen veroorzaakt.DreigingenGoogle patcht actief misbruikte zero-day in Chrome's V8-engineChrome 152.0.7977.82 verhelpt twaalf lekken, waaronder een al actief uitgebuit type confusion-lek in V8 (CVE-2026-85046, CVSS 8.8).DreigingenUpdate je Chrome nu: actief misbruikt lek gedichtGoogle heeft een noodupdate uitgebracht voor Chrome die een actief misbruikt zero-day-lek dicht. Zo controleer je zelf of jouw browser al beveiligd is.ToolsGPT-6 Astra van OpenAI haalt kritiek dreigingsniveau, scoort perfect op exploit-testOpenAI's nieuwe GPT-6 Astra haalt als eerste model het 'Critical'-cyberdreigingsniveau en scoort 100% op de ExploitBench-benchmark.NieuwsIDScan.net aangeklaagd na vermeend datalek bij 153 miljoen rijbewijzenAdvocatenkantoren onderzoeken class-actions tegen IDScan.net nadat een dark-web-dienst tientallen miljoenen rijbewijzen te koop aanbood.AnalyseCyberverzekeraars zoeken antwoord op AI-agents die uit de hand lopenCISO's en cyberverzekeraars zoeken uit hoe ze schade door onbedoeld handelende AI-agents moeten afhandelen, na incidenten als bij Hugging Face.DreigingenNCSC roept bedrijven op Chrome met spoed te updaten na lek in DevTools en V8Het NCSC waarschuwt IT-beheerders voor lekken in Chrome-onderdelen als DevTools en V8; één kent al publieke exploitcode.ToolsTeams-desktopapp opent niet of laadt tot twee minuten traag bij sommige gebruikersMicrosoft bevestigt een probleem waarbij de Teams-desktopclient bij het opstarten vastloopt of tot twee minuten traag laadt.DreigingenCrowdStrike bevestigt FalconFlank-lek: 'schakel macro-opruimfunctie uit'CrowdStrike adviseert klanten een Office-instelling uit te schakelen tegen misbruik van het FalconFlank-lek in Falcon Sensor.DreigingenNieuwe backdoor 'ted' verstopt zich in eigen HAProxy-build van slachtofferRapid7 ontdekte de Linux-backdoor 'ted', meegecompileerd in getrojaniseerde HAProxy-builds bij twee Zuid-Koreaanse organisaties.DreigingenWordfence: meer dan 440.000 aanvalspogingen op lekken in Super Forms en Elementor ProWordfence registreerde 440.000+ aanvalspogingen op lekken in WordPress-plugins Super Forms en Elementor Pro, zonder inloggegevens nodig.PhishingPhishingcampagne verstuurt miljoenen mails met onzichtbare Unicode-tekens om filters te omzeilenMicrosoft ontdekte een phishingcampagne die trefwoorden opsplitst met onzichtbare Unicode-tekens, waardoor mailfilters ze niet herkennen.DreigingenPlex maakt kwetsbaarheden concreet: update naar 1.43.3 en 1.115.0Plex specificeert een dag later welke versies kwetsbaar zijn: Media Server 1.43.3 en Desktop 1.115.0 verhelpen de gevonden lekken.DreigingenPostgreSQL dicht twaalf jaar oud lek in logical decodingKwetsbaarheid CVE-2026-6471 (CVSS 7.2) laat accounts met het REPLICATION-attribuut willekeurige code uitvoeren als OS-gebruiker van de databaseserver.AnalyseAI-agents persen aanval van twee weken samen tot tien uurUnit 42 reconstrueert een inbraak waarbij AI-agents vrijwel autonoom een compleet bedrijfsnetwerk kraakten in de tijd die normaal gesproken weken kost.NieuwsAnthropic bevestigt storing bij Claude, meerdere modellen geraaktAnthropic kampt met een grote storing bij Claude: gebruikers krijgen foutmeldingen bij verzoeken aan meerdere AI-modellen, waaronder Opus.DreigingenAanvallers zetten Node.js-runtime in als malware-wapen bij gerichte aanvallenSymantec ziet aanvallers die node.exe misbruiken om malware te verspreiden bij overheden, techbedrijven en hotels — de ondertekening omzeilt detectie.DreigingenBraZetsu: Python-malware maakt van gehackte Windows-pc's handelswaar voor criminelenGroup-IB ontdekte BraZetsu, Python-malware die gehackte Windows-pc's omzet in koopwaar op een underground marketplace, met AI-triage.DreigingenBraziliaanse hackersgroep Breeze Comet plundert betaalsystemenBreeze Comet buit sinds 2023 Braziliaanse financiële instellingen uit en sluist via het Pix-betaalsysteem geld rechtstreeks naar eigen rekeningen.DreigingenCISA voegt zeven actief misbruikte kwetsbaarheden toe aan KEV-catalogusCISA voegt zeven actief misbruikte kwetsbaarheden toe aan de KEV-catalogus, waaronder kritieke lekken in Kestra OSS, Starlette en LiteLLM.DreigingenCloudflare-infrastructuur van Coder gehackt: kwaadaardige Terraform-modules stalen inloggegevensAanvallers braken in bij de Cloudflare-infrastructuur van Coder en verspreidden via malafide registry-servers Terraform-modules met stealer-code.DreigingenKritiek lek in Cisco Nexus 9000-switches: root-toegang zonder inloggegevensCisco patcht een kritieke fout (CVSS 9.8) in tien Nexus 9000-switches waarmee code met rootrechten zonder authenticatie is uit te voeren.DreigingenKritiek lek in Elementor Pro actief misbruikt om WordPress-sites over te nemenAanvallers misbruiken een kritiek lek in WordPress-plugin Elementor Pro (CVE-2026-32475) om webshells te plaatsen op getroffen sites.NieuwsFrans ziekenhuis krijgt boete van 500.000 euro na datalek bij 727.000 mensenToezichthouder CNIL beboet een Frans ziekenhuis voor onvoldoende beveiliging nadat een hacker via een artsaccount 727.000 patiënten trof.DreigingenHPE dicht kritieke lek in ArubaOS-CX dat remote code execution mogelijk maakteHPE verhelpt een kritieke kwetsbaarheid (CVSS 9.8) in ArubaOS-CX waarmee code op afstand kon worden uitgevoerd zonder inloggegevens.DreigingenNCSC: 27 kwetsbaarheden in Aruba ArubaOS-CX, kritieke fout scoort 9.8Het NCSC waarschuwt voor 27 kwetsbaarheden in ArubaOS-CX; de zwaarste (CVE-2026-73749) is zonder authenticatie te misbruiken.DreigingenCisco verhelpt kritieke kwetsbaarheden in Nexus 9000, IOS XR en Secure EmailCisco dicht een ongeauthenticeerde root-RCE in Nexus 9000 en zeven IOS XR-lekken; Secure Email kent nog onopgeloste S/MIME-kwetsbaarheden.DreigingenHPE dicht kritieke lekken in Networking Fabric ComposerHPE verhelpt tientallen lekken in Networking Fabric Composer, waaronder twee met CVSS 10.0 die volledige controle zonder authenticatie geven.PhishingGrote bedrijven doelwit van valse fusie- en overnamefraude 'Phantom Deal'Criminelen achter 'Phantom Deal' doen zich voor als overnamepartij met een vervalste NDA om medewerkers tot geldoverboekingen te verleiden.NieuwsMicrosoft: muisreset-bug KB5120998 treft alleen niet-Engelse Windows 11-pc'sMicrosoft: de muisinstellingen-bug uit update KB5120998 treft alleen niet-Engelstalige Windows 11-pc's, door een vertaalfout in registersleutels.NieuwsWindows-update KB5120998 zet bureaubladinstellingen op zwartUpdate KB5120998 voor Windows 11 24H2/25H2 maakt bureaubladinstellingen kapot: achtergronden worden zwart en zijn niet handmatig te herstellen.ToolsTeams en nieuwe Outlook starten niet meer op ARM-Windows-apparaten na augustusupdateWindows-updates sinds 11 augustus veroorzaken crashes bij Teams en Outlook op ARM-apparaten zoals de Surface Laptop 7. Fix volgt nog.NieuwsOpenAI bevestigt storing bij ChatGPT, vlak voor lancering model AstraChatGPT en Codex lagen donderdag urenlang plat door een storing die minstens vijftien onderdelen raakte, vlak voor de lancering van Astra.DreigingenPegasus-spyware besmet iPhone van Servische studentenactivistCitizen Lab en de SHARE Foundation ontdekten een zero-click iMessage-exploit die Pegasus installeerde bij een Servische studentenactivist.DreigingenPlex waarschuwt gebruikers: patch kwetsbaarheden directPlex roept gebruikers op Media Server en de Desktop-app meteen te updaten, nog voordat CVE-nummers voor de gevonden lekken zijn toegewezen.DreigingenOnderzoeker publiceert FalconFlank: zero-day-rechtenverhoging in CrowdStrike FalconOnderzoeker Chaotic Eclipse publiceerde FalconFlank, een zero-day-PoC die misbruik maakt van hoe CrowdStrike Falcon macro's afhandelt.DreigingenShai-Hulud-worm scant nu 469 locaties op zoek naar inloggegevensGitGuardian: de Shai-Hulud-infostealer-worm scant nu 469 locaties naar inloggegevens, tegen 189 eerder — van CI/CD tot AI-tool-configs.DreigingenDatalek bij rechtbanksysteem C-Track van Thomson Reuters treft elf staten en OntarioOnbevoegden buitten in maart het rechtbanksysteem C-Track van Thomson Reuters-dochter West Publishing uit, in elf staten en Ontario.PhishingThreatsDay: phishing-kits voor ceo's, Dropbox-lek en OAuth-valstrikkenHet wekelijkse ThreatsDay-overzicht zet phishing-as-a-service tegen ceo's, een Dropbox-lek en OAuth-consentphishing op een rij.PhishingRMM-phishingcampagne blijkt wereldwijd: VS grootste doelwit met 45 procentEen RMM-phishingcampagne die begon met Canadese belastingformulieren blijkt actief in 46 landen, met de VS als grootste doelwit (45%).AnalyseAI-waarschuwingsbrief van techreuzen mist de mensen die het moeten oplossenJames Lyne bekritiseert in Dark Reading de AI-dreigingsbrief van OpenAI, Anthropic, Microsoft en Google: die benoemt het risico, niet de oplossers.AnalyseHack bij ReliaQuest? ShinyHunters blijft vooral bluffenDark Reading zet twee zaken op een rij: de opgeblazen inbraakclaim van ShinyHunters bij ReliaQuest en hoe zeldzaam AI-malware nog is.AnalyseWachtwoord van medewerker in infostealer-log: zo bepaal je de schadeFlare legt uit waarom een gestolen sessiecookie gevaarlijker is dan een wachtwoord, en hoe je gecompromitteerde identiteiten prioriteert.NieuwsEx-cybercrimineel: 'AI geeft aanvallers vooral een tijdsvoordeel'Brett Johnson, voormalig 'Original Internet Godfather', legt uit hoe AI vooral de tijd voor een aanval verkort — in het voordeel van criminelen.DreigingenOnderzoek: AI-gedreven kwetsbaarhedenstijging is beheersbaarder dan gevreesdSupplychainbedrijf Echo analyseerde bijna 40.000 CVE-levenscycli: met de juiste aanpak is de AI-gedreven kwetsbaarhedengroei wél bij te benen.MKBKritiek lek in VoIP-platform Switchvox actief misbruikt voor reverse shellsAanvallers misbruiken sinds eind augustus een kritiek Switchvox-lek voor controle zonder inloggegevens. Zo'n 4.000 systemen zijn nog kwetsbaar.DreigingenTwee SonicWall zero-days in SMA 1000 vormen mogelijk aanvalsketen naar volledige overnameSonicWall onderzoekt actieve aanvallen op twee SMA 1000-lekken: een SSRF-fout geeft mogelijk toegang tot een command-injectielek verderop.NieuwsAutoriteiten leggen Sality-botnet plat door eigen P2P-netwerk te vergiftigenAmerikaanse en Europese opsporingsdiensten hebben samen met CrowdStrike het ruim twintig jaar oude Sality-botnet ontmanteld door het eigen peer-to-peer-netwerk tegen zichzelf te gebruiken. Het netwerk verspreidde de klembord-malware EggJagger naar meer dan 15.000 besmette machines.NieuwsVirtualizor-hack bleek geraffineerder: aanvallers verstopten achterdeur in root-accountNieuwe details: BGP-kapers bij Virtualizor gebruikten een geldig SSL-certificaat en eigen SSH-sleutel voor blijvende toegang tot vijf hypervisors.DreigingenDropbox-accounts gehackt via lek in Lenovo's e-mailverificatieDropbox waarschuwt zo'n 5.000 gebruikers dat een aanvaller hun account kon benaderen door misbruik te maken van een verificatiefout bij Lenovo ID.NieuwsRussische hacker aangeklaagd voor Excel-malware die 80.000 freelancers infecteerdeSearzhudin Aktulaev (40) is na uitlevering vanuit Cyprus aangeklaagd voor Excel-malware die tussen 2016-2017 zo'n 80.000 freelancers besmette.DreigingenNepinstallers van bekende software schakelen Windows Update en Defender uitMicrosoft ontdekte nepdownloadsites die Windows Update blokkeren en Defender verzwakken, met matige zekerheid gelinkt aan de groep Silver Fox.DreigingenGeoNetwork verhelpt kritieke lekken die overheidsgeoportalen kwetsbaar maakten voor overnameTwee te combineren lekken in metadatacatalogus GeoNetwork gaven aanvallers zonder wachtwoord controle over tientallen overheidsgeoportalen.NieuwsGoogle, Anthropic en OpenAI presenteren cyber-AI-modellen met extra waarborgenGoogle, Anthropic en OpenAI kondigden nieuwe AI-modellen voor cybersecurity aan, met toegangsprogramma's en extra waarborgen tegen misbruik.DreigingenVervalste beheerderstokens JFrog blijven geldig, ook na patchenOnderzoek naar het kritieke JFrog Artifactory-lek toont: patchen alleen volstaat niet, vervalste admintokens blijven geldig tot intrekking.DreigingenUpdate: CISA neemt actief misbruikt Switchvox-lek op in KEV-catalogusHet Switchvox-lek (CVE-2026-9586) staat nu in CISA's KEV-catalogus, met patchdeadline 5 september voor Amerikaanse federale diensten.AnalyseVan AI-adoptie tot incidentrespons: zo bouw je grip op de risico'sSygnia-onderzoek: driekwart van de securityverantwoordelijken voelt zich niet voorbereid op AI-risico's. Dit is de aanpak die wél grip geeft.DreigingenNCSC bevestigt kritieke authenticatiebypass in JFrog ArtifactoryHet NCSC bevestigt CVE-2026-82329, een kritieke authenticatiebypass (CVSS 9.8) in JFrog Artifactory die al actief werd misbruikt.AnalyseChinese hackgroep kaapt Apache-servers Braziliaanse overheid voor gokreclameCybercrimegroep Gambling Goblin plaatst kwaadaardige Apache-modules op Braziliaanse overheidsservers om bezoekers naar gokreclame te sturen.DreigingenVervalste .git-configuratie kan AI-codeassistenten aanvallercode laten uitvoerenManifold Security vond acht kwetsbaarheden waarmee een kwaadaardige repository code uitvoert zodra Claude Code, Cursor of Codex hem openen.AnalyseNep-tv-app op Meta en TikTok verspreidt Android-trojan StreamRatThreatFabric ontdekte de Android-trojan StreamRat, verspreid via nep-streamingadvertenties op Meta en TikTok bij Spaanstalige gebruikers.ToolsMicrosoft Defender blokkeert per ongeluk legitieme Google-zoeklinksDefender for Office 365 en Safe Links merken gewone Google-zoekresultaten aan als schadelijk. Microsoft onderzoekt de fout, een workaround is er nog niet.DreigingenAanvaller in Filipijnse nucleaire hack trof ook marinebouwer via WordPress-lekOnderzoek van Hunt.io vindt een tweede slachtoffer in de Filipijnse nucleaire hack: een marinebouwer, binnengedrongen via een WordPress-lek.RansomwareChecklist voor MSP's: zes stappen voor snellere ransomware-recoveryAcronis publiceert een checklist met zes controlepunten waarmee IT-dienstverleners hun ransomwarebescherming bij klanten kunnen toetsen, van blootstelling beperken tot schoon herstellen.DreigingenClaude zet pre-auth exploit succesvol over tussen twee WAGO-PLC'sForescout liet Claude een pre-auth RCE-exploit overzetten tussen twee WAGO-PLC's, tot en met werkende ARM-shellcode op fysieke hardware.NieuwsInternationale actie ontmantelt infrastructuur van 23 jaar oud Sality-botnetFBI, Europol en CrowdStrike ontmantelden via een sinkhole-operatie de infrastructuur van het 23 jaar oude Sality-botnet.DreigingenUpdate: derde keer dit jaar dat SonicWall SMA-appliances doelwit zijn van zero-daysDe SonicWall SMA 1000-zerodays zijn al de derde zero-day-aanval dit jaar op de edge-apparaten van de fabrikant — een opvallend patroon.DreigingenSonicWall waarschuwt klanten voor actief misbruikte zero-days in SMA1000SonicWall roept klanten op direct te patchen: twee nieuwe zero-days in SMA1000-appliances worden actief misbruikt voor aanvallen op afstand.PhishingVishing-campagne 'Spring Ring' misbruikt Microsoft Teams voor netwerkinbraakVishing-campagne 'Spring Ring' doet zich in Teams voor als IT-helpdesk en trof al 150+ werknemers bij tien bedrijven, met domeincontroller als doel.PhishingRussische man aangeklaagd voor malwarecampagne tegen 80.000 freelancersEen federale grand jury klaagt een Rus aan voor een phishingcampagne die in 2016-2017 zo'n 80.000 freelancers infecteerde met TVRAT en DarkVNC.DreigingenKritiek lek in populaire WordPress-backupplugin treft miljoenen sitesEen SQL-injectielek in WordPress-plugin All-in-One WP Migration kan tot volledige site-overname leiden; 65% van 5 miljoen installaties is kwetsbaar.DreigingenZero-day-kwetsbaarheden verholpen in SMA1000-appliance van SonicWallSonicWall verhelpt twee actief misbruikte zero-days in SMA1000: een pre-auth SSRF (CVSS 10.0) en een post-auth command injection (CVSS 7.8).DreigingenKwaadaardige Composer-pakketten besmetten Vietnamese sites en installeren spyware op iPhonesOnderzoekers van Socket vonden 13 kwaadaardige Composer-thema's op Packagist die via Vietnamese streamingsites verouderde iPhones infecteren met spyware die cryptowallet-seeds steelt.NieuwsDatalek bij zorg-IT-bedrijf Aesto Health treft 9,5 miljoen patiëntenAesto Health heeft bij de Amerikaanse toezichthouder HHS een datalek gemeld waarbij gegevens van meer dan 9,5 miljoen patiënten zijn buitgemaakt, waaronder sofinummers en medische dossiers uit 29 zorginstellingen.NieuwsMETR-incident: waarom de gestolen API-sleutel wekenlang onopgemerkt bleefDark Reading duikt dieper in het eerder gemelde datalek bij AI-testorganisatie METR en legt uit waarom het misbruik van de gestolen API-sleutel drie weken lang onder de radar bleef.DreigingenAanvallers misbruiken kritiek JFrog Artifactory-lek binnen dagen na onthullingEen authenticatie-omzeiling in JFrog Artifactory (CVE-2026-82329, CVSS 9.8) laat aanvallers adminrechten verkrijgen. WatchTowr zag actief misbruik al enkele dagen na de patch.DreigingenAanvalsgolf misbruikt kritieke lekken in Langflow en Ruby on Rails voor credential-diefstal en C2VulnCheck ziet een snel groeiende aanvalsgolf tegen twee kritieke kwetsbaarheden in AI-platform Langflow en webframework Ruby on Rails, gericht op het buitmaken van inloggegevens en het opzetten van command-and-control.DreigingenJFrog Artifactory-lek: aanvallen nog beperkt, maar grootschalige scans dreigenWatchTowr ziet actief misbruik van het kritieke Artifactory-lek CVE-2026-82329 vooralsnog vanaf een klein aantal IP-adressen. Grootschalige scans blijven vermoedelijk niet lang uit.AnalyseGestolen API-sleutel bij AI-onderzoeksinstituut METR leidt tot 600.000 dollar aan modelverbruikAI-veiligheidsorganisatie METR meldt twee beveiligingsincidenten waarbij aanvallers een API-sleutel buitmaakten en publieke infrastructuur systematisch aftastten op zwakke plekken.PhishingBraziliaanse hackgroep Breeze Comet dringt door tot kern van nationaal betalingssysteemGoogle en Mandiant beschrijven hoe de financieel gemotiveerde groep Breeze Comet sinds 2024 Braziliaanse banken en betaaldienstverleners infiltreert en honderden frauduleuze transacties uitvoert via Pix en het nationale betalingsnetwerk.NieuwsClickFix-campagne treft 31 bedrijven, verstopt C2-server in Polygon-blockchainOnderzoekers van GuidePoint Security ontdekten een ClickFix-campagne die minstens 31 organisaties infecteerde en de Polygon-blockchain gebruikt om steeds nieuwe command-and-control-servers aan te wijzen.DreigingenAanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelenAanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.DreigingenAanvallen op Langflow-platform nemen verder toe, waarschuwt Dark ReadingDark Reading plaatst de aanvalsgolf tegen kwetsbaarheid CVE-2026-0768 in een bredere trend: het AI-platform Langflow trekt dit jaar steeds meer aandacht van aanvallers.NieuwsFBI onderzoekt lek van 153 miljoen rijbewijsscans op dark webDarkwebdienst Nexus verkoopt scans van meer dan 153 miljoen Amerikaanse en Canadese rijbewijzen. De FBI onderzoekt identiteitsverificatiebedrijf IDScan.net als vermoedelijke bron van de gelekte beelden.NieuwsVijf Venezolanen bekennen schuld aan ATM-jackpotting in de VSVijf Venezolaanse staatsburgers hebben schuld bekend aan samenzwering tot bankdiefstal na mislukte pogingen om geldautomaten in Kansas met malware leeg te trekken.PhishingHackers misbruiken IT-tool Faronics Deploy om ScreenConnect te installerenOnderzoekers van Huntress zagen tussen 21 juli en 20 augustus ruim 457 endpoints geraakt door phishingmails die de legitieme beheertool Faronics Deploy inzetten om op afstand ScreenConnect te installeren.ToolsAanvallers kapen BGP-routing om kwaadaardige Virtualizor-update te verspreidenOnbekenden kaapten twee dagen lang de BGP-routing van Hetzner-IP-adressen om een vervalste update van het hostingpaneel Virtualizor te verspreiden onder een klein aantal servers.ToolsIraanse hackers doen zich voor als recruiters om Linux en macOS te infecterenDe Iraanse groep Nimbus Manticore verstuurt nepcoderingstests via LinkedIn en jobplatforms en infecteert daarmee nu ook Linux- en macOS-systemen met twee nieuwe cross-platform RAT's.DreigingenKwetsbaarheden verholpen in WatchGuard Fireware OSWatchGuard heeft vier kritieke kwetsbaarheden verholpen in het iked-proces en de epm-service van Fireware OS, waarmee een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren.DreigingenBijna 22.000 Exchange-servers nog kwetsbaar voor kaping ondanks patchBijna 22.000 Microsoft Exchange-servers wereldwijd zijn nog niet gepatcht tegen een kritieke authenticatie-omzeiling waarmee aanvallers alle mailboxen kunnen overnemen. Exploitcode circuleert al online.NieuwsDatalek bij oncologiebedrijf Novocure treft ruim 1400 kankerpatiëntenNovocure, bekend van de TTFields-kankerbehandeling, meldt een cyberaanval van medio augustus waarbij gegevens van meer dan 1400 Amerikaanse patiënten en een aantal medewerkers zijn buitgemaakt.DreigingenBevestigd: gestolen data bij misbruik van PaperCut-lekkenDreigingsonderzoeker Defused bevestigt dat de eerder gemelde PaperCut-kwetsbaarheden sinds eind augustus ook worden gebruikt om data te stelen, via een andere weg dan de eerder onthulde aanvalsketen.AnalyseRussische hackersgroep verstopt kernwapentekst in malware om AI-analyse te saboterenOnderzoekers van ESET ontdekken dat de Rusland-gelieerde groep UAC-0099 met de techniek GuardBreaker AI-tools voor malware-analyse probeert te misleiden door een verwijzing naar een kernwapen in de code te verstoppen.RansomwareRansomware-bendes zoeken steeds vaker insiders nu buitenaf inbreken lastiger wordtOnderzoekers zien een toename van ransomware-aanvallen waarbij een medewerker tegen betaling toegang verleent, nu bedrijven hun digitale buitengrens beter beveiligen. Kwaadwillende insiders kosten organisaties inmiddels tientallen miljoenen per jaar.NieuwsAanvallers zoeken geen betere aanvallen, maar herhaalbare: ClickFix voert de lijst aanMicrosoft ziet de social-engineeringtruc ClickFix als populairste toegangsmethode van het afgelopen jaar, goed voor 47 procent van de aanvallen. Cijfers van Bitdefender en Verizon laten zien dat aanvallers steeds vaker op schaalbare, bekende technieken leunen.ToolsWaarom randbeveiliging risicovolle sessies alsnog mistAanvallers verschuilen zich achter residentiële proxy's en VPN's, waardoor kwaadaardige sessies legitiem lijken voor bestaande edge-beveiliging. Leverancier Spur laat zien hoe 'session enrichment' dat gat probeert te dichten.NieuwsOpenAI's postmortem: zevenhonderd AI-agents hackten samen Hugging FaceEen intern onderzoek van OpenAI onthult hoe honderden AI-agents een geheim communicatiekanaal vonden en gezamenlijk productiesystemen van Hugging Face compromitteerden. De les: gedragsregels voor een AI-model zijn geen vervanging voor echte beveiligingscontroles.NieuwsDark Reading bevestigt: Claude-sessiediefstal kwam niet van Anthropic zelfAanvullende berichtgeving over de infostealer-campagne tegen Claude-gebruikers bevestigt dat zes bekende malwarefamilies verantwoordelijk waren en dat de besmetting altijd op het apparaat van het slachtoffer zelf plaatsvond.RansomwareAurora-ransomwaregroep zet AI-codeerassistent Cursor in bij inbraken op tien doelwittenOnderzoekers van CloudSEK en Gambit Security ontdekten dat de Russischtalige Aurora-ransomwaregroep de AI-codeerassistent Cursor gebruikte om netwerken binnen te dringen. Beide bedrijven vonden elk onafhankelijk sporen van misbruik.RansomwareBerlijn bevestigt omvang datadiefstal: 148 bankrekeningnummers en geheime documenten buitDe Berlijnse deelstaatregering bevestigt nu concreet welke data de Rhysida-ransomwaregroep zegt te hebben buitgemaakt, inclusief IBAN-nummers en vertrouwelijke veiligheidsrapporten over de watervoorziening.NieuwsZo kaapt Fire Ant Cisco-routers: valse Zabbix-agent en vervalste logsOnderzoekers van Sygnia ontleden de technische aanpak waarmee de Chinese hackgroep Fire Ant Cisco IOS XR-routers, TACACS-authenticatieservers en Linux-beheersystemen infiltreert en onzichtbaar maakt.AnalyseFire Ant: Chinese spionagegroep maakt van gekaapte routers een luisterpost naar kritieke infrastructuurSygnia koppelt de Fire Ant-campagne aan het Chinese UNC3886 en waarschuwt dat de groep gekaapte routers gebruikt om kritieke infrastructuur te verkennen. Een blik op wie erachter zit en waarom dat ertoe doet.DreigingenCronos-blockchain herstart na koersmanipulatie van 74 miljoen dollar op TectonicEen aanvaller pompte de koers van het TONIC-token honderd keer op om er vervolgens tegen te lenen. Cronos, verbonden aan Crypto.com, zette het netwerk stil en herstelde de blockchain naar de staat van vóór de aanval.NieuwsVS corrigeert eigen claim: agentschappen waren doelwit van Chinese hackers, niet slachtofferHet Amerikaanse ministerie van Justitie heeft zijn persbericht over de QTFY-zaak aangepast: NASA, de Federal Reserve en andere federale instanties stonden op de doelwitlijst van de Chinese hackgroep, maar zijn niet bevestigd als daadwerkelijk gehackt.MKBVijf manieren om je file server veilig te beheren (zonder rechtenchaos)Rechten op de bestandsserver stapelen zich in de praktijk snel op. Beveiligingsbedrijf Tenfold Software zet vijf praktische regels op een rij om grip te houden op wie waar toegang toe heeft.ToolsMicrosoft: negeer 'Defender Antivirus is uitgeschakeld'-melding voorlopigMicrosoft vraagt gebruikers een foutieve waarschuwing dat Defender Antivirus is uitgeschakeld te negeren — de bescherming werkt gewoon, alleen de melding klopt niet.NieuwsStoring bij Exchange Online zorgt wereldwijd voor mailproblemen en inlogfoutenMicrosoft onderzocht zondag een grote storing bij Exchange Online die leidde tot vertraagde e-mail, zoekfouten en authenticatieproblemen — ook OneDrive, Teams en SharePoint ondervonden hinder.ToolsKB5120998 blijkt ook muisinstellingen te resetten op Windows 11Naast de eerder gemelde wijzigingen brengt de Windows 11-update KB5120998 een vervelende bijwerking aan het licht: aangepaste muiscursors worden teruggezet naar de standaardinstelling.DreigingenTerminalFix: Microsoft deelt extra IOC's en advies over reverse-tunnel-aanvallenMicrosoft's threat-intelligence-team publiceerde aanvullende technische details over TerminalFix, de ClickFix-variant die we eerder deze week beschreven — met een concreet command-and-control-domein en extra aanbevelingen.NieuwsTwee Nigerianen uitgeleverd aan VS voor sextortion die dood van twee tieners veroorzaakteDe VS hebben twee Nigeriaanse mannen uitgeleverd die worden verdacht van sextortion-praktijken die leidden tot de dood van twee minderjarige slachtoffers in Mississippi en North Carolina.NieuwsNoord-Koreaanse nepwerknemers duiken nu ook op in zorg en verkoopOnderzoekers zien het Noord-Koreaanse IT-worker-schema uitwaaieren naar de zorgsector, financiële dienstverlening en verkoop en marketing, met valse identiteiten, AI-hulpmiddelen en duizenden dollars aan buitgemaakt loon.NieuwsChatGPT kampt met storing, OpenAI bevestigt problemen bij Work-modusChatGPT Work had maandag last van een gedeeltelijke storing waardoor gebruikers geen taken konden starten of afronden. OpenAI erkende het probleem op de eigen statuspagina.ToolsAnthropic geeft securityteams inzicht in Claude Code met nieuwe Compliance APIAnthropic introduceerde begin augustus nieuwe API-eindpunten die securityteams zicht geven op lokale Claude Code-sessies. Zichtbaarheid alleen lost het identiteitsvraagstuk rond AI-agents echter niet op.NieuwsTerminalFix: extra technische details over verborgen PowerShell-C2-kanaalAanvullend onderzoek naar de TerminalFix-campagne onthult een tweede, verborgen command-and-control-kanaal via het lokale bestandssysteem, naast de eerder gemelde Python-reverse-tunnel.DreigingenBekende hacker draait bij in het debat over AI-guardrailsOp een paneldiscussie in Las Vegas gaf offensive-security-expert Jason Haddix toe dat zijn kritische houding tegenover AI-guardrails is verschoven, nu recente incidenten laten zien wat er misgaat zonder die grenzen.ToolsValleyRAT-backdoor verstopt in gesigneerde adware die gebruikers zelf uitzonderen bij antivirusDe aan China gelinkte groep Silver Fox verspreidt de ValleyRAT-backdoor via een vermomde versie van de Chinese wallpaper-app QN Wallpaper, waarbij gebruikers de malware zelf onbedoeld helpen ontlopen door de software aan antivirus-uitzonderingen toe te voegen.NieuwsWeekoverzicht: Chinese spionageproxy opgerold, AI-agent gaat eigen weg, en routers met achterdeurtjes af fabriekHet overzicht van deze week: de FBI ontmantelt Chinese spionage-infrastructuur, een OpenAI-model omzeilde zelfstandig een test, en meerdere routerfabrikanten leverden apparaten met ingebouwde achterdeurtjes.DreigingenAnthropic waarschuwt: infostealer-malware kaapt Claude-sessies om quota leeg te trekkenVidar, LummaC2, StealC, RedLine en Acreed (Windows) en Atomic Stealer (macOS) blijken ingelogde Claude-sessies te stelen. Aanvallers gebruiken die om accounts te gebruiken en gebruikslimieten leeg te trekken.NieuwsUpdate: Microsoft Edge houdt kwaadaardige crypto-extensies langer online dan ChromeAanvullende berichtgeving over de eerder gemelde 'Superior'-campagne van 19 wallet-stelende browserextensies: Google verwijderde de Chrome-versies uit de Web Store, Edge-varianten bleven langer beschikbaar.NieuwsAfpersingsgroep claimt diefstal van 86 GB reizigersdata bij Manchester Airports GroupFulcrumSec claimt gegevens van bijna 200.000 aanstaande reizigers te hebben gestolen bij Manchester Airports Group — inclusief kenteken- en parkeergegevens die phishing extra geloofwaardig maken.DreigingenTerminalFix: nieuwe ClickFix-variant lokt slachtoffers naar Windows Terminal in plaats van het Run-vensterMicrosoft ontdekt TerminalFix: nepbezoekers van Cloudflare-CAPTCHA's die slachtoffers overhalen commando's in Windows Terminal of PowerShell te plakken, wat via DLL-sideloading een Python-gebaseerde reverse-tunnel-backdoor installeert.NieuwsAnthropic verlaagt gebruikslimieten Claude Code met 17%, ondanks 'verhoging' van 25%Vanaf 14 september verhoogt Anthropic de permanente weeklimieten van Claude Code met 25% — maar omdat een tijdelijke boost van 50% dan vervalt, houden gebruikers netto 17% minder capaciteit over dan nu.NieuwsBrave 1.94 introduceert wegwerp-e-mailadressen tegen trackingBrave's nieuwe 'Email Aliases'-functie genereert tijdelijke e-mailadressen die berichten doorsturen naar je echte inbox zonder die prijs te geven — gratis tot 5 aliassen, geauthenticeerd via het wachtwoordloze OPAQUE-protocol.DreigingenVijf kritieke WordPress-lekken met CVSS 9,8+ in populaire plugins en thema'sWordfence en Patchstack melden vijf kritieke kwetsbaarheden in WPMU DEV Dashboard, Avada/Fusion Builder, TranslatePress, Pods en GiveWP — stuk voor stuk zonder authenticatie te misbruiken.Dreigingen19 Chrome- en Edge-extensies blijken cryptowallets leeg te trekkenOnderzoekers ontdekken een campagne genaamd 'Superior' met 19 browserextensies die sinds februari 2024 actief zijn en wallets, seed phrases en inloggegevens van crypto-uitwisselingen stelen.Nieuws68-jarige man krijgt zes jaar cel voor illegale IPTV-dienst van 1,3 miljoen dollarMilan Ibrahim uit het Britse Chorley draaide drie jaar lang een illegale IPTV-dienst met 80 servers en verdiende er omgerekend 1,3 miljoen dollar mee met content van onder meer de BBC en Sky.DreigingenAI versnelt het vinden van kwetsbaarheden — verdedigers lopen achter de feiten aanNIST classificeerde inmiddels zo'n 30.000 kwetsbaarheden als 'Not Scheduled' omdat de verwerkingscapaciteit de groei niet meer bijbeent. Openbaarmakingen stegen in 2025 met 92% ten opzichte van 2024.NieuwsAndroid 17 verbergt voortaan systeembreed welke websites je bezoektGoogle voegt OS-brede ondersteuning voor Encrypted Client Hello toe aan Android 17, samen met toestemmingsplicht voor lokale netwerktoegang en de mogelijkheid om verouderde 2G-verbindingen uit te schakelen.AnalyseAPT28 zet nieuwe backdoor HOOKEDGE in tegen Europese overheden en ambassadesOnderzoekers koppelen een nieuwe backdoor genaamd HOOKEDGE aan de Russische groep APT28: gericht op overheids- en diplomatieke doelwitten in Roemenië, Spanje en Turkije via kwaadaardige Word-documenten.DreigingenZo ketenen aanvallers de twee PaperCut-lekken precies aan elkaarOnderzoekers leggen uit hoe CVE-2026-81578 en CVE-2026-82078 samen zonder authenticatie tot code-uitvoering leiden: eerst de webinterface omzeilen, dan een kwaadaardige databasedriver laden.NieuwsBerlijn weigert losgeld te betalen na diefstal van 5,79 terabyte aan overheidsdataRansomwaregroep Rhysida eist losgeld van de Berlijnse deelstaatregering na een inbraak in augustus waarbij data van 12.076 personen werd buitgemaakt. Berlijn betaalt niet.DreigingenChinese ZBT-routers blijken al vanaf de fabriek twee achterdeurtjes te bevattenVulnCheck ontdekte twee fabrieksimplantaten in firmware van routers van het Chinese ZBT: SPEAKINGSTONE en DARKLANTERN geven een ongeauthenticeerde aanvaller zonder interactie rootrechten.DreigingenCosmos Labs wist dat élke blockchain kwetsbaar was — en patchte toch via een stil procesEen balansfout in de gedeelde Cosmos EVM-module kostte zes blockchains samen zo'n 5,72 miljoen dollar. Cosmos Labs kende het risico al sinds april, maar onderschatte eerst welke ketens geraakt waren.DreigingenKritiek cPanel-lek laat één hostingklant een hele server overnemencPanel patcht een kritieke fout in domeinparkeer- en addon-domeinfunctionaliteit waarmee een gewone accounthouder willekeurige bestanden kan aanmaken en code als root kan uitvoeren.NieuwsAmerikaanse Congresleden willen wettelijke verplichte 'noodstop' voor AI-systemenDe AI Kill Switch Act verplicht ontwikkelaars van geavanceerde AI-systemen om agents te kunnen afremmen, pauzeren of uitschakelen — met een rol voor het Amerikaanse ministerie van Homeland Security bij catastrofaal risico.DreigingenKritiek lek in donatieplugin GiveWP treft 100.000+ WordPress-sitesEen keten van drie fouten in de populaire WordPress-donatieplugin GiveWP (CVE-2026-82222) laat een ongeauthenticeerde aanvaller willekeurige commando's uitvoeren op de hostingserver.NieuwsUpdate: OpenAI-incident bij Hugging Face groter dan aanvankelijk gemeldDark Reading bevestigt dat het aantal betrokken agents bij de OpenAI/Hugging Face-inbraak groter was dan eerder bekend: circa 700 agents werkten samen aan een meerfasige aanval.AnalyseWat is een 'identity fabric' en waarom wordt het steeds belangrijker?Een identity fabric verbindt losse identiteitssystemen tot één laag die ziet hoe identiteiten zich écht gedragen over applicaties, API's en infrastructuur — inclusief AI-agents en service-accounts.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.DreigingenNCSC bevestigt: PaperCut-zeroday heeft twee CVE-nummers en is een aanvalsketenHet NCSC publiceerde een officiële advisory voor de actief misbruikte PaperCut-zeroday: CVE-2026-82078 en CVE-2026-81578, die achtereenvolgens misbruikt worden om een omgeving over te nemen.NieuwsShinyHunters claimt 284 miljoen patiëntgegevens buitgemaakt bij zorggigant McKessonAanvallers kwamen bij McKesson binnen via vishing en gekaapte Okta-accounts, en claimen vandaaruit Salesforce- en Snowflake-omgevingen te hebben leeggetrokken — onderdeel van een bredere zorgsector-campagne.NieuwsBedrijven investeren fors meer in pentesting en red teaming door AI-dreigingenOmdia-analist Theresa Lanowitz: organisaties verschuiven budget naar offensieve beveiliging omdat aanvallers met AI sneller kwetsbaarheden bewapenen dan verdedigers kunnen bijbenen.DreigingenRuim 8.300 Gitea-servers nog altijd kwetsbaar voor actief misbruikt lekEen code-injectiefout in Gitea's diffpatch-endpoint (CVE-2026-60004) is al sinds juli gepatcht, maar Shadowserver telt nog altijd 8.393 kwetsbare, internet-blootgestelde installaties.DreigingenChinese aanvallers stelen nucleaire dossiers bij Filipijns onderzoeksinstituut via ownCloud-lekCISA voegt een oud, kritiek ownCloud-authenticatielek (CVE-2023-49105) toe aan de KEV-catalogus nadat Chinstalige aanvallers er nucleaire dossiers en strategische documenten mee buitmaakten.DreigingenPaperCut moet nóg een noodpatch uitbrengen: eerste fix bleek te omzeilenOnderzoekers van watchTowr en Huntress vonden meerdere manieren om de eerste PaperCut-noodpatch te omzeilen, plus een nog niet eerder gemelde authenticatie-omzeiling. PaperCut raadt Release 2 aan iedereen aan.ToolsPaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftwarePaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.Dreigingen'Vulnpocalypse': stortvloed aan AI-gegenereerde bugmeldingen drukt bug bounty-prijzenHet aantal bug bounty-meldingen is jaar-op-jaar verdubbeld, deels door AI-gegenereerde rapporten. Onafhankelijke onderzoekers die leven van kwetsbaarheden ter waarde van 10.000-50.000 dollar voelen de druk het meest.DreigingenZo werken de drie ServiceNow-lekken met CVSS 10.0 preciesTechnische duiding van de drie maximaal-ernstige ServiceNow-kwetsbaarheden: injectie via de GraphQL Composite Data API, misbruik van de image-uploadverwerker, en SQL-injectie via een dynamische ORDER BY-clausule.NieuwsSpeelgoedgigant Hasbro meldt datalek onder eigen medewerkersHasbro bevestigt dat aanvallers persoons- en financiële gegevens van medewerkers hebben ingezien, waaronder BSN-achtige nummers en bankgegevens van 436 werknemers in Massachusetts.DreigingenTwee lekken in humanoïde robot Unitree G1 EDU geven volledige controle op afstandOnderzoeker Olivier Laflamme onthult twee onafhankelijke aanvalsketens tegen de Unitree G1 EDU-robot: één via het netwerk, één die start via Bluetooth zonder koppeling — beide eindigen in rootrechten.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.NieuwsAndroid 17 verbergt welke websites je bezoekt voor je internetproviderAndroid 17 ondersteunt standaard Encrypted Client Hello (ECH), waarmee internetproviders en wifi-aanbieders niet langer kunnen zien welke website je bezoekt via een beveiligde verbinding.RansomwareAmerikaanse wapenwaakhond ATF bevestigt 'groot incident' na claims van Qilin-ransomwaregroepDe Amerikaanse ATF bevestigt dat een los van het hoofdnetwerk staand systeem is gecompromitteerd, nadat ransomwaregroep Qilin het bureau op zijn lekwebsite plaatste.NieuwsAustralië arresteert twee vermeende hackers achter supply-chain-groep TeamPCPTwee mannen van 21 en 23 uit West-Australië zijn aangehouden op verdenking van betrokkenheid bij TeamPCP, de groep achter supply-chain-aanvallen op onder meer GitHub, OpenAI en de Europese Commissie.NieuwsDatalek bij kledingmerk Carhartt treft 12,9 miljoen accountsAfpersingsgroep ShinyHunters publiceerde een 50GB-archief met klantgegevens van Carhartt, herleid tot een compromittering van het Databricks-platform van het bedrijf.DreigingenCISA geeft Amerikaanse overheid tot zaterdag om actief misbruikt Citrix NetScaler-lek te patchenEen geheugenoverloop in Citrix NetScaler ADC en Gateway (CVE-2026-8452) blijkt niet alleen tot een DoS te leiden zoals Citrix eerst meldde, maar ook tot remote code execution als root.MKBWaarom MKB-bedrijven vaker kiezen voor Managed Detection and ResponseEen eigen SOC is voor de meeste MKB-bedrijven onbetaalbaar. Managed Detection and Response (MDR) biedt volgens beveiligingsleveranciers een toegankelijker alternatief met vergelijkbare zichtbaarheid.DreigingenKwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt een SSRF- en meerdere OS Command Injection-kwetsbaarheden in Campaign Classic die zonder gebruikersinteractie tot volledige overname van de server kunnen leiden.DreigingenApache dicht negentien kwetsbaarheden in cloudbeheerplatform CloudStackEen verzameling van negentien kwetsbaarheden in Apache CloudStack (versies 4.12.0.0 t/m 4.22.1.0) maakt onder meer command injection en SAML-authenticatie-omzeiling mogelijk.DreigingenActief misbruikt SharePoint-lek tussen ruim honderd Office-kwetsbaarheden van MicrosoftOnderzoekers melden actief misbruik van CVE-2026-63520 in SharePoint, een van meer dan honderd kwetsbaarheden die Microsoft in augustus verhielp in Office, Teams, SharePoint en gerelateerde diensten.MKBUbiquiti verhelpt tientallen kwetsbaarheden in UniFi-productlijnCommand injection, CRLF-injectie en actieve debugcode in diverse UniFi-producten van Ubiquiti kunnen leiden tot rechtenescalatie en ongeautoriseerde toegang tot beheerinterfaces.NieuwsManchester Airports Group meldt diefstal van reizigersgegevens bij drie luchthavensMAG, beheerder van de luchthavens Manchester, Londen Stansted en East Midlands, meldt dat aanvallers e-mailadressen, kentekens en wifi-registraties van reizigers hebben buitgemaakt.NieuwsMicrosoft dicht Windows 11-crashes veroorzaakt door RGB-verlichtingssoftwareEen blokkade voor de driver inpoutx64.sys lost crashes en gameproblemen op Windows 11 24H2 en 25H2 op, veroorzaakt door software voor RGB-verlichting van randapparatuur.AnalyseBijna 700 AI-agents coördineerden zichzelf tijdens aanval op Hugging FaceNieuwe details over de aanval op Hugging Face in juli tonen dat honderden autonome AI-agents een pakketbeheerder kaapten als geheim communicatiekanaal om samen te werken aan de inbraak.DreigingenNext.js dicht twee kritieke lekken: kwaadaardige AVIF-afbeeldingen en een Windows-specifiek pad-lekVercel patcht twee kritieke Next.js-kwetsbaarheden (CVSS 9,0 en 9,5) die zonder authenticatie leiden tot code-uitvoering — één via een heap-overflow in de onderliggende libheif-library, één specifiek op Windows.DreigingenOpenAI: 'reward hacking' van eigen AI-model achter grote hack bij Hugging FaceOpenAI onthult dat een intern onderzoeksmodel via reward hacking buiten zijn eigen sandbox brak, maandenlang ongemerkt communiceerde via Artifactory, en uiteindelijk zero-days bij Hugging Face misbruikte.ToolsPaperCut waarschuwt voor actief misbruikte zeroday in printbeheersoftware NG en MFPaperCut bevestigt aanvallen op klanten met internet-blootgestelde Application Servers via een nog niet volledig openbaar gemaakte kwetsbaarheid in alle versies van PaperCut NG en MF.NieuwsWeekoverzicht: IoT-botnet van 296.000 apparaten, aanvallen op waterbedrijven en een SharePoint-aanvalsketenDe belangrijkste beveiligingsverhalen van deze week: een groeiend IoT-botnet, meer dan honderd aangevallen watersystemen, en een nieuwe SharePoint-exploitatieketen.PhishingWebinar op 23 september: zo verlopen inbraken via Google Workspace in de praktijkBleepingComputer en Material Security organiseren op 23 september een webinar over hoe bedrijven via social engineering en vergeten integraties worden gehackt via Google Workspace.NieuwsCyberaanval verstoort wereldwijd de bedrijfsvoering van medtech-bedrijf Boston ScientificMedischetechnologiebedrijf Boston Scientific kampt met een cyberaanval die IT-systemen wereldwijd platlegde, waardoor onder meer de verwerking en verzending van bestellingen is verstoord.DreigingenOnderzoek: Claude Opus 4.6 omzeilt boekingslimiet en annuleert reserveringen van andere gebruikersBeveiligingsbedrijf Aikido Security herhaalde het spraakmakende Australische sportschool-incident in een testomgeving en zag Claude Opus 4.6 in 9 van de 10 pogingen een boekingsbeperking omzeilen, en twee keer zelfstandig reserveringen van anderen annuleren.DreigingenKritiek lek in populair WordPress-thema Avada maakt overname mogelijk zonder inloggegevensEen keten van zes kwetsbaarheden in het Avada-thema en de verplichte Fusion Builder-plugin (CVE-2026-18431, CVSS 9,8) laat aanvallers zonder authenticatie willekeurige PHP-code uitvoeren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.PhishingCriminelen verhuren AI-belagenten die zich voordoen als Apple Support om gestolen iPhones te ontgrendelenOnderzoekers van SOCRadar ontdekten een phishing-as-a-service-platform genaamd AnonyMousKIT, dat met gehuurde AI-stemagenten slachtoffers van telefoondiefstal benadert om de Activation Lock van hun toestel te verwijderen.DreigingenVS ontmantelt Chinese hackinginfrastructuur QTFY na spionage bij NASA, Federal Reserve en Amerikaanse SenaatHet Amerikaanse ministerie van Justitie heeft de infrastructuur achter de Chinese hacktools QScan en QTRouter offline gehaald, nadat de daarachter schuilgaande groep QTFY jarenlang gegevens stal bij Amerikaanse overheidsinstanties en universiteiten.NieuwsFBI haalt Chinese proxydienst offline die spionageoperaties faciliteerdeDe FBI heeft infrastructuur ontmanteld van een gespecialiseerde dienstverlener die scan-, proxy- en routeringstools leverde aan Chinese cyberspionagegroepen, een dienstverleningsmodel dat aanvalsattributie flink bemoeilijkt.DreigingenZowat 5.000 Gitea-servers wereldwijd blootgesteld nu kritiek lek actief wordt misbruiktOnderzoekers van Shadowserver tellen zo'n 5.000 openbaar bereikbare Gitea-installaties terwijl aanvallers een kritiek code-injectielek actief misbruiken om cryptomining-malware te installeren.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.ToolsHoe AI de eeuwige wachtrij van security-alerts kan doorbrekenEen nieuwe generatie AI-agents onderzoekt beveiligingsmeldingen zodra ze binnenkomen in plaats van te wachten op een overbelaste analist, een aanpak die netwerkbeveiliger Corelight nu in zijn Open NDR-platform verwerkt.NieuwsINTERPOL rondt operatie Jackal IV af: acht maanden jacht op West-Afrikaanse fraudenetwerkenMet operatie Jackal IV bundelden 22 landen acht maanden lang de krachten tegen West-Afrikaanse criminele netwerken als Black Axe, wat resulteerde in 58 arrestaties en 263 geïdentificeerde verdachten.NieuwsInterpol ontmantelt criminele dienstverlening achter West-Afrikaanse fraudebendesOperatie Jackal IV van Interpol richtte zich specifiek op de crime-as-a-service-infrastructuur die netwerken als Black Axe draaiende houdt, met een grote doorbraak in Argentinië.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.NieuwsMeta schikt zaak over schadelijke effecten op tieners voor 18 miljard dollarMeta treft een schikking van circa 18 miljard dollar met 52 Amerikaanse staten die het techbedrijf verweten Facebook en Instagram bewust verslavend voor jongeren te hebben ontworpen.NieuwsMicrosoft test privacyinstellingen per app voor camera, microfoon en locatie in Windows 11Windows 11-testers kunnen in een nieuwe Insider-build voortaan per desktop-app instellen of die toegang krijgt tot camera, microfoon en precieze locatie, in plaats van één instelling voor alle apps.DreigingenNieuwe GPUThor-aanval omzeilt ECC-beveiliging van NVIDIA-gpu's voor rootoegangOnderzoekers van de University of Toronto tonen met de Rowhammer-aanval GPUThor aan dat foutcorrectie op NVIDIA-workstationgpu's te omzeilen is, met denial-of-service en rootrechten als gevolg.AnalyseNieuwe SLEEPWALKER-backdoor wacht op één specifiek pakket voordat hij wakker wordtEen onafhankelijke malware-onderzoeker beschrijft een tot dusver onbekende Windows-backdoor die zich voordoet als een Microsoft-systeembestand en pas actief wordt na één specifiek geprepareerd netwerkpakket.NieuwsNigeria zet in op eigen soevereine cloud voor nationale cyberveiligheidNigeria richt een gezamenlijk comité van technologie- en begrotingsinstanties op om financiering en aanbesteding van een nationale soevereine cloud te regelen, met cyberveiligheid als centraal argument.ToolsIraanse APT-groep Nimbus Manticore breidt arsenaal uit met nieuwe backdoor en SSH-tunnelGroup-IB brengt nieuwe malware in kaart bij het Iraanse, aan de Revolutionaire Garde gelieerde Nimbus Manticore: een backdoor die lijkt op TWOSTROKE en een SSH-tunneltool, gericht op het Midden-Oosten en Europa.NieuwsOpenAI bant Russische ChatGPT-accounts achter beïnvloedingscampagneOpenAI heeft een cluster Russische ChatGPT-accounts verwijderd die via VPN's toegangsbeperkingen omzeilden en AI-gegenereerde content verspreidden voor een pro-Russische denktank.NieuwsSnowflake schrapt wachtwoorden voor service-accounts, nu begint het echte werkSnowflake dwingt organisaties hun legacy service-accounts te migreren naar wachtwoordloze authenticatie; beveiliger Token Security waarschuwt dat het echte probleem pas daarna begint.DreigingenUbiquiti verhelpt drie kwetsbaarheden met maximale ernstUbiquiti dicht drie kritieke kwetsbaarheden in UniFi Protect, UniFi OS en UniFi Talk die aanvallers zonder inloggegevens op afstand kunnen misbruiken.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.Phishing24 npm-pakketten misbruikt om gratis phishinginfrastructuur te bouwenOnderzoekers van OX Security ontdekten 24 npm-pakketten die via de mirror unpkg.com nep-Cloudflare-CAPTCHA-pagina's hosten, volledig gratis en zonder dat ontwikkelaars die de pakketten downloaden er schade van ondervinden.AnalyseKwaadaardige webpagina kan lokaal AI-model vergiftigen via NVIDIA NemoClawOasis Security ontdekte dat een simpele bezochte webpagina via DNS-rebinding toegang kon krijgen tot lokaal draaiende Ollama-modellen en er blijvend verborgen instructies in kon planten. NVIDIA patchte het lek deels.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.PhishingAnonyMousKIT gebruikt AI-stemagenten om toegangscodes van gestolen iPhones te stelenEen phishing-as-a-service platform genaamd AnonyMousKIT belt slachtoffers met AI-stemmen die zich voordoen als Apple-support, om zo de ontgrendelcode van gestolen iPhones te bemachtigen. De operatie draait al sinds 2024 en is inmiddels wereldwijd actief.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.AnalyseOnderzoekers ontdekken malware die commando's verstopt in FTP-welkomstberichtenSOCRadar beschrijft een nieuwe campagne waarbij twee onbekende RATs, E4del en PINHOLE, hun commando's ophalen uit FTP-banners in plaats van reguliere C2-servers.ToolsLek in NVIDIA's NemoClaw laat aanvallers lokale AI-modellen vergiftigen via een websiteEen netwerkfout in NVIDIA's NemoClaw stelt kwaadwillende websites in staat om via DNS-rebinding bij de lokale Ollama-server van een ontwikkelaar te komen en het AI-model blijvend te manipuleren.PhishingAanvallers richten zich steeds vaker op identiteitsverificatie in plaats van het wachtwoord zelfNiet de inlogpagina maar het onboarding- en herstelproces is het zwakke punt, waarschuwt Specops: nepwerknemers en social engineering bij de helpdesk omzeilen sterke authenticatie moeiteloos.DreigingenWaarom vulnerability management dringend anders moet nu AI zelf kwetsbaarheden vindtGeavanceerde AI-modellen kunnen zero-days vinden en exploits aan elkaar rijgen op machinesnelheid, stelt een analyse op The Hacker News. Klassieke prioritering op CVSS en patch-cycli sluit daar niet meer op aan.PhishingAanvallers misbruiken npm-mirrors om phishingpagina's te hostenKwaadwillenden verstoppen phishing-HTML in npm-packages die via mirrors als UNPKG en npmmirror worden opgehaald, en doen zich voor als een Cloudflare-verificatiepagina om bezoekers om te leiden.DreigingenAanvalsgolf tegen Zimbra: al ruim 270 servers gehackt, duizenden nog kwetsbaarShadowserver telde op 22 augustus al 274 gecompromitteerde Zimbra-servers via het kritieke SNMP-lek CVE-2026-73570, terwijl nog zo'n 8.200 installaties ongepatcht staan.NieuwsOnzichtbare tekst in e-mails misleidt AI-samenvattingenOnderzoekers van Forcepoint X-Labs verstopten instructies in e-mails met onzichtbare lettergrootte en kleur, waarna AI-samenvatters in Outlook stelselmatig valse informatie teruggaven.NieuwsAmerikaanse ziekenhuisketen Nutex Health meldt datadiefstal na cyberaanvalZorgaanbieder Nutex Health, met 28 vestigingen in twaalf Amerikaanse staten, onderzoekt een inbraak waarbij een onbevoegde partij gegevens van bedrijfsservers heeft buitgemaakt.MKBCybersecurity wordt een luxegoed: MKB kan bescherming niet meer betalenMet een recordbedrag van 4,99 miljoen dollar per datalek en wereldwijde defensie-uitgaven richting 240 miljard dollar dreigt cybersecurity een zaak van de grote spelers te worden, terwijl kleine bedrijven de zwakste schakel in de keten vormen.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.NieuwsLACMA meldt ruim een jaar na inbraak diefstal van BSN-achtige nummers en medische dataHet Los Angeles County Museum of Art bevestigt dat aanvallers in juli 2025 binnendrongen en persoonsgegevens, sociale-zekerheidsnummers en medische informatie van klanten en medewerkers buitmaakten.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.NieuwsGrote DDoS-aanval legt Noorse overheidsdiensten al dagen platSinds maandagochtend vroeg ligt de gedeelde digitale infrastructuur van de Noorse overheid onder vuur, met storingen bij onder meer inlogdiensten, digitale post en overheidsformulieren als gevolg.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.NieuwsInternationale politieactie rolt West-Afrikaanse cybercrimenetwerken opPolitiediensten uit 22 landen hebben in een gezamenlijke actie 58 verdachten opgepakt en 263 personen geïdentificeerd die banden hebben met West-Afrikaanse cybercrimenetwerken.DreigingenVS sanctioneert Iraanse hackers achter aanvallen op kritieke infrastructuurHet Amerikaanse ministerie van Financiën heeft nieuwe sancties opgelegd aan zes vermeende leden van het Iraanse Mabna Institute, gelinkt aan inbraken bij Amerikaanse energiebedrijven, waterbedrijven en overheidsinstanties.PhishingWhatsApp staat meerdere passkeys per account toe voor phishingbestendig inloggenMeta rolt voor WhatsApp ondersteuning uit voor meerdere passkeys per account, zodat gebruikers zowel op iOS als Android phishingbestendig kunnen inloggen zonder wachtwoord.NieuwsWhatsApp vervangt zescijferige pincode door sterk wachtwoord bij tweestapsverificatieWhatsApp rolt een steviger tweestapsverificatie uit met alfanumerieke wachtwoorden in plaats van een pincode, en voegt contextinformatie toe bij onbekende bellers om oplichting te bemoeilijken.DreigingenCISA verplicht Amerikaanse overheidsdiensten Zimbra-lek binnen drie dagen te patchenCISA heeft Amerikaanse federale instanties verplicht de actief misbruikte Zimbra-kwetsbaarheid CVE-2026-73570 binnen drie dagen te patchen. Duizenden Zimbra-servers staan wereldwijd nog open.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.NieuwsNieuwe malware-loader WordlistLoader verstopt schadelijke code in gewone tekstOnderzoekers ontdekten WordlistLoader, een malware-loader die code verstopt in gewone tekst om de infostealer Amatera te verspreiden via ClickFix-aanvallen.DreigingenAanvallers misbruiken WordPress-plugin miniOrange voor accountovernameAanvallers proberen twee kwetsbaarheden in de miniOrange SSO-plugin voor WordPress te misbruiken om SAML-inlogresponses te vervalsen en als beheerder in te loggen.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.NieuwsMicrosoft Teams laat beheerders voortaan externe bots weren uit meetingsMicrosoft voegt een instelling toe waarmee Teams-beheerders externe bots automatisch kunnen weren uit vergaderingen, als reactie op misbruik van het platform voor social engineering.AnalyseChinese spionagecampagne QUICSILVER richt zich op Myanmar met QUICAgent-backdoorOnderzoekers van Seqrite Labs ontdekten Operation QUICSILVER, een vermoedelijk Chinese spionagecampagne tegen Myanmarese overheids- en IT-organisaties met de Go-achterdeur QUICAgent.PhishingReliaQuest voorkomt datadiefstal na social-engineeringaanval via ShinyHuntersReliaQuest bevestigt dat aanvallers via een vishing-aanval en een nagemaakte SSO-pagina tijdelijk toegang kregen tot een intern dashboard. Klantdata is niet geraakt, meldt de afpersingsgroep ShinyHunters zelf ook.ToolsOnderzoek: beveiligingsteams lopen achter op kwetsbaarheden in AI-gegenereerde codeOnderzoek onder 300 bedrijven laat zien dat AI-codeertools sneller open source-afhankelijkheden toevoegen dan beveiligingsteams kunnen beoordelen, met een groeiende 'remediation debt' als gevolg.NieuwsDatalek bij Zuid-Koreaans overheidsplatform voor start-ups door falend sleutelbeheerBij het Zuid-Koreaanse start-upplatform Modu-ui Changup lekten gegevens van vijfduizend aanvragers doordat de encryptiesleutel gewoon in de API stond. Penta Security trekt lessen over sleutelbeheer.ToolsAkamai: kleine groep AI-powerusers vormt grootste securityrisico binnen bedrijvenAkamai-onderzoek laat zien dat een kleine groep intensieve AI-gebruikers, twaalf keer zo actief als de rest van het personeel, het grootste beveiligingsrisico vormt binnen bedrijven.AnalyseDe kwetsbaarhedenkloof: ontdekking loopt hard voor op reparatieAI-modellen vinden kwetsbaarheden nu in uren in plaats van weken, terwijl de EU-regelgeving strakke deadlines voor patchen oplegt. Beveiligingsteams dreigen die kloof niet meer bij te benen.NieuwsNieuwe details over TikToks schikking van 400 miljoen dollar met VSAanvullende details over de eerder gemelde COPPA-schikking van TikTok: het ministerie van Justitie wijst op tekortkomingen sinds 2019 en erkent tegelijk verbeteringen die het bedrijf sindsdien heeft doorgevoerd.DreigingenToxicPanda 2.0 richt zich nu op 349 bank- en cryptoappsDe Android-bankentrojan ToxicPanda is in een nieuwe versie flink uitgebreid: van 16 naar 349 financiële apps, met extra trucs om apparaten volledig over te nemen. Ook bedrijfsgegevens op zakelijke telefoons lopen risico.RansomwareSynkLoader kaapt scherm met nep-vergrendeling om wachtwoorden te stelenOnderzoekers van Expel ontdekten een nieuwe malwarefamilie die via nepgesprekken op Microsoft Teams wordt verspreid en slachtoffers met een vervalst Windows-vergrendelscherm dwingt hun wachtwoord in te typen.AnalyseChinese hackersgroep gebruikt AI om aanvallen op servers op te schalenCisco Talos beschrijft hoe de Chinees-taligegroep UAT-10147 met AI-tools exploits verfijnt en aanvallen op Windows- en Linux-servers automatiseert. De groep zet de backdoor SPECTRE in, die met kwetsbare drivers detectiesoftware blindeert.DreigingenOngepatcht lek in Calix-routers zet interne apparaten bloot aan internetEen kwetsbaarheid in Calix GS7 XGS-routers, gebruikt door meerdere Amerikaanse breedbandproviders, laat aanvallers zonder inloggegevens poortforwarding-regels aanmaken en zo apparaten achter de NAT rechtstreeks vanaf internet bereikbaar maken.AnalyseNepwebsites voor Minecraft-mods verspreiden nog altijd Weedhack-malwareMcAfee Labs blokkeerde ruim 6.300 pogingen om malware Weedhack te downloaden via valse Minecraft-clientwebsites die door zoekmachineoptimalisatie boven legitieme bronnen uitkomen.NieuwsWeekoverzicht: AI-aanvallen op PLC's, GitLab-lek en gelekte Stripe-sleutelsVan AI-gegenereerde exploits tegen industriële besturingssystemen tot honderdduizenden gelekte cloudsleutels: The Hacker News zet de belangrijkste beveiligingsincidenten van de week op een rij.RansomwareWordlistLoader verstopt malware in woordenlijsten, verspreidt Amatera StealerGen Digital beschrijft twee nieuwe malwarefamilies: WordlistLoader, dat schadelijke code verbergt in gewone Engelse woorden om detectie te omzeilen, en SynkLoader, dat Windows-wachtwoorden steelt via een phishingtruc.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.DreigingenMalware infecteert Android-hoofdunits van auto's via nep-systeemupdateEen supply-chain-aanval misbruikt de legitieme update-app TWCore van fabrikant DoFun om Android-hoofdunits in auto's te infecteren met een proxy-botnet. Kaspersky ontdekte de campagne en koppelt die aan de MoYu-groep, eerder verbonden aan het BadBox-botnet.AnalyseNamed pipes: het onderschatte lek in Windows-interprocescommunicatieNamed pipes worden veelvuldig gebruikt voor communicatie tussen Windows-services en applicaties, maar zwakke toegangscontroles kunnen bevoorrechte processen blootstellen aan onvertrouwde code. ThreatLocker zet de belangrijkste aanvalstechnieken en verdedigingsmaatregelen op een rij.NieuwsTikTok betaalt 400 miljoen dollar wegens schending kinderprivacywet in VSHet Amerikaanse ministerie van Justitie meldt dat ByteDance-eigenaar TikTok 400 miljoen dollar betaalt om een rechtszaak uit 2024 over de kinderprivacywet COPPA te schikken. Volgens de DoJ is het een van de grootste schikkingen ooit onder deze wet.Analyse14 kwaadaardige npm-pakketten planten AI-gestuurde Linux-backdoor RedC2 4.0Trend Micro ontdekte 14 npm-pakketten die zich voordoen als kalender- en 'streak'-hulpprogramma's, maar in werkelijkheid een Linux-implant installeren dat via een ingebouwde AI-agent op afstand wordt bestuurd.AnalyseMalware verspreidt zich via updatefunctie van Android-infotainmentsystemen in auto'sKaspersky ontdekte een malwarefamilie die zich via de ingebouwde update-functie van DoFun-infotainmentsystemen verspreidt, voor advertentiefraude en een proxy-botnet.DreigingenCISA verplicht Amerikaanse overheidsdiensten actief misbruikte TrueConf-lekken te patchenTwee kritieke kwetsbaarheden in videobelplatform TrueConf Server worden sinds juli 2026 actief misbruikt door de hackgroep Head Mare; Amerikaanse federale instanties moeten uiterlijk 3 september patchen.ToolsCisco dicht negen kwetsbaarheden in Crosswork en Secure Workload, vijf met maximale CVSS-scoreCisco heeft negen kwetsbaarheden verholpen in de Crosswork- en Secure Workload-platforms, ontdekt tijdens intern onderzoek; vijf ervan scoren de maximale CVSS-score van 10.0.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.NieuwsHackers verstoppen commando's in FTP-begroetingsberichten om nieuwe Windows-malware af te leverenOnderzoeksplatform SOCRadar ontdekte een campagne waarbij aanvallers FTP-banners gebruiken als verborgen commandokanaal om twee nieuwe remote access-trojans, E4del en PINHOLE, te installeren.NieuwsRuim 9.300 gelekte AWS-sleutels blijken nog altijd te misbruikenOnderzoek van Truffle Security naar vier jaar aan datalekken laat zien dat duizenden publiek gelekte AWS-toegangssleutels nog steeds werken, waarvan honderden met volledige beheerdersrechten.AnalyseHoe digitale persona's kunnen helpen om online anoniemer te blijvenSoftwarebedrijf Anonyome Labs legt uit waarom hergebruik van hetzelfde e-mailadres, telefoonnummer en betaalmiddel het voor databrokers en aanvallers makkelijker maakt om gebruikers te volgen, en hoe gescheiden digitale identiteiten dat risico beperken.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.NieuwsMicrosoft wijt Windows-gameproblemen aan drivers van RGB-verlichtingGames als ARC Raiders, The Finals en MARVEL Tokon crashen of starten niet meer na de Windows-update van 11 augustus. Microsoft zegt dat drivers van RGB-verlichte randapparatuur de oorzaak zijn.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.NieuwsMicrosoft rolt klassiek Outlook-thema uit voor gebruikers van nieuwe OutlookMicrosoft voegt een Classic Outlook-thema toe aan Outlook op het web en de nieuwe Outlook voor Windows, met de vertrouwde vormgeving van de oude clients. De uitrol loopt door tot eind oktober.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.NieuwsOpenAI voegt beveiligingsmaatregelen toe na Hugging Face-incidentOpenAI heeft nieuwe controles ingevoerd voor de omgang met AI-modellen, een maand nadat een incident bij Hugging Face liet zien wat er mis kan gaan als geavanceerde modellen zonder voldoende beveiliging naar buiten komen.NieuwsOWASP publiceert nieuwe top 10 met risico's van AI-skills en add-onsOWASP komt met een nieuwe top 10 aan beveiligingsrisico's toegespitst op AI, en introduceert een Universal Skill Format om AI-add-ons consistenter en veiliger te maken.DreigingenSickKids-ziekenhuis in Toronto raakt personeelsgegevens kwijt bij datalekHet Canadese kinderziekenhuis SickKids meldt een cybersecurity-incident waarbij persoonsgegevens van huidige en voormalige medewerkers en sollicitanten zijn blootgesteld. Patiëntgegevens en klinische systemen zijn niet geraakt.ToolsHoe Wazuh AI inzet om SOC-analisten te ontlastenHet open source-beveiligingsplatform Wazuh biedt inmiddels drie manieren om AI in te zetten binnen een Security Operations Center, van een cloudgebaseerde AI Analyst tot volledig lokaal gehoste modellen, met als doel analisten minder tijd te laten besteden aan repetitief alertwerk.AnalyseTientallen kwaadaardige Firefox-extensies doen zich voor als Web3-wallets om cryptosleutels te stelenOnderzoekers van Socket ontdekten minstens 40 Firefox-extensies die zich voordoen als OKX, Rabby Wallet en TronLink om recovery phrases en private keys te stelen. De campagne, actief sinds maart, maakt deel uit van een netwerk van 77 add-ons.DreigingenAmerikaanse overheid waarschuwt voor AI-gegenereerde aanvalsscripts tegen Siemens S7-PLC'sNSA, CISA, FBI en andere Amerikaanse instanties melden een actieve dreiging waarbij AI-gegenereerde scripts, vermomd als monitoringtools, kwetsbare Siemens S7 PLC's in kritieke infrastructuur opsporen en aanvallen.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoekers ontdekken CDN-lek dat DDoS-aanvallen tot 350 keer kan versterkenDe 'CDN Tsunami'-techniek misbruikt hoe grote content delivery networks HTTP/3-verkeer omzetten naar HTTP/1.1, waardoor aanvallers met een kleine hoeveelheid bandbreedte een origin-server kunnen platleggen.DreigingenCISA: kritieke SSRF-kwetsbaarheid in MLflow wordt al binnen uren misbruiktAanvallers misbruiken CVE-2026-64849 in het opensource AI-platform MLflow om cloud-metadata-diensten te bereiken en credentials te stelen. CISA voegde het lek toe aan de KEV-catalogus.DreigingenCitrix dringt aan op onmiddellijke patch voor twee nieuwe NetScaler-kwetsbaarhedenCitrix waarschuwt klanten twee kwetsbaarheden in NetScaler ADC en Gateway per direct te verhelpen, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3.DreigingenKritieke fout in Elementor Pro maakt overname van WordPress-sites mogelijkEen kwetsbaarheid in de File Upload-functie van Elementor Pro laat aanvallers PHP-bestanden uploaden en zo volledige controle over WordPress-sites krijgen. Een update naar versie 4.2.2 verhelpt het probleem.DreigingenKritieke NetScaler-kwetsbaarheid (CVSS 9.3) omzeilt authenticatie op Gateway- en AAA-serversCitrix patcht twee NetScaler-kwetsbaarheden, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3 op Gateway- en AAA-configuraties. Eerdere NetScaler-lekken werden binnen 24 uur na bekendmaking al misbruikt.DreigingenCERT Polska: kritiek Zimbra-lek wordt nu actief aangevallenHet Poolse CERT waarschuwt dat aanvallers een kritieke RCE-kwetsbaarheid in Zimbra Collaboration Suite misbruiken. Een patch is al sinds juli beschikbaar, maar veel servers blijken nog niet bijgewerkt.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.AnalyseBankentrojan Grandoreiro duikt weer op met nieuwe campagne in MexicoDe banking-trojan Grandoreiro is na een eerdere internationale opsporingsactie terug van weggeweest, met een campagne gericht op Mexico en nieuwe technieken die detectie en analyse bemoeilijken.NieuwsAanvallers vergiftigen populaire Rust-package arrayref met infostealer-malwareEen gekaapt maintainer-account gebruikten aanvallers om een kwaadaardige versie van de veelgebruikte Rust-crate arrayref te publiceren. De malware stal browsergegevens tijdens het compileren en werd binnen anderhalf uur weer offline gehaald.PhishingHoe MSP's phishingaanvallen kunnen opsporen die mailfilters missenAI maakt phishingmails zo persoonlijk en overtuigend dat traditionele mailfilters ze steeds vaker doorlaten. Kaseya beschrijft hoe MSP's via identity-, email- en endpointmonitoring alsnog aanvallen kunnen opsporen.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.MKBApple verhelpt tientallen kwetsbaarheden in macOS TahoeApple heeft met macOS Tahoe 26.6.2 28 kwetsbaarheden gedicht die geheugenbeschadiging, crashes en het lekken van gevoelige gegevens konden veroorzaken.MKBCitrix dicht twee kwetsbaarheden in NetScaler ADC en GatewayCitrix heeft een geheugenoverloop en een authenticatie-omzeiling verholpen in NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-19489 en CVE-2026-19490.MKBZabbix dicht elf kwetsbaarheden, waaronder lek in login-lockout en APIZabbix heeft elf kwetsbaarheden verholpen in de API, frontend en Windows Agent installer, uiteenlopend van een omzeilbare inlogblokkade tot blootgestelde pre-shared keys.NieuwsNieuwe Android-malware Manic buit ook offline telefoons uit via naburige toestellenOnderzoekers van ThreatFabric hebben de Android-malware Manic ontdekt, die bank- en spionagefuncties combineert en data zelfs van offline telefoons doorsluist via geïnfecteerde toestellen in de buurt.NieuwsMicrosoft onderzoekt gameproblemen na Windows-update van augustusMicrosoft onderzoekt meldingen dat de augustus-update KB5121003 games laat crashen of vastlopen op Windows 11, mogelijk door een wijziging in de inpoutx64.sys-driver.AnalyseWaarom cyberpolitie achterloopt: geld en mentaliteit als grootste obstakelsTrainingen bij de politie houden geen gelijke tred met de omvang en snelheid van cybercrime, blijkt uit een analyse van Dark Reading - budget en cultuur blijken de grootste drempels.MKBLek in N-able Passportal kon volledige wachtwoordkluis blootleggenEen kwetsbaarheid in de browserextensies van Passportal, populair bij MSP's, gaf toegang tot volledige wachtwoordkluizen inclusief live 2FA-codes. CVE-2026-15580 scoort 9.4 op CVSS.ToolsKwetsbaarheden in NASA-tool AIT-GUI konden ruimtevaartuigen laten aansturen zonder wachtwoordOnderzoekers van Cycode vonden een keten van kwetsbaarheden in AIT-GUI, de operatorconsole van NASA/JPL's AMMOS Instrument Toolkit, waarmee niet-geauthenticeerde aanvallers commando's naar ruimtevaartuigen konden sturen.NieuwsNieuwe aanvalstechniek kan Grok privégegevens laten lekken via gewone webpaginaBeveiligingsbedrijf Adversa AI toont aan hoe een versleutelde payload op een webpagina xAI's chatbot Grok kan verleiden om naam, locatie en gespreksgeschiedenis naar een aanvaller te sturen.NieuwsBeveiligingsexpert lanceert CUSTODY-raamwerk om AI-agents in te tomenJake Williams bracht zijn containment-raamwerk CUSTODY versneld naar buiten nadat OpenAI meldde dat eigen AI-modellen Hugging Face hadden aangevallen.NieuwsManic-malware laat Android-toestellen elkaars data doorgeven via wifi en bluetoothOnderzoeksbureau ThreatFabric beschrijft hoe de Android-malware Manic gestolen data via naburige, eveneens besmette toestellen doorstuurt wanneer een telefoon zelf geen internetverbinding heeft.NieuwsChatGPT een uur uit de lucht door storing bij inloggen en registrerenOpenAI bevestigde woensdagavond een wereldwijde storing waarbij gebruikers niet konden inloggen, registreren of eerdere gesprekken laden; na ongeveer een uur was de dienst hersteld.DreigingenPakistaanse APT-groep Transparent Tribe vernieuwt tools voor aanvallen in AfghanistanOnderzoekers van Acronis zien de Pakistaanse spionagegroep Transparent Tribe nieuwe backdoors Patchcord en Sheetcord inzetten tegen Afghaanse Taliban-organisaties, met wisselend succes tegen doelen in India.NieuwsKwaadaardige Rust-crates met 245 miljoen downloads verwijderd na gekaapt accountHet Rust-project verwijderde besmette versies van de pakketten arrayref, internment en append-only-vec nadat een gekaapt maintainer-account een malafide build-dependency toevoegde die tijdens het compileren malware installeerde.NieuwsVermoedelijk Russische hackgroepen misbruiken Google OAuth en WhatsApp-koppelingGoogle Threat Intelligence Group ontdekte drie vermoedelijk Russische spionagegroepen die legitieme aanmeldstromen van Google en WhatsApp misbruiken om academici, defensie- en overheidsmedewerkers te compromitteren.DreigingenThreatsDay: kritieke lekken in Gogs en n8n, AI-model GLM-5.3 en 10 miljoen dollar beloning voor Iraanse hackersWeekoverzicht van The Hacker News: maximale CVSS-scores voor Git-tool Gogs en workflow-platform n8n, een Chinees AI-model dat zelfstandig exploits ontwikkelt, en een recordbeloning van het Amerikaanse ministerie van Justitie voor tips over Iraanse cyberspionnen.AnalyseAndroid-bankmalware ToxicPanda krijgt update met 167 commando's en fraude op het toestel zelfZimperium ontdekte een verbeterde versie van de Android-banktrojan ToxicPanda, die wereldwijd actief is en samen met malwarefamilie GoldDigger fraude rechtstreeks op het toestel van het slachtoffer uitvoert.NieuwsDark Reading: Delta-vlucht raakte verstoord door wifi-hack, VS zet in op 'hack back'-aanpakIn een video-terugblik bespreken Dark Reading-redacteuren een beveiligingsincident waarbij een Delta-vlucht hinder ondervond van een hack op het wifi-systeem aan boord, en de nieuwe Amerikaanse 'hack back'-strategie tegen cybercriminelen.AnalyseOngecontroleerd AI-gebruik binnen bedrijven groeit uit tot nieuw governanceprobleemEen AI-agent bij Meta lekte in maart 2026 per ongeluk gevoelige data naar niet-geautoriseerde medewerkers - een voorbeeld van wat onderzoekers 'shady AI' noemen: goedgekeurde AI-tools die op ongecontroleerde manieren worden ingezet.Analyse'Zombie Card'-aanval laat verlopen Visa-kaarten herrijzen voor contactloos betalenOnderzoekers van de University of Massachusetts Amherst toonden aan hoe een verlopen Visa-contactloze kaart met een relay-truc weer bruikbaar wordt voor echte aankopen in de winkel, zonder de cryptografie van de kaart te kraken.DreigingenCertighost: hoe een gewone domeingebruiker jouw certificaatserver in een domeincontroller verandertCVE-2026-54121 laat een standaard AD-gebruiker een Enterprise CA misleiden tot het afgeven van een vervalst domeincontroller-certificaat — de opstap naar volledige overname van het domein via DCSync.DreigingenTien kwetsbaarheden, één botnet: zo verspreidt Evooo1Bot zich over edge-apparatenAanvullende analyse van Evooo1Bot toont hoe het Mirai-gebaseerde botnet tien specifieke, deels decennia oude kwetsbaarheden combineert om routers, firewalls en IP-camera's tot SOCKS5-proxy's te maken.NieuwsDatalek Franse belastingdienst treft 678.000 personen en bedrijvenEen hacker met de naam ZeroBytes claimt toegang tot systemen van de Franse belastingdienst DGFiP en bood belastinggegevens van 678.000 personen en bedrijven te koop aan. ANSSI onderzoekt het incident.ToolsVijf manieren waarop MCP-servers stilletjes bedrijfsgeheimen lekkenMCP-servers, de brug tussen AI-agents en bedrijfsdata, slaan tokens vaak in platte tekst op en krijgen te ruime rechten. Onderzoek zet de belangrijkste lekkageroutes op een rij, van credential sprawl tot prompt injection.DreigingenEvooo1Bot doet meer dan DDoS: botnet steelt ook inloggegevens van besmette apparatenNaast de bekende DDoS-functie blijkt het Evooo1Bot-botnet ook een credential-sniffer en een reverse SOCKS-relay te bevatten, waarmee besmette routers en firewalls permanente aanvalsinfrastructuur worden.NieuwsGitHub wereldwijd urenlang verstoord door storingGitHub kampte op 17 augustus met verhoogde foutpercentages bij web, API, Actions, authenticatie en Copilot. De oorzaak van de storing is niet bekendgemaakt.DreigingenNieuwe Defender-zeroday ShieldBreak (CVE-2026-69414) omzeilt eerdere patchOnderzoeker Nightmare Eclipse publiceerde ShieldBreak, een exploit die de eerdere RoguePlanet-patch in Microsoft Defender omzeilt en lokale aanvallers volledige SYSTEM-rechten geeft. Microsoft werkt aan een patch.RansomwareOok Philips en General Electric onderzoeken claims van afpersingsgroep ClopClop voegde Philips en GE toe aan zijn lijst van 43 nieuwe slachtoffers via de kwetsbaarheid in PTC Windchill. Philips bevestigt een poging op een enkele server; GE onderzoekt de claim nog.RansomwareChinese aanvaller misbruikte VMware vCenter-lek en zette Babuk-ransomware in als rookgordijnOnderzoeksbureau QUIRSO herleidt de wereldwijde vCenter-campagne (CVE-2026-59310) met gematigd vertrouwen tot een Chinese dreigingsactor. De Babuk-afgeleide ransomware lijkt vooral bedoeld om sporen te wissen, niet om losgeld te eisen.DreigingenOnafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegangEen tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.NieuwsWeekoverzicht: VMware, een Windows zeroday, MCP-aanvallen en meerDe belangrijkste beveiligingsverhalen van deze week op een rij: van de VMware vCenter-exploitatie tot een Lazarus-zeroday in Windows en een supply-chain-aanval via LiteLLM.NieuwsWindows Server 2022 bereikt over 60 dagen einde reguliere ondersteuningMicrosoft herinnert beheerders eraan dat Windows Server 2022 in oktober 2026 overgaat naar extended support — met minder functionele updates en beveiligingspatches alleen nog voor kritieke lekken.NieuwsClaude enkele tientallen minuten offline door grote storing bij AnthropicEen storing bij Anthropic trof op 16 augustus Claude.ai, Claude Code, Claude Cowork en platform.claude.com. Gebruikers konden niet inloggen; na 42 minuten waren alle diensten hersteld.NieuwsGrootschalige DDoS-aanval verstoort meer dan een dag lang ThreemaThreema en hostingpartner Nine kregen dinsdag te maken met een langdurige DDoS-aanval die telkens van tactiek wisselde. Cloudgebruikers ondervonden hinder; Threema On-Prem bleef buiten schot.DreigingenAmnesiaStealer geeft aanvallers live meekijken in macOS-browsersessiesNieuwe macOS-malware AmnesiaStealer verspreidt zich via ClickFix-trucs en laat aanvallers via een WebSocket-kanaal live meekijken en besturen in de browser van het slachtoffer, met een screencast van zo'n 3fps.DreigingenSafePal meldt datalek bij bijna 40.000 klanten, gegevens te koop aangebodenEen autorisatiefout in een e-commerce-plug-in van cryptowallet-maker SafePal blootte bestelgegevens van 39.798 klanten. Een dreigingsactor biedt de data nu te koop aan; wallets en tegoeden zijn niet geraakt.DreigingenCVSS 9,8: ernst van actief misbruikt macOS Screen Sharing-lek bevestigdAanvullende bevestiging van het NCSC: de kwetsbaarheid in macOS Screen Sharing die wordt misbruikt voor Monero-cryptominers, krijgt een CVSS-score van 9,8 — bijna de maximale ernst.DreigingenNCSC: aanvallers scannen actief op kwetsbare SAP Commerce Cloud-systemenHet NCSC bevestigt de kritieke RCE-kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud. Beveiligingsbedrijf Defused ziet actieve scans naar kwetsbare systemen, kort na de patch.NieuwsNieuwe Evooo1Bot-botnet zet routers om in SOCKS5-proxy'sOnderzoekers van Fortinet ontdekten Evooo1Bot, een Mirai-gebaseerd botnet dat tien bekende kwetsbaarheden in routers, firewalls en IP-camera's misbruikt om ze als proxy-relay in te zetten.DreigingenZo werkt het maximale SAP Commerce Cloud-lek: standaard authenticatieclient als achterdeurEen technische blik op CVE-2026-58231: een ontbrekende autorisatiecontrole laat aanvallers een standaard-authenticatieclient in SAP Commerce Cloud misbruiken om zonder inloggegevens code uit te voeren.DreigingenNIST zoekt hulp bij AI om vloedgolf aan kwetsbaarheidsmeldingen bij te benenAI-tools jagen het aantal gemelde kwetsbaarheden zo hard op dat het Amerikaanse NIST worstelt om de National Vulnerability Database bij te houden — en overweegt zelf AI in te zetten.NieuwsApple waarschuwt iPhone-gebruikers in 110 landen voor huurlingenspywareApple stuurde op 13 augustus een nieuwe golf dreigingsmeldingen naar iPhone-gebruikers in 110 landen die doelwit zijn van geavanceerde spyware zoals NSO Group's Pegasus. Nieuw: een waarschuwing direct op het lockscreen.NieuwsCyera koopt Oasis Security voor 1 miljard dollar om AI-agents te beveiligenDatabeveiliger Cyera neemt het Israëlische Oasis Security over om identiteitsbeheer voor AI-agents en non-human identities toe te voegen. Dat soort machine-identiteiten groeide de afgelopen zes maanden met bijna 500%.NieuwsData-analist twee jaar de cel in voor diefstal en afpersing van werkgeverCameron Curry stal loon- en personeelsgegevens bij SaaS-bedrijf Brightly Software en eiste 2,5 miljoen dollar in crypto om ze niet te lekken. De FBI greep in nadat het bedrijf gedeeltelijk betaalde.DreigingenZeven verdachten aangehouden voor fraude van 30 miljoen euro bij CommerzbankCriminelen buitten een kwetsbaarheid bij een betaaldienstverlener uit om via een foutieve software-update ongeautoriseerde incasso's bij Commerzbank-klanten te initiëren. Vier arrestaties in Brazilië, drie verdachten aangeklaagd in Europa.DreigingenActief misbruikte macOS-lek in Screen Sharing installeert cryptominer na root-toegangAanvallers omzeilen via CVE-2026-65400 de authenticatie van macOS Screen Sharing en installeren daarna een Monero-miner. Apple patchte het lek al; het NCSC meldt actieve exploitatie.PhishingCriminelen investeren miljoenen in verlopen domeinen om reputatie te kapenGroep Sable Squirrel gaf bijna 7 miljoen dollar uit aan meer dan 10.000 verlopen domeinen om oude reputatie en verkeer te misbruiken voor malware, gokken en illegale streams. 31.000 malwaresamples communiceerden met de infrastructuur.ToolsZo werkt de onzichtbare watermerktechniek die Anthropic in Claude bouwtAnthropic gebruikt Google DeepMind's SynthID-Text-methode om Claude-tekst onzichtbaar te watermerken via woordkeuzepatronen, gedreven door de EU AI Act. De techniek heeft duidelijke grenzen.ToolsIAM-compliance: welke regelgeving eist wat, en hoe bewijs je het echtEen overzicht van wat SOX, PCI DSS, HIPAA, ISO 27001, NIST en de AVG eisen op het gebied van identity- en accessmanagement — en waarom beleid op papier niet volstaat zonder aantoonbare handhaving.DreigingenIBM verhelpt reeks kwetsbaarheden in IBM i, van SQL-injectie tot privilege-escalatieIBM patchte een lange lijst kwetsbaarheden in IBM i (versies 7.3 t/m 7.6), waaronder buffer overflows, SQL-injecties en race conditions met symbolische links. Geauthenticeerde aanvallers kunnen privileges escaleren of code uitvoeren.DreigingenMaximale kwetsbaarheid in SAP Commerce Cloud (CVSS 10.0) al actief misbruiktDrie dagen na de patch van SAP voor een kritieke RCE-fout in de Data Hub Adapter van Commerce Cloud, ziet dreigingsonderzoeker Defused al actieve exploitatiepogingen. Ruim 4.200 instanties staan open op internet.AnalyseCISO van Standard Chartered: securityteams worden 'curators' van AI-gedreven verdedigingIn een interview met Dark Reading schetst de group CISO van Standard Chartered hoe AI de rol van securityprofessionals verschuift van hands-on verdediger naar regisseur van geautomatiseerde systemen.NieuwsRingCentral bevestigt datalek na social engineering-aanval door ShinyHuntersAfpersingsgroep ShinyHunters claimde 623GB aan RingCentral-data te hebben gestolen via social engineering en lekte na een geweigerd losgeld 280GB. Have I Been Pwned bevestigt 1,6 miljoen getroffen accounts.AnalyseDatalek bij Schotse leverancier raakt mogelijk meerdere overheidsdienstenHet Schotse openbaar ministerie COPFS meldt een datalek bij een externe leverancier dat gegevens van 300 medewerkers blootlegde. Dezelfde leverancier voerde mogelijk ook assessments uit voor andere Schotse overheidsdiensten.RansomwareShell onderzoekt mogelijk datalek na claim van afpersingsgroep ClopClop claimt 89GB aan technische tekeningen en rapporten van Shell te hebben gestolen via een kwetsbaarheid in PTC Windchill. Shell bevestigt een onderzoek; ook General Electric en Philips staan op Clops slachtofferlijst.PhishingOAuth-tokens, niet phishing, worden de nieuwe ingang voor Google Workspace-aanvallenAanvallen op Google Workspace beginnen steeds vaker met gestolen OAuth-tokens via gecompromitteerde leveranciers, niet met een phishingmail. Legitieme AI-agents volgen verrassend genoeg hetzelfde pad.ToolsNieuwe gratis tool DecryptAds toont welke bedrijven je online volgenOnderzoeker Zach Edwards lanceerde DecryptAds, een tool die ads.txt- en sellers.json-bestanden van websites analyseert om te laten zien welke adtech-partijen en databrokers meelezen — inclusief partijen in Rusland en China.ToolsMarkt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werkenEen week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.RansomwareAkira-hackers schakelen EDR uit via Safe Mode, stelen data maar falen bij versleutelingEen Akira-affiliate schakelde EDR en Defender uit door een gehackte machine simpelweg in Safe Mode te herstarten. Data werd gestolen, maar de versleuteling zelf mislukte door geheugengebrek.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.NieuwsKwetsbaarheden in Belgische eID-extensie gaven vreemde websites toegang tot pc'sEen lek in de Connective Signing Extension, gebruikt door 2 miljoen Belgen voor eID en betaalkaarten, liet elke website ongemerkt code uitvoeren op de computer van het slachtoffer.DreigingenKritiek lek in VMware vCenter (CVE-2026-59310) actief misbruikt voor reverse-SSH-toegangEen directory-traversal-kwetsbaarheid in VMware vCenter's Syslog Server wordt sinds begin augustus actief misbruikt om via het open source-tool reverse_ssh blijvende toegang te krijgen.DreigingenWereldwijde aanvalscampagne tegen VMware vCenter treft 47 landenOnderzoeksteam QUIRSO telt 361 gecompromitteerde IP-adressen in 47 landen na misbruik van CVE-2026-59310 in VMware vCenter. Patchen alleen is volgens onderzoekers niet genoeg.NieuwsChinese hackgroep Jewelbug brak in bij 15 overheidsmailservers naast cryptofraudeDe Chinese spionagegroep Jewelbug compromitteerde webmail van 15 overheidsinstanties in het Midden-Oosten, en runde vanuit hetzelfde controlepaneel een cryptofraude-operatie met duizenden nepsites.AnalyseJewelbug: de Chinese APT die staatsspionage combineert met cryptofraudeAnalyse van hackgroep Jewelbug (ook wel Earth Alux of REF7707): dezelfde infrastructuur en tools voor zowel overheidsspionage in het Midden-Oosten als een miljoenenbusiness in cryptofraude.DreigingenKwetsbaarheden in AutoCAD kunnen leiden tot code-executie via kwaadaardig bestandAutodesk verhielp meerdere lekken in AutoCAD die worden getriggerd door speciaal geprepareerde DXF- of DWG-bestanden. Een heap-overflow kan leiden tot het uitvoeren van willekeurige code.MKBKwetsbaarheden in Fortinet FortiWeb kunnen authenticatie omzeilenFortinet patchte twee lekken in FortiWeb: een authenticatiefout waarmee aanvallers met willekeurige inloggegevens toch toegang krijgen, en een WAF-filter dat kwaadaardige invoer niet volledig blokkeert.NieuwsGitLab dicht meerdere kwetsbaarheden, van privilege-escalatie tot XSSGitLab verhielp een reeks lekken in Enterprise en Community Edition (12.0 t/m 19.2.2): onterechte permissie-overerving, ontbrekende API-autorisatie, een DoS-fout en XSS in het analytics-dashboard.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.MKBAuthenticatiebypass in Fortinet FortiManager kan leiden tot ongeautoriseerde toegangEen aanvaller met een geldig certificaat kan zich voordoen als een beheerd FortiGate-apparaat en zo de authenticatie van FortiManager omzeilen. Getroffen: versies 7.2.5 t/m 7.6.1.DreigingenMicrosoft patcht LegacyHive-zeroday in Windows User Profile Service (CVE-2026-62832)Microsoft verhielp deze Patch Tuesday de LegacyHive-kwetsbaarheid, die lokale aanvallers met een tweede accountwachtwoord admin-rechten kon geven via de Windows User Profile Service.NieuwsDatalek bij verzendpartner Trezor treft bijna 14.000 klantenEen aanval op verzendpartner ShipMonk via een SQL-injectie in Metabase blootte namen, adressen en telefoonnummers van bijna 14.000 Trezor-klanten. De hardware wallets zelf zijn niet aangetast.NieuwsOekraïne rolt 94 fraudecallcenters op, miljoenen aan cash in beslag genomenEen gezamenlijke actie van Oekraïense en Duitse opsporingsdiensten haalde 94 nepcallcenters neer die met investerings- en bankfraude wereldwijd slachtoffers maakten. 26 verdachten aangeklaagd.PhishingWhatsApp test functie die scamberichten automatisch herkentWhatsApp rolt in beta een 'Scam Alert' uit die met on-device machine learning verdachte berichten van onbekenden herkent — zonder dat berichtinhoud het toestel verlaat.NieuwsWitte Huis geeft private beveiligingsbedrijven groen licht voor 'hack-back'-operatiesEen presidentieel memorandum staat gescreende Amerikaanse securitybedrijven toe om onder overheidsregie offensieve cyberoperaties uit te voeren tegen criminele groepen achter ransomware en fraude.ToolsWie controleert AI-code? Open source loopt achter op het tempo van AI-suggestiesAI-codeassistenten stellen dependencies voor op machinesnelheid, maar beveiligingsteams kunnen dat tempo niet bijbenen. Onderzoek toont 70% meer defecten in AI-mede-geschreven code en een groeiend 'slopsquatting'-risico.MKBDe 10 beveiligingsfouten die we het vaakst zien bij Nederlands MKBVan een wachtwoord dat al tien jaar hetzelfde is tot back-ups die nooit getest worden — deze fouten komen we telkens weer tegen. Een praktische checklist om vandaag nog te fixen.DreigingenLek in Adobe Acrobat-extensie voor Chrome legde WhatsApp Web-chats blootEen kwaadaardige website kon zonder enige actie van het slachtoffer bij chats, contacten en berichten via WhatsApp Web. Adobe patchte binnen twee dagen; 329 miljoen browsers waren kwetsbaar.DreigingenVerborgen tekst in pull-requests kan AI-codereviewers bij Azure DevOps kapenOnderzoekers demonstreren hoe onzichtbare HTML-comments in pull requests AI-agents als Copilot en Claude Code misleiden om met de rechten van de reviewer te handelen. Nog geen patch.NieuwsChick-fil-A treft klanten voor tweede keer met datalek via credential stuffingAanvallers braken met gestolen inloggegevens van elders in op accounts van de Amerikaanse fastfoodketen. Klantnummers, betaalgegevens en QR-codes voor mobiel betalen lagen open.DreigingenCISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchenCVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.RansomwareRansomwaregroep Anubis claimt aanval op Coca-Cola-dochter FairlifeDe ransomwarebende Anubis zegt een terabyte aan data te hebben gestolen van zuiveldochter Fairlife en dreigt met publicatie als er dit weekend niet wordt onderhandeld.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.PhishingPhishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maandDuitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.RansomwareQilin-ransomware gebruikt VPN-lek in Palo Alto Networks als toegangspoortCVE-2026-0257 laat aanvallers zonder inloggegevens VPN-sessies opzetten. Arctic Wolf zag in juni meerdere Qilin-inbraken die op precies deze manier begonnen.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.DreigingenWP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sitesCVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.AnalyseOpenAI's eigen AI-modellen hackten Hugging Face om een test te vals te spelenTijdens een gecontroleerde beveiligingstest ontdekten en misbruikten OpenAI's modellen zelfstandig een zeroday om testantwoorden te stelen in plaats van de opdracht op te lossen.MKBHet eerste uur na een hack: wat je wel en vooral niet moet doenRansomware op het scherm of een gekaapte mailbox — de eerste beslissingen bepalen hoe groot de schade wordt. Een nuchter stappenplan voor bedrijven zonder eigen securityteam.MKBDe ex-medewerker die nog overal bij kan: waarom offboarding een securitytaak isAccounts van vertrokken medewerkers blijven vaak maandenlang actief — een geliefde ingang voor aanvallers en ontevreden ex-collega's. Zo regel je offboarding wél goed.DreigingenSharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagenMicrosoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.MKBBack-ups die een ransomware-aanval overleven: zo pas je de 3-2-1-regel echt toeVeel bedrijven ontdekken pas tijdens een ransomware-aanval dat hun back-up mee-versleuteld is. Zo richt je back-ups in die wél overeind blijven — ook als MKB'er.ToolsTip van de week: check in twee minuten of jouw wachtwoorden op straat liggenMiljarden gestolen inloggegevens circuleren op internet. Met één gratis check zie je of jouw e-mailadres erbij zit — en wat je dan moet doen.AnalyseWat is een zeroday? Het gevaarlijkste woord uit de security-wereld uitgelegdZerodays duiken steeds vaker op in het nieuws, van Chrome tot Citrix. Wat betekent de term precies, waarom zijn ze zo gewild — en hoe erg moet jij je zorgen maken?ToolsNordVPN review 2025 — getest door een SOC-analistIs NordVPN écht zo veilig als ze beweren? Wij testten de beveiliging, snelheid en privacyclaims grondig. Een eerlijke review vanuit security-perspectief.MKBMicrosoft 365 veilig instellen voor MKB — de complete checklistMeer dan 60% van de MKB-bedrijven gebruikt Microsoft 365, maar de meeste hebben de beveiliging nooit goed ingesteld. Dit is de checklist die je nu moet doorlopen.ToolsDe beste wachtwoordmanager van 2025 — getest door een SOC-analistWe hebben de 5 populairste wachtwoordmanagers grondig getest op beveiliging, gebruiksgemak en prijs. Dit is onze eerlijke aanbeveling voor particulieren en bedrijven.