#analyse

24 artikelen over dit onderwerp

AnalyseCisco-lek zet spot op groter probleem: authenticatie van API-endpointsDark Reading duidt de maximaal risicovolle Cisco ISE-kwetsbaarheid CVE-2026-76460 als voorbeeld van een breder, terugkerend euvel: API-endpoints die onvoldoende worden geauthenticeerd.AnalyseAI-zwermaanvallen herschrijven de cyber kill chainDe PaperCut-campagne met honderden AI-agents laat zien hoe aanvallers elke fase van de kill chain automatiseren, van verkenning tot exfiltratie.AnalyseVan AI-adoptie tot incidentrespons: zo bouw je grip op de risico'sSygnia-onderzoek: driekwart van de securityverantwoordelijken voelt zich niet voorbereid op AI-risico's. Dit is de aanpak die wél grip geeft.AnalyseChinese hackgroep kaapt Apache-servers Braziliaanse overheid voor gokreclameCybercrimegroep Gambling Goblin plaatst kwaadaardige Apache-modules op Braziliaanse overheidsservers om bezoekers naar gokreclame te sturen.AnalyseNep-tv-app op Meta en TikTok verspreidt Android-trojan StreamRatThreatFabric ontdekte de Android-trojan StreamRat, verspreid via nep-streamingadvertenties op Meta en TikTok bij Spaanstalige gebruikers.AnalyseGestolen API-sleutel bij AI-onderzoeksinstituut METR leidt tot 600.000 dollar aan modelverbruikAI-veiligheidsorganisatie METR meldt twee beveiligingsincidenten waarbij aanvallers een API-sleutel buitmaakten en publieke infrastructuur systematisch aftastten op zwakke plekken.NieuwsFBI onderzoekt lek van 153 miljoen rijbewijsscans op dark webDarkwebdienst Nexus verkoopt scans van meer dan 153 miljoen Amerikaanse en Canadese rijbewijzen. De FBI onderzoekt identiteitsverificatiebedrijf IDScan.net als vermoedelijke bron van de gelekte beelden.AnalyseRussische hackersgroep verstopt kernwapentekst in malware om AI-analyse te saboterenOnderzoekers van ESET ontdekken dat de Rusland-gelieerde groep UAC-0099 met de techniek GuardBreaker AI-tools voor malware-analyse probeert te misleiden door een verwijzing naar een kernwapen in de code te verstoppen.AnalyseFire Ant: Chinese spionagegroep maakt van gekaapte routers een luisterpost naar kritieke infrastructuurSygnia koppelt de Fire Ant-campagne aan het Chinese UNC3886 en waarschuwt dat de groep gekaapte routers gebruikt om kritieke infrastructuur te verkennen. Een blik op wie erachter zit en waarom dat ertoe doet.AnalyseAPT28 zet nieuwe backdoor HOOKEDGE in tegen Europese overheden en ambassadesOnderzoekers koppelen een nieuwe backdoor genaamd HOOKEDGE aan de Russische groep APT28: gericht op overheids- en diplomatieke doelwitten in Roemenië, Spanje en Turkije via kwaadaardige Word-documenten.AnalyseWat is een 'identity fabric' en waarom wordt het steeds belangrijker?Een identity fabric verbindt losse identiteitssystemen tot één laag die ziet hoe identiteiten zich écht gedragen over applicaties, API's en infrastructuur — inclusief AI-agents en service-accounts.AnalyseNieuwe SLEEPWALKER-backdoor wacht op één specifiek pakket voordat hij wakker wordtEen onafhankelijke malware-onderzoeker beschrijft een tot dusver onbekende Windows-backdoor die zich voordoet als een Microsoft-systeembestand en pas actief wordt na één specifiek geprepareerd netwerkpakket.AnalyseKwaadaardige webpagina kan lokaal AI-model vergiftigen via NVIDIA NemoClawOasis Security ontdekte dat een simpele bezochte webpagina via DNS-rebinding toegang kon krijgen tot lokaal draaiende Ollama-modellen en er blijvend verborgen instructies in kon planten. NVIDIA patchte het lek deels.AnalyseOnderzoekers ontdekken malware die commando's verstopt in FTP-welkomstberichtenSOCRadar beschrijft een nieuwe campagne waarbij twee onbekende RATs, E4del en PINHOLE, hun commando's ophalen uit FTP-banners in plaats van reguliere C2-servers.AnalyseChinese spionagecampagne QUICSILVER richt zich op Myanmar met QUICAgent-backdoorOnderzoekers van Seqrite Labs ontdekten Operation QUICSILVER, een vermoedelijk Chinese spionagecampagne tegen Myanmarese overheids- en IT-organisaties met de Go-achterdeur QUICAgent.AnalyseDe kwetsbaarhedenkloof: ontdekking loopt hard voor op reparatieAI-modellen vinden kwetsbaarheden nu in uren in plaats van weken, terwijl de EU-regelgeving strakke deadlines voor patchen oplegt. Beveiligingsteams dreigen die kloof niet meer bij te benen.AnalyseChinese hackersgroep gebruikt AI om aanvallen op servers op te schalenCisco Talos beschrijft hoe de Chinees-taligegroep UAT-10147 met AI-tools exploits verfijnt en aanvallen op Windows- en Linux-servers automatiseert. De groep zet de backdoor SPECTRE in, die met kwetsbare drivers detectiesoftware blindeert.AnalyseNepwebsites voor Minecraft-mods verspreiden nog altijd Weedhack-malwareMcAfee Labs blokkeerde ruim 6.300 pogingen om malware Weedhack te downloaden via valse Minecraft-clientwebsites die door zoekmachineoptimalisatie boven legitieme bronnen uitkomen.Analyse14 kwaadaardige npm-pakketten planten AI-gestuurde Linux-backdoor RedC2 4.0Trend Micro ontdekte 14 npm-pakketten die zich voordoen als kalender- en 'streak'-hulpprogramma's, maar in werkelijkheid een Linux-implant installeren dat via een ingebouwde AI-agent op afstand wordt bestuurd.AnalyseMalware verspreidt zich via updatefunctie van Android-infotainmentsystemen in auto'sKaspersky ontdekte een malwarefamilie die zich via de ingebouwde update-functie van DoFun-infotainmentsystemen verspreidt, voor advertentiefraude en een proxy-botnet.AnalyseTientallen kwaadaardige Firefox-extensies doen zich voor als Web3-wallets om cryptosleutels te stelenOnderzoekers van Socket ontdekten minstens 40 Firefox-extensies die zich voordoen als OKX, Rabby Wallet en TronLink om recovery phrases en private keys te stelen. De campagne, actief sinds maart, maakt deel uit van een netwerk van 77 add-ons.AnalyseBankentrojan Grandoreiro duikt weer op met nieuwe campagne in MexicoDe banking-trojan Grandoreiro is na een eerdere internationale opsporingsactie terug van weggeweest, met een campagne gericht op Mexico en nieuwe technieken die detectie en analyse bemoeilijken.AnalyseAndroid-bankmalware ToxicPanda krijgt update met 167 commando's en fraude op het toestel zelfZimperium ontdekte een verbeterde versie van de Android-banktrojan ToxicPanda, die wereldwijd actief is en samen met malwarefamilie GoldDigger fraude rechtstreeks op het toestel van het slachtoffer uitvoert.Analyse'Zombie Card'-aanval laat verlopen Visa-kaarten herrijzen voor contactloos betalenOnderzoekers van de University of Massachusetts Amherst toonden aan hoe een verlopen Visa-contactloze kaart met een relay-truc weer bruikbaar wordt voor echte aankopen in de winkel, zonder de cryptografie van de kaart te kraken.