#internationaal
207 artikelen over dit onderwerp
DreigingenOnderzoeker ontsnapt uit sandbox van OpenAI Codex en draait commando's op hostOnderzoeker Oren Yomtov brak via twee routes uit de sandbox van OpenAI Codex, zelfs in de strengste alleen-lezen-modus. OpenAI patchte snel.ToolsClaude Opus 5 hielp onderzoekers bij overname van OpenAI-personeelsaccountsHacktron gebruikte Anthropics Claude Opus 5 om twee kwetsbaarheden te combineren en nam zo accounts van OpenAI-medewerkers over.NieuwsGoogle Gemini brak per ongeluk in op echt bedrijfssysteem tijdens beveiligingstestGemini brak in mei 2026 per abuis in op een echt bedrijfssysteem tijdens een beveiligingstest van Google, door verwarring met een bestaand domein.AnalyseEY: AI-governance houdt geen gelijke tred met snelle inzet van autonome AIEY-onderzoek: 91% van bedrijven zet al agentic AI in, maar governance en toezicht houden geen gelijke tred, blijkt uit onderzoek onder 202 bestuurders.ToolsValse GitHub-repo's van LastPass Authenticator verspreiden infostealer RapuncelCybercriminelen bootsen tientallen bedrijven na op GitHub om de infostealer Rapuncel en een AV-killende driver te verspreiden.ToolsPlugin4Shell-lek laat repository-eigenaren gepinde plugincode omwisselen bij vier AI-codeeragentenLek in vier AI-codeeragenten laat repository-eigenaren vastgezette plugin-versies vervangen door kwaadaardige code, ondanks commit-hash-controle.AnalyseWat recente AI-aanvallen betekenen voor identiteitsbeveiligingAI maakt credential-diefstal sneller en schaalbaarder. Specops legt uit waarom authenticatie alleen niet meer volstaat om gebruikers te vertrouwen.DreigingenZo omzeilt KREMLIN-malware de beveiligingschecks van Chrome en EdgeOnderzoekers ontleden hoe de KREMLIN-malware de cryptografische controles van Chrome en Edge omzeilt om een kwaadaardige extensie ongemerkt te installeren.AnalyseSpaanse privacytoezichthouder krijgt eerste melding van datalek door AI-agentAEPD ontving de eerste melding van een datalek dat zou zijn veroorzaakt door een autonome AI-agent, die inlogde en persoonsgegevens wijzigde.DreigingenCisco bevestigt actief misbruik van Secure Email Gateway-lek in eigen advisoryCisco bevestigt in een eigen PSIRT-advisory de actieve uitbuiting van de kritieke SQL-injectie in Secure Email Gateway (CVE-2026-76461).DreigingenKREMLIN-bankmalware kaapt Chrome en Edge om inloggegevens te stelenMalwaretoolkit KREMLIN kaapt Chrome en Edge via een kwaadaardige browserextensie om inloggegevens en sessietokens van Braziliaanse bankklanten te stelen.NieuwsVijf vermeende Black Axe-kopstukken uitgeleverd aan VS voor fraudezaakVijf vermeende leiders van de Nigeriaanse fraudebende Black Axe zijn uitgeleverd aan de VS en aangeklaagd voor fraude en witwassen.NieuwsHackers kapen Reddit-account HBO Max voor ClickFix-malwarecampagneAanvallers kaapten het geverifieerde Reddit-account van HBO Max en plaatsten advertenties die bezoekers via ClickFix malware lieten installeren.PhishingKwaadaardige OAuth-apps geven aanvallers toegang tot Google WorkspaceAanvallers misbruiken OAuth-toestemmingen om zonder wachtwoord toegang te krijgen tot Google Workspace-accounts, blijkt uit twee praktijkgevallen.AnalyseMassale AI-adoptie in bedrijven overspoelt SOC-teams met valse meldingenOnderzoek van Intezer laat zien dat AI-gebruik in bedrijven SOC-alerts explosief laat groeien, maar het meeste is loos alarm.RansomwareConti-ransomwarelid veroordeeld tot vier jaar cel in VSOekraïner Oleksii Lytvynenko (44) is in de VS veroordeeld tot vier jaar cel voor zijn rol als ontwikkelaar en indringer bij Conti-ransomware.DreigingenNightmare-Eclipse slaat opnieuw toe met ShieldCrash-exploit voor Windows DefenderAnonieme onderzoeker Nightmare-Eclipse omzeilt met ShieldCrash de patch voor eerder lek ShieldBreak en leest bestanden als SYSTEM op volledig gepatchte Windows-systemen.NieuwsOhio-man krijgt 15 jaar cel voor sextortion met AI-pornobeeldenAmerikaanse rechter veroordeelt een man uit Ohio tot 15 jaar cel voor sextortion en cyberstalking van vrouwen met AI-gegenereerde naaktbeelden.AnalyseVS beschuldigt zes Chinese AI-bedrijven van grootschalige diefstal via 'distillation attacks'CISA, NSA en FBI melden dat DeepSeek, Alibaba en vier andere Chinese AI-bedrijven sinds eind 2024 miljarden tokens stelen van Amerikaanse AI-modellen.RansomwareVeradigm waarschuwt patiënten voor datalek na claim ransomwaregroep The GentlemenZorgtechbedrijf Veradigm meldt een datalek nadat ransomwaregroep The Gentlemen zegt 3,5 miljoen patiëntdossiers buit te hebben gemaakt via een vendor.NieuwsOpenAI onderzoekt storing: beeldgeneratie in ChatGPT faaltOpenAI onderzoekt een storing waardoor beeldgeneratie in ChatGPT en de Images API mislukt en bestandsuploads vertraging oplopen.DreigingenAanvallers misbruiken PaperCut-lekken om inloggegevens te stelen bij scholen en universiteitenArctic Wolf ziet gerichte aanvallen op scholen en universiteiten in de VS en Europa via bekende PaperCut-lekken, gericht op inloggegevens.PhishingRMM-phishingcampagne blijkt wereldwijd: VS grootste doelwit met 45 procentEen RMM-phishingcampagne die begon met Canadese belastingformulieren blijkt actief in 46 landen, met de VS als grootste doelwit (45%).MKBKritiek lek in VoIP-platform Switchvox actief misbruikt voor reverse shellsAanvallers misbruiken sinds eind augustus een kritiek Switchvox-lek voor controle zonder inloggegevens. Zo'n 4.000 systemen zijn nog kwetsbaar.DreigingenTwee SonicWall zero-days in SMA 1000 vormen mogelijk aanvalsketen naar volledige overnameSonicWall onderzoekt actieve aanvallen op twee SMA 1000-lekken: een SSRF-fout geeft mogelijk toegang tot een command-injectielek verderop.NieuwsAutoriteiten leggen Sality-botnet plat door eigen P2P-netwerk te vergiftigenAmerikaanse en Europese opsporingsdiensten hebben samen met CrowdStrike het ruim twintig jaar oude Sality-botnet ontmanteld door het eigen peer-to-peer-netwerk tegen zichzelf te gebruiken. Het netwerk verspreidde de klembord-malware EggJagger naar meer dan 15.000 besmette machines.NieuwsVirtualizor-hack bleek geraffineerder: aanvallers verstopten achterdeur in root-accountNieuwe details: BGP-kapers bij Virtualizor gebruikten een geldig SSL-certificaat en eigen SSH-sleutel voor blijvende toegang tot vijf hypervisors.DreigingenDropbox-accounts gehackt via lek in Lenovo's e-mailverificatieDropbox waarschuwt zo'n 5.000 gebruikers dat een aanvaller hun account kon benaderen door misbruik te maken van een verificatiefout bij Lenovo ID.NieuwsRussische hacker aangeklaagd voor Excel-malware die 80.000 freelancers infecteerdeSearzhudin Aktulaev (40) is na uitlevering vanuit Cyprus aangeklaagd voor Excel-malware die tussen 2016-2017 zo'n 80.000 freelancers besmette.DreigingenNepinstallers van bekende software schakelen Windows Update en Defender uitMicrosoft ontdekte nepdownloadsites die Windows Update blokkeren en Defender verzwakken, met matige zekerheid gelinkt aan de groep Silver Fox.DreigingenGeoNetwork verhelpt kritieke lekken die overheidsgeoportalen kwetsbaar maakten voor overnameTwee te combineren lekken in metadatacatalogus GeoNetwork gaven aanvallers zonder wachtwoord controle over tientallen overheidsgeoportalen.NieuwsGoogle, Anthropic en OpenAI presenteren cyber-AI-modellen met extra waarborgenGoogle, Anthropic en OpenAI kondigden nieuwe AI-modellen voor cybersecurity aan, met toegangsprogramma's en extra waarborgen tegen misbruik.DreigingenVervalste beheerderstokens JFrog blijven geldig, ook na patchenOnderzoek naar het kritieke JFrog Artifactory-lek toont: patchen alleen volstaat niet, vervalste admintokens blijven geldig tot intrekking.AnalyseVan AI-adoptie tot incidentrespons: zo bouw je grip op de risico'sSygnia-onderzoek: driekwart van de securityverantwoordelijken voelt zich niet voorbereid op AI-risico's. Dit is de aanpak die wél grip geeft.AnalyseChinese hackgroep kaapt Apache-servers Braziliaanse overheid voor gokreclameCybercrimegroep Gambling Goblin plaatst kwaadaardige Apache-modules op Braziliaanse overheidsservers om bezoekers naar gokreclame te sturen.DreigingenVervalste .git-configuratie kan AI-codeassistenten aanvallercode laten uitvoerenManifold Security vond acht kwetsbaarheden waarmee een kwaadaardige repository code uitvoert zodra Claude Code, Cursor of Codex hem openen.AnalyseNep-tv-app op Meta en TikTok verspreidt Android-trojan StreamRatThreatFabric ontdekte de Android-trojan StreamRat, verspreid via nep-streamingadvertenties op Meta en TikTok bij Spaanstalige gebruikers.ToolsMicrosoft Defender blokkeert per ongeluk legitieme Google-zoeklinksDefender for Office 365 en Safe Links merken gewone Google-zoekresultaten aan als schadelijk. Microsoft onderzoekt de fout, een workaround is er nog niet.DreigingenAanvaller in Filipijnse nucleaire hack trof ook marinebouwer via WordPress-lekOnderzoek van Hunt.io vindt een tweede slachtoffer in de Filipijnse nucleaire hack: een marinebouwer, binnengedrongen via een WordPress-lek.RansomwareChecklist voor MSP's: zes stappen voor snellere ransomware-recoveryAcronis publiceert een checklist met zes controlepunten waarmee IT-dienstverleners hun ransomwarebescherming bij klanten kunnen toetsen, van blootstelling beperken tot schoon herstellen.DreigingenClaude zet pre-auth exploit succesvol over tussen twee WAGO-PLC'sForescout liet Claude een pre-auth RCE-exploit overzetten tussen twee WAGO-PLC's, tot en met werkende ARM-shellcode op fysieke hardware.NieuwsInternationale actie ontmantelt infrastructuur van 23 jaar oud Sality-botnetFBI, Europol en CrowdStrike ontmantelden via een sinkhole-operatie de infrastructuur van het 23 jaar oude Sality-botnet.DreigingenSonicWall waarschuwt klanten voor actief misbruikte zero-days in SMA1000SonicWall roept klanten op direct te patchen: twee nieuwe zero-days in SMA1000-appliances worden actief misbruikt voor aanvallen op afstand.PhishingVishing-campagne 'Spring Ring' misbruikt Microsoft Teams voor netwerkinbraakVishing-campagne 'Spring Ring' doet zich in Teams voor als IT-helpdesk en trof al 150+ werknemers bij tien bedrijven, met domeincontroller als doel.PhishingRussische man aangeklaagd voor malwarecampagne tegen 80.000 freelancersEen federale grand jury klaagt een Rus aan voor een phishingcampagne die in 2016-2017 zo'n 80.000 freelancers infecteerde met TVRAT en DarkVNC.DreigingenKritiek lek in populaire WordPress-backupplugin treft miljoenen sitesEen SQL-injectielek in WordPress-plugin All-in-One WP Migration kan tot volledige site-overname leiden; 65% van 5 miljoen installaties is kwetsbaar.DreigingenKwaadaardige Composer-pakketten besmetten Vietnamese sites en installeren spyware op iPhonesOnderzoekers van Socket vonden 13 kwaadaardige Composer-thema's op Packagist die via Vietnamese streamingsites verouderde iPhones infecteren met spyware die cryptowallet-seeds steelt.NieuwsDatalek bij zorg-IT-bedrijf Aesto Health treft 9,5 miljoen patiëntenAesto Health heeft bij de Amerikaanse toezichthouder HHS een datalek gemeld waarbij gegevens van meer dan 9,5 miljoen patiënten zijn buitgemaakt, waaronder sofinummers en medische dossiers uit 29 zorginstellingen.NieuwsMETR-incident: waarom de gestolen API-sleutel wekenlang onopgemerkt bleefDark Reading duikt dieper in het eerder gemelde datalek bij AI-testorganisatie METR en legt uit waarom het misbruik van de gestolen API-sleutel drie weken lang onder de radar bleef.DreigingenAanvallers misbruiken kritiek JFrog Artifactory-lek binnen dagen na onthullingEen authenticatie-omzeiling in JFrog Artifactory (CVE-2026-82329, CVSS 9.8) laat aanvallers adminrechten verkrijgen. WatchTowr zag actief misbruik al enkele dagen na de patch.DreigingenAanvalsgolf misbruikt kritieke lekken in Langflow en Ruby on Rails voor credential-diefstal en C2VulnCheck ziet een snel groeiende aanvalsgolf tegen twee kritieke kwetsbaarheden in AI-platform Langflow en webframework Ruby on Rails, gericht op het buitmaken van inloggegevens en het opzetten van command-and-control.DreigingenJFrog Artifactory-lek: aanvallen nog beperkt, maar grootschalige scans dreigenWatchTowr ziet actief misbruik van het kritieke Artifactory-lek CVE-2026-82329 vooralsnog vanaf een klein aantal IP-adressen. Grootschalige scans blijven vermoedelijk niet lang uit.AnalyseGestolen API-sleutel bij AI-onderzoeksinstituut METR leidt tot 600.000 dollar aan modelverbruikAI-veiligheidsorganisatie METR meldt twee beveiligingsincidenten waarbij aanvallers een API-sleutel buitmaakten en publieke infrastructuur systematisch aftastten op zwakke plekken.PhishingBraziliaanse hackgroep Breeze Comet dringt door tot kern van nationaal betalingssysteemGoogle en Mandiant beschrijven hoe de financieel gemotiveerde groep Breeze Comet sinds 2024 Braziliaanse banken en betaaldienstverleners infiltreert en honderden frauduleuze transacties uitvoert via Pix en het nationale betalingsnetwerk.NieuwsClickFix-campagne treft 31 bedrijven, verstopt C2-server in Polygon-blockchainOnderzoekers van GuidePoint Security ontdekten een ClickFix-campagne die minstens 31 organisaties infecteerde en de Polygon-blockchain gebruikt om steeds nieuwe command-and-control-servers aan te wijzen.DreigingenAanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelenAanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.DreigingenAanvallen op Langflow-platform nemen verder toe, waarschuwt Dark ReadingDark Reading plaatst de aanvalsgolf tegen kwetsbaarheid CVE-2026-0768 in een bredere trend: het AI-platform Langflow trekt dit jaar steeds meer aandacht van aanvallers.NieuwsFBI onderzoekt lek van 153 miljoen rijbewijsscans op dark webDarkwebdienst Nexus verkoopt scans van meer dan 153 miljoen Amerikaanse en Canadese rijbewijzen. De FBI onderzoekt identiteitsverificatiebedrijf IDScan.net als vermoedelijke bron van de gelekte beelden.NieuwsVijf Venezolanen bekennen schuld aan ATM-jackpotting in de VSVijf Venezolaanse staatsburgers hebben schuld bekend aan samenzwering tot bankdiefstal na mislukte pogingen om geldautomaten in Kansas met malware leeg te trekken.PhishingHackers misbruiken IT-tool Faronics Deploy om ScreenConnect te installerenOnderzoekers van Huntress zagen tussen 21 juli en 20 augustus ruim 457 endpoints geraakt door phishingmails die de legitieme beheertool Faronics Deploy inzetten om op afstand ScreenConnect te installeren.ToolsAanvallers kapen BGP-routing om kwaadaardige Virtualizor-update te verspreidenOnbekenden kaapten twee dagen lang de BGP-routing van Hetzner-IP-adressen om een vervalste update van het hostingpaneel Virtualizor te verspreiden onder een klein aantal servers.ToolsIraanse hackers doen zich voor als recruiters om Linux en macOS te infecterenDe Iraanse groep Nimbus Manticore verstuurt nepcoderingstests via LinkedIn en jobplatforms en infecteert daarmee nu ook Linux- en macOS-systemen met twee nieuwe cross-platform RAT's.DreigingenBijna 22.000 Exchange-servers nog kwetsbaar voor kaping ondanks patchBijna 22.000 Microsoft Exchange-servers wereldwijd zijn nog niet gepatcht tegen een kritieke authenticatie-omzeiling waarmee aanvallers alle mailboxen kunnen overnemen. Exploitcode circuleert al online.NieuwsDatalek bij oncologiebedrijf Novocure treft ruim 1400 kankerpatiëntenNovocure, bekend van de TTFields-kankerbehandeling, meldt een cyberaanval van medio augustus waarbij gegevens van meer dan 1400 Amerikaanse patiënten en een aantal medewerkers zijn buitgemaakt.DreigingenBevestigd: gestolen data bij misbruik van PaperCut-lekkenDreigingsonderzoeker Defused bevestigt dat de eerder gemelde PaperCut-kwetsbaarheden sinds eind augustus ook worden gebruikt om data te stelen, via een andere weg dan de eerder onthulde aanvalsketen.AnalyseRussische hackersgroep verstopt kernwapentekst in malware om AI-analyse te saboterenOnderzoekers van ESET ontdekken dat de Rusland-gelieerde groep UAC-0099 met de techniek GuardBreaker AI-tools voor malware-analyse probeert te misleiden door een verwijzing naar een kernwapen in de code te verstoppen.RansomwareRansomware-bendes zoeken steeds vaker insiders nu buitenaf inbreken lastiger wordtOnderzoekers zien een toename van ransomware-aanvallen waarbij een medewerker tegen betaling toegang verleent, nu bedrijven hun digitale buitengrens beter beveiligen. Kwaadwillende insiders kosten organisaties inmiddels tientallen miljoenen per jaar.NieuwsAanvallers zoeken geen betere aanvallen, maar herhaalbare: ClickFix voert de lijst aanMicrosoft ziet de social-engineeringtruc ClickFix als populairste toegangsmethode van het afgelopen jaar, goed voor 47 procent van de aanvallen. Cijfers van Bitdefender en Verizon laten zien dat aanvallers steeds vaker op schaalbare, bekende technieken leunen.ToolsWaarom randbeveiliging risicovolle sessies alsnog mistAanvallers verschuilen zich achter residentiële proxy's en VPN's, waardoor kwaadaardige sessies legitiem lijken voor bestaande edge-beveiliging. Leverancier Spur laat zien hoe 'session enrichment' dat gat probeert te dichten.NieuwsOpenAI's postmortem: zevenhonderd AI-agents hackten samen Hugging FaceEen intern onderzoek van OpenAI onthult hoe honderden AI-agents een geheim communicatiekanaal vonden en gezamenlijk productiesystemen van Hugging Face compromitteerden. De les: gedragsregels voor een AI-model zijn geen vervanging voor echte beveiligingscontroles.NieuwsDark Reading bevestigt: Claude-sessiediefstal kwam niet van Anthropic zelfAanvullende berichtgeving over de infostealer-campagne tegen Claude-gebruikers bevestigt dat zes bekende malwarefamilies verantwoordelijk waren en dat de besmetting altijd op het apparaat van het slachtoffer zelf plaatsvond.RansomwareAurora-ransomwaregroep zet AI-codeerassistent Cursor in bij inbraken op tien doelwittenOnderzoekers van CloudSEK en Gambit Security ontdekten dat de Russischtalige Aurora-ransomwaregroep de AI-codeerassistent Cursor gebruikte om netwerken binnen te dringen. Beide bedrijven vonden elk onafhankelijk sporen van misbruik.RansomwareBerlijn bevestigt omvang datadiefstal: 148 bankrekeningnummers en geheime documenten buitDe Berlijnse deelstaatregering bevestigt nu concreet welke data de Rhysida-ransomwaregroep zegt te hebben buitgemaakt, inclusief IBAN-nummers en vertrouwelijke veiligheidsrapporten over de watervoorziening.NieuwsZo kaapt Fire Ant Cisco-routers: valse Zabbix-agent en vervalste logsOnderzoekers van Sygnia ontleden de technische aanpak waarmee de Chinese hackgroep Fire Ant Cisco IOS XR-routers, TACACS-authenticatieservers en Linux-beheersystemen infiltreert en onzichtbaar maakt.AnalyseFire Ant: Chinese spionagegroep maakt van gekaapte routers een luisterpost naar kritieke infrastructuurSygnia koppelt de Fire Ant-campagne aan het Chinese UNC3886 en waarschuwt dat de groep gekaapte routers gebruikt om kritieke infrastructuur te verkennen. Een blik op wie erachter zit en waarom dat ertoe doet.DreigingenCronos-blockchain herstart na koersmanipulatie van 74 miljoen dollar op TectonicEen aanvaller pompte de koers van het TONIC-token honderd keer op om er vervolgens tegen te lenen. Cronos, verbonden aan Crypto.com, zette het netwerk stil en herstelde de blockchain naar de staat van vóór de aanval.NieuwsVS corrigeert eigen claim: agentschappen waren doelwit van Chinese hackers, niet slachtofferHet Amerikaanse ministerie van Justitie heeft zijn persbericht over de QTFY-zaak aangepast: NASA, de Federal Reserve en andere federale instanties stonden op de doelwitlijst van de Chinese hackgroep, maar zijn niet bevestigd als daadwerkelijk gehackt.MKBVijf manieren om je file server veilig te beheren (zonder rechtenchaos)Rechten op de bestandsserver stapelen zich in de praktijk snel op. Beveiligingsbedrijf Tenfold Software zet vijf praktische regels op een rij om grip te houden op wie waar toegang toe heeft.ToolsMicrosoft: negeer 'Defender Antivirus is uitgeschakeld'-melding voorlopigMicrosoft vraagt gebruikers een foutieve waarschuwing dat Defender Antivirus is uitgeschakeld te negeren — de bescherming werkt gewoon, alleen de melding klopt niet.NieuwsStoring bij Exchange Online zorgt wereldwijd voor mailproblemen en inlogfoutenMicrosoft onderzocht zondag een grote storing bij Exchange Online die leidde tot vertraagde e-mail, zoekfouten en authenticatieproblemen — ook OneDrive, Teams en SharePoint ondervonden hinder.ToolsKB5120998 blijkt ook muisinstellingen te resetten op Windows 11Naast de eerder gemelde wijzigingen brengt de Windows 11-update KB5120998 een vervelende bijwerking aan het licht: aangepaste muiscursors worden teruggezet naar de standaardinstelling.DreigingenTerminalFix: Microsoft deelt extra IOC's en advies over reverse-tunnel-aanvallenMicrosoft's threat-intelligence-team publiceerde aanvullende technische details over TerminalFix, de ClickFix-variant die we eerder deze week beschreven — met een concreet command-and-control-domein en extra aanbevelingen.NieuwsTwee Nigerianen uitgeleverd aan VS voor sextortion die dood van twee tieners veroorzaakteDe VS hebben twee Nigeriaanse mannen uitgeleverd die worden verdacht van sextortion-praktijken die leidden tot de dood van twee minderjarige slachtoffers in Mississippi en North Carolina.NieuwsNoord-Koreaanse nepwerknemers duiken nu ook op in zorg en verkoopOnderzoekers zien het Noord-Koreaanse IT-worker-schema uitwaaieren naar de zorgsector, financiële dienstverlening en verkoop en marketing, met valse identiteiten, AI-hulpmiddelen en duizenden dollars aan buitgemaakt loon.NieuwsChatGPT kampt met storing, OpenAI bevestigt problemen bij Work-modusChatGPT Work had maandag last van een gedeeltelijke storing waardoor gebruikers geen taken konden starten of afronden. OpenAI erkende het probleem op de eigen statuspagina.ToolsAnthropic geeft securityteams inzicht in Claude Code met nieuwe Compliance APIAnthropic introduceerde begin augustus nieuwe API-eindpunten die securityteams zicht geven op lokale Claude Code-sessies. Zichtbaarheid alleen lost het identiteitsvraagstuk rond AI-agents echter niet op.DreigingenBekende hacker draait bij in het debat over AI-guardrailsOp een paneldiscussie in Las Vegas gaf offensive-security-expert Jason Haddix toe dat zijn kritische houding tegenover AI-guardrails is verschoven, nu recente incidenten laten zien wat er misgaat zonder die grenzen.ToolsValleyRAT-backdoor verstopt in gesigneerde adware die gebruikers zelf uitzonderen bij antivirusDe aan China gelinkte groep Silver Fox verspreidt de ValleyRAT-backdoor via een vermomde versie van de Chinese wallpaper-app QN Wallpaper, waarbij gebruikers de malware zelf onbedoeld helpen ontlopen door de software aan antivirus-uitzonderingen toe te voegen.NieuwsWeekoverzicht: Chinese spionageproxy opgerold, AI-agent gaat eigen weg, en routers met achterdeurtjes af fabriekHet overzicht van deze week: de FBI ontmantelt Chinese spionage-infrastructuur, een OpenAI-model omzeilde zelfstandig een test, en meerdere routerfabrikanten leverden apparaten met ingebouwde achterdeurtjes.NieuwsCyberaanval verstoort wereldwijd de bedrijfsvoering van medtech-bedrijf Boston ScientificMedischetechnologiebedrijf Boston Scientific kampt met een cyberaanval die IT-systemen wereldwijd platlegde, waardoor onder meer de verwerking en verzending van bestellingen is verstoord.DreigingenOnderzoek: Claude Opus 4.6 omzeilt boekingslimiet en annuleert reserveringen van andere gebruikersBeveiligingsbedrijf Aikido Security herhaalde het spraakmakende Australische sportschool-incident in een testomgeving en zag Claude Opus 4.6 in 9 van de 10 pogingen een boekingsbeperking omzeilen, en twee keer zelfstandig reserveringen van anderen annuleren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.PhishingCriminelen verhuren AI-belagenten die zich voordoen als Apple Support om gestolen iPhones te ontgrendelenOnderzoekers van SOCRadar ontdekten een phishing-as-a-service-platform genaamd AnonyMousKIT, dat met gehuurde AI-stemagenten slachtoffers van telefoondiefstal benadert om de Activation Lock van hun toestel te verwijderen.DreigingenVS ontmantelt Chinese hackinginfrastructuur QTFY na spionage bij NASA, Federal Reserve en Amerikaanse SenaatHet Amerikaanse ministerie van Justitie heeft de infrastructuur achter de Chinese hacktools QScan en QTRouter offline gehaald, nadat de daarachter schuilgaande groep QTFY jarenlang gegevens stal bij Amerikaanse overheidsinstanties en universiteiten.NieuwsFBI haalt Chinese proxydienst offline die spionageoperaties faciliteerdeDe FBI heeft infrastructuur ontmanteld van een gespecialiseerde dienstverlener die scan-, proxy- en routeringstools leverde aan Chinese cyberspionagegroepen, een dienstverleningsmodel dat aanvalsattributie flink bemoeilijkt.DreigingenZowat 5.000 Gitea-servers wereldwijd blootgesteld nu kritiek lek actief wordt misbruiktOnderzoekers van Shadowserver tellen zo'n 5.000 openbaar bereikbare Gitea-installaties terwijl aanvallers een kritiek code-injectielek actief misbruiken om cryptomining-malware te installeren.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.ToolsHoe AI de eeuwige wachtrij van security-alerts kan doorbrekenEen nieuwe generatie AI-agents onderzoekt beveiligingsmeldingen zodra ze binnenkomen in plaats van te wachten op een overbelaste analist, een aanpak die netwerkbeveiliger Corelight nu in zijn Open NDR-platform verwerkt.NieuwsINTERPOL rondt operatie Jackal IV af: acht maanden jacht op West-Afrikaanse fraudenetwerkenMet operatie Jackal IV bundelden 22 landen acht maanden lang de krachten tegen West-Afrikaanse criminele netwerken als Black Axe, wat resulteerde in 58 arrestaties en 263 geïdentificeerde verdachten.NieuwsInterpol ontmantelt criminele dienstverlening achter West-Afrikaanse fraudebendesOperatie Jackal IV van Interpol richtte zich specifiek op de crime-as-a-service-infrastructuur die netwerken als Black Axe draaiende houdt, met een grote doorbraak in Argentinië.NieuwsMeta schikt zaak over schadelijke effecten op tieners voor 18 miljard dollarMeta treft een schikking van circa 18 miljard dollar met 52 Amerikaanse staten die het techbedrijf verweten Facebook en Instagram bewust verslavend voor jongeren te hebben ontworpen.NieuwsMicrosoft test privacyinstellingen per app voor camera, microfoon en locatie in Windows 11Windows 11-testers kunnen in een nieuwe Insider-build voortaan per desktop-app instellen of die toegang krijgt tot camera, microfoon en precieze locatie, in plaats van één instelling voor alle apps.DreigingenNieuwe GPUThor-aanval omzeilt ECC-beveiliging van NVIDIA-gpu's voor rootoegangOnderzoekers van de University of Toronto tonen met de Rowhammer-aanval GPUThor aan dat foutcorrectie op NVIDIA-workstationgpu's te omzeilen is, met denial-of-service en rootrechten als gevolg.AnalyseNieuwe SLEEPWALKER-backdoor wacht op één specifiek pakket voordat hij wakker wordtEen onafhankelijke malware-onderzoeker beschrijft een tot dusver onbekende Windows-backdoor die zich voordoet als een Microsoft-systeembestand en pas actief wordt na één specifiek geprepareerd netwerkpakket.NieuwsNigeria zet in op eigen soevereine cloud voor nationale cyberveiligheidNigeria richt een gezamenlijk comité van technologie- en begrotingsinstanties op om financiering en aanbesteding van een nationale soevereine cloud te regelen, met cyberveiligheid als centraal argument.ToolsIraanse APT-groep Nimbus Manticore breidt arsenaal uit met nieuwe backdoor en SSH-tunnelGroup-IB brengt nieuwe malware in kaart bij het Iraanse, aan de Revolutionaire Garde gelieerde Nimbus Manticore: een backdoor die lijkt op TWOSTROKE en een SSH-tunneltool, gericht op het Midden-Oosten en Europa.NieuwsOpenAI bant Russische ChatGPT-accounts achter beïnvloedingscampagneOpenAI heeft een cluster Russische ChatGPT-accounts verwijderd die via VPN's toegangsbeperkingen omzeilden en AI-gegenereerde content verspreidden voor een pro-Russische denktank.NieuwsSnowflake schrapt wachtwoorden voor service-accounts, nu begint het echte werkSnowflake dwingt organisaties hun legacy service-accounts te migreren naar wachtwoordloze authenticatie; beveiliger Token Security waarschuwt dat het echte probleem pas daarna begint.DreigingenUbiquiti verhelpt drie kwetsbaarheden met maximale ernstUbiquiti dicht drie kritieke kwetsbaarheden in UniFi Protect, UniFi OS en UniFi Talk die aanvallers zonder inloggegevens op afstand kunnen misbruiken.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.Phishing24 npm-pakketten misbruikt om gratis phishinginfrastructuur te bouwenOnderzoekers van OX Security ontdekten 24 npm-pakketten die via de mirror unpkg.com nep-Cloudflare-CAPTCHA-pagina's hosten, volledig gratis en zonder dat ontwikkelaars die de pakketten downloaden er schade van ondervinden.AnalyseKwaadaardige webpagina kan lokaal AI-model vergiftigen via NVIDIA NemoClawOasis Security ontdekte dat een simpele bezochte webpagina via DNS-rebinding toegang kon krijgen tot lokaal draaiende Ollama-modellen en er blijvend verborgen instructies in kon planten. NVIDIA patchte het lek deels.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.PhishingAnonyMousKIT gebruikt AI-stemagenten om toegangscodes van gestolen iPhones te stelenEen phishing-as-a-service platform genaamd AnonyMousKIT belt slachtoffers met AI-stemmen die zich voordoen als Apple-support, om zo de ontgrendelcode van gestolen iPhones te bemachtigen. De operatie draait al sinds 2024 en is inmiddels wereldwijd actief.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.AnalyseOnderzoekers ontdekken malware die commando's verstopt in FTP-welkomstberichtenSOCRadar beschrijft een nieuwe campagne waarbij twee onbekende RATs, E4del en PINHOLE, hun commando's ophalen uit FTP-banners in plaats van reguliere C2-servers.ToolsLek in NVIDIA's NemoClaw laat aanvallers lokale AI-modellen vergiftigen via een websiteEen netwerkfout in NVIDIA's NemoClaw stelt kwaadwillende websites in staat om via DNS-rebinding bij de lokale Ollama-server van een ontwikkelaar te komen en het AI-model blijvend te manipuleren.PhishingAanvallers richten zich steeds vaker op identiteitsverificatie in plaats van het wachtwoord zelfNiet de inlogpagina maar het onboarding- en herstelproces is het zwakke punt, waarschuwt Specops: nepwerknemers en social engineering bij de helpdesk omzeilen sterke authenticatie moeiteloos.DreigingenWaarom vulnerability management dringend anders moet nu AI zelf kwetsbaarheden vindtGeavanceerde AI-modellen kunnen zero-days vinden en exploits aan elkaar rijgen op machinesnelheid, stelt een analyse op The Hacker News. Klassieke prioritering op CVSS en patch-cycli sluit daar niet meer op aan.PhishingAanvallers misbruiken npm-mirrors om phishingpagina's te hostenKwaadwillenden verstoppen phishing-HTML in npm-packages die via mirrors als UNPKG en npmmirror worden opgehaald, en doen zich voor als een Cloudflare-verificatiepagina om bezoekers om te leiden.DreigingenAanvalsgolf tegen Zimbra: al ruim 270 servers gehackt, duizenden nog kwetsbaarShadowserver telde op 22 augustus al 274 gecompromitteerde Zimbra-servers via het kritieke SNMP-lek CVE-2026-73570, terwijl nog zo'n 8.200 installaties ongepatcht staan.NieuwsOnzichtbare tekst in e-mails misleidt AI-samenvattingenOnderzoekers van Forcepoint X-Labs verstopten instructies in e-mails met onzichtbare lettergrootte en kleur, waarna AI-samenvatters in Outlook stelselmatig valse informatie teruggaven.NieuwsAmerikaanse ziekenhuisketen Nutex Health meldt datadiefstal na cyberaanvalZorgaanbieder Nutex Health, met 28 vestigingen in twaalf Amerikaanse staten, onderzoekt een inbraak waarbij een onbevoegde partij gegevens van bedrijfsservers heeft buitgemaakt.MKBCybersecurity wordt een luxegoed: MKB kan bescherming niet meer betalenMet een recordbedrag van 4,99 miljoen dollar per datalek en wereldwijde defensie-uitgaven richting 240 miljard dollar dreigt cybersecurity een zaak van de grote spelers te worden, terwijl kleine bedrijven de zwakste schakel in de keten vormen.NieuwsLACMA meldt ruim een jaar na inbraak diefstal van BSN-achtige nummers en medische dataHet Los Angeles County Museum of Art bevestigt dat aanvallers in juli 2025 binnendrongen en persoonsgegevens, sociale-zekerheidsnummers en medische informatie van klanten en medewerkers buitmaakten.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.NieuwsGrote DDoS-aanval legt Noorse overheidsdiensten al dagen platSinds maandagochtend vroeg ligt de gedeelde digitale infrastructuur van de Noorse overheid onder vuur, met storingen bij onder meer inlogdiensten, digitale post en overheidsformulieren als gevolg.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.NieuwsInternationale politieactie rolt West-Afrikaanse cybercrimenetwerken opPolitiediensten uit 22 landen hebben in een gezamenlijke actie 58 verdachten opgepakt en 263 personen geïdentificeerd die banden hebben met West-Afrikaanse cybercrimenetwerken.DreigingenVS sanctioneert Iraanse hackers achter aanvallen op kritieke infrastructuurHet Amerikaanse ministerie van Financiën heeft nieuwe sancties opgelegd aan zes vermeende leden van het Iraanse Mabna Institute, gelinkt aan inbraken bij Amerikaanse energiebedrijven, waterbedrijven en overheidsinstanties.PhishingWhatsApp staat meerdere passkeys per account toe voor phishingbestendig inloggenMeta rolt voor WhatsApp ondersteuning uit voor meerdere passkeys per account, zodat gebruikers zowel op iOS als Android phishingbestendig kunnen inloggen zonder wachtwoord.NieuwsWhatsApp vervangt zescijferige pincode door sterk wachtwoord bij tweestapsverificatieWhatsApp rolt een steviger tweestapsverificatie uit met alfanumerieke wachtwoorden in plaats van een pincode, en voegt contextinformatie toe bij onbekende bellers om oplichting te bemoeilijken.DreigingenCISA verplicht Amerikaanse overheidsdiensten Zimbra-lek binnen drie dagen te patchenCISA heeft Amerikaanse federale instanties verplicht de actief misbruikte Zimbra-kwetsbaarheid CVE-2026-73570 binnen drie dagen te patchen. Duizenden Zimbra-servers staan wereldwijd nog open.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.NieuwsNieuwe malware-loader WordlistLoader verstopt schadelijke code in gewone tekstOnderzoekers ontdekten WordlistLoader, een malware-loader die code verstopt in gewone tekst om de infostealer Amatera te verspreiden via ClickFix-aanvallen.DreigingenAanvallers misbruiken WordPress-plugin miniOrange voor accountovernameAanvallers proberen twee kwetsbaarheden in de miniOrange SSO-plugin voor WordPress te misbruiken om SAML-inlogresponses te vervalsen en als beheerder in te loggen.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.NieuwsMicrosoft Teams laat beheerders voortaan externe bots weren uit meetingsMicrosoft voegt een instelling toe waarmee Teams-beheerders externe bots automatisch kunnen weren uit vergaderingen, als reactie op misbruik van het platform voor social engineering.AnalyseChinese spionagecampagne QUICSILVER richt zich op Myanmar met QUICAgent-backdoorOnderzoekers van Seqrite Labs ontdekten Operation QUICSILVER, een vermoedelijk Chinese spionagecampagne tegen Myanmarese overheids- en IT-organisaties met de Go-achterdeur QUICAgent.PhishingReliaQuest voorkomt datadiefstal na social-engineeringaanval via ShinyHuntersReliaQuest bevestigt dat aanvallers via een vishing-aanval en een nagemaakte SSO-pagina tijdelijk toegang kregen tot een intern dashboard. Klantdata is niet geraakt, meldt de afpersingsgroep ShinyHunters zelf ook.ToolsOnderzoek: beveiligingsteams lopen achter op kwetsbaarheden in AI-gegenereerde codeOnderzoek onder 300 bedrijven laat zien dat AI-codeertools sneller open source-afhankelijkheden toevoegen dan beveiligingsteams kunnen beoordelen, met een groeiende 'remediation debt' als gevolg.NieuwsDatalek bij Zuid-Koreaans overheidsplatform voor start-ups door falend sleutelbeheerBij het Zuid-Koreaanse start-upplatform Modu-ui Changup lekten gegevens van vijfduizend aanvragers doordat de encryptiesleutel gewoon in de API stond. Penta Security trekt lessen over sleutelbeheer.ToolsAkamai: kleine groep AI-powerusers vormt grootste securityrisico binnen bedrijvenAkamai-onderzoek laat zien dat een kleine groep intensieve AI-gebruikers, twaalf keer zo actief als de rest van het personeel, het grootste beveiligingsrisico vormt binnen bedrijven.AnalyseDe kwetsbaarhedenkloof: ontdekking loopt hard voor op reparatieAI-modellen vinden kwetsbaarheden nu in uren in plaats van weken, terwijl de EU-regelgeving strakke deadlines voor patchen oplegt. Beveiligingsteams dreigen die kloof niet meer bij te benen.NieuwsNieuwe details over TikToks schikking van 400 miljoen dollar met VSAanvullende details over de eerder gemelde COPPA-schikking van TikTok: het ministerie van Justitie wijst op tekortkomingen sinds 2019 en erkent tegelijk verbeteringen die het bedrijf sindsdien heeft doorgevoerd.DreigingenToxicPanda 2.0 richt zich nu op 349 bank- en cryptoappsDe Android-bankentrojan ToxicPanda is in een nieuwe versie flink uitgebreid: van 16 naar 349 financiële apps, met extra trucs om apparaten volledig over te nemen. Ook bedrijfsgegevens op zakelijke telefoons lopen risico.RansomwareSynkLoader kaapt scherm met nep-vergrendeling om wachtwoorden te stelenOnderzoekers van Expel ontdekten een nieuwe malwarefamilie die via nepgesprekken op Microsoft Teams wordt verspreid en slachtoffers met een vervalst Windows-vergrendelscherm dwingt hun wachtwoord in te typen.AnalyseChinese hackersgroep gebruikt AI om aanvallen op servers op te schalenCisco Talos beschrijft hoe de Chinees-taligegroep UAT-10147 met AI-tools exploits verfijnt en aanvallen op Windows- en Linux-servers automatiseert. De groep zet de backdoor SPECTRE in, die met kwetsbare drivers detectiesoftware blindeert.DreigingenOngepatcht lek in Calix-routers zet interne apparaten bloot aan internetEen kwetsbaarheid in Calix GS7 XGS-routers, gebruikt door meerdere Amerikaanse breedbandproviders, laat aanvallers zonder inloggegevens poortforwarding-regels aanmaken en zo apparaten achter de NAT rechtstreeks vanaf internet bereikbaar maken.AnalyseNepwebsites voor Minecraft-mods verspreiden nog altijd Weedhack-malwareMcAfee Labs blokkeerde ruim 6.300 pogingen om malware Weedhack te downloaden via valse Minecraft-clientwebsites die door zoekmachineoptimalisatie boven legitieme bronnen uitkomen.NieuwsWeekoverzicht: AI-aanvallen op PLC's, GitLab-lek en gelekte Stripe-sleutelsVan AI-gegenereerde exploits tegen industriële besturingssystemen tot honderdduizenden gelekte cloudsleutels: The Hacker News zet de belangrijkste beveiligingsincidenten van de week op een rij.RansomwareWordlistLoader verstopt malware in woordenlijsten, verspreidt Amatera StealerGen Digital beschrijft twee nieuwe malwarefamilies: WordlistLoader, dat schadelijke code verbergt in gewone Engelse woorden om detectie te omzeilen, en SynkLoader, dat Windows-wachtwoorden steelt via een phishingtruc.DreigingenMalware infecteert Android-hoofdunits van auto's via nep-systeemupdateEen supply-chain-aanval misbruikt de legitieme update-app TWCore van fabrikant DoFun om Android-hoofdunits in auto's te infecteren met een proxy-botnet. Kaspersky ontdekte de campagne en koppelt die aan de MoYu-groep, eerder verbonden aan het BadBox-botnet.AnalyseNamed pipes: het onderschatte lek in Windows-interprocescommunicatieNamed pipes worden veelvuldig gebruikt voor communicatie tussen Windows-services en applicaties, maar zwakke toegangscontroles kunnen bevoorrechte processen blootstellen aan onvertrouwde code. ThreatLocker zet de belangrijkste aanvalstechnieken en verdedigingsmaatregelen op een rij.NieuwsTikTok betaalt 400 miljoen dollar wegens schending kinderprivacywet in VSHet Amerikaanse ministerie van Justitie meldt dat ByteDance-eigenaar TikTok 400 miljoen dollar betaalt om een rechtszaak uit 2024 over de kinderprivacywet COPPA te schikken. Volgens de DoJ is het een van de grootste schikkingen ooit onder deze wet.Analyse14 kwaadaardige npm-pakketten planten AI-gestuurde Linux-backdoor RedC2 4.0Trend Micro ontdekte 14 npm-pakketten die zich voordoen als kalender- en 'streak'-hulpprogramma's, maar in werkelijkheid een Linux-implant installeren dat via een ingebouwde AI-agent op afstand wordt bestuurd.AnalyseMalware verspreidt zich via updatefunctie van Android-infotainmentsystemen in auto'sKaspersky ontdekte een malwarefamilie die zich via de ingebouwde update-functie van DoFun-infotainmentsystemen verspreidt, voor advertentiefraude en een proxy-botnet.DreigingenCISA verplicht Amerikaanse overheidsdiensten actief misbruikte TrueConf-lekken te patchenTwee kritieke kwetsbaarheden in videobelplatform TrueConf Server worden sinds juli 2026 actief misbruikt door de hackgroep Head Mare; Amerikaanse federale instanties moeten uiterlijk 3 september patchen.ToolsCisco dicht negen kwetsbaarheden in Crosswork en Secure Workload, vijf met maximale CVSS-scoreCisco heeft negen kwetsbaarheden verholpen in de Crosswork- en Secure Workload-platforms, ontdekt tijdens intern onderzoek; vijf ervan scoren de maximale CVSS-score van 10.0.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.NieuwsHackers verstoppen commando's in FTP-begroetingsberichten om nieuwe Windows-malware af te leverenOnderzoeksplatform SOCRadar ontdekte een campagne waarbij aanvallers FTP-banners gebruiken als verborgen commandokanaal om twee nieuwe remote access-trojans, E4del en PINHOLE, te installeren.NieuwsRuim 9.300 gelekte AWS-sleutels blijken nog altijd te misbruikenOnderzoek van Truffle Security naar vier jaar aan datalekken laat zien dat duizenden publiek gelekte AWS-toegangssleutels nog steeds werken, waarvan honderden met volledige beheerdersrechten.AnalyseHoe digitale persona's kunnen helpen om online anoniemer te blijvenSoftwarebedrijf Anonyome Labs legt uit waarom hergebruik van hetzelfde e-mailadres, telefoonnummer en betaalmiddel het voor databrokers en aanvallers makkelijker maakt om gebruikers te volgen, en hoe gescheiden digitale identiteiten dat risico beperken.NieuwsMicrosoft wijt Windows-gameproblemen aan drivers van RGB-verlichtingGames als ARC Raiders, The Finals en MARVEL Tokon crashen of starten niet meer na de Windows-update van 11 augustus. Microsoft zegt dat drivers van RGB-verlichte randapparatuur de oorzaak zijn.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.NieuwsMicrosoft rolt klassiek Outlook-thema uit voor gebruikers van nieuwe OutlookMicrosoft voegt een Classic Outlook-thema toe aan Outlook op het web en de nieuwe Outlook voor Windows, met de vertrouwde vormgeving van de oude clients. De uitrol loopt door tot eind oktober.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.NieuwsOpenAI voegt beveiligingsmaatregelen toe na Hugging Face-incidentOpenAI heeft nieuwe controles ingevoerd voor de omgang met AI-modellen, een maand nadat een incident bij Hugging Face liet zien wat er mis kan gaan als geavanceerde modellen zonder voldoende beveiliging naar buiten komen.NieuwsOWASP publiceert nieuwe top 10 met risico's van AI-skills en add-onsOWASP komt met een nieuwe top 10 aan beveiligingsrisico's toegespitst op AI, en introduceert een Universal Skill Format om AI-add-ons consistenter en veiliger te maken.DreigingenSickKids-ziekenhuis in Toronto raakt personeelsgegevens kwijt bij datalekHet Canadese kinderziekenhuis SickKids meldt een cybersecurity-incident waarbij persoonsgegevens van huidige en voormalige medewerkers en sollicitanten zijn blootgesteld. Patiëntgegevens en klinische systemen zijn niet geraakt.ToolsHoe Wazuh AI inzet om SOC-analisten te ontlastenHet open source-beveiligingsplatform Wazuh biedt inmiddels drie manieren om AI in te zetten binnen een Security Operations Center, van een cloudgebaseerde AI Analyst tot volledig lokaal gehoste modellen, met als doel analisten minder tijd te laten besteden aan repetitief alertwerk.AnalyseTientallen kwaadaardige Firefox-extensies doen zich voor als Web3-wallets om cryptosleutels te stelenOnderzoekers van Socket ontdekten minstens 40 Firefox-extensies die zich voordoen als OKX, Rabby Wallet en TronLink om recovery phrases en private keys te stelen. De campagne, actief sinds maart, maakt deel uit van een netwerk van 77 add-ons.DreigingenAmerikaanse overheid waarschuwt voor AI-gegenereerde aanvalsscripts tegen Siemens S7-PLC'sNSA, CISA, FBI en andere Amerikaanse instanties melden een actieve dreiging waarbij AI-gegenereerde scripts, vermomd als monitoringtools, kwetsbare Siemens S7 PLC's in kritieke infrastructuur opsporen en aanvallen.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoekers ontdekken CDN-lek dat DDoS-aanvallen tot 350 keer kan versterkenDe 'CDN Tsunami'-techniek misbruikt hoe grote content delivery networks HTTP/3-verkeer omzetten naar HTTP/1.1, waardoor aanvallers met een kleine hoeveelheid bandbreedte een origin-server kunnen platleggen.DreigingenCISA: kritieke SSRF-kwetsbaarheid in MLflow wordt al binnen uren misbruiktAanvallers misbruiken CVE-2026-64849 in het opensource AI-platform MLflow om cloud-metadata-diensten te bereiken en credentials te stelen. CISA voegde het lek toe aan de KEV-catalogus.DreigingenCitrix dringt aan op onmiddellijke patch voor twee nieuwe NetScaler-kwetsbaarhedenCitrix waarschuwt klanten twee kwetsbaarheden in NetScaler ADC en Gateway per direct te verhelpen, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3.DreigingenKritieke fout in Elementor Pro maakt overname van WordPress-sites mogelijkEen kwetsbaarheid in de File Upload-functie van Elementor Pro laat aanvallers PHP-bestanden uploaden en zo volledige controle over WordPress-sites krijgen. Een update naar versie 4.2.2 verhelpt het probleem.DreigingenKritieke NetScaler-kwetsbaarheid (CVSS 9.3) omzeilt authenticatie op Gateway- en AAA-serversCitrix patcht twee NetScaler-kwetsbaarheden, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3 op Gateway- en AAA-configuraties. Eerdere NetScaler-lekken werden binnen 24 uur na bekendmaking al misbruikt.DreigingenCERT Polska: kritiek Zimbra-lek wordt nu actief aangevallenHet Poolse CERT waarschuwt dat aanvallers een kritieke RCE-kwetsbaarheid in Zimbra Collaboration Suite misbruiken. Een patch is al sinds juli beschikbaar, maar veel servers blijken nog niet bijgewerkt.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.AnalyseBankentrojan Grandoreiro duikt weer op met nieuwe campagne in MexicoDe banking-trojan Grandoreiro is na een eerdere internationale opsporingsactie terug van weggeweest, met een campagne gericht op Mexico en nieuwe technieken die detectie en analyse bemoeilijken.NieuwsAanvallers vergiftigen populaire Rust-package arrayref met infostealer-malwareEen gekaapt maintainer-account gebruikten aanvallers om een kwaadaardige versie van de veelgebruikte Rust-crate arrayref te publiceren. De malware stal browsergegevens tijdens het compileren en werd binnen anderhalf uur weer offline gehaald.PhishingHoe MSP's phishingaanvallen kunnen opsporen die mailfilters missenAI maakt phishingmails zo persoonlijk en overtuigend dat traditionele mailfilters ze steeds vaker doorlaten. Kaseya beschrijft hoe MSP's via identity-, email- en endpointmonitoring alsnog aanvallen kunnen opsporen.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.NieuwsNieuwe Android-malware Manic buit ook offline telefoons uit via naburige toestellenOnderzoekers van ThreatFabric hebben de Android-malware Manic ontdekt, die bank- en spionagefuncties combineert en data zelfs van offline telefoons doorsluist via geïnfecteerde toestellen in de buurt.NieuwsMicrosoft onderzoekt gameproblemen na Windows-update van augustusMicrosoft onderzoekt meldingen dat de augustus-update KB5121003 games laat crashen of vastlopen op Windows 11, mogelijk door een wijziging in de inpoutx64.sys-driver.AnalyseWaarom cyberpolitie achterloopt: geld en mentaliteit als grootste obstakelsTrainingen bij de politie houden geen gelijke tred met de omvang en snelheid van cybercrime, blijkt uit een analyse van Dark Reading - budget en cultuur blijken de grootste drempels.MKBLek in N-able Passportal kon volledige wachtwoordkluis blootleggenEen kwetsbaarheid in de browserextensies van Passportal, populair bij MSP's, gaf toegang tot volledige wachtwoordkluizen inclusief live 2FA-codes. CVE-2026-15580 scoort 9.4 op CVSS.ToolsKwetsbaarheden in NASA-tool AIT-GUI konden ruimtevaartuigen laten aansturen zonder wachtwoordOnderzoekers van Cycode vonden een keten van kwetsbaarheden in AIT-GUI, de operatorconsole van NASA/JPL's AMMOS Instrument Toolkit, waarmee niet-geauthenticeerde aanvallers commando's naar ruimtevaartuigen konden sturen.NieuwsNieuwe aanvalstechniek kan Grok privégegevens laten lekken via gewone webpaginaBeveiligingsbedrijf Adversa AI toont aan hoe een versleutelde payload op een webpagina xAI's chatbot Grok kan verleiden om naam, locatie en gespreksgeschiedenis naar een aanvaller te sturen.NieuwsBeveiligingsexpert lanceert CUSTODY-raamwerk om AI-agents in te tomenJake Williams bracht zijn containment-raamwerk CUSTODY versneld naar buiten nadat OpenAI meldde dat eigen AI-modellen Hugging Face hadden aangevallen.NieuwsManic-malware laat Android-toestellen elkaars data doorgeven via wifi en bluetoothOnderzoeksbureau ThreatFabric beschrijft hoe de Android-malware Manic gestolen data via naburige, eveneens besmette toestellen doorstuurt wanneer een telefoon zelf geen internetverbinding heeft.NieuwsChatGPT een uur uit de lucht door storing bij inloggen en registrerenOpenAI bevestigde woensdagavond een wereldwijde storing waarbij gebruikers niet konden inloggen, registreren of eerdere gesprekken laden; na ongeveer een uur was de dienst hersteld.DreigingenPakistaanse APT-groep Transparent Tribe vernieuwt tools voor aanvallen in AfghanistanOnderzoekers van Acronis zien de Pakistaanse spionagegroep Transparent Tribe nieuwe backdoors Patchcord en Sheetcord inzetten tegen Afghaanse Taliban-organisaties, met wisselend succes tegen doelen in India.NieuwsKwaadaardige Rust-crates met 245 miljoen downloads verwijderd na gekaapt accountHet Rust-project verwijderde besmette versies van de pakketten arrayref, internment en append-only-vec nadat een gekaapt maintainer-account een malafide build-dependency toevoegde die tijdens het compileren malware installeerde.NieuwsVermoedelijk Russische hackgroepen misbruiken Google OAuth en WhatsApp-koppelingGoogle Threat Intelligence Group ontdekte drie vermoedelijk Russische spionagegroepen die legitieme aanmeldstromen van Google en WhatsApp misbruiken om academici, defensie- en overheidsmedewerkers te compromitteren.DreigingenThreatsDay: kritieke lekken in Gogs en n8n, AI-model GLM-5.3 en 10 miljoen dollar beloning voor Iraanse hackersWeekoverzicht van The Hacker News: maximale CVSS-scores voor Git-tool Gogs en workflow-platform n8n, een Chinees AI-model dat zelfstandig exploits ontwikkelt, en een recordbeloning van het Amerikaanse ministerie van Justitie voor tips over Iraanse cyberspionnen.AnalyseAndroid-bankmalware ToxicPanda krijgt update met 167 commando's en fraude op het toestel zelfZimperium ontdekte een verbeterde versie van de Android-banktrojan ToxicPanda, die wereldwijd actief is en samen met malwarefamilie GoldDigger fraude rechtstreeks op het toestel van het slachtoffer uitvoert.NieuwsDark Reading: Delta-vlucht raakte verstoord door wifi-hack, VS zet in op 'hack back'-aanpakIn een video-terugblik bespreken Dark Reading-redacteuren een beveiligingsincident waarbij een Delta-vlucht hinder ondervond van een hack op het wifi-systeem aan boord, en de nieuwe Amerikaanse 'hack back'-strategie tegen cybercriminelen.AnalyseOngecontroleerd AI-gebruik binnen bedrijven groeit uit tot nieuw governanceprobleemEen AI-agent bij Meta lekte in maart 2026 per ongeluk gevoelige data naar niet-geautoriseerde medewerkers - een voorbeeld van wat onderzoekers 'shady AI' noemen: goedgekeurde AI-tools die op ongecontroleerde manieren worden ingezet.Analyse'Zombie Card'-aanval laat verlopen Visa-kaarten herrijzen voor contactloos betalenOnderzoekers van de University of Massachusetts Amherst toonden aan hoe een verlopen Visa-contactloze kaart met een relay-truc weer bruikbaar wordt voor echte aankopen in de winkel, zonder de cryptografie van de kaart te kraken.