Direct naar de inhoud

Categorie: Beveiligingsnieuws

RatHat Android malwareconsole met Gemini

Securityonderzoeker Cleafy beschrijft de RatHat Android malwareconsole: een webconsole die besmette telefoons bestuurt en Gemini inzet om “hogerwaardige” slachtoffers te prioriteren. De console draait via slimme downloads, ADB-toegang en servergestuurde reconstructies van de malwareschade.

Deepfake-detectie met audio AI: Modulate in 2026

Modulate haalde $25 miljoen extra op en ontwikkelt audio-native AI voor deepfake-detectie. Met het Velma-platform wil het spraakmisbruik herkennen én realtime ingrijpen mogelijk maken.

Data-inbreuk DC Health: 400.000 records bloot

De data-inbreuk DC Health draait om verborgen persoonsgegevens in webrapporten die in een periode van 2023 tot juli 2026 bereikbaar konden zijn. Er zijn vrijwel 400.000 begunstigden betroffen, zonder SSN’s of financiële gegevens.

Lunex Stealer: AMD-driver voor monitoring uitschakelen

Lunex Stealer maakt misbruik van een AMD Radeon driver om beveiligingsmonitoring te verblinden, voordat het browser- en crypto-gegevens buitmaakt. We zetten de aanvalsketen en beschermingsmaatregelen op een rij.

Veiligheidskanaal voor AI-incidenten: VS en China

Tijdens een top in Washington spraken VS en China af een veiligheidskanaal AI-incidenten op te zetten. Ook komt er extra aandacht voor militaire crisiscommunicatie en werkafspraken rond AI.

x47.c Windows-botnet en AI API draining uitgelegd

Het x47.c Windows-botnet wordt verkocht met DDoS, credential theft en SOCKS5-proxyfunctionaliteit. Nieuw is de AI API draining: aanvallen die direct AI-credits van slachtoffers of accounts verbruiken.

North Korea-achtige sporen bij Bitget heist

Bij de Bitget heist verdween circa $351,6 miljoen aan crypto uit hot wallets. Bitget stelt dat aanvalspatronen sterk lijken op die van Noord-Koreaanse dreigingsactoren, zonder een concrete groep te noemen.

PamStealer op macOS: live C2 en persistenter keten

PamStealer op macOS gebruikt nu een server-side decryptieketen met key exchange, waardoor de payload niet zonder C2 te herstellen is. Daarnaast breidt de malware zijn misleiding en persistente werking uit.