Direct naar de inhoud

Categorie: Beveiligingsnieuws

Revolut datalek: persoonlijke en financiële info bloot

Bij het Revolut datalek zijn persoonlijke en financiële gegevens van een beperkt aantal gebruikers blootgekomen door een geavanceerde impersonation-aanvraag. Revolut zegt dat systemen en klantgelden niet zijn geraakt.

Tencent Sogou-lek: éénklik backdoor-aanval

Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method (CVE-2026-51990) is actief misbruikt voor een one-click backdoor-aanval. Criminelen versturen een speciaal gemaakte link die systeemcode kan uitvoeren en de GrayRabbit backdoor levert.

JFrog Artifactory backdoors via 3 kwetsbaarheden

Wiz meldt dat aanvallers drie hoge-severity kwetsbaarheden in JFrog Artifactory misbruikten om backdoors te installeren en rechten op te schalen. Dit artikel zet de belangrijkste CVE’s, aanvalsketens en patchadvies op een rij.

ScreenConnect worm-achtige aanval: patch nu

ConnectWise heeft een ScreenConnect patch uitgebracht voor een kritieke kwetsbaarheid (CVE-2026-84869). De fout wordt al worm-achtig misbruikt, inclusief bestandsuitvoer en verspreiding via gekoppelde sessies.

OAuth-tokenlek via Twitch browserextensie: 31.000 getroffen

Een kwaadaardige Twitch browserextensie, genaamd “Twitch Enhanced Viewer | JeetBot”, zou OAuth-tokens hebben gelekt van bijna 31.000 gebruikers. De tokens zijn krachtige ‘bearer credentials’ en kunnen accountacties mogelijk maken.

Passkey-phishing: Microsoft-cloudaccounts onder vuur

Microsoft beschrijft twee campagnes waarin aanvallers passkey phishing inzetten om Microsoft-cloudaccounts te kapen. Eerst via CEO-achtige betalingsfraude, daarna via social engineering en misbruik van cloudtoegang.