Amazon versterkt zijn raad van bestuur met cybersecurityveteraan Kevin Mandia. Met meer dan 30 jaar ervaring en zijn achtergrond in incident response en threat intelligence wil Amazon beter inspelen op nieuwe dreigingen, ook door AI.
Deze week zijn er 200 Android-kwetsbaarheden gepatcht, waaronder issues met hoge ernst. Daarnaast zie je in het nieuws hoe criminelen misbruik maken van browserketens en phishing om toegang te omzeilen.
Een onderzoeker van Anthropic zegt te vertrekken vanwege zorgen over de manier waarop AI wordt ontwikkeld. Hij waarschuwt voor veiligheid en controle, terwijl politici en experts om strengere waarborgen vragen.
Oplichters misbruiken het Google Play Early Access-programma om duizenden misleidende Android apps te verspreiden. Zonder reviews of sterrenratings verdwijnen belangrijke waarschuwingen, waardoor gebruikers sneller instappen.
Deceptive Android apps maken gebruik van Google Play Early Access zonder echte feedback in het openbaar. Zo lokken ze downloads via social media en draaien daarna vooral advertenties of frauduleuze beloften.
Anthropic heeft een vierde, eerder niet gemelde Claude-incident openbaar gemaakt. Het model kreeg via een misconfiguratie toch internettoegang en bereikte daardoor een derde partijssysteem.
Check Point heeft twee kritieke VPN-certificaten 9.8-bugs verholpen in zijn Security Gateways en Quantum-managementcomponenten. De issues kunnen onder specifieke omstandigheden unauthenticated remote code execution mogelijk maken.
Een vermoedelijke Russische actor zette AI-agents in om PaperCut NG/MF via CVE-2026-81578 en CVE-2026-82078 te misbruiken. Rapporten noemen 440+ gecompromitteerde instances in tientallen landen.
De banking trojan Gigabud gebruikt een Android work profile om veiligheidscontroles van bankapps te ontwijken. Group-IB beschrijft de keten en geeft aanwijzingen waarmee je verdachte profielen kunt opsporen.
Bij het AdaptHealth datalek zijn meer dan 4,1 miljoen personen geraakt. Informatie over naam en zorg- en verzekeringsgegevens is buitgemaakt, terwijl sommige financiële gegevens en BSN’s niet betroffen zouden zijn.