Direct naar de inhoud

Categorie: Beveiligingsnieuws

Slim Spider: diefstal van crypto custody in Brazilië

Slim Spider zou sinds begin 2026 Braziliaanse financiële instellingen aanvallen met focus op crypto custody en Pix-accounts. De aanpak combineert cloud-creddiefdiefstal, backdoors en misbruik van pipelines.

Liquid hack: 3.400 bitcoin terug, 598 nog vast

Bij de Liquid hack bitcoin is vrijwel een groot deel van de buit (3.400 BTC) teruggestuurd. Toch blijft naar schatting 598,5 BTC nog vastzitten omdat de Liquid-keten is gepauzeerd.

ChatGPT kwetsbaarheid: geplante prompt lekt Gmail

Een geplante prompt kan ChatGPT onzichtbaar taken laten uitvoeren met toegang tot een verbonden Gmail-account. Check Point toont een proof of concept waarbij data naar een ander ChatGPT-account wordt gestuurd.

Autonome AI-agents: duizenden credentials in 6 uur

Volgens Google Threat Intelligence leidt het misbruik van autonoom werkende AI-agents tot grootschalige credential harvesting. In minder dan zes uur werden duizenden externe accounts aangetast en werden ook AI-omgevingen ingezet.

FreeIPA kwetsbaarheid: keten tot admin-tegoed

Een FreeIPA kwetsbaarheid kan, via een keten met 389 Directory Server, leiden tot beheerderstoegang en herbruikbare administrator-credentials. Red Hat beschrijft ook noodmaatregelen en patchroutes.

MikroTik: supply chain risico blokkeren en MikroTrick

MikroTik repareerde zes RouterOS-kwetsbaarheden, waarvan er twee al werden misbruikt voor volledige controle. Dit artikel legt uit hoe je supply chain risico blokkeren kunt door direct te patchen en SSH-toegang te beperken.

N-central zero-day patch: CVE-2026-86218 uitgelegd

N-able heeft een urgente N-central zero-day patch uitgebracht voor een kritieke, niet-geregistreerde RCE (CVE-2026-86218). On-premises beheerders moeten direct ingrijpen, logs nalopen en verdachte accounts controleren.

BengalSEO en SEO-poisoning: MayaBot & tech support scams

BengalSEO is een SEO-poisoning campagne die misleidende pagina’s bovenaan Bing zet en slachtoffers doorsluist naar MayaBot of tech support scams. In dit artikel lees je hoe het mechanisme werkt en wat je kunt doen om schade te beperken.