De Berlijnse deelstaat bevestigt een afpersingspoging na een inbraak in het staatsnetwerk. Losgeld weigeren staat centraal, terwijl onderzoekers extra datastromen vinden binnen een periode van 7 tot 12 augustus.
Android 17 breidt privacybescherming uit met Android 17 ECH: Encrypted Client Hello verbergt voor netwerkproviders welke website of app je gebruikt. Daarnaast komen er extra maatregelen voor lokale netwerken, Certificate Transparency en 2G-reductie.
In dit weekoverzicht staan ontwikkelingen rond Log4j, de stop van Minimus en nieuwe inzichten uit onderzoek naar credential leaks. Ook passeren ransomwareclaims, cloud-referenties en mobiele malware de revue.
Onderzoekers vonden 18 Chrome- en 1 Edge-extensie die zijn misbruikt voor wallet-diefstal en het leeglopen van crypto. De aanvallers combineren legitieme functionaliteit met heimelijke code en servergestuurde commando’s.
De Amerikaanse ATF bevestigt dat er een cyberincident is geweest na een claim van de Qilin ransomwaregroep. Het incident raakte een losstaand systeem dat direct is geïsoleerd.
Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.
Twee beveiligingsproblemen in de Unitree G1 EDU kunnen leiden tot root remote code execution (RCE). Er is wel gepatcht in de cloud, maar een exact bevestigde firmware-fix ontbreekt nog.
Ruim 130 organisaties ondertekenen een open brief voor een wereldwijde, gecoördineerde cyberdefensiestrategie. De kern: AI-gedreven cyberdefensie vraagt om snelle patching, gedeelde kennis en duidelijke samenwerking.
VulnCheck ontdekte twee verborgen firmware-implant in ZBT-routers die zonder authenticatie commando’s als root mogelijk maken. Dit artikel zet de risico’s, modellen en praktische mitigerende stappen op een rij.
PaperCut waarschuwt voor een PaperCut zero-day die in het wild wordt misbruikt. Installeer de emergency patch en volg de aanbevolen containment-stappen.