CISA KEV update: zes actief misbruikte kwetsbaarheden
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA heeft zes kwetsbaarheden toegevoegd aan de KEV-catalogus, met bewijs van actief misbruik. Onder andere Citrix NetScaler ADC/Gateway staat hoog op de prioriteitenlijst.
CISA roept overheidsorganisaties op om snel te patchen tegen Citrix NetScaler CVE-2026-8452, die al actief wordt uitgebuit. De kwetsbaarheid kan leiden tot DoS en volgens onderzoek zelfs tot RCE.
De FBI en het Amerikaanse ministerie van Justitie verstoorden de QTFY-infrastructuur die werd ingezet om data te stelen bij Amerikaanse organisaties. Centraal staan QScan en QTRouter, waarmee IoT wordt misbruikt en aanvalsoorsprong wordt verhuld.
Nimbus Manticore blijkt zijn gereedschapskist uit te breiden met een SSH-tunneler en een C++ backdoor die lijkt op TWOSTROKE. Onderzoekers koppelen de activiteit aan gerichte spionage in Europa en het Midden-Oosten.
Unit 42 onderzocht 405 AI-gerelateerde malware samples. Het opvallende: bijna alles bleef in sandboxen of testen, terwijl 12 stuks wél live endpoints raakten en altijd alerten veroorzaakten.
NovaCookies phishing zet echte Docusign-enveloppen in om Microsoft 365-sign-ins te omleiden. Daardoor worden wachtwoorden, MFA-codes en sessiegegevens via een AitM-relay vastgelegd.
CISA vergeleek twee gelijktijdige red team-assessments bij kritieke infrastructuur. Met vergelijkbare aanvalstechniek liep organisatie A vast in detectieproblemen, terwijl organisatie B de dreiging vroeg afsneed.
CERT/CC meldt twee Kaltura mwEmbed kwetsbaarheden (CVE-2026-19913 en -19912) die zonder authenticatie kunnen leiden tot het lezen van bestanden en zelfs remote code execution. Er is geen patch beschikbaar; restricties rond toegang en parameters zijn cruciaal.
CISA waarschuwt dat in juli meer dan 100 water-systemen werden aangevallen. De campagne richtte zich vooral op OT-omgevingen met PLC’s die direct via mobiele verbindingen bereikbaar waren.
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.