ShinyHunters FBI-hack claim: wat betekent dit?
ShinyHunters beweert FBI-systemen te hebben gehackt en vraagt correctie van een dreigingsrapport. De FBI onderzoekt de claims en het is nog onduidelijk hoe betrouwbaar de data is.
ShinyHunters beweert FBI-systemen te hebben gehackt en vraagt correctie van een dreigingsrapport. De FBI onderzoekt de claims en het is nog onduidelijk hoe betrouwbaar de data is.
Check Point meldt een Management Server zero-day met CVE-2026-93616 (CVSS 9,8). De fout maakt ongeauthenticeerde upload en uitvoering van scripts mogelijk en is in het wild gebruikt.
ShinyHunters zegt dat het de FBI heeft gecompromitteerd en data van agenten en sollicitanten heeft gestolen. De FBI onderzoekt de claim; experts wijzen vooral op risico’s rond identiteit en derde partijen.
Check Point meldt een management server zero-day die in gerichte aanvallen is misbruikt. Daarnaast speelt een VPN-kwetsbaarheid die al is gepatcht, maar nog aanvallen kent.
Bij de BigCommerce datadiefstal zijn klantgegevens gestolen via een gehackte Ribon-app. De gecompromitteerde toegangssleutel werd uiteindelijk ingetrokken en getroffen winkels kregen bericht.
Microsoft heeft de EvilTokens device-code phishingdienst laten stilleggen. De service werd gekoppeld aan duizenden gecompromitteerde inboxen en gebruikte AI om aanvallen te versnellen.
Een nieuwe GitHub-PoC, BigDiskBuster, blokkeert Microsoft Defender platform- en signatuurupdates door de schijf doelbewust te vullen. Er is geen patch; ontdek hoe je het gedrag herkent en waar je op monitort.
Een onderzoeker achter Nightmare Eclipse heeft zijn identiteit bekendgemaakt en een nieuwe PoC uitgebracht: Microsoft Defender BigDiskBuster. De code moet verhinderen dat Defender platform- en handtekeningupdates afrondt.
Een Chinese dreigingsactor misbruikt de Zyxel switch kwetsbaarheid CVE-2026-7273 om via HTTP OS-commando’s uit te voeren en data te exfiltreren. CISA heeft de CVE op de KEV-lijst gezet.
Jappan, VS, Australië en Duitsland beschrijven een langdurige wervingscampagne die ze toeschrijven aan WaterPlum (Contagious Interview). De aanpak omvat een laptopfarm-netwerk en duidelijke ‘telltale signs’ bij sollicitaties.