Een ransomware-affiliate benadert slachtoffers met een aanbod om gestolen data te wissen, maar vraagt opnieuw forse bedragen. Onderzoek laat zien hoe “nephulp” aansluit bij eerdere toegang en exfiltratie.
Nico Waisman begon als self-taught hacker en bouwde een carrière van offensive security naar defensie en leiderschap. In zijn huidige rol focust hij op AI-gedreven offensive security op schaal.
Analyse laat zien dat AI-gedreven kwetsbaarheden het traditionele patchmodel onder druk zetten. Met meer meldingen, snellere PoC’s en hogere exploitbaarheid moeten organisaties hun aanpak verschuiven naar minder exposure.
Onderzoekers van Anthropic en EPFL tonen aan dat AI mind viruses via persistente system prompt-bestanden kunnen overspringen naar andere agenten. In tests bleef het effect beperkt en een waarschuwing in de prompt reduceerde verspreiding bijna tot nul.
Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.
Onderzoekers zien één server achter City Forum scraping: gegevens worden langdurig uit Salesforce en ServiceNow portalen gehaald. De kern blijkt te liggen in te ruime rechten voor een persistente guest-identity.
Een kritieke Forminator plugin kwetsbaarheid (CVE-2026-15748) maakt mogelijk remote code execution (RCE) mogelijk. Defiant schat dat ruim 300.000 WordPress-sites kwetsbaar kunnen zijn.
Heights Finance meldt dat hackers via een derde partij een cloudplatform hebben gecompromitteerd. Daarbij zijn persoonlijke en financiële gegevens van minimaal 1,2 miljoen mensen mogelijk gestolen.
Bij een SafePal datalek zijn volgens het bedrijf order- en contactgegevens van ongeveer 39.798 klanten blootgekomen. SafePal zegt dat wallets en financiële data niet zijn gecompromitteerd.
Apple rolt nieuwe macOS-, iOS- en iPadOS-updates uit met fixes voor tientallen WebKit kwetsbaarheden. Deze update richt zich onder meer op crashes, memory corruption en datalekken.