Direct naar de inhoud

Categorie: Beveiligingsnieuws

Mozilla intrekt Firefox Linux signing key: wat nu?

Mozilla trekt de cryptografische signing key in voor Firefox en Thunderbird op Linux. Voor de meeste gebruikers is er weinig aan de hand, maar wie zelf verifieert of RPM gebruikt moet mogelijk acties ondernemen.

Defensive cybersecurity AI-model van Corma

Corma komt uit stealth met een defensive cybersecurity AI-model en haalde $60 miljoen op. Het model analyseert security telemetry en ondersteunt geautomatiseerde verdedigingsagents naast SOC-teams.

Fake crypto startup: risico bij hiringfraude

Onderzoekers bouwden een Fake crypto startup en huurden drie vermoedelijke Noord-Koreaanse IT-operatives via een normaal wervingsproces. Elke virtuele machine werd gelogd, zodat ze konden aantonen hoe onboarding toegang tot systemen kan opleveren.

Chrome-extensie steelt AI-chats en blijft terugkeren

Een Chrome-extensie die eerder werd verwijderd wegens het stelen van AI-chatconversaties duikt opnieuw op. Volgens Netskope Threat Labs verspreidt de extensie nu via updates ook een affiliate- en redirectmechanisme.

GhostSplice: kwaadaardige MCP-servers en datadiefstal

GhostSplice MCP laat zien hoe een aanvaller instructies kan knippen over meerdere MCP-stappen zodat een AI-coding agent toch secrets uitlevert. De techniek werkt via externe tool-servers en draait om fout behandelde input en tool-aanroepen.

Hacker die WannaCry stopte: Marcus Hutchins

Marcus Hutchins kreeg wereldwijde bekendheid toen hij hielp de WannaCry-uitbraak af te remmen via de zogeheten kill switch. Zijn pad van malware-ontwikkelaar naar legitieme securityprofessional is complex en leerzaam.

GPT-5.6-Cyber: nieuw AI-model voor cybersecurity

OpenAI introduceert GPT-5.6-Cyber, een AI-model voor geautoriseerd cybersecurity-werk. Het moet betere prestaties leveren bij exploit chain ontwikkeling en minder weigeringen geven dan eerdere varianten.

Gunra ransomware: Fortinet- en Schneider-flaws benut

Gunra ransomware richt zich op kritieke sectoren en begint vaak met kwetsbaarheden in internetgerichte Fortinet- en Schneider-appliances. Slachtoffers die niet snel betalen krijgen hun data mogelijk online gepubliceerd.

Private APN: route naar OT bij Poolse energiecentrale

Hackers kwamen volgens CERT Polska bij een Poolse warmtekrachtcentrale binnen via het Private APN van de netbeheerder. Door permissieve instellingen, standaardaccounts en laterale beweging naar OT werd een turbine en waterbehandeling uitgeschakeld.