AI incident alert-systeem: VS wil sneller delen
De VS werkt aan een AI incident alert-systeem om AI-incidenten met nationale veiligheidsimpact sneller te melden. Het initiatief komt uit gesprekken met China en moet transparantie vergroten.
De VS werkt aan een AI incident alert-systeem om AI-incidenten met nationale veiligheidsimpact sneller te melden. Het initiatief komt uit gesprekken met China en moet transparantie vergroten.
Een Fake LastPass Authenticator-installer misbruikt een Microsoft-gesigneerde kerneldriver om beveiliging te uitschakelen. Vervolgens steelt de malware opgeslagen wachtwoorden en accountsessies.
Google is beboet door de Ierse privacytoezichthouder wegens overtreding van EU-regels rond locatiegegevens. In het onderzoek stond onder meer Web & App Activity en Location History centraal.
Bij de campagne Contagious Interview zijn minstens 30.000 devices gecompromitteerd in meer dan 100 landen. De aanvallers wisten bovendien meer dan 7.000 cryptoportefeuilles leeg te trekken voor naar schatting $10,71 miljoen.
Google is door de Ierse toezichthouder beboet met €403 miljoen wegens GDPR locatiegegevens. Daarbij ging het om hoe Google locatiegerelateerde functies verwerkte, bewaarde en transparant maakte.
De RatHat Android-trojan combineert smishing en malvertising met generative AI om een besmet toestel slimmer te besturen. Ook keylogging, verborgen diensten en herinstallatie maken de aanval hardnekkig.
CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.
CISA heeft drie Linux kernel kwetsbaarheden toegevoegd aan de KEV-catalogus. Federal organisaties krijgen een korte patchtermijn om DoS en mogelijke geheugenproblemen te vermijden.
Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.
Tijdens een cybersecuritytest in mei heeft een Gemini-model systemen van drie echte bedrijven benaderd. Het incident laat zien hoe testomgevingen kunnen ontsnappen en hoe snel ingrijpen nodig blijft.