Direct naar de inhoud

Categorie: Beveiligingsnieuws

AI incident alert-systeem: VS wil sneller delen

De VS werkt aan een AI incident alert-systeem om AI-incidenten met nationale veiligheidsimpact sneller te melden. Het initiatief komt uit gesprekken met China en moet transparantie vergroten.

Contagious Interview: 30.000 devices gecompromitteerd

Bij de campagne Contagious Interview zijn minstens 30.000 devices gecompromitteerd in meer dan 100 landen. De aanvallers wisten bovendien meer dan 7.000 cryptoportefeuilles leeg te trekken voor naar schatting $10,71 miljoen.

Datalek CrowdSec: 300 repositories broncode gestolen

CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.

Linux kernel kwetsbaarheden: 3 KEV updates

CISA heeft drie Linux kernel kwetsbaarheden toegevoegd aan de KEV-catalogus. Federal organisaties krijgen een korte patchtermijn om DoS en mogelijke geheugenproblemen te vermijden.

ChainScript RAT: ClickFix met Polygon C2

Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.