Een golf van UNC6671 vishing richt zich op medewerkers in o.a. finance en consultancy. De aanvallers bellen via persoonlijke nummers en zetten AitM-infrastructuur in om inloggegevens en MFA-tokens te onderscheppen.
Deze cybersecurity nieuwsupdate bundelt de belangrijkste verhalen van de week: AI-ingrepen tegen oplichting, veranderende bug bounty-regels, supply chain-compromissen en aanvallen op organisaties.
WordPress heeft een pre-authentication XSS op de loginpagina gepatcht (CVE-2026-64638). De kwetsbaarheid kan via een aanvalsketen uitmonden in PHP-code-uitvoering, dus update snel.
De SCTPhantom Linux kwetsbaarheid (CVE-2026-64564) is een use-after-free in SCTP die onder voorwaarden lokale root kan opleveren en containerescape mogelijk maakt. De fix zit in meerdere stabiele kernelversies; update daarom snel.
UNC6671, een vishings-/afpersingsgroep, heeft na ‘BlackFile’ meerdere nieuwe merknamen ingezet. Ondanks brandingwijzigingen blijft de aanvalsroutine opvallend consistent.
Onderzoekers waarschuwen voor Microsoft 365 AitM phishing die via e-mail georkestreerde tussenstations Microsoft 365-accounts overneemt. Het doel: betaal- en HR-gerelateerde e-mails verzamelen en sessies stil onderhouden.
PortSwigger beschrijft hoe HTTP Terminator met AI nieuwe HTTP desync-varianten ontdekte en valideerde. Daarnaast kwam via een mens-geleide route een Apache Traffic Server zero-day naar boven.
Een veiligheidsrecall voor de Bendix EC80 truck brake controller bleek ook een verborgen securityfix. Onderzoekers vonden onder meer kwetsbaarheden die tot remote code execution en crashes konden leiden.
NatJack-aanvallen gebruiken NAT- en conntrack-logica om actieve TCP-sessies over te nemen en DNS-reacties te spoofen. Daarbij zijn zowel Windows- als Linux-omgevingen betrokken, vaak met beperkte patch-mogelijkheden.
Black Hat USA 2026 leverde een reeks opvallende vendorupdates op. Van AI-patches die niet altijd werken tot runtime security voor AI-agenten en continue threat elimination.