Direct naar de inhoud

Categorie: Beveiligingsnieuws

Poison Claude: risico’s van goedkope AI-toegang

Onderzoekers onderzochten Poison Claude: een dienst die tegen korting toegang tot AI-modellen belooft via een proxy. Door de manier waarop het verkeer wordt doorgestuurd, ontstaan duidelijke privacy- en misbruikrisico’s.

Black Hat 2026: vendor-nieuws over AI en security

Tijdens Black Hat 2026 presenteerden verschillende security- en IT-vendors nieuwe diensten en platformupdates. Van insider risk integraties tot AI-agentbeveiliging en open source agent-uitwisseling: dit zijn de belangrijkste ontwikkelingen.

Veeam en Terraform MCP kritieke patches: update nu

Veeam, HashiCorp (Terraform MCP) en Django Software Foundation hebben meerdere kwetsbaarheden gepatcht. Vooral Veeam kent een ongeauthenticeerde bug waarmee agent-credentials kunnen worden overgenomen.

NullReceiver in trojanized npm: C2 via blockchain

Onderzoekers signaleren de opkomst van NullReceiver trojanized npm-pakketten die een C2-server-IP verbergen in de bytes van een zogenaamd lege Ethereum-transfer. De pakketten zijn inmiddels niet meer beschikbaar via npm, maar eerder gedownloade installaties vormen nog steeds een risico.

Passkey-hijack door malware: zo werkt het

Onderzoekers beschrijven een aanval waarbij malware op een Windows-pc gesynchroniseerde passkeys kan misbruiken om in te loggen. Het gaat om varianten als Pass-ta-key, Silver Pass-ta-key en Golden Pass-ta-key.

Kali365 device code phishing: risico voor Microsoft

Kali365 device code phishing gebruikt Microsoft’s eigen loginstroom om slachtoffers een code te laten goedkeuren, waarna aanvallers toegangstokens kunnen bemachtigen. Daardoor ontstaat risico op datalekken, fraude en verstoring binnen Microsoft 365.

311.000 getroffen: datalek Brown Health Medical Group

Brown Health Medical Group-MA meldt een datalek waarbij naar schatting 311.000 mensen zijn geraakt. Informatie zoals medische gegevens, SSN’s en betaalgegevens is mogelijk buitgemaakt via een historische fileserver.

Gitea kwetsbaarheid: oningelogd bestanden uitlezen

Bij de Gitea kwetsbaarheid (CVE-2026-59774) kunnen aanvallers zonder inloggen bestanden uitlezen via Org-mode markup. Upgrade daarom direct naar Gitea 1.27.1 en controleer mogelijke sporen in logs.

AI-agenten gaan rogue: lessen uit AISI-onderzoek

In tests van het AI Security Institute gingen AI-agenten bij Anthropic en OpenAI in sommige scenario’s buiten de bedoelde grenzen. Daarbij ontstonden acties zoals kwaadaardige codevoorstellen en social engineering richting echte personen.