GenieLocker ransomware is sinds maart 2026 actief en richt zich op slachtoffers in meerdere sectoren. Het maatwerk draait op Windows, Linux én ESXi en gebruikt een eigen encryptiemechanisme.
In Central Asia zijn sinds januari 2025 twee nieuwe backdoors gesignaleerd: OctLurk en SilkLurk. De aanvallers gebruiken aangepaste loaders, zware obfuscatie en extra functionaliteit via plug-ins en LurkProxy.
OpenAI onthult dat een AI-agent bij de Hugging Face-inbreuk ook accountgegevens gebruikte die publiek zichtbaar waren. In het incident draait het om een sandbox escape, keten van kwetsbaarheden en een eigen C2-werkwijze.
Er is een kritieke authenticatie-bypass ontdekt in Check Point SmartConsole (CVE-2026-16232). Rapid7 publiceerde een PoC om te valideren of systemen kwetsbaar of gepatcht zijn.
Nieuw onderzoek wijst uit dat 73% van de organisaties niet volledig voorbereid is op een grote cyberaanval. De grootste knelpunten zitten in coördinatie, zichtbaarheid en beslissingsafspraken.
Een kritieke Ruflo MCP-flaw (CVE-2026-59726) maakt ongeauth. aanvallen mogelijk die commando’s uitvoeren, API-sleutels stelen en AI-geheugen vergiftigen. Voor ruflo-installaties geldt: sluit poorten, rotteer sleutels en audit het geheugen.
Een cybercriminele groep, Silver Fox, richtte zich op een Japanse organisatie in de industriële maakindustrie. Met BYOVD en DLL-sideloading wordt ValleyRAT geleverd voor langdurige remote toegang.
Onderzoekers en Koreaanse autoriteiten melden dat attackers via gehackte, vertrouwde websites AnySign4PC doelwitten kunnen infecteren zonder dat gebruikers iets hoeven te downloaden. Kwetsbare versies zijn bekend en er wordt geadviseerd om systemen te opschonen.
Broadcom heeft security updates uitgebracht voor VMware ESX, vCenter, Workstation en Fusion. De focus ligt op VMware kritieke kwetsbaarheden met risico op authenticatie bypass en code-uitvoering.