De Verenigde Staten hebben NightmareStresser-domeinen in beslag genomen in het kader van Operation PowerOFF. De dienst zou sinds 2022 zijn gebruikt voor tienduizenden tot honderden duizenden DDoS-aanvallen.
De Spaanse privacytoezichthouder AEPD heeft details gedeeld over een datalek dat via een AI-agent zou zijn uitgevoerd. Het incident laat zien dat verdediging ook AI-ondersteund en sneller moet worden.
Er is een kritieke kwetsbaarheid in Issabel Framework ontdekt die actief wordt misbruikt: CVE-2026-89026. Door een harde JWT-sleutel kunnen aanvallers zonder authenticatie OS-commando’s uitvoeren.
Meerdere dreigingsgroepen richten zich op Russische ondernemingen met backdoors, ransomware en wipers. Kaspersky ziet daarbij gedeelde aanvalspatronen én opvallende inzet van Exchange en Active Directory.
Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.
Attack surface management draait om één vraag: wat is er precies in je omgeving, wat kan misbruikt worden en waar zit het echte risico? Tijdens een virtuele summit kwamen strategieën, tooling en testaanpakken samen om dit continu te verbeteren.
In haar State of the European Union 2026 waarschuwt EU-voorzitter Ursula von der Leyen voor AI die hacking versnelt. Ook kondigt ze strengere regels voor sociale media voor jongeren aan.
US, UK en Nederland waarschuwen voor de Chosen Brick surveillance-malware. De aanval gebruikt WhatsApp/Telegram en misleidende bestanden om contacts en meer te verzamelen, met impact op slachtoffers wereldwijd.
De N0va phishkit richt zich op organisaties in de VS en Europa met phishing die vertrouwde diensten nabootst. Na inloggen kan de aanvaller tokens misbruiken en SSO-toegang opzetten.
Meer dan 200.000 WordPress-sites lopen mogelijk risico door The Events Calendar RCE-kwetsbaarheden. Zonder authenticatie kan een aanvaller code injecteren en zo het volledige systeem overnemen.