Continue controle voor echte zekerheid: Pixel-modem lek
Google rapporteert dat een hoogrisico lek in het Pixel cellular modem (CVE-2026-58704) actief wordt misbruikt. Het advies: installeer de Pixel-update zo snel mogelijk.
Google rapporteert dat een hoogrisico lek in het Pixel cellular modem (CVE-2026-58704) actief wordt misbruikt. Het advies: installeer de Pixel-update zo snel mogelijk.
Bedreigingsinformatie is waardevol, maar pas wanneer je het kunt bewijzen in je eigen omgeving ontstaat echte veerkracht. TLPT gebruikt intelligence om snel te testen welke risico’s direct exploiteerbaar zijn.
Premier Medical Group meldt een data breach waarbij 280.000 patiënten persoonlijke en medische informatie zijn kwijtgeraakt. De organisatie geeft aan dat getroffen patiënten zorg- en verzekeringsafschriften moeten controleren.
Google en Mozilla rollen nieuwe beveiligingsupdates uit voor Chrome en Firefox. In totaal gaat het om 115 gepatchte kwetsbaarheden, inclusief critical-severity issues in Chrome.
Microsoft heeft afspraken vastgelegd voor het gebruik van AI in het onderwijs. De kern: strenge AI-privacy regels scholen, waaronder beperkingen op datagebruik en verplichte derde-partij audits.
Amerikaanse, Britse en Nederlandse instanties waarschuwen voor Telegram-gestuurde spyware (HEAVYGRAM/CHOSEN BRICK) die dissidenten en journalisten bespioneert. Het advies beschrijft het aanvalspad, herkenningspunten en maatregelen om risico te verlagen.
Vercel organiseerde een $1 miljoen sandboxchallenge en kreeg 1.285 meldingen. Daarbij kwamen belangrijke Linux kernel-kwetsbaarheden naar boven, zonder dat klantdata werd bereikt.
CenterPoint Energy bevestigt een CenterPoint Energy datalek: een onbevoegde partij heeft klantgegevens verkregen via een extern systeem. De levering van stroom en gas blijft volgens het bedrijf ononderbroken.
Onderzoekers waarschuwen voor BambooToken malware, die via het MQTT-protocol Windows en Linux-systemen bestuurt. De campagne gebruikt onder meer DLL-sideloading in combinatie met Tendyron OnKey-gerelateerde componenten.
Een aanval op Thai broadband provider 3BB is terug te voeren op een Fortinet-SSL-VPN ingang met meerdere kwetsbaarheden. Daarna volgden RCE, privilege-escalatie, laterale beweging en langdurige toegang via MeshCentral.