Focus keyphrase: OT-netwerken niet echt geïsoleerd
Nieuw onderzoek van Forescout Vedere Labs laat zien dat segmentatie in OT vaak onvoldoende strikt is. Daardoor delen OT- en IoMT-apparaten regelmatig hetzelfde netwerkdeel als IT of IoT.
Nieuw onderzoek van Forescout Vedere Labs laat zien dat segmentatie in OT vaak onvoldoende strikt is. Daardoor delen OT- en IoMT-apparaten regelmatig hetzelfde netwerkdeel als IT of IoT.
Een Chinese dreigingsactor misbruikt de Zyxel switch kwetsbaarheid CVE-2026-7273 om via HTTP OS-commando’s uit te voeren en data te exfiltreren. CISA heeft de CVE op de KEV-lijst gezet.
In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.
Een nieuwe Linux kernelfout in KVM voor ARM64 (CVE-2026-89775) kan een guest hostgeheugen read-write geven. De bug is gepatcht in meerdere Linux-versies en mistucce draait om nested virtualization.
Een SharePoint-kwetsbaarheid (CVE-2026-65660) is aanvankelijk als spoofing geclassificeerd, maar blijkt SharePoint authenticated RCE mogelijk te maken. Je leest wat de fout precies doet, welke versies geraakt worden en hoe je jezelf beschermt.
WordPress heeft meerdere beveiligingsproblemen gepatcht, waaronder Click2Shell. Deze bug kan leiden tot het installeren van een door de aanvaller gekozen thema en in bepaalde situaties zelfs RCE.
Jappan, VS, Australië en Duitsland beschrijven een langdurige wervingscampagne die ze toeschrijven aan WaterPlum (Contagious Interview). De aanpak omvat een laptopfarm-netwerk en duidelijke ‘telltale signs’ bij sollicitaties.
De dreigingsgroep SideCopy richt zich via spear-phishing op academische instellingen in India en gebruikt daarbij ReverseRAT. De aanvalsketen maakt zwaar misbruik van mshta.exe en meerdere obfuscatie-lagen.
Onderzoeker Patrick Wardle toont aan dat een verborgen Muse-instelling op macOS dictatie kan omleiden naar een aanvaller. De aanval vereist wel al toegang als ingelogde gebruiker.
Comment2Shell WordPress is een kwetsbaarheid in WordPress core waarbij een anonieme bezoeker een kwaadaardig script kan achterlaten. Zodra een beheerder de pagina opent, kan dit leiden tot code-uitvoering via de admin-sessie.