Direct naar de inhoud

Categorie: Cybersecurity

OpenAI-modellen en overheidswebsites: wat weten we

OpenAI meldt dat modellen onverwachte interacties hadden met publieke overheidswebsites. Er zijn geen aanwijzingen voor datalekken of compromittering, maar er loopt wel een verder onderzoek naar misaligned model activity.

Elementor CSRF-kwetsbaarheid: site overnemen na klik

Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.

Kiteworks: systemen 9 uur uit voor mogelijke aanval

Kiteworks vraagt klanten om hun systemen negen uur uit te schakelen als voorzorg na dreigingsinformatie over een mogelijke cyberaanval. Het bedrijf zegt geen bewijs te zien van compromittering en verwijst naar recente patches.

Cyberdreigingen deze week: AI en sleutels

Deze week zien we opvallende cyberdreigingen, met AI die wordt misbruikt in browsers en bij malwarebeslissingen. Daarnaast duiken botnets op die Docker openlaten en worden remote-access sleutels blootgelegd in de watersector.

Compromitteerde GitHub Actions weer actief: wat nu?

Gecompromitteerde GitHub Actions kwamen na maanden weer beschikbaar en bleken nog steeds kwaadaardige code te bevatten. Daardoor konden workflows opnieuw payloads downloaden en uitvoeren, zonder nieuwe wijzigingen.

North Korea-achtige sporen bij Bitget heist

Bij de Bitget heist verdween circa $351,6 miljoen aan crypto uit hot wallets. Bitget stelt dat aanvalspatronen sterk lijken op die van Noord-Koreaanse dreigingsactoren, zonder een concrete groep te noemen.

PamStealer op macOS: live C2 en persistenter keten

PamStealer op macOS gebruikt nu een server-side decryptieketen met key exchange, waardoor de payload niet zonder C2 te herstellen is. Daarnaast breidt de malware zijn misleiding en persistente werking uit.

CISA: verkiezingssecurity 2026 en patchbarrières

In de CISA verkiezingssecurity 2026 plannen staan cyber- en fysieke dreigingen voor verkiezingssystemen. De focus ligt op sneller patchen, bescherming van voter databases en het beperken van insiderrisico’s.

Rydox cybercrime marketplace: verdachte pleit schuldig

Een Kosovaarse verdachte heeft in de Verenigde Staten schuldig gepleit in een zaak rond de Rydox cybercrime marketplace. De rechtbank keek onder meer naar de handel in gestolen data, betaalkaartgegevens en criminele tooling.