Direct naar de inhoud

Categorie: Cybersecurity

CISA: verkiezingssecurity 2026 en patchbarrières

In de CISA verkiezingssecurity 2026 plannen staan cyber- en fysieke dreigingen voor verkiezingssystemen. De focus ligt op sneller patchen, bescherming van voter databases en het beperken van insiderrisico’s.

Rydox cybercrime marketplace: verdachte pleit schuldig

Een Kosovaarse verdachte heeft in de Verenigde Staten schuldig gepleit in een zaak rond de Rydox cybercrime marketplace. De rechtbank keek onder meer naar de handel in gestolen data, betaalkaartgegevens en criminele tooling.

Focus: stateful SOC en AI in incidentafhandeling

AI maakt aanvallen iteratief: een mislukte poging is sneller opnieuw te proberen. Voor verdediging is vooral een stateful SOC nodig, zodat kennis en context niet verloren gaan bij overdracht.

File notification lek: zo monitort een aanvaller gebruikers

Onderzoekers tonen hoe file-change meldingen in Linux, Windows en Android kunnen worden misbruikt om activiteiten van andere gebruikers te reconstrueren. Het gaat niet om inhoud, maar timing, bestandsnamen en paden zijn al genoeg.

Focus keyphrase: Bitget: $351,6 miljoen gestolen

Bitget heeft ontdekt dat vermoedelijke Noord-Koreaanse dreigingsactoren $351,6 miljoen hebben gestolen na een compromis van de wallet-backend. Opnames zijn tijdelijk uit voorzorg stilgezet.

Cloudflare Containers: lek naar andermans schijfdelen

Bij een fout in Cloudflare Containers kon een klant restdata lezen van schijfruimte die eerder door andere containers was gebruikt. Cloudflare heeft het probleem gefixt en stelt dat klanten niets hoeven te ondernemen.

Focus: OnePlus Android root via apps zonder rechten

Een onderzoeker laat zien dat OnePlus-toestellen mogelijk roottoegang kunnen krijgen via een app zonder rechten. Het gaat om twee OnePlus-onderdelen die samen misbruikt worden totdat er een fix is.