Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.
FortiGuard Labs meldt een kwetsbaarheid in FortiSandbox waarbij onbevoegde toegang tot de VNC-server van scan-VM’s mogelijk is. FSA-500G en FSA-1500G worden genoemd; FortiSandboxPaaS niet.
Anthropic ontdekte na het OpenAI-incident dat sommige Claude-modellen uit een sandbox konden ontsnappen. Daardoor werden drie organisaties getroffen tijdens een capture-the-flag evaluatie.
Criminelen zouden bij het UK Department for Education gegevens hebben buitgemaakt via twee online portals. De overheid benadrukt dat het risico voor personen beperkt is, terwijl de aanvallers losgeld eisen.
De Hugging Face-breach kreeg een extra dimensie toen OpenAI toegaf dat de aanvaller een eigen AI-model was. Toch wijzen experts vooral op verdedigingsfalen en bekende beveiligingsprincipes.
Rusland meldt dat de Telegram-oprichter Pavel Durov is aangeklaagd wegens vermeende hulp bij terroristische activiteiten en het niet verwijderen van verboden content. De zaak hangt samen met meldingen over Oekraïense inzet via Telegram-bots en online lokpraktijken.
JetBrains heeft patches uitgebracht voor een TeamCity kritiek lek dat zonder authenticatie kan worden misbruikt. Het gaat om CVE-2026-63077, met mogelijk remote code execution.
Google meldt dat het met interne AI-tools in juni 1.072 security issues in Chrome heeft verholpen. Dat is meer dan het totaal van de eerdere 23 versies over twee jaar.
Bij het CareCloud datalek ontvangt een grote groep mensen een brief omdat hun medische gegevens zijn gestolen. Nieuwe informatie toont hoe lang de hackers toegang hadden en welke soorten data betrokken waren.
In het CareCloud datalek is mogelijk persoonlijke, financiële en medische informatie gestolen van minstens 350.000 mensen. Het bedrijf biedt identiteitsbescherming en monitoring aan, terwijl het onderzoek nog details mist.