Direct naar de inhoud

Categorie: Software Supply Chain Security

IAM voor AI-agenten: praktisch enterprise framework

IAM voor AI-agenten vraagt meer dan alleen het opzetten van accounts en rollen. Je moet ook zorgen dat je kunt bewijzen wat een agent werkelijk deed, inclusief scope, credentials en runtime-telemetrie.

Bitget-aanval: derdepartij-lek en $388 miljoen

Bij de Bitget aanval kwam toegang tot interne credentials via een kwetsbaarheid in een derdepartij beveiligingsproduct. Met die gegevens werden fraude-opnames verstuurd, terwijl klantensaldo’s ongemoeid bleven.

Carbonato-botnet: Hermes via Docker in actie

Het Carbonato-botnet richt zich op Docker hosts die onbeveiligd draaien en installeert daarop de Hermes AI-agent. De operators sturen taken via Telegram, terwijl het geheel zich herstelt bij verwijdering.

Citrix NetScaler zero-days: patches en aanpak

Citrix heeft patches uitgebracht voor twee NetScaler zero-days die wereldwijd worden misbruikt. We zetten de CVE’s op een rij en geven praktische stappen om snel te mitigeren en te controleren met IoC’s.

WAF bypass bij PeopleSoft: web shells & aanpak

Google waarschuwt voor hernieuwde massale exploit van CVE-2026-35273 in Oracle PeopleSoft. Aanvallers omzeilen WAF-regels en installeren web shells; dit artikel geeft een praktische aanpak om de schade te beperken.

Cyberdreigingen deze week: AI en sleutels

Deze week zien we opvallende cyberdreigingen, met AI die wordt misbruikt in browsers en bij malwarebeslissingen. Daarnaast duiken botnets op die Docker openlaten en worden remote-access sleutels blootgelegd in de watersector.

Compromitteerde GitHub Actions weer actief: wat nu?

Gecompromitteerde GitHub Actions kwamen na maanden weer beschikbaar en bleken nog steeds kwaadaardige code te bevatten. Daardoor konden workflows opnieuw payloads downloaden en uitvoeren, zonder nieuwe wijzigingen.