Direct naar de inhoud

Categorie: Software Supply Chain Security

AI-instructies als val: zo oogsten aanvallers fouten

In een nieuwe ThreatsDay-bundel komen meerdere dreigingen samen, met een opvallende focus op AI-instructies als val. Aanvallers misbruiken misconfiguraties in llms.txt-bestanden om installaties te sturen en zo stiekem toegang te krijgen.

OAuth-traps, vishing en CEO-kits: ThreatsDay

ThreatsDay beschrijft een week aan dreigingen: OAuth-traps, vishing via Teams, ransomware-affiliates en gestolen accounttoegang. Dit artikel zet de belangrijkste punten en controles op een rij.

MAG datalek: gegevens van 8,8 miljoen gelekt

Na een ransomware-aanval bij Manchester Airports Group (MAG) is naar verluidt data van 8,8 miljoen mensen gelekt. Het gaat onder meer om e-mailadressen, telefoonnummers en boekingsgerelateerde gegevens.

BraZetsu malware: Windows-hosts als criminele voorraad

BraZetsu malware is een Python-framework dat gecompromitteerde Windows-systemen omzet in commerciële toegang. Het gebruikt modulaire functies en AI voor triage, recon en het vullen van een criminele ‘infect marketplace’.

BraZetsu malware: Windows-hosts als criminele voorraad

BraZetsu malware is een Python-framework dat besmette Windows-systemen ‘verpakt’ als handelswaar voor cybercriminelen. Via de infect[.]online-marktplaats verkopen aanvallers toegang en voeren kopers daarna eigen payloads uit.

AI circuit breaker tegen rogue agents: wat is nieuw?

Capsule Security introduceert een AI circuit breaker die autonome agents in realtime beoordeelt voordat een actie wordt uitgevoerd. Het doel: schade voorkomen door snel in te grijpen buiten het bedoelde domein.

Thomson Reuters: datalek via C-Track rechtbanken

Bij het C-Track datalek van Thomson Reuters is in 2026 ongeautoriseerde toegang gevonden tot bestanden van de C-Track rechtbankapplicatie. Mogelijk zijn persoonsgegevens van betrokkenen in meerdere rechtsgebieden blootgesteld.