Direct naar de inhoud

Categorie: Software Supply Chain Security

AIR Security: AI agent firewall met €-proof aanpak

AIR Security introduceert een AI agent firewall die AI-add-ons en tools voortdurend scant op risico’s. Met traceerbaarheid en automatische trust-revocations helpt het organisaties veiliger werken met autonome agents.

AIR Security: AI agent firewall met 50 miljoen

AIR Security komt uit stealth met 50 miljoen euro/dollar (volgens bericht) en introduceert een AI agent firewall. De aanpak moet risico’s rond AI add-ons en schadelijke skills vroeg detecteren en continu intrekken.

RMM-phishing: VS grootste doelwit in campagne

Een RMM-phishing campagne richt zich op slachtoffers in 46 landen. Onderzoek toont dat de VS het meest wordt geraakt, met nepdocumenten die installatie van legitieme RMM-software moeten uitlokken.

RMM-phishing: VS grootste doelwit, 46 landen

RMM-phishing richt zich op slachtoffers in 46 landen, waarbij de Verenigde Staten ongeveer 45% van de activiteit voor zijn rekening neemt. De campagne gebruikt nepdocumenten en snel wisselende infrastructuur om RMM-software te laten installeren.

Driver license beelden op dark web: 153 miljoen

Volgens recente berichten biedt een onbekende actor op het dark web driver license beelden aan van enorme schaal. Het gaat om miljoenen identiteits- en reisdossiers, met mogelijke herkomst uit een identiteitsverificatieplatform.

Dark web: 153 miljoen rijbewijsafbeeldingen online

Op het dark web zijn 153 miljoen rijbewijsafbeeldingen aangeboden via een identiteitsdienst. Het incident wijst op een structureel risico: identiteitsdata kan op termijn alsnog worden gestolen.

Node.js misbruikt als malware-deploy tool: zo werkt het

Aanvallers gebruiken Node.js misbruikt: ze starten met node.exe (legitiem en ondertekend) en draaien daarin kwaadaardige scripts. Daardoor ontstaat een stille manier om malware te installeren en persisterend toegang te krijgen.

Node.js runtime misbruikt voor malwarelevering

Aanvallers gebruiken de vertrouwde Node.js runtime om kwaadaardige scripts te verbergen en slachtoffers duurzaam te infecteren. In dit artikel zie je hoe dat gebeurt en wat je kunt doen om het risico te beperken.

Over 3 miljoen WordPress-sites kwetsbaar

Een kwetsbaarheid in All-in-One WP Migration en Backup stelt naar schatting ruim 3 miljoen WordPress-sites bloot aan mogelijk remote code execution. De fout is gepatcht in versie 7.110.

RCE via WP Migration plugin: 3+ miljoen sites

Een kwetsbaarheid in de All-in-One WP Migration and Backup-plugin maakt RCE via WP Migration mogelijk. Defiant waarschuwt: tot versie 7.109 is ruim 3 miljoen sites kwetsbaar.