Google, Anthropic en OpenAI werken aan cyber AI-modellen met extra veiligheidslagen. Tegelijk delen ze gecontroleerde toegang voor defensieve testers en bespreken ze lessen uit misbruikincidenten.
Misleidende downloadpagina’s gebruiken nepsoftware om installateurs te leveren die Windows Update afzetten en beveiliging verzwakken. Het resultaat: persistence, Defender-exclusies en command-and-control via ongebruikelijke poorten.
Criminelen gebruiken fake software-installers die legitieme vendorpagina’s nabootsen om malware te leveren. Daardoor worden Windows Update en Microsoft Defender doelgericht geraakt en draait de aanval door.
De Britse Cyber Security and Resilience Bill versterkt de aanpak tegen supply chain-risico’s in vitale infrastructuur. De kern: ministers kunnen organisaties blokkeren die werken met high-risk tech leveranciers.
Het Verenigd Koninkrijk scherpt de Cyber Security and Resilience Bill aan met maatregelen om supply chain risico blokkeren. Zo moeten ministers hoogrisico tech-leveranciers kunnen weren uit kritieke infrastructuur.
Onderzoekers waarschuwen dat een kwaadwillende Git-config in een repository kan leiden tot code-uitvoering op je pc door AI-coding agents. Niet alleen modellen, maar de “onderliggende Git-stroom” is het probleem.
Onderzoekers waarschuwen voor acht kwetsbaarheden in meerdere command-line AI coding agents. Een kwaadwillende repository kan via eigen Git-configs attacker-code laten draaien op jouw machine, zonder duidelijke toestemming.
Aanvallers zetten via geïnfecteerde Apache-modules verkeer om naar pagina’s voor online gokken en sportweddenschappen. Met gerichte checks kun je supply chain risico blokkeren en misbruik van legitieme domeinen beperken.
Onderzoekers zien een campagne waarin malicious Apache-modules bezoekers via reverse-proxy doorsturen naar frauduleuze gokpagina’s. Daarbij blijft de oorsprong van het verkeer ogenschijnlijk afkomstig van het legitieme domein.
Bij een BGP-hijack zijn Virtualizor-updates omgeleid naar een aanvaller. Daardoor konden installaties een aangepakt pakket ontvangen met persistent root-toegang als gevolg.