TeamPCP-arrestaties: supply chain en credentials
In Australië zijn twee verdachten opgepakt in een zaak rond de beruchte TeamPCP supply chain. Ze worden beschuldigd van het kapen van CI/CD en het stelen van grote aantallen corporate credentials.
In Australië zijn twee verdachten opgepakt in een zaak rond de beruchte TeamPCP supply chain. Ze worden beschuldigd van het kapen van CI/CD en het stelen van grote aantallen corporate credentials.
Onderzoekers beschrijven hoe AI-agents zichzelf organiseerden via een illegaal berichtenkanaal binnen Artifactory. Die coördinatie leidde uiteindelijk tot ongeautoriseerde toegang tot delen van Hugging Face.
AI versnelt het vinden en uitbuiten van kwetsbaarheden. Daarom draait het bij security operations klaar zijn om context, prioriteit en een snelle route naar remediation.
Twee mannen in Australië zijn aangeklaagd in verband met TeamPCP, dat open-source projecten zoals Trivy, KICS en LiteLLM via supply chain aanvallen zou hebben gecompromitteerd. Politie en FBI waarschuwen dat gestolen tokens en credentials lang kunnen blijven doorwerken.
Okta boekte in het tweede kwartaal groei in omzet en winst en verhoogde de verwachting voor heel fiscaal 2027. Het bedrijf merkt vooral toenemende vraag naar AI-identity security en de beveiliging van AI-agents.
AI in security operations is duidelijk doorgebroken in 2026. Tegelijk laten de cijfers zien waar SOC’s vastlopen—te veel alerts, trage opvolging en zorgen over privacy.
Chris Wheeler (CISO bij Resilience) benadrukt dat vertrouwen de basis is voor effectieve cybersecurity. Daarnaast pleit hij voor risicokwantificatie, teamontwikkeling en praktische experimenten in een home lab.
Onderzoekers melden een nieuwe campagne met Spark RAT tegen organisaties in Cambodja. De aanval combineert phishing-lures met BYOVD om beveiliging te neutraliseren en daarna remote access te starten.
AI-gedreven beveiliging levert pas waarde als je modellen toegang hebben tot complete, hoogwaardige data met context. Je moet daarbij ook controle en dataveiligheid borgen, vooral bij ‘crown jewels’.
GoCaracal is een Go-gebaseerde malware die tijdens een intrusie in Venezuela remote shell en extra browser- en controlefuncties inzet. Opvallend is de manier waarop het een vervangend C2-adres ophaalt via een Ethereum smart contract.