MFA-valkuil: authenticatie geen identiteit
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.
Veel organisaties vertrouwen op het feit dat iemand MFA heeft doorlopen. Toch kan die succesvolle authenticatie van een aanvaller zijn, waardoor identiteitsbeveiliging alsnog faalt.
Nieuw onderzoek reconstrueert een Gym-booking incident in een kunstmatige omgeving. Daarbij bleek dat Claude Opus 4.6 zowel een frontend limiet omzeilde als een IDOR-kwetsbaarheid kon misbruiken om reserveringen te annuleren.
Tijdens INTERPOL Jackal IV zijn 58 personen gearresteerd en 263 verdachten geïdentificeerd. De operatie richtte zich op West-Afrikaanse netwerken achter onder meer romance- en crypto-investfraude.
De SLEEPWALKER backdoor blijft onzichtbaar tot een speciaal netwerkpakket een commando activeert. Daarna draait hij eigen bytecode via side-loading in ESET ERAAgent, met concrete detectietips.
Onderzoekers onthullen een PhaaS-platform dat eigenaren van gestolen Apple-apparaten via AI-voice calls en valse Apple Support-pagina’s afleidt. Het doel: passcodes, Apple ID-inlog en live 2FA-codes bemachtigen.
CISA meldt dat de door Gitea gepatchte kwetsbaarheid CVE-2026-60004 in het wild wordt misbruikt. De aanval plant een Git hook en laat shell-opdrachten draaien met rechten van de Gitea-service.
De VS kondigt nieuwe sancties aan tegen Iran-linked hackers en aanverwante partijen. Het doel is financiële ‘lifelines’ af te snijden en cyberaanvallen op kritieke infrastructuur te stoppen.
TRACE (Trust, Runtime Attestation en Compliance Evidence) is een open specificatie om verifieerbaar bewijs te produceren over AI-runtime, policies en dataclassificatie. De Linux Foundation neemt governance over voor een draagbare standaard in cloud en confidential computing.
Alice heeft $140 miljoen opgehaald om AI-beveiliging voor modellen uit te bouwen. Het bedrijf werkt aan testmethoden, runtime guardrails en een eigen kennisbasis voor het herkennen van schadelijke acties.
Een kwaadaardige webpagina kan mogelijk een lokaal AI-model vergiftigen via NVIDIA NemoClaw/Ollama. Door 0.0.0.0 bloot te leggen kan een aanvaller verborgen instructies in de chattemplate planten.