WhatsApp breidt passkey-ondersteuning uit met meerdere passkeys per account, zodat iOS én Android veilig kunnen inloggen. Daarnaast krijgt 2-stapsverificatie een volledige wachtwoordoptie en krijgen oproepen meer context.
Cyber-physical training draait om meer dan dreigingsrapporten: je leert hoe aanvallers systemen verkennen, zwakheden koppelen en missiegerichte aanvallen uitvoeren. Met CAM krijg je hands-on oefeningen in een virtuele omgeving.
Een Marimo notebook kwetsbaarheid (CVE-2026-75149) kan ervoor zorgen dat een aanvaller via een speciaal notebook MCP-commando’s laat draaien voordat cellen worden uitgevoerd. Update naar versie 0.23.15 of nieuwer.
De Mirage2FA-campagne misbruikt Microsoft 365-loginflows en kaapt sessies. Daardoor kunnen MFA en accountbeveiliging worden omzeild en ontstaat identiteits- en frauderisico.
Onderzoekers beschrijven een campagne met 24 npm-pakketten die npm-mirrors misbruiken om fake CAPTCHA-pagina’s te tonen. Bezoekers worden vervolgens omgeleid naar door aanvallers beheerde phishing-infrastructuur.
Onderzoekers zien een nieuwe malwarecampagne waarin FTP-banners worden ingezet als dead drops voor commando’s. Daarbij duiken de families E4del en PINHOLE op, met opvallende leveringsketens en detectie-uitdagingen.
Onderzoekers van Kaspersky identificeerden car head unit malware die is ontworpen voor aftermarket infotainment. Door misbruik van een updatekanaal kan de aanval apparaten koppelen aan een proxy-botnet, met mogelijk BadBox-links.
Frontier AI versnelt het moment waarop kwetsbaarheden uitgroeien tot echte aanvallen. Daarom moeten vulnerability management en patching samen een nieuw, risicogestuurd ritme krijgen.
Aanvallers proberen via Xecurify miniOrange SAML 2.0 in te breken door validatieproblemen met SAML-handtekeningen. Door de juiste patch te installeren kun je WordPress-adminrechten en accountovername voorkomen.
Onderzoekers waarschuwen voor Weedhack malware die zich voordoet als Minecraft-clients. De aanval misleidt via SEO-poisoning en leidt tot malafide downloads met datadiefstal en sabotagemaatregelen.