Direct naar de inhoud

Categorie: Software Supply Chain Security

ShinyHunters phishing: impact beperkt bij ReliaQuest

ReliaQuest bevestigt dat ShinyHunters haar heeft benaderd via een phishingaanpak gericht op SSO. Het bedrijf stelt dat de verkregen toegang beperkt bleef tot view-only en dat geen data of extra identiteiten zijn gecompromitteerd.

Spring updates: 91 kwetsbaarheden gepatcht

Broadcom heeft updates vrijgegeven voor het Spring-ecosysteem en daarmee 91 kwetsbaarheden gepatcht. Naast een kritieke LDAP-kwetsbaarheid zijn er ook veel high-impact issues en RCE- en XSS-risico’s.

QUICAgent: QUICSILVER-campagne via Go-backdoor

Onderzoekers waarschuwen voor Operation QUICSILVER, een cyberespionagecampagne tegen overheid en IT in Myanmar. De aanval gebruikt misleidende uitnodigingen en levert uiteindelijk een QUICAgent backdoor.

SEO-titel: AI supergebruikers en shadow AI-risico

Een kleine groep AI-supergebruikers vormt een groot shadow AI risico. Door onbeheerde tools, persoonlijke accounts en kwetsbare extensions sijpelt bedrijfsdata sneller weg dan teams denken.

ATM jackpotting: lange celstraf in VS

De Amerikaanse justitie heeft een Venezolaan tot 8 jaar gevangenisstraf veroordeeld voor zijn rol in ATM jackpotting. De zaak laat zien hoe aanvallers malware op geldautomaten inzetten om cash te laten uitbetalen.

Application security in het AI-tijdperk

Aanvallen gaan sneller: van kwetsbaarheidsmelding tot misbruik kan binnen uren plaatsvinden. Dit artikel legt uit hoe je application security in het AI-tijdperk versterkt met zicht, continue beoordeling en runtime bescherming.

TikTok betaalt 400 miljoen schikking kindprivacy in VS

TikTok (ByteDance) betaalt in de VS een schikking van 400 miljoen dollar wegens vermeende schendingen van kindprivacywetgeving. DOJ benadrukt ook dat het platform extra waarborgen voor jonge gebruikers heeft doorgevoerd.

Trojanized npm-pakketten leveren RedC2 Linux implant

Onderzoekers vonden trojanized npm pakketten die ogenschijnlijk nuttige kalender- en streakhulpmiddelen aanbieden, maar in werkelijkheid RedC2 4.0 als Linux-implant laten draaien. De malware communiceert met een C2-server en ondersteunt meerdere post-exploit acties.