ReliaQuest bevestigt dat ShinyHunters haar heeft benaderd via een phishingaanpak gericht op SSO. Het bedrijf stelt dat de verkregen toegang beperkt bleef tot view-only en dat geen data of extra identiteiten zijn gecompromitteerd.
Broadcom heeft updates vrijgegeven voor het Spring-ecosysteem en daarmee 91 kwetsbaarheden gepatcht. Naast een kritieke LDAP-kwetsbaarheid zijn er ook veel high-impact issues en RCE- en XSS-risico’s.
AI-coding versnelt ontwikkeling, maar verhoogt ook de snelheid waarmee open-source componenten binnenkomen. Dit artikel legt uit hoe remediatueschuld ontstaat en hoe je die onder controle houdt.
Onderzoekers waarschuwen voor Operation QUICSILVER, een cyberespionagecampagne tegen overheid en IT in Myanmar. De aanval gebruikt misleidende uitnodigingen en levert uiteindelijk een QUICAgent backdoor.
Een kleine groep AI-supergebruikers vormt een groot shadow AI risico. Door onbeheerde tools, persoonlijke accounts en kwetsbare extensions sijpelt bedrijfsdata sneller weg dan teams denken.
De Amerikaanse justitie heeft een Venezolaan tot 8 jaar gevangenisstraf veroordeeld voor zijn rol in ATM jackpotting. De zaak laat zien hoe aanvallers malware op geldautomaten inzetten om cash te laten uitbetalen.
Aanvallen gaan sneller: van kwetsbaarheidsmelding tot misbruik kan binnen uren plaatsvinden. Dit artikel legt uit hoe je application security in het AI-tijdperk versterkt met zicht, continue beoordeling en runtime bescherming.
Anthropic maakt geavanceerde AI-inzichten breder toegankelijk voor verdedigers, zonder directe modeltoegang. Met Claude Security en een $35 miljoen open source fonds focust het op veilig scannen en sneller patchen.
TikTok (ByteDance) betaalt in de VS een schikking van 400 miljoen dollar wegens vermeende schendingen van kindprivacywetgeving. DOJ benadrukt ook dat het platform extra waarborgen voor jonge gebruikers heeft doorgevoerd.
Onderzoekers vonden trojanized npm pakketten die ogenschijnlijk nuttige kalender- en streakhulpmiddelen aanbieden, maar in werkelijkheid RedC2 4.0 als Linux-implant laten draaien. De malware communiceert met een C2-server en ondersteunt meerdere post-exploit acties.