Direct naar de inhoud

Categorie: Software Supply Chain Security

Mobiele banking-malware: ToxicPanda en GoldDigger

ToxicPanda 2.0 breidt Android-bankingaanvallen wereldwijd uit met PIN-harvesting en opdrachtcommando’s. GoldDigger richt zich op onder andere Zuid-Afrika en het VK en misleidt gebruikers met valse appgedrag en overlay-credits.

Focus keyphrase: AI modelbeveiliging met sandboxing

OpenAI zet een nieuwe aanpak neer voor AI modelbeveiliging sandboxing: workloads draaien in sterkere sandboxes, interne token-activiteiten worden continu gecontroleerd en alerts volgen binnen 30 minuten op. Daarnaast past de organisatie haar training en governance aan na beveiligingsincidenten en evaluaties.

Firefox-extensies: walletgeheimen gestolen via imitatie

Onderzoekers vonden 40 schadelijke Firefox-extensies die Web3-producten imiteren om crypto-walletgeheimen te stelen. Ze gebruiken nep-pagina’s, remote schakelaars en cloud-exfiltratie om recovery phrases en keys te ontfutselen.

Citrix NetScaler: kritieke auth bypass gepatcht

Citrix patcht twee kwetsbaarheden in NetScaler ADC en NetScaler Gateway, waaronder een kritieke auth bypass (CVE-2026-19490). Externe aanvallers kunnen misbruik proberen zonder interactie.

AI-missies tegen Siemens PLC’s: wat je nu doet

Meerdere Amerikaanse overheidsdiensten waarschuwen voor aanvallen waarbij AI wordt gebruikt om exploit-scripts te maken voor Siemens PLC’s. De dreiging richt zich op kritieke sectoren en draait om verkenning, misbruik van kwetsbaarheden en OT-manipulatie.

Elementor Pro kwetsbaarheid: upload PHP via Forms

Een kritieke Elementor Pro kwetsbaarheid (CVE-2026-32475) maakt het mogelijk dat onbevoegden via een Forms File Upload veld PHP uploaden en vervolgens code uitvoeren. De patch zit in versie 4.2.2; oudere versies tot en met 4.2.1 zijn kwetsbaar.

SilkParasite spionage: nieuwe RAT’s in Centraal-Azië

De SilkParasite spionagecampagne richt zich op overheidsorganisaties in Centraal-Azië en gebruikt zeven RAT-families, waaronder vijf die nieuw zijn. In dit artikel lees je hoe phishing, DLL-sideloading en modulaire tooling samenkomen.

Prevalent AI investeert $22 miljoen in data fabric

Prevalent AI haalt $22 miljoen op om zijn data fabric platform verder uit te breiden. De oplossing richt zich op versnipperde enterprise data: schoonmaken, verbinden, context geven en risico’s continu aanpakken.