Direct naar de inhoud

Categorie: Software Supply Chain Security

Operation CameraSwarm: 14.500+ Dahua-compromissen

Onderzoekers van Hunt.io beschrijven de campagne Operation CameraSwarm, waarbij meer dan 14.500 Dahua-apparaten zijn gecompromitteerd. De aanval combineert credential-aanvallen, twee authenticatie-bypasses en een P2P-relaytechniek.

Cl0p noemt slachtoffers: Windchill FlexPLM aanval

De Cl0p-ransomwaregroep noemt meer dan 40 organisaties die volgens haar werden getroffen via een Windchill/FlexPLM-campagne. De aanval draait om CVE-2026-12569 en gaat gepaard met diefstal van uiteenlopende bedrijfsdata.

Clop-linked Windchill web shell: credentials in beeld

Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.

AI-gedreven offensive security: Nico Waisman

Nico Waisman begon als self-taught hacker en bouwde een carrière van offensive security naar defensie en leiderschap. In zijn huidige rol focust hij op AI-gedreven offensive security op schaal.

AI-gedreven kwetsbaarheden: waarom patchen niet volstaat

Analyse laat zien dat AI-gedreven kwetsbaarheden het traditionele patchmodel onder druk zetten. Met meer meldingen, snellere PoC’s en hogere exploitbaarheid moeten organisaties hun aanpak verschuiven naar minder exposure.

AI “mind viruses” tussen agenten: zo werkt het

Onderzoekers van Anthropic en EPFL tonen aan dat AI mind viruses via persistente system prompt-bestanden kunnen overspringen naar andere agenten. In tests bleef het effect beperkt en een waarschuwing in de prompt reduceerde verspreiding bijna tot nul.

TWINLOOT misbruikt SharePoint en Teams voor diefstal

Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.