Onderzoekers van Hunt.io beschrijven de campagne Operation CameraSwarm, waarbij meer dan 14.500 Dahua-apparaten zijn gecompromitteerd. De aanval combineert credential-aanvallen, twee authenticatie-bypasses en een P2P-relaytechniek.
De Cl0p-ransomwaregroep noemt meer dan 40 organisaties die volgens haar werden getroffen via een Windchill/FlexPLM-campagne. De aanval draait om CVE-2026-12569 en gaat gepaard met diefstal van uiteenlopende bedrijfsdata.
Het CareCloud datalek blijkt veel groter dan eerst gemeld: inmiddels zijn er volgens HHS 3,7 miljoen getroffen personen. Wat er precies is buitgemaakt en hoe de impact in cijfers opliep, lees je hier.
Onderzoekers zien een Windchill web shell gekoppeld aan Clop die na misbruik van een kritieke Windchill/flexPLM-fout credentials decrypt en engineeringdata kan mappen voor exfiltratie. De aanpak werkt als een enterprise-implant.
Er worden actieve aanvallen gemeld tegen MLflow via een SSRF-kwetsbaarheid (CVE-2026-64849). Organisaties moeten systemen patchen, logging controleren en blootstelling beperken.
AI versnelt zowel aanval als verdediging. In dit artikel lees je waarom AI-speed aanvallen traditionele securityprocessen onder druk zetten en wat je kunt doen.
Nico Waisman begon als self-taught hacker en bouwde een carrière van offensive security naar defensie en leiderschap. In zijn huidige rol focust hij op AI-gedreven offensive security op schaal.
Analyse laat zien dat AI-gedreven kwetsbaarheden het traditionele patchmodel onder druk zetten. Met meer meldingen, snellere PoC’s en hogere exploitbaarheid moeten organisaties hun aanpak verschuiven naar minder exposure.
Onderzoekers van Anthropic en EPFL tonen aan dat AI mind viruses via persistente system prompt-bestanden kunnen overspringen naar andere agenten. In tests bleef het effect beperkt en een waarschuwing in de prompt reduceerde verspreiding bijna tot nul.
Onderzoekers ontdekten TWINLOOT: een Python-implant die via SharePoint Online en Microsoft Teams credentials steelt en zich door het netwerk kan verplaatsen. De aanvallen lopen via Microsoft Graph, TURN-relays en een headless Edge-browsertransport.