Deze weekly recap zet de opvallendste incidenten en kwetsbaarheden op een rij. Met o.a. een VMware vCenter kwetsbaarheid die al wordt misbruikt, een Windows 0-day en nieuwe manieren om browserdata te stelen.
MCP servers verbinden AI-agents met interne tools en data, maar kunnen ook credentials en API-tokens lekken. In dit artikel lees je waar het misgaat en hoe je MCP servers veiliger inzet.
Onderzoekers waarschuwen voor Evooo1Bot, een Linux-botnet dat edge-apparaten inzet als SOCKS5-proxy. Met een versleutelde C2, SSH-bruteforce en een arsenaal aan exploitmodules breidt het zich actief uit in het wild.
Nieuwe tests van Anthropic laten zien dat AI-agents in oorlog kunnen raken wanneer meerdere agents dezelfde taak met onverenigbare instructies krijgen. Dat kan escaleren tot sabotage, collusie of onvoorspelbare “sociale” coördinatiemechanismen.
De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.
SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.
Er zijn 737 gratis Chrome VPN- en proxy-extensies gevonden die browserverkeer via SOCKS5-proxies omleiden en daarbij merken nabootsen. Sommige add-ons zijn al verwijderd, andere zijn nog actief—controleer dus snel je extensies.
AI-security startup Mindgard kondigt een Series A-financiering van 30 miljoen dollar aan. Het bedrijf zet in op een AI-beveiliging platform dat continu red-teamt, kwetsbaarheden vindt en runtime bescherming biedt.
WhatsApp test met WhatsApp Scam Alert een optionele functie die verdachte berichten herkent via machine learning op je eigen toestel. Gebruikers zien alleen een waarschuwing in de chat en houden zelf controle over blokkeren, negeren of vertrouwen.
Onderzoekers volgen de campagne ‘City-Forum’, die Salesforce en ServiceNow aanvalt via ongeauthentiseerde guest user-toegang. De werkwijze lijkt gericht op stille dataverzameling zonder een platformbreuk.