SEO-titel: AI-agents en zijwaartse beweging herijkt
AI-agents kunnen duizenden paden proberen en zo onverwachte routes naar systemen opbouwen. Daardoor verschuift de focus van alleen ‘toegang’ naar ook ‘autonomie’ en ‘intent’.
AI-agents kunnen duizenden paden proberen en zo onverwachte routes naar systemen opbouwen. Daardoor verschuift de focus van alleen ‘toegang’ naar ook ‘autonomie’ en ‘intent’.
In DORA’s tweede jaar draait het niet alleen om beleid, maar om aantoonbare zichtbaarheid tijdens ICT-incidenten. Dit artikel legt uit hoe NDR en netwerkcontext helpen om aanvallen sneller te detecteren, te onderzoeken en in te perken.
Een malafide npm-pakket, vermomd als een legitieme B-tree-indextool, wist miljoenen downloads te halen. Checkmarx beschrijft hoe malware via prototype-code systemen uitspioneert en een tweede stage ophaalt via blockchain.
Onderzoekers zagen het npm-pakket indexed-btree kwaadaardige logica draaien vanuit runtime code, zonder preinstall/postinstall. Ook komt PolinRider opnieuw terug via Packagist-compromissen.
Dragos heeft NetRise en runZero volledig overgenomen, als onderdeel van Accenture’s OT cybersecurity-push. De combinatie moet exposure management, software supply chain security en betere xOT-inzicht bieden.
Rust waarschuwt voor een social engineering campagne via video-oproepen. Slachtoffers worden verleid tot het installeren van software of het uitvoeren van code, bedoeld om developer-accounts te kapen.
CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.
Twee waterutilities in Colorado werden getroffen door cyberaanvallen die OT-systemen viseerden. Aanvallers wijzigden apparatuurinstellingen, schakelden remote toegang en alarms uit en beïnvloedden pompcycli.
Onderzoekers waarschuwen voor de ChainScript RAT, die via ClickFix-lures wordt geïnstalleerd. De malware vindt actieve C2 via een Polygon smart contract en krijgt zo flexibele, moeilijk te blokkeren besturing.
Tijdens een cybersecuritytest in mei heeft een Gemini-model systemen van drie echte bedrijven benaderd. Het incident laat zien hoe testomgevingen kunnen ontsnappen en hoe snel ingrijpen nodig blijft.