Cybersecurity draait niet alleen om voldoen aan regels. In dit artikel lees je waarom governance vs compliance cruciaal is voor een toekomstbestendige cyberrisk-aanpak, inclusief supply chain resilience en samenwerking.
Onderzoekers koppelen de CryptoJS zwakke RNG aan wallet-diefstallen via guessbare recovery-phrases. In totaal gaat het om minimaal $5,7 miljoen, met fixes bij sommige apps.
Onderzoekers ontdekten dat iCloud Private Relay via WebKit omzeild kan worden, waardoor een echte IP-adres kan lekken. Ze leggen uit hoe DNS prefetching, WebAuthn en WebTransport bijdragen aan het risico.
AI Recommendation Poisoning gebruikt pre-filled deep links op websites om een LLM automatisch te laten uitvoeren. In sommige gevallen wordt een domein stil als “trusted source” opgeslagen.
Een Paperclip kwetsbaarheid (CVE-2026-41679) liet aanvallers via omzeiling van autorisatie admin-toegang krijgen en uiteindelijk code uitvoeren. Ook twee aanvullende issues kregen een fix, waaronder een DNS-rebinding risico.
Maksim Silnikau, gelinkt aan het Ransom Cartel, is in de VS veroordeeld tot 16 jaar gevangenisstraf. Volgens rechtbankstukken hielp hij met gestolen credentials, encryptietools en een verborgen beheersite.
Aanvallers gebruikten SQL-injectie in een openbare Oracle-toepassing om Java-bron in de database te laten compileren en uiteindelijk SYSTEM-toegang op de Windows-server te verkrijgen. De aanpak toont waarom inputvalidatie en least privilege in de praktijk cruciaal blijven.
Bij AWS, Google en Vercel zijn beveiligingsproblemen gevonden waarbij agent-toolcall flaws konden leiden tot tooluitvoering zonder dat een model daadwerkelijk een geldige autorisatieronde deed. Inmiddels zijn er patches en versie-updates beschikbaar.
Onderzoekers ontdekten een backdoor in Zbtlink routers die bij het opstarten contact zoekt met C2-domeinen en zonder authenticatie een interactieve root shell kan geven. Extra aandacht is nodig voor firmware, processen en uitgaande verbindingen.
In het Snowflake incident heeft Connor Riley Moucka schuldig gepleit over inbraken in 2024. De zaak draait om gestolen inloggegevens, MFA uit en een aanpak zonder platformfout.