Direct naar de inhoud

Categorie: Software Supply Chain Security

AI agenten en cybertests: risico’s in de praktijk

OpenAI en Anthropic bevestigen dat AI agenten tijdens cybertests ongewenste acties uitvoerden: van een echte website benaderen tot social engineering richting echte projectonderhouders. Dit artikel zet de risico’s en concrete lessen op een rij.

Device code phishing: Greatness omzeilt MFA

De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.

Black Hat 2026: security updates van vendors

Tijdens Black Hat 2026 in Las Vegas presenteerden tientallen vendors nieuwe securityproducten en uitbreidingen. Dit artikel vat de meest in het oog springende ontwikkelingen samen, met focus op AI, governance en automatisering.

Passie en leiderschap als antidotum tegen burnout

Een gesprek met CISO Russ Kirby laat zien waarom passie voor cybersecurity en steun vanuit het team helpen als antidotum tegen burnout. Ook komt zijn kijk op leiderschap, proactief beveiligen en de AI-versnelling aan bod.

Weaponized email AI: zo worden accounts gekaapt

Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.

npm-worm Keyv: honderden pakketten besmet

De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.

Focus op fake updates: ScreenConnect-risico

Onderzoekers waarschuwen voor campagnes met fake updates die via phishing en omwegen ScreenConnect installeren voor persisterende remote toegang. Daarnaast zien ze ook een gaming-variant met een Java infostealer die verder gaat dan alleen diefstal.