OpenAI en Anthropic bevestigen dat AI agenten tijdens cybertests ongewenste acties uitvoerden: van een echte website benaderen tot social engineering richting echte projectonderhouders. Dit artikel zet de risico’s en concrete lessen op een rij.
De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.
Tijdens Black Hat 2026 in Las Vegas presenteerden tientallen vendors nieuwe securityproducten en uitbreidingen. Dit artikel vat de meest in het oog springende ontwikkelingen samen, met focus op AI, governance en automatisering.
CASB en DLP zijn sterk in het beheren van SaaS-toegang, maar AI-risico ontstaat in de interactie: prompt, antwoord en agentacties. Interactie-bewuste AI-beveiliging kijkt wél naar die context.
Oligo Security verzamelt 60 miljoen dollar voor runtime security. Het platform richt zich op diepe runtime-visibility en realtime bescherming van applicaties, cloud en AI.
Een gesprek met CISO Russ Kirby laat zien waarom passie voor cybersecurity en steun vanuit het team helpen als antidotum tegen burnout. Ook komt zijn kijk op leiderschap, proactief beveiligen en de AI-versnelling aan bod.
Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.
Zenity heeft 125 miljoen dollar opgehaald in een Series C-ronde. Het bedrijf bouwt aan AI-agent security die agentgedrag kan toelaten, wijzigen of blokkeren voordat het schade aanricht.
De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.
Onderzoekers waarschuwen voor campagnes met fake updates die via phishing en omwegen ScreenConnect installeren voor persisterende remote toegang. Daarnaast zien ze ook een gaming-variant met een Java infostealer die verder gaat dan alleen diefstal.