Jade Sleet is gekoppeld aan een Indiase IT-dienstverlener die werd geraakt via macOS-backdoors. De aanval gebruikt Terraform-backdoors en ontwikkelaarslokken om toegang te krijgen tot getroffen omgevingen.
TigerByte Cyber komt uit stealth met een seedronde van $3 miljoen. Het bedrijf richt zich op edge security met een plug-and-play Cyber Protection Suite (CPS) voor AI en legacy edge-apparatuur.
Identity visibility draait om het voortdurend begrijpen van identiteiten: niet alleen welke rechten zijn toegekend, maar vooral hoe die rechten worden gebruikt in de praktijk. Zo verklein je de kans dat ‘identity dark matter’ je detectie en compliance ondermijnt.
Onderzoekers gebruikten Claude Opus 5 om in een gecontroleerde security-test accounts van OpenAI-medewerkers over te nemen via een keten van fouten. De casus laat zien hoe SSO en onveilige image-verwerking risico vergroten.
SolarWinds bracht patches uit voor Access Rights Manager (ARM) tegen CVE-2026-28326. Door een hard-coded sleutel kan een aanvaller unauthenticated remote code execution proberen.
Gemini AI-inbraken werden gemeld nadat een beveiligingstest door een domeinnaamfout per ongeluk een echt bedrijfsterrein raakte. Welke lessen moeten organisaties hieruit trekken?
WordPress waarschuwt voor Click2Shell WordPress: met een speciaal gemaakte link kan een ingelogde beheerder zonder klik een thema installeren. In combinatie met een tweede thema-zwakte kan dit leiden tot servercode-uitvoering.
Transparent Tribe (APT36) zet in de campagne Operation RapidRust een Rust backdoor via private GitHub in voor versleutelde C2. Daarnaast worden extra tools gebruikt voor laterale beweging en het stelen van bestanden van Windows en Linux.
Plugin4Shell AI-agent is een zero-click lek waarmee een aanvaller via plugin-repositories een gepinde versie kan vervangen en kwaadwillende code kan laten doorlopen. We zetten de risico’s en praktische mitigerende stappen op een rij.
Onderzoekers bouwden met AI een werkende exploit via Discourse. Door de combinatie met een sign-in fout konden ze ChatGPT- en Codex-accounts overnemen en interne code repositories benaderen.