Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

DDoS-for-hire stilgelegd: NightmareStresser-domeinen

De Verenigde Staten hebben NightmareStresser-domeinen in beslag genomen in het kader van Operation PowerOFF. De dienst zou sinds 2022 zijn gebruikt voor tienduizenden tot honderden duizenden DDoS-aanvallen.

Agentische AI datalekken: eerste melding AEPD

De Spaanse privacytoezichthouder AEPD heeft details gedeeld over een datalek dat via een AI-agent zou zijn uitgevoerd. Het incident laat zien dat verdediging ook AI-ondersteund en sneller moet worden.

Issabel Framework: CVE-2026-89026 misbruikt

Er is een kritieke kwetsbaarheid in Issabel Framework ontdekt die actief wordt misbruikt: CVE-2026-89026. Door een harde JWT-sleutel kunnen aanvallers zonder authenticatie OS-commando’s uitvoeren.

Russische organisaties onder druk: 3 dreigingsgroepen

Meerdere dreigingsgroepen richten zich op Russische ondernemingen met backdoors, ransomware en wipers. Kaspersky ziet daarbij gedeelde aanvalspatronen én opvallende inzet van Exchange en Active Directory.

Chrome en AI-assistants: één extensie kan misbruiken

Onderzoekers laten zien hoe één gewone browserextensie ingebouwde AI-assistants kan sturen in meerdere Chromium-producten. De aanval vereist wel dat de extensie al draait in de browser van het slachtoffer.

AI en social media: EU zet rem op risico’s

In haar State of the European Union 2026 waarschuwt EU-voorzitter Ursula von der Leyen voor AI die hacking versnelt. Ook kondigt ze strengere regels voor sociale media voor jongeren aan.

AI coding assistant: zo werd toegang misbruikt

Een aanvaller kaapte een actieve sessie van een AI coding assistant bij een SaaS-leverancier en wist daarna code en secrets te stelen. Later verspreidde de worm zich via tientallen tot circa 100 interne repositories.