Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Passkey-phishing: Microsoft-cloudaccounts onder vuur

Microsoft beschrijft twee campagnes waarin aanvallers passkey phishing inzetten om Microsoft-cloudaccounts te kapen. Eerst via CEO-achtige betalingsfraude, daarna via social engineering en misbruik van cloudtoegang.

AI-alerts in SOC: van werk naar risico

AI-alerts in SOC vormen een snel groeiende stroom meldingen. Dit artikel legt uit wat er achter die alerts schuilgaat: echte aanvallen, echte risico’s en vooral ruis.

AI-agents en RubyGems: RCE-incidenten uitgelegd

Onderzoekers koppelen een RubyGems-campagne uit mei 2026 aan AI-agents. Het misbruik misbruikte de RubyDoc.info-documentatiebouw en leidde tot RCE en pogingen tot data-exfiltratie.

Phishing-simulaties: verder kijken dan de klik

Onderzoek van Pistachio laat zien dat alleen sturen op kliks een vals gevoel van veiligheid kan geven. Echte vooruitgang blijkt uit het samenspel van klik-, lek- en meldgedrag.

GitLab kwetsbaarheid wordt snel misbruikt

WatchTowr ziet al binnen één dag na publicatie misbruikpogingen voor een kritieke GitLab kwetsbaarheid. Zelf-hosted teams moeten direct updaten en gericht in logs zoeken.

Claude inzet voor cyberaanvallen: wat blijkt

Anthropic waarschuwt dat criminelen én staatsspelers Claude inzetten voor cyberaanvallen, datadiefstal en beïnvloedingscampagnes. Het rapport beschrijft hoe de inzet varieert van assistentie tot (bijna) autonome operaties.