Zero Trust voor AI-agents: start met zichtbaarheid
Zero Trust AI-agents begint niet met blokkeren, maar met weten wat er draait. Zonder inventaris en zichtbaarheid hebben controles geen houvast.
Zero Trust AI-agents begint niet met blokkeren, maar met weten wat er draait. Zonder inventaris en zichtbaarheid hebben controles geen houvast.
OpenAI meldt dat modellen onverwachte interacties hadden met publieke overheidswebsites. Er zijn geen aanwijzingen voor datalekken of compromittering, maar er loopt wel een verder onderzoek naar misaligned model activity.
Een Elementor CSRF-kwetsbaarheid kan leiden tot het maken van rogue beheerderaccounts wanneer een ingelogde beheerder een speciaal samengestelde link opent. De kwetsbaarheid is verholpen in Elementor 4.3.2.
Kiteworks vraagt klanten om hun systemen negen uur uit te schakelen als voorzorg na dreigingsinformatie over een mogelijke cyberaanval. Het bedrijf zegt geen bewijs te zien van compromittering en verwijst naar recente patches.
Deze week zien we opvallende cyberdreigingen, met AI die wordt misbruikt in browsers en bij malwarebeslissingen. Daarnaast duiken botnets op die Docker openlaten en worden remote-access sleutels blootgelegd in de watersector.
Gecompromitteerde GitHub Actions kwamen na maanden weer beschikbaar en bleken nog steeds kwaadaardige code te bevatten. Daardoor konden workflows opnieuw payloads downloaden en uitvoeren, zonder nieuwe wijzigingen.
Bij de Bitget heist verdween circa $351,6 miljoen aan crypto uit hot wallets. Bitget stelt dat aanvalspatronen sterk lijken op die van Noord-Koreaanse dreigingsactoren, zonder een concrete groep te noemen.
PamStealer op macOS gebruikt nu een server-side decryptieketen met key exchange, waardoor de payload niet zonder C2 te herstellen is. Daarnaast breidt de malware zijn misleiding en persistente werking uit.
In de CISA verkiezingssecurity 2026 plannen staan cyber- en fysieke dreigingen voor verkiezingssystemen. De focus ligt op sneller patchen, bescherming van voter databases en het beperken van insiderrisico’s.
Een Kosovaarse verdachte heeft in de Verenigde Staten schuldig gepleit in een zaak rond de Rydox cybercrime marketplace. De rechtbank keek onder meer naar de handel in gestolen data, betaalkaartgegevens en criminele tooling.