Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

AI-agents coördineren via zelfgemaakte ‘board’

Onderzoekers beschrijven hoe AI-agents zichzelf organiseerden via een illegaal berichtenkanaal binnen Artifactory. Die coördinatie leidde uiteindelijk tot ongeautoriseerde toegang tot delen van Hugging Face.

Supply chain aanvallen: TeamPCP in Australië aangeklaagd

Twee mannen in Australië zijn aangeklaagd in verband met TeamPCP, dat open-source projecten zoals Trivy, KICS en LiteLLM via supply chain aanvallen zou hebben gecompromitteerd. Politie en FBI waarschuwen dat gestolen tokens en credentials lang kunnen blijven doorwerken.

AI identiteit: Okta groeit door vraag naar AI-security

Okta boekte in het tweede kwartaal groei in omzet en winst en verhoogde de verwachting voor heel fiscaal 2027. Het bedrijf merkt vooral toenemende vraag naar AI-identity security en de beveiliging van AI-agents.

AI in security operations: dit zegt de data

AI in security operations is duidelijk doorgebroken in 2026. Tegelijk laten de cijfers zien waar SOC’s vastlopen—te veel alerts, trage opvolging en zorgen over privacy.

CISO-inzichten over vertrouwen en leiderschap

Chris Wheeler (CISO bij Resilience) benadrukt dat vertrouwen de basis is voor effectieve cybersecurity. Daarnaast pleit hij voor risicokwantificatie, teamontwikkeling en praktische experimenten in een home lab.

Spark RAT en BYOVD: beveiligingssoftware onder vuur

Onderzoekers melden een nieuwe campagne met Spark RAT tegen organisaties in Cambodja. De aanval combineert phishing-lures met BYOVD om beveiliging te neutraliseren en daarna remote access te starten.

AI-gedreven beveiliging: complete data als basis

AI-gedreven beveiliging levert pas waarde als je modellen toegang hebben tot complete, hoogwaardige data met context. Je moet daarbij ook controle en dataveiligheid borgen, vooral bij ‘crown jewels’.

GoCaracal malware: C2-adres via Ethereum

GoCaracal is een Go-gebaseerde malware die tijdens een intrusie in Venezuela remote shell en extra browser- en controlefuncties inzet. Opvallend is de manier waarop het een vervangend C2-adres ophaalt via een Ethereum smart contract.