SLEEPWALKER backdoor: triggerpakket en eigen bytecode
De SLEEPWALKER backdoor blijft onzichtbaar tot een speciaal netwerkpakket een commando activeert. Daarna draait hij eigen bytecode via side-loading in ESET ERAAgent, met concrete detectietips.
De SLEEPWALKER backdoor blijft onzichtbaar tot een speciaal netwerkpakket een commando activeert. Daarna draait hij eigen bytecode via side-loading in ESET ERAAgent, met concrete detectietips.
Onderzoekers onthullen een PhaaS-platform dat eigenaren van gestolen Apple-apparaten via AI-voice calls en valse Apple Support-pagina’s afleidt. Het doel: passcodes, Apple ID-inlog en live 2FA-codes bemachtigen.
CISA meldt dat de door Gitea gepatchte kwetsbaarheid CVE-2026-60004 in het wild wordt misbruikt. De aanval plant een Git hook en laat shell-opdrachten draaien met rechten van de Gitea-service.
De VS kondigt nieuwe sancties aan tegen Iran-linked hackers en aanverwante partijen. Het doel is financiële ‘lifelines’ af te snijden en cyberaanvallen op kritieke infrastructuur te stoppen.
TRACE (Trust, Runtime Attestation en Compliance Evidence) is een open specificatie om verifieerbaar bewijs te produceren over AI-runtime, policies en dataclassificatie. De Linux Foundation neemt governance over voor een draagbare standaard in cloud en confidential computing.
Alice heeft $140 miljoen opgehaald om AI-beveiliging voor modellen uit te bouwen. Het bedrijf werkt aan testmethoden, runtime guardrails en een eigen kennisbasis voor het herkennen van schadelijke acties.
Een kwaadaardige webpagina kan mogelijk een lokaal AI-model vergiftigen via NVIDIA NemoClaw/Ollama. Door 0.0.0.0 bloot te leggen kan een aanvaller verborgen instructies in de chattemplate planten.
WhatsApp breidt passkey-ondersteuning uit met meerdere passkeys per account, zodat iOS én Android veilig kunnen inloggen. Daarnaast krijgt 2-stapsverificatie een volledige wachtwoordoptie en krijgen oproepen meer context.
WhatsApp versterkt de WhatsApp account beveiliging met meerdere passkeys, een verbeterde 2SV-stap en aanvullende context bij oproepen van onbekenden. Zo pak je risico’s rond accounttoegang en fraude gerichter aan.
Cyber-physical training draait om meer dan dreigingsrapporten: je leert hoe aanvallers systemen verkennen, zwakheden koppelen en missiegerichte aanvallen uitvoeren. Met CAM krijg je hands-on oefeningen in een virtuele omgeving.