Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Focus keyphrase: AI-Apple phishing voor passcodes

Onderzoekers onthullen een PhaaS-platform dat eigenaren van gestolen Apple-apparaten via AI-voice calls en valse Apple Support-pagina’s afleidt. Het doel: passcodes, Apple ID-inlog en live 2FA-codes bemachtigen.

CVE-2026-60004: Gitea RCE actief misbruikt

CISA meldt dat de door Gitea gepatchte kwetsbaarheid CVE-2026-60004 in het wild wordt misbruikt. De aanval plant een Git hook en laat shell-opdrachten draaien met rechten van de Gitea-service.

Iran-linked hackers en sancties: impact op infra

De VS kondigt nieuwe sancties aan tegen Iran-linked hackers en aanverwante partijen. Het doel is financiële ‘lifelines’ af te snijden en cyberaanvallen op kritieke infrastructuur te stoppen.

TRACE voor AI-runtime attestation: bewijs standaardiseren

TRACE (Trust, Runtime Attestation en Compliance Evidence) is een open specificatie om verifieerbaar bewijs te produceren over AI-runtime, policies en dataclassificatie. De Linux Foundation neemt governance over voor een draagbare standaard in cloud en confidential computing.

Alice krijgt 140 miljoen voor AI-beveiliging

Alice heeft $140 miljoen opgehaald om AI-beveiliging voor modellen uit te bouwen. Het bedrijf werkt aan testmethoden, runtime guardrails en een eigen kennisbasis voor het herkennen van schadelijke acties.

WhatsApp meerdere passkeys en betere 2-stapsbeveiliging

WhatsApp breidt passkey-ondersteuning uit met meerdere passkeys per account, zodat iOS én Android veilig kunnen inloggen. Daarnaast krijgt 2-stapsverificatie een volledige wachtwoordoptie en krijgen oproepen meer context.

Cyber-physical training: zo leren verdedigers denken

Cyber-physical training draait om meer dan dreigingsrapporten: je leert hoe aanvallers systemen verkennen, zwakheden koppelen en missiegerichte aanvallen uitvoeren. Met CAM krijg je hands-on oefeningen in een virtuele omgeving.