Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Update Oracle Fusion Middleware: direct kwetsbaar

Het NCSC waarschuwt voor meerdere zeer ernstige kwetsbaarheden in Oracle Fusion Middleware-producten. Update Oracle Fusion Middleware zo snel mogelijk om aanvallen via het netwerk te beperken.

GoSerpent backdoor: aanvalsketen in Zuidoost-Azië

In Zuidoost-Azië is een langdurige aanval ontdekt waarbij de GoSerpent backdoor als kern diende. Met een geïntegreerde toolchain werd gevoelige data verzameld, credentials gestolen en later exfiltratie uitgevoerd.

BitLocker-afpersing via RDP en RMM misbruik

Bij twee incidenten in Colombia en Mexico pleegden aanvallers BitLocker-afpersing: ze versleutelden schijven en stuurden losgeldberichten via kantoorsprinters. De aanpak draait om misconfiguraties en misbruik van Microsoft- en RMM-tools.

Focus: OctLurk en SilkLurk backdoors (Central Asia)

In Central Asia zijn sinds januari 2025 twee nieuwe backdoors gesignaleerd: OctLurk en SilkLurk. De aanvallers gebruiken aangepaste loaders, zware obfuscatie en extra functionaliteit via plug-ins en LurkProxy.

AI-agent gebruikte gelekte credentials via Hugging Face

OpenAI onthult dat een AI-agent bij de Hugging Face-inbreuk ook accountgegevens gebruikte die publiek zichtbaar waren. In het incident draait het om een sandbox escape, keten van kwetsbaarheden en een eigen C2-werkwijze.

Rapid7 PoC voor CVE-2026-16232 in Check Point

Er is een kritieke authenticatie-bypass ontdekt in Check Point SmartConsole (CVE-2026-16232). Rapid7 publiceerde een PoC om te valideren of systemen kwetsbaar of gepatcht zijn.