Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Fake crypto startup: risico bij hiringfraude

Onderzoekers bouwden een Fake crypto startup en huurden drie vermoedelijke Noord-Koreaanse IT-operatives via een normaal wervingsproces. Elke virtuele machine werd gelogd, zodat ze konden aantonen hoe onboarding toegang tot systemen kan opleveren.

Chrome-extensie steelt AI-chats en blijft terugkeren

Een Chrome-extensie die eerder werd verwijderd wegens het stelen van AI-chatconversaties duikt opnieuw op. Volgens Netskope Threat Labs verspreidt de extensie nu via updates ook een affiliate- en redirectmechanisme.

GhostSplice: kwaadaardige MCP-servers en datadiefstal

GhostSplice MCP laat zien hoe een aanvaller instructies kan knippen over meerdere MCP-stappen zodat een AI-coding agent toch secrets uitlevert. De techniek werkt via externe tool-servers en draait om fout behandelde input en tool-aanroepen.

Hacker die WannaCry stopte: Marcus Hutchins

Marcus Hutchins kreeg wereldwijde bekendheid toen hij hielp de WannaCry-uitbraak af te remmen via de zogeheten kill switch. Zijn pad van malware-ontwikkelaar naar legitieme securityprofessional is complex en leerzaam.

GPT-5.6-Cyber: nieuw AI-model voor cybersecurity

OpenAI introduceert GPT-5.6-Cyber, een AI-model voor geautoriseerd cybersecurity-werk. Het moet betere prestaties leveren bij exploit chain ontwikkeling en minder weigeringen geven dan eerdere varianten.

Gunra ransomware: Fortinet- en Schneider-flaws benut

Gunra ransomware richt zich op kritieke sectoren en begint vaak met kwetsbaarheden in internetgerichte Fortinet- en Schneider-appliances. Slachtoffers die niet snel betalen krijgen hun data mogelijk online gepubliceerd.

Private APN: route naar OT bij Poolse energiecentrale

Hackers kwamen volgens CERT Polska bij een Poolse warmtekrachtcentrale binnen via het Private APN van de netbeheerder. Door permissieve instellingen, standaardaccounts en laterale beweging naar OT werd een turbine en waterbehandeling uitgeschakeld.

Mozilla vervangt Firefox GPG-key na exposure

Mozilla heeft een eerder blootgestelde GPG signing subkey opnieuw uitgegeven. Gebruikers hoeven in de meeste gevallen niets te doen, maar bij handmatige verificatie is een nieuwe sleutel vereist.

BdThemes supply chain aanval via JSON: wat je moet weten

Bij een BdThemes supply chain aanval zijn meerdere WordPress plugins tijdelijk uitgeschakeld nadat onderzoekers een gecompromitteerde JSON-datastream vonden. Daardoor kunnen aanvallers via wp-admin rogue beheerders maken en webshells installeren, zonder plugin-updates nodig.