Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

AI-aanvallen? Zo zit StormEncryptor en N-central

China gelinkte dreigingsactor Storm-1175 zet nieuwe ransomware StormEncryptor in. Volgens Microsoft start de aanval mogelijk via een N-able N-central fout en leidt dit snel tot exfiltratie en encryptie.

Focus keyphrase: AI-aanvallen, Metabase 0-day en backdoors

Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.

Astra-model: zorgen over autonome cyberaanvallen

OpenAI heeft het opkomende Astra-model onder een streng ‘Preparedness Framework’ geplaatst vanwege mogelijke autonome cyberaanvallen. Daarom is interne ontwikkeling zonder extra beveiligingscontrols tijdelijk gepauzeerd.

Stealthium en beveiliging van AI-accelerators: zo werkt het

AI-accelerators en neo-clouds leveren razendsnelle AI-prestaties, maar hebben ook nieuwe beveiligingsblinde vlekken. Stealthium probeert die te dichten door via telemetry uit de omgeving signalen van compromittering te detecteren.

Offline AI-stack van Kimsuky: slimmer phishing

Kimsuky bouwt aan een offline AI-stack op eigen servers om phishing sneller te maken en malware-ontwikkeling te automatiseren. Verdedigers krijgen concrete aanknopingspunten: correleer LNK, PowerShell, planningstaken en netwerkverkeer.

Water cyberaanvallen VS: focus op OT-beveiliging

New Jersey en Alabama melden dat hun water- en afvalwaterinstallaties zijn geraakt door water cyberaanvallen. In veel gevallen bleef de impact beperkt, maar de OT/ICS-risico’s zijn duidelijk.