Direct naar de inhoud

Laatste waarschuwingen

RSS-feed

Black Hat 2026: security updates van vendors

Tijdens Black Hat 2026 in Las Vegas presenteerden tientallen vendors nieuwe securityproducten en uitbreidingen. Dit artikel vat de meest in het oog springende ontwikkelingen samen, met focus op AI, governance en automatisering.

Passie en leiderschap als antidotum tegen burnout

Een gesprek met CISO Russ Kirby laat zien waarom passie voor cybersecurity en steun vanuit het team helpen als antidotum tegen burnout. Ook komt zijn kijk op leiderschap, proactief beveiligen en de AI-versnelling aan bod.

Weaponized email AI: zo worden accounts gekaapt

Onderzoekers lieten zien hoe ‘weaponized email AI’ kan helpen bij het misbruiken van een gecompromitteerd e-mailaccount. Via een ingebouwde chatbot worden sporen gewist, context verzameld en uiteindelijk beheerders- en MFA-bescherming omzeild.

npm-worm Keyv: honderden pakketten besmet

De npm-worm Keyv (vanaf keyv@6.0.0) verspreidde zich naar honderden pakketten en kan credentials uit ontwikkel- en CI-omgevingen oogsten. Dit artikel legt uit hoe de aanval werkt en welke maatregelen je kunt nemen.

Focus op fake updates: ScreenConnect-risico

Onderzoekers waarschuwen voor campagnes met fake updates die via phishing en omwegen ScreenConnect installeren voor persisterende remote toegang. Daarnaast zien ze ook een gaming-variant met een Java infostealer die verder gaat dan alleen diefstal.

TP-Link Omada ZTP: ketenaanval op hele netwerken

Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.