Direct naar de inhoud

Tag: cloud security

Plugin4Shell en AI-agent risico’s: wat nu te doen

Plugin4Shell AI-agent is een zero-click lek waarmee een aanvaller via plugin-repositories een gepinde versie kan vervangen en kwaadwillende code kan laten doorlopen. We zetten de risico’s en praktische mitigerende stappen op een rij.

Microsoft patches: CVE-2026-85889 in Azure AI Foundry

Microsoft heeft een hoogste-ernst fix uitgebracht voor Azure AI Foundry: Azure AI Foundry CVE-2026-85889 (CVSS 10.0). Volgens de advisory ontbreekt authenticatie, waardoor een aanvaller privileges kan escaleren.

DDRop aanval op confidential computing: wat nu?

Onderzoekers onthullen de DDRop aanval op confidential computing. Door writes te laten verdwijnen lijkt oude, versleutelde data actueel—zonder dat de encryptie-engine iets merkt.

AdaptHealth datalek: 4,1 miljoen betroffen

Bij het AdaptHealth datalek zijn meer dan 4,1 miljoen personen geraakt. Informatie over naam en zorg- en verzekeringsgegevens is buitgemaakt, terwijl sommige financiële gegevens en BSN’s niet betroffen zouden zijn.

Autonome AI-agents: duizenden credentials in 6 uur

Volgens Google Threat Intelligence leidt het misbruik van autonoom werkende AI-agents tot grootschalige credential harvesting. In minder dan zes uur werden duizenden externe accounts aangetast en werden ook AI-omgevingen ingezet.

Cloud security checklist: werkt niet als je denkt

Een cloud security checklist klinkt logisch, maar het blijkt dat risico’s per cloudprovider sterk verschillen. Intruder onderzocht misconfiguraties bij 3.000 organisaties en ziet duidelijke afwijkingen tussen AWS, Azure en Google Cloud.

AI-instructies als val: zo oogsten aanvallers fouten

In een nieuwe ThreatsDay-bundel komen meerdere dreigingen samen, met een opvallende focus op AI-instructies als val. Aanvallers misbruiken misconfiguraties in llms.txt-bestanden om installaties te sturen en zo stiekem toegang te krijgen.

Log4j, Minimus en credential leaks: weekoverzicht

In dit weekoverzicht staan ontwikkelingen rond Log4j, de stop van Minimus en nieuwe inzichten uit onderzoek naar credential leaks. Ook passeren ransomwareclaims, cloud-referenties en mobiele malware de revue.