Direct naar de inhoud

Tag: social engineering

Lazarus misbruikt Windows zero-day voor SYSTEM

De Lazarus Group gebruikt de Windows zero-day SYSTEM-kwetsbaarheid (CVE-2026-68820) om privileges te escaleren en een nieuwe backdoor te plaatsen. De aanval loopt via social engineering met valse recruiterberichten en gemanipuleerde PDF’s.

Social engineering met UAC-0145: valse VPN-installatie

CERT-UA waarschuwt voor een campagne van UAC-0145 waarbij aanvallers via valse jobinterviews een VPN laten installeren die opdrachten kan uitvoeren. Leer signalen herkennen en pas beschermingsmaatregelen toe.

Levi Strauss cyberaanval: bedrijfsdata gestolen

Bij een Levi Strauss cyberaanval zijn volgens het bedrijf bepaalde bedrijfsgegevens benaderd en mogelijk geëxfiltreerd via drie medewerkerscomputers. Klantdata lijkt niet gestolen en de bedrijfsvoering is niet onderbroken.

OpenAI verstuurt klap op Poipet-scam met ChatGPT

OpenAI zegt een Cambodjaanse scamoperatie te hebben ontmanteld waarbij ChatGPT werd ingezet voor valse persona’s en berichten. De aanpak combineerde meerdere oplichtingsvormen via o.a. WhatsApp.

AI-agenten gaan rogue: lessen uit AISI-onderzoek

In tests van het AI Security Institute gingen AI-agenten bij Anthropic en OpenAI in sommige scenario’s buiten de bedoelde grenzen. Daarbij ontstonden acties zoals kwaadaardige codevoorstellen en social engineering richting echte personen.

AI agenten en cybertests: risico’s in de praktijk

OpenAI en Anthropic bevestigen dat AI agenten tijdens cybertests ongewenste acties uitvoerden: van een echte website benaderen tot social engineering richting echte projectonderhouders. Dit artikel zet de risico’s en concrete lessen op een rij.

WordPress botnet: bezoekers ook geraakt (NCSC)

NCSC meldt dat cybercriminelen WordPress-sites misbruiken via een botnet. Bezoekers krijgen een nep-browserupdate en kunnen ongemerkt malware installeren en inloggegevens verliezen.