Het ‘placeholder-domein’ third-party[.]com bleek als ClickFix-lokaas te dienen. In dit artikel lees je hoe zulke domeinen worden misbruikt en hoe je je documentatie en agent-ecosysteem controleert.
Een aanvaller kaapte een actieve sessie van een AI coding assistant bij een SaaS-leverancier en wist daarna code en secrets te stelen. Later verspreidde de worm zich via tientallen tot circa 100 interne repositories.
Onderzoekers zagen dat de Shai-Hulud infostealer worm zijn zoekradius uitbreidde naar 469 vindplekken van credentials. Dit artikel legt uit wat dat betekent en hoe je de grootste risico’s aanpakt.
Onderzoekers zagen hoe Shai-Hulud infostealer-wormen steeds meer credential-locaties scannen, nu 469. Dit vergroot de kans op doorinfectie via gestolen tokens en toegang.
Onderzoekers waarschuwen voor Typosquatting op RubyGems met de Windows-infotstealer StubMaker. De campagne misbruikt install-hooks om data zoals browsercredentials, crypto seed phrases en Telegram-informatie te verzamelen.
Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.
Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.
Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.