Direct naar de inhoud

Tag: threat intelligence

SparroWocky backdoor: FamousSparrow in Latijns-Amerika

ESET onderzocht de SparroWocky backdoor, een C++ implant die FamousSparrow sinds 2025 inzet bij gerichte aanvallen in Latijns-Amerika. De malware combineert uitvoering, proxying, screenshots en zelfverwijdering met meerdere anti-analyse technieken.

Continue controle voor echte zekerheid: de TLPT-aanpak

Bedreigingsinformatie is waardevol, maar pas wanneer je het kunt bewijzen in je eigen omgeving ontstaat echte veerkracht. TLPT gebruikt intelligence om snel te testen welke risico’s direct exploiteerbaar zijn.

WSO2 API Manager JWT-bypass: blijf bij updates

Er worden in het wild aanvallen gezien die misbruik maken van de WSO2 API Manager JWT-bypass. Het gaat om CVE-2026-5430, met risico op administratieve toegang en account takeover.

Gitea RCE-aanvallen: Red Heron in het nieuws

Red Heron wordt gelinkt aan Gitea RCE-aanvallen die internet-facing installaties snel aanvielen. Van broncode-diefstal tot persistente toegang en laterale beweging: dit is het patroon.

AI distillation-aanvallen uitgelegd: zo herken je risico’s

Hoewel de focus van dit artikel ligt op AI distillation-aanvallen uitgelegd, draait het vooral om het herkennen van risico’s bij AI- en build-omgevingen. Je leert welke aanwijzingen passen bij compromittering en welke maatregelen helpen.

Amazon board versterkt met Kevin Mandia

Amazon versterkt zijn raad van bestuur met cybersecurityveteraan Kevin Mandia. Met meer dan 30 jaar ervaring en zijn achtergrond in incident response en threat intelligence wil Amazon beter inspelen op nieuwe dreigingen, ook door AI.

AI distillation-aanvallen: waarschuwing voor data-afname

Amerikaanse veiligheidsdiensten melden dat China-gebaseerde AI-bedrijven op industriële schaal kennis destilleren uit Amerikaanse frontier-modellen. De aanpak gaat verder dan “handige” misbruikpogingen en vraagt om gezamenlijke detectie en verdedigingsmaatregelen.

Application security in het AI-tijdperk

Aanvallen gaan sneller: van kwetsbaarheidsmelding tot misbruik kan binnen uren plaatsvinden. Dit artikel legt uit hoe je application security in het AI-tijdperk versterkt met zicht, continue beoordeling en runtime bescherming.