De Los Angeles Police Department heeft een datalek gemeld waarbij een digitaal opslagsysteem van het L.A. City Attorney’s Office betrokken is. Hierbij werden 7,7 terabyte aan data en meer dan 337.000 bestanden blootgesteld, waaronder personeelsdossiers, interne zaken en ongeredigeerde persoonlijke informatie, zoals gerapporteerd.

ChipSoft, de Nederlandse leverancier van zorgsoftware met het HiX-platform dat in ziekenhuizen wordt gebruikt, heeft een ransomware-aanval ondergaan die leidde tot het uitschakelen van patiënt- en zorgverlenersdiensten. Diverse ziekenhuizen werden hierdoor van het systeem losgekoppeld, wat de zorgprocessen verstoorde. Het bedrijf waarschuwde dat de aanvallers mogelijk ongeautoriseerde toegang tot patiëntgegevens hebben verkregen.

De ransomwaregroep Qilin heeft de verantwoordelijkheid opgeëist voor een cyberaanval op de Duitse politieke partij Die Linke, die eind maart leidde tot het stilleggen van de IT-infrastructuur van de partij. Volgens de partij bleven de ledenadministratie en databases onaangetast, maar Qilin dreigt gevoelige werknemers- en partijinformatie te lekken, zoals bekendgemaakt.

Bitcoin Depot, een Amerikaanse exploitant van meer dan 25.000 cryptovaluta-automaten, heeft een cyberaanval openbaar gemaakt waarbij aanvallers inloggegevens van digitale asset settlement-accounts wisten te bemachtigen. De aanvallers slaagden erin meer dan 50 BTC ter waarde van ruim 3,6 miljoen dollar over te maken voordat de toegang werd geblokkeerd.

Op het gebied van AI-gerelateerde dreigingen is GrafanaGhost geïdentificeerd, een aanvalsmethode gericht op de AI-componenten van Grafana die in stilte bedrijfsdata kan exfiltreren door indirecte promptinjectie te combineren met het omzeilen van image URL-validatie. Deze techniek kan financiële, infrastructurele en klantgegevens blootstellen, maar Grafana heeft de kwetsbaarheid inmiddels verholpen, zoals onderzocht.

Daarnaast is een raamwerk gepresenteerd dat zes webgebaseerde aanvalsklassen beschrijft, waarmee autonome AI-agents via kwaadaardige webinhoud kunnen worden gemanipuleerd. Deze methoden omvatten het injecteren van verborgen instructies, het vergiftigen van redenering, het corrumperen van geheugen en het sturen van toolgebruik, waarmee webpagina’s AI-agent workflows kunnen veranderen in aanvalsvectoren. Ook is een groeiend risico in de AI-leveringsketen vastgesteld, waarbij derde partij API-routers voor AI-modellen agent tool-aanroepen kunnen kapen om commando’s te wijzigen en inloggegevens te stelen. Tests toonden aan dat sommige routers kwaadaardige code injecteerden, cloudsleutels misbruikten en zelfs wallet-diefstal veroorzaakten.

Op het gebied van kwetsbaarheden waarschuwt CISA voor actieve exploitatie van Ivanti Endpoint Manager Mobile (CVE-2026-1340), een kritieke code-injectiefout die ongeauthenticeerde remote code execution mogelijk maakt en volledige compromittering van servers kan veroorzaken. Deze kwetsbaarheid met een CVSS-score van 9,8 treft meerdere releases en wordt al in het wild misbruikt, waarbij bescherming wordt geboden door Check Point IPS, zoals gemeld.

Adobe Reader wordt getroffen door een actief misbruikte zero-day kwetsbaarheid waarbij kwaadaardige PDF-bestanden op volledig bijgewerkte systemen geprivilegieerde functies kunnen aanroepen, wat lokale datadiefstal mogelijk maakt. Deze activiteit loopt al sinds december 2025 en maakt gebruik van Russische olie- en gasgerelateerde lokmiddelen, met mogelijke verdere compromittering tot gevolg, zoals gerapporteerd.

De ontwikkelaars van Marimo hebben een patch uitgebracht voor CVE-2026-39987, een kritieke remote code execution kwetsbaarheid in de Marimo Python notebook. Deze fout maakte het mogelijk om zonder authenticatie een terminal te openen en commando’s uit te voeren. Exploitatie werd binnen enkele uren na openbaarmaking waargenomen bij internet-blootgestelde systemen, en de fix is beschikbaar in versie 0.23.0, zoals bekendgemaakt.

Tot slot heeft Fortinet een kritieke kwetsbaarheid in FortiClient EMS (CVE-2026-35616) opgelost, een fout in toegangscontrole die actief werd misbruikt, waarmee onbevoegde toegang mogelijk was, zoals gerapporteerd.