Google heeft in het Cloud Threat Horizons Report voor de eerste helft van 2026 vastgesteld dat aanvallers steeds vaker softwarekwetsbaarheden gebruiken voor initiële toegang, waarbij de tijd tussen het bekend worden van een kwetsbaarheid en actieve aanvallen is geslonken van weken naar dagen. Diefstal van data blijft het hoofddoel, vaak via identiteitscompromittering, vishing of token-diefstal, terwijl aanvallers gebruikmaken van living-off-the-land technieken en AI-ondersteunde methoden om onopgemerkt te blijven en snel te handelen.
De Poolse politie heeft zeven minderjarigen geïdentificeerd die DDoS-tools verspreidden en daarmee verschillende populaire websites, waaronder veilingsites en hostingproviders, aanvielen. De groep werkte als een gecoördineerd team voor financieel gewin en was zich bewust van de illegale aard van hun activiteiten.
In de Verenigde Staten is een derde persoon aangeklaagd voor zijn rol als onderhandelaar namens de BlackCat/Alphv ransomwaregroep. Angelo Martino werkte als ransomware-onderhandelaar voor DigitalMint, nadat twee andere experts eerder schuldig waren bevonden.
De Amerikaanse defensieaannemer L3Harris wordt verdacht van het ontwikkelen van Coruna-exploits voor iOS, die bedoeld waren voor legitieme overheidsdoeleinden maar uiteindelijk bij Russische actoren terechtkwamen. Apple heeft oudere iOS-versies inmiddels bijgewerkt om deze exploits te verhelpen.
Telus Digital bevestigde een datalek nadat hackers van ShinyHunters claimden ongeveer 1 petabyte aan data te hebben buitgemaakt. Het bedrijf onderzoekt de situatie, maar gaf geen details over de aard van de gestolen gegevens of de wijze van toegang.
De Amerikaanse CISA voegde een kwetsbaarheid in de open source workflow automation tool n8n toe aan de lijst van Known Exploited Vulnerabilities. De kwetsbaarheid (CVE-2025-68613) maakt remote code execution mogelijk en is de eerste n8n-kwetsbaarheid waarvan bekend is dat deze actief wordt misbruikt, hoewel er geen publieke details over de aanvallen beschikbaar zijn.
Onderzoekers van Qualys ontdekten negen kwetsbaarheden in de Linux security module AppArmor, gezamenlijk aangeduid als CrackArmor. Deze fouten kunnen een lokale gebruiker zonder privileges in staat stellen om via vertrouwde tools als Sudo of Postfix beveiligingsprofielen te manipuleren en rootrechten te verkrijgen. De kwetsbaarheden dateren uit 2017 en kunnen miljoenen Linux-installaties in ondernemingen blootstellen.
Veeam bracht een waarschuwing uit over meerdere kritieke kwetsbaarheden in hun producten, die impact kunnen hebben op de beveiliging van back-upomgevingen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *