De Amerikaanse Senaat heeft een belangrijke stap gezet met de goedkeuring van de Satellite Cybersecurity Act of 2025. Deze wetgeving, een initiatief van de senatoren Gary Peters en John Cornyn, verplicht het ministerie van Handel een centraal kenniscentrum op te zetten voor beveiligingsrichtlijnen en laat een studie uitvoeren naar de beveiliging van commerciële satellieten tegen cyberdreigingen. Dit initiatief komt voort uit onderzoek waaruit blijkt dat ongeveer de helft van alle commerciële satellietsignalen nog steeds niet versleuteld zijn, ondanks het transporteren van gevoelige data.
In een andere ontwikkeling hebben het FBI Atlanta Field Office en de Indonesische politie een geavanceerde cybercriminaliteitsinfrastructuur gesloten die meer dan 20 miljoen dollar aan fraudepogingen faciliteerde via een phishing-as-a-service platform. De hoofdontwikkelaar, bekend als G.L., verkocht toegang tot het W3LL phishingkit en beheerde een marktplaats die leidde tot de compromittering van meer dan 25.000 accounts, zoals recentelijk gerapporteerd.
Meta heeft een samenwerking aangekondigd met PortSwigger om beveiligingsonderzoekers die de HackerPlus Silver league op het bug bounty-platform bereiken, te voorzien van professionele Burp Suite Pro-licenties. Dit moet onderzoekers helpen hun vaardigheden te verbeteren en kwetsbaarheden efficiënter te vinden, zoals te lezen is in de blog van Meta.
Bij Amazon Web Services zijn meerdere kwetsbaarheden in Research and Engineering Studio (RES) ontdekt die geauthenticeerde gebruikers in staat stellen om willekeurige commando’s uit te voeren en privileges te escaleren. De CVE’s CVE-2026-5707, CVE-2026-5708 en CVE-2026-5709 maken misbruik van onvoldoende inputvalidatie en stellen aanvallers in staat om commando-injectie uit te voeren op virtuele desktophosts en EC2-instanties. AWS heeft deze problemen inmiddels opgelost in versie 2026.03, zoals vermeld in hun security bulletin.
Daarnaast verspreidt een nieuwe variant van de GlassWorm malware zich via ontwikkelomgevingen. Deze variant gebruikt een native dropper die met de programmeertaal Zig is gecompileerd en is verborgen in een kwaadaardige OpenVSX-extensie die zich voordoet als WakaTime. Hierdoor kan de malware de gebruikelijke sandboxing omzeilen en met volledige systeemrechten uitvoeren. Na activatie scant de malware op IDE’s gebaseerd op Visual Studio Code en installeert een tweede payload in alle gevonden omgevingen, zoals beschreven in een technische analyse.
De dreigingsgroep ShinyHunters dreigt met het lekken van data die zij zouden hebben buitgemaakt bij Rockstar Games door misbruik van authenticatietokens binnen de Anodot cloudkostenmonitoringstool. Volgens de groep kregen zij ongeautoriseerde toegang tot de Snowflake datawarehouse-instanties van Rockstar. Rockstar Games bevestigt een beperkte blootstelling van niet-kritieke informatie via een derde partij, maar stelt dat kernactiviteiten en spelersdata niet zijn aangetast, zoals gemeld in nieuwsberichten.
Tot slot wordt een kritieke kwetsbaarheid in ShowDoc, een populair IT-documentatie- en samenwerkingsplatform in China, actief misbruikt. De kwetsbaarheid CVE-2025-0520 betreft een onbeperkte bestandsupload die onvoldoende controleert op bestandsextensies bij niet-geauthenticeerde gebruikers, waardoor aanvallers web shells kunnen plaatsen. Een patch is beschikbaar sinds versie 2.8.7, maar duizenden systemen blijven kwetsbaar en blootgesteld aan het internet.
In Noord-Ierland is een tiener aangehouden in verband met een verstoring van het onderwijsnetwerk door een cyberaanval, zoals recent gemeld door de politie.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *