Cloud Security, pagina 4
Nieuws over cloud security, nieuwste eerst.
Nieuws, pagina 4

Nieuwe Python-backdoor steelt browser- en cloudcredentials via tunnelingdienst
Onderzoekers melden DEEP#DOOR, een Python-backdoor die via een tunnelingdienst browser- en cloudcredentials steelt en uitgebreide persistentie op Windows-systemen realiseert.

AI is kern van cloudinfrastructuur en verandert securitylandschap
AI is uitgegroeid tot een fundamenteel onderdeel van cloudomgevingen, wat nieuwe beveiligingsuitdagingen met zich meebrengt volgens het 2026 State of AI in the Cloud rapport.

Wiz: AI is kern van cloudinfrastructuur, maar vaak onzichtbaar
AI is inmiddels een integraal onderdeel van cloudinfrastructuur, maar organisaties hebben vaak geen volledig zicht op gebruikte AI-diensten en de bijbehorende securityrisico’s.

AWS zet eerdere innovaties in tegen AI- en kwantumdreigingen
Amazon Web Services gebruikt drie belangrijke beveiligingsinnovaties om toekomstige AI- en kwantumdreigingen het hoofd te bieden.

Microsoft wil Azure Linux baseren op Fedora
Microsoft kondigt aan dat de Linux-distributie voor Azure voortaan gebaseerd wordt op Fedora, wat gevolgen kan hebben voor cloudbeveiliging en beheer.

Copperhelm haalt 7 miljoen dollar op voor AI-gestuurd cloudbeveiligingsplatform
Copperhelm, een Israëlisch bedrijf, heeft 7 miljoen dollar seed funding opgehaald voor een AI-platform dat cloudomgevingen autonoom beveiligt en bedreigingen direct aanpakt.

Chinese APT misbruikt cloudtools voor spionage in Mongolië
Een Chinese APT-groep gebruikt meerdere cloudgebaseerde communicatieplatforms om spionageactiviteiten in Mongolië uit te voeren.

Autonome AI toont nieuwe aanvalsmogelijkheden in cloudomgevingen
Onderzoek toont aan dat AI zelfstandig cloudpenetratietests kan uitvoeren en misconfiguraties sneller kan exploiteren dan menselijke teams.

AI kan zelfstandig cloudomgevingen hacken met minimale controle
Onderzoekers ontwikkelden een AI-systeem dat zelfstandig kwetsbaarheden in een cloudomgeving opspoort en misbruikt om data te exfiltreren.

AI voert razendsnelle cloudaanvallen uit in proof of concept
Een proof of concept toont aan dat AI-gebaseerde cloudaanvallen te snel verlopen voor menselijke verdedigers en autonoom gedrag vertonen.

Kubernetes v1.36 verbetert security en AI-ondersteuning
Kubernetes 1.36 introduceert fijnmazige kubelet API-autorisatie en hardwaregezondheidsstatus voor betere beveiliging en monitoring.

Authenticatiefout in Azure SRE Agent maakt afluisteren mogelijk
Een kwetsbaarheid in Microsofts Azure SRE Agent maakte het mogelijk om zonder juiste authenticatie live commando’s, interne data en credentials mee te lezen.

Wiz integreert Databricks in Security Graph voor betere databeveiliging
Wiz breidt zichtbaarheid uit door integratie van Databricks Unity Catalog in de Security Graph, voor verbeterde governance en risicobeheer.

Aantal Kubernetes-aanvallen verviervoudigd door toename dreigingen
Het aantal aanvalspogingen op Kubernetes is in een jaar met 282 procent gestegen, waarbij cryptobeurzen zwaar getroffen worden door geavanceerde dreigingen.

Vercel getroffen door aanval via gecompromitteerde AI-tool
Vercel meldt dat aanvallers via een gecompromitteerde AI-tool toegang kregen tot interne systemen en Google Workspace-accounts.




