
Identity & Access Management
Nieuws over identity & access management, nieuwste eerst.



Meer nieuws

Kwetsbaarheid in MCP Python SDK stelt kwaadwillende servers in staat OAuth-gegevens te stelen
Een beveiligingslek in de officiële MCP Python SDK maakt het mogelijk dat malafide servers OAuth-credentials onderscheppen en misbruiken.

Meer dan 80.000 organisaties getroffen door gestolen AI-inloggegevens
Onderzoek toont aan dat ruim 80.000 organisaties AI-logingegevens zijn gestolen, met name van ChatGPT, wat risico’s op datalekken en misbruik vergroot.

'Salesbleed' misbruikt Salesforce-agenten voor Slack-phishing
Een nieuwe aanvalsmethode gebruikt agentic AI om via Salesforce instructies te smokkelen naar interne Slack-kanalen, wat phishing mogelijk maakt.

Phishinglink met drie verschillende trucs om beveiliging te omzeilen
Een phishingmail bevatte een zorgvuldig geconstrueerde link die meerdere beveiligingsmechanismen probeert te misleiden.

Aanvallers manipuleren AI-chatbots voor grootschalige phishing en desinformatie
Cybercriminelen beïnvloeden AI-chatbots zoals ChatGPT en Google AI door het web te vervuilen met kwaadaardige links en data, gericht op phishing en desinformatie.

Microsoft verstoort AI-gestuurd phishingplatform EvilTokens
Microsoft heeft het cybercrimeplatform EvilTokens verstoord, dat AI gebruikte voor het schrijven van phishingberichten en het selecteren van doelwitten.

Microsoft waarschuwt voor migratie naar phishingbestendige passkeys
Microsoft spoort beheerders aan Entra ID-gebruikers vóór februari 2027 te migreren naar passkeys en andere phishingbestendige methoden.

GhostCode misbruikt device codes voor overname Microsoft 365-accounts
Nieuwe phishingcampagne GhostCode misbruikt Microsoft OAuth device codes om toegang te krijgen tot Microsoft 365-accounts en langdurige toegang te behouden.

Five Eyes-landen publiceren 18 technieken voor hacken van Active Directory
Cyberagentschappen van de Five Eyes-landen beschrijven achttien technieken om Active Directory te hacken en geven advies voor detectie en mitigatie.

Cisco verhelpt 21 kwetsbaarheden in Identity Services Engine
Cisco heeft 21 kwetsbaarheden opgelost in Cisco ISE en ISE-PIC, waarvan 13 kritiek, die ongeautoriseerde netwerktoegang mogelijk maakten.

Noodpatch voor Cisco ISE zero-day kwetsbaarheid door actieve exploitatie
Cisco brengt een spoedpatch uit voor een zero-day kwetsbaarheid in Cisco ISE die actief wordt misbruikt om authenticatie te omzeilen.

Risico's AI-agent autorisatie blijven onopgelost in NIST-CISA richtlijnen
Nieuwe NIST-CISA richtlijnen voor tokenbeveiliging behandelen AI-agent autorisatie niet volledig, ondanks aanbevelingen voor strengere controles.

Cybercriminelen misbruiken passkey-phishing voor Microsoft-cloudinbraken
Aanvallers gebruiken geavanceerde phishingcampagnes met CEO-imitaties en passkey-social engineering om Microsoft-cloudaccounts te kapen en data te stelen.

Phishing met passkey-thema leidt tot diefstal Microsoft 365-data
Cybercriminelen gebruiken passkey- en single sign-on phishing om Microsoft 365-accounts te compromitteren en bedrijfsdata te stelen.

Cybercriminelen misleiden met passkey-scams voor Microsoft 365-overnames
Aanvallers gebruiken social engineering rond passkeys om Microsoft 365-accounts te kapen via phishing en device-code authenticatie.

Open standaard voor intrekbare API-sleutels met zelfvernietiging
Een nieuw open standaardconcept, ORKS, maakt automatische intrekking van gelekte API-sleutels mogelijk via een zelfvernietigingsmechanisme.

Aanvallers misbruiken Google-redirects voor phishingcampagne
Cybercriminelen gebruiken meerdere Google-diensten om detectie te omzeilen en zo inloggegevens te stelen of ScreenConnect te installeren.

ClickFix-campagnes misbruiken legitieme diensten voor blijvende toegang
Twee aparte aanvallen tonen hoe kwaadwillenden legitieme diensten inzetten om organisaties langdurig te compromitteren via social engineering.

BigBear phishingdienst omzeilt MFA bij 258 organisaties
Phishing-as-a-service framework BigBear 2.0 omzeilde multi-factor authenticatie bij 258 organisaties en stal meer dan 5.000 Microsoft 365-accounts.

JSCeal malware omzeilt Google-authenticatie met gestolen sessiecookies
JSCeal is geavanceerde malware die via malvertising sessiecookies steelt en zo Google-authenticatie kan omzeilen.

Aanvallers misbruiken PaperCut-kwetsbaarheden voor diefstal in onderwijs
Kwetsbaarheden in PaperCut worden actief misbruikt om inloggegevens te stelen bij scholen en universiteiten in de VS en Europa.







