Skip to content
Security matters
Security matters
  • APTs
  • Tijdlijn
  • Kill chain
  • Uitgelicht
  • Privacy
Security matters

ShinyHunters Extorted Boeing Spin-off Prior to Arrests

auto_post, oktober 7, 2026

De detentie van een vermeende ShinyHunters-leider is een belangrijke stap voor opsporing, maar biedt geen garantie dat soortgelijke aanvallen stoppen; het structurele probleem rond patchmanagement en ketenverantwoordelijkheid moet direct worden aangepakt. Volgens berichtgeving probeerden de hackers gegevens van de recent door Boeing afgestoten eenheid Jeppesen ForeFlight te exploiteren en gebruikten…

Continue Reading

Fortinet sounds the alarm over actively exploited FortiMail zero-day

auto_post, oktober 7, 2026oktober 7, 2026

Fortinet waarschuwt dat een kritieke zero‑day in FortiMail (CVE‑2026‑104286) momenteel actief wordt misbruikt, en dat vormt een directe bedreiging voor organisaties die deze e-mailbeveiliging gebruiken. De meest urgente reactie is het beperken van blootstelling van de managementinterface, het toepassen van de door de leverancier geadviseerde mitigaties en het uitvoeren van…

Continue Reading

ShinyHunters hacker reportedly detained in Jordan, aiding FBI

post, oktober 3, 2026oktober 7, 2026

A suspected ShinyHunters hacking group member known online as “Rey” has reportedly been detained in Jordan and is cooperating with the FBI to help locate other members of the extortion group. According to Reuters, Jordanian authorities detained Rey, identified as Saif al-Din Khader, this week, with two sources saying he…

Continue Reading

Autonomous AI agents tried to hack US, Canadian government websites

post, oktober 1, 2026oktober 2, 2026

Autonomous AI agents using aggressive strategies attempted to hack U.S. and Canadian government websites to find school and divorce statistics. The failed breach attempts targeted a website under the U.S. Department of Education and Library and Archives Canada. However, the collected data shows no evidence of access to non-public information.

Continue Reading

Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation

auto_post, september 30, 2026

De aanhouding van een 24-jarige man uit Amsterdam in het onderzoek naar ShinyHunters is een belangrijk signaal: opsporing werkt, maar dit is geen eindpunt. Naast vervolging is er stevig werk nodig bij bedrijven en overheden om gegevensstroom en toegang te verkleinen—dat betekent minder verzamelen van persoonsgegevens, striktere toegangscontroles en security…

Continue Reading

Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway

auto_post, september 30, 2026

CISA waarschuwt voor acht Citrix NetScaler-kwetsbaarheden, waarvan twee kritieke zero-days die remote code execution mogelijk maken en volgens CISA al wereldwijd worden misbruikt. De eerste prioriteit is het beperken van direct risico: controleer indicators of compromise en preserveer forensisch bewijs voordat patches worden toegepast, omdat updates zichtbaarheid kunnen wissen. Tegelijk…

Continue Reading

Amsterdammer opgepakt in onderzoek naar hackerscollectief ShinyHunters

post, september 29, 2026september 30, 2026

Een man van 24 uit Amsterdam is opgepakt voor betrokkenheid bij ShinyHunters, zegt de politie. Dat hackerscollectief is onder meer bekend van de grootschalige aanval op Odido eerder dit jaar, waarbij gegevens van miljoenen Nederlanders werden gestolen. De Amsterdammer moet morgen voor de rechtbank verschijnen in Rotterdam. Bronnen van de…

Continue Reading

Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators

auto_post, september 25, 2026

De gezamenlijke waarschuwing van CISA en de FBI en het gemelde datalek uit maart–april 2025 laten zien dat het probleem niet langer hypothetisch is. Conclusie: eigenaren en operators van kritieke infrastructuur moeten directe maatregelen nemen — vastleggen welke data integratoren mogen zien, toegang beperken volgens het 'least privilege'-principe, en zorgen…

Continue Reading

Arista patches actively exploited VeloCloud Orchestrator zero-day

auto_post, september 25, 2026

Arista heeft deze week een patch uitgebracht voor een actief misbruikte zero-day in VeloCloud Orchestrator (CVE-2026-93952). Direct patchen is de eerste stap, maar wie écht risico wil beperken moet daarnaast de VCO-webinterface afsluiten van openbare netwerken, toegang beperken tot beheernetwerken en logs nauwgezet onderzoeken. De kwetsbaarheid maakt misbruik mogelijk zonder…

Continue Reading

ShinyHunters Claims FBI Breach, Says It Stole Data on Agents and Job Applicants

auto_post, september 23, 2026

De recente claim van ShinyHunters dat de FBI is gekraakt en dat gegevens van vrijwel alle agenten en sollicitanten zijn buitgemaakt, is zorgelijk en vraagt om een directe, onafhankelijk verifieerbare reactie. Als de inbreuk bevestigd wordt, moet de FBI onmiddellijk systemen isoleren, betrokkenen informeren en opvang en identiteitsbescherming verzorgen; structureel…

Continue Reading
  • 1
  • 2
  • …
  • 47
  • Next

2020 2023 2024 2025 2026 China Iran North Korea Russia ShinyHunters

©2026 Security matters | WordPress Theme by SuperbThemes