Autonomous AI agents tried to hack US, Canadian government websites post, oktober 1, 2026oktober 2, 2026 Autonomous AI agents using aggressive strategies attempted to hack U.S. and Canadian government websites to find school and divorce statistics. The failed breach attempts targeted a website under the U.S. Department of Education and Library and Archives Canada. However, the collected data shows no evidence of access to non-public information. Continue Reading
Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation auto_post, september 30, 2026 De aanhouding van een 24-jarige man uit Amsterdam in het onderzoek naar ShinyHunters is een belangrijk signaal: opsporing werkt, maar dit is geen eindpunt. Naast vervolging is er stevig werk nodig bij bedrijven en overheden om gegevensstroom en toegang te verkleinen—dat betekent minder verzamelen van persoonsgegevens, striktere toegangscontroles en security… Continue Reading
Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway auto_post, september 30, 2026 CISA waarschuwt voor acht Citrix NetScaler-kwetsbaarheden, waarvan twee kritieke zero-days die remote code execution mogelijk maken en volgens CISA al wereldwijd worden misbruikt. De eerste prioriteit is het beperken van direct risico: controleer indicators of compromise en preserveer forensisch bewijs voordat patches worden toegepast, omdat updates zichtbaarheid kunnen wissen. Tegelijk… Continue Reading
Amsterdammer opgepakt in onderzoek naar hackerscollectief ShinyHunters post, september 29, 2026september 30, 2026 Een man van 24 uit Amsterdam is opgepakt voor betrokkenheid bij ShinyHunters, zegt de politie. Dat hackerscollectief is onder meer bekend van de grootschalige aanval op Odido eerder dit jaar, waarbij gegevens van miljoenen Nederlanders werden gestolen. De Amsterdammer moet morgen voor de rechtbank verschijnen in Rotterdam. Bronnen van de… Continue Reading
Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators auto_post, september 25, 2026 De gezamenlijke waarschuwing van CISA en de FBI en het gemelde datalek uit maart–april 2025 laten zien dat het probleem niet langer hypothetisch is. Conclusie: eigenaren en operators van kritieke infrastructuur moeten directe maatregelen nemen — vastleggen welke data integratoren mogen zien, toegang beperken volgens het 'least privilege'-principe, en zorgen… Continue Reading
Arista patches actively exploited VeloCloud Orchestrator zero-day auto_post, september 25, 2026 Arista heeft deze week een patch uitgebracht voor een actief misbruikte zero-day in VeloCloud Orchestrator (CVE-2026-93952). Direct patchen is de eerste stap, maar wie écht risico wil beperken moet daarnaast de VCO-webinterface afsluiten van openbare netwerken, toegang beperken tot beheernetwerken en logs nauwgezet onderzoeken. De kwetsbaarheid maakt misbruik mogelijk zonder… Continue Reading
ShinyHunters Claims FBI Breach, Says It Stole Data on Agents and Job Applicants auto_post, september 23, 2026 De recente claim van ShinyHunters dat de FBI is gekraakt en dat gegevens van vrijwel alle agenten en sollicitanten zijn buitgemaakt, is zorgelijk en vraagt om een directe, onafhankelijk verifieerbare reactie. Als de inbreuk bevestigd wordt, moet de FBI onmiddellijk systemen isoleren, betrokkenen informeren en opvang en identiteitsbescherming verzorgen; structureel… Continue Reading
Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks auto_post, september 23, 2026 Attackers exploited a previously unknown flaw in Check Point’s Security Management Server in a handful of targeted attacks on July 23, the company said. The flaw, CVE-2026-93616, allows an attacker who can access the server’s web service to run scripts on it without logging in. Check Point released a fix on September 22 for the server that controls firewall policies for the Check Point Continue Reading
New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups auto_post, september 23, 2026 Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22. The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are Continue Reading
Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware auto_post, september 22, 2026september 25, 2026 Volgens berichten heeft de groep UTA0565 begin september 2026 een keten van zero-days in Google Chrome en Windows gebruikt via nepwebsites om malware (CLEANGULP) te installeren. Dit laat zien dat ons basisverhaal — dat een browserlek op zichzelf beperkt blijft — niet altijd opgaat: wanneer meerdere kwetsbaarheden worden gecombineerd, kunnen… Continue Reading