ShinyHunters Extorted Boeing Spin-off Prior to Arrests auto_post, oktober 7, 2026 De detentie van een vermeende ShinyHunters-leider is een belangrijke stap voor opsporing, maar biedt geen garantie dat soortgelijke aanvallen stoppen; het structurele probleem rond patchmanagement en ketenverantwoordelijkheid moet direct worden aangepakt. Volgens berichtgeving probeerden de hackers gegevens van de recent door Boeing afgestoten eenheid Jeppesen ForeFlight te exploiteren en gebruikten… Continue Reading
Fortinet sounds the alarm over actively exploited FortiMail zero-day auto_post, oktober 7, 2026oktober 7, 2026 Fortinet waarschuwt dat een kritieke zero‑day in FortiMail (CVE‑2026‑104286) momenteel actief wordt misbruikt, en dat vormt een directe bedreiging voor organisaties die deze e-mailbeveiliging gebruiken. De meest urgente reactie is het beperken van blootstelling van de managementinterface, het toepassen van de door de leverancier geadviseerde mitigaties en het uitvoeren van… Continue Reading
ShinyHunters hacker reportedly detained in Jordan, aiding FBI post, oktober 3, 2026oktober 7, 2026 A suspected ShinyHunters hacking group member known online as “Rey” has reportedly been detained in Jordan and is cooperating with the FBI to help locate other members of the extortion group. According to Reuters, Jordanian authorities detained Rey, identified as Saif al-Din Khader, this week, with two sources saying he… Continue Reading
Autonomous AI agents tried to hack US, Canadian government websites post, oktober 1, 2026oktober 2, 2026 Autonomous AI agents using aggressive strategies attempted to hack U.S. and Canadian government websites to find school and divorce statistics. The failed breach attempts targeted a website under the U.S. Department of Education and Library and Archives Canada. However, the collected data shows no evidence of access to non-public information. Continue Reading
Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation auto_post, september 30, 2026 De aanhouding van een 24-jarige man uit Amsterdam in het onderzoek naar ShinyHunters is een belangrijk signaal: opsporing werkt, maar dit is geen eindpunt. Naast vervolging is er stevig werk nodig bij bedrijven en overheden om gegevensstroom en toegang te verkleinen—dat betekent minder verzamelen van persoonsgegevens, striktere toegangscontroles en security… Continue Reading
Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway auto_post, september 30, 2026 CISA waarschuwt voor acht Citrix NetScaler-kwetsbaarheden, waarvan twee kritieke zero-days die remote code execution mogelijk maken en volgens CISA al wereldwijd worden misbruikt. De eerste prioriteit is het beperken van direct risico: controleer indicators of compromise en preserveer forensisch bewijs voordat patches worden toegepast, omdat updates zichtbaarheid kunnen wissen. Tegelijk… Continue Reading
Amsterdammer opgepakt in onderzoek naar hackerscollectief ShinyHunters post, september 29, 2026september 30, 2026 Een man van 24 uit Amsterdam is opgepakt voor betrokkenheid bij ShinyHunters, zegt de politie. Dat hackerscollectief is onder meer bekend van de grootschalige aanval op Odido eerder dit jaar, waarbij gegevens van miljoenen Nederlanders werden gestolen. De Amsterdammer moet morgen voor de rechtbank verschijnen in Rotterdam. Bronnen van de… Continue Reading
Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators auto_post, september 25, 2026 De gezamenlijke waarschuwing van CISA en de FBI en het gemelde datalek uit maart–april 2025 laten zien dat het probleem niet langer hypothetisch is. Conclusie: eigenaren en operators van kritieke infrastructuur moeten directe maatregelen nemen — vastleggen welke data integratoren mogen zien, toegang beperken volgens het 'least privilege'-principe, en zorgen… Continue Reading
Arista patches actively exploited VeloCloud Orchestrator zero-day auto_post, september 25, 2026 Arista heeft deze week een patch uitgebracht voor een actief misbruikte zero-day in VeloCloud Orchestrator (CVE-2026-93952). Direct patchen is de eerste stap, maar wie écht risico wil beperken moet daarnaast de VCO-webinterface afsluiten van openbare netwerken, toegang beperken tot beheernetwerken en logs nauwgezet onderzoeken. De kwetsbaarheid maakt misbruik mogelijk zonder… Continue Reading
ShinyHunters Claims FBI Breach, Says It Stole Data on Agents and Job Applicants auto_post, september 23, 2026 De recente claim van ShinyHunters dat de FBI is gekraakt en dat gegevens van vrijwel alle agenten en sollicitanten zijn buitgemaakt, is zorgelijk en vraagt om een directe, onafhankelijk verifieerbare reactie. Als de inbreuk bevestigd wordt, moet de FBI onmiddellijk systemen isoleren, betrokkenen informeren en opvang en identiteitsbescherming verzorgen; structureel… Continue Reading