AI verandert software supply-chainrisico’s: aanvallen richten zich nu vooral op developer workflows en open-source repositories, terwijl bedreigingen rond model weights, vector stores en MCP-servers nog grotendeels experimenteel zijn. Aanvallers misbruiken zelfs door generatieve AI verzonnen package-namen door deze als kwaadaardige packages te registreren, waarna AI-agents ze automatisch kunnen installeren. Netwerk- en omgevingssegmentatie levert volgens Zentera […]
Onderzoek van OCCRP, Investico en NU toont aan dat de als Europees gepresenteerde wachtwoordmanager Passwork oorspronkelijk in Rusland is ontwikkeld. Het bedrijf zou zijn Russische afkomst bewust hebben afgeschermd via constructies in Finland, Spanje en de VAE. Cybersecurityexperts waarschuwen dat de banden met de Russische staat en defensiesector extra risico’s opleveren, zeker voor vitale infrastructuur. […]
Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]

