4 aug Feit
kaapten GitHub-account van jaredwray
“aanvallers het GitHub-account kaapten van jaredwray” npm-worm besmet honderden pakketten via gekaapt account van keyv-beheerder 25 jul Feit
probeerden WPAD te misbruiken in een derde van de gevallen
“In ongeveer een derde van de onderzochte gevallen probeerde de aanvaller daarnaast WPAD te misbruiken” Aanvallers kapen hotelwifi via DNS om Microsoft 365-accounts te stelen 25 jul Feit
combineerden DNS-omleiding met misbruik van Microsoft's device-code flow
“In een beperkt aantal gevallen combineerden de aanvallers de omleiding met misbruik van de device-code flow van Microsoft” Aanvallers kapen hotelwifi via DNS om Microsoft 365-accounts te stelen 25 jul Feit
leidde om DNS-verzoeken naar 8.8.8.8 naar hun eigen IP-adres
“In de vastgelegde logs staat een verzoek voor een legitiem Microsoft-domein naar 8.8.8.8, met als antwoord het IP-adres van de aanvaller” Aanvallers kapen hotelwifi via DNS om Microsoft 365-accounts te stelen 25 jul Feit
registreerde domeinen m365-owa.com, owa-ms365.com, ms365-device.com en ms365-live.com op IP-adressen 31.57.243.154 en 104.194.159.150
“Voor de nepportalen registreerde de aanvaller vier domeinen: m365-owa.com, owa-ms365.com, ms365-device.com en ms365-live.com, ondergebracht op de IP-adressen 31.57.243.154 en 104.194.159.150” Aanvallers kapen hotelwifi via DNS om Microsoft 365-accounts te stelen 25 jul Feit
wijzigen DNS-instellingen van wifi-apparatuur in hotels en congrescentra
“Aanvallers passen de DNS-instellingen van wifi-apparatuur in hotels en congrescentra aan” Aanvallers kapen hotelwifi via DNS om Microsoft 365-accounts te stelen 17 jul Feit
hadden toegang tot het systeem
“De aanvallers hadden tussen 28 maart en 12 april 2026 toegang tot het systeem” Ernst & Young meldt datalek na hack van fiscaal supportsysteem 14 jul Feit
doorzoeken SharePoint en gekoppelde SaaS-diensten
“doorzoeken de aanvallers SharePoint en gekoppelde SaaS-diensten” 'We hebben MFA aan' is geen strategie: de aanval verschoof naar je sessie 14 jul Feit
voerden uit 81 miljoen inlogpogingen op Microsoft 365 met MFA-omzeiling via Azure CLI
“Eerder deze maand voerden aanvallers 81 miljoen inlogpogingen op Microsoft 365 uit waarbij ze MFA omzeilden via een verouderde Azure CLI-route” Microsoft maakt passkeys standaard in Entra ID en schrapt sms-MFA 10 jul Feit
tasten af IAM-rol van de gateway
“De aanvaller tastte dus de geprivilegieerde IAM-rol van de gateway af” Aanvallers kapen AI-gateway met Bedrock-toegang voor cryptomining 10 jul Feit
kapen LiteLLM
“Aanvallers hebben een aan het internet blootgestelde LiteLLM-gateway met toegang tot Amazon Bedrock gekaapt” Aanvallers kapen AI-gateway met Bedrock-toegang voor cryptomining 1 jul Feit
gebruiken CVE-2026-48558 om Djinn Stealer uit te rollen
“hoe die toegang wordt gebruikt om een nieuwe wachtwoorddief, Djinn Stealer, uit te rollen” Kritiek SimpleHelp-lek actief misbruikt: één gekaapte RMM-server besmet al je uitbestede IT-beheer 30 jun Feit
zetten op maat gemaakte MeshCentral-beheeragents in vermomd als Microsoft Azure-diensten
“zetten op maat gemaakte MeshCentral-beheeragents in, vermomd als Microsoft Azure-diensten” ShinyHunters misbruikt Oracle PeopleSoft-lek bij Nissan: salaris- en sofinummers van werknemers buitgemaakt 27 jun Feit
doen zich voor als officiële Signal-support
“De aanvallers doen zich in Signal voor als de officiele support van de app, via twee scenario's.” FBI en CISA: Russische hackers phishen nu Signal-backup-sleutels die je hele berichthistorie ontsluiten 27 jun Feit
vragen nu ook om backup-sleutel na verificatiecodes
“Na het buitmaken van verificatiecodes vragen de aanvallers nu ook om de backup-sleutel.” FBI en CISA: Russische hackers phishen nu Signal-backup-sleutels die je hele berichthistorie ontsluiten 18 jun Feit
kaapten de @mastra-scope op npm
“aanvallers wisten de hele @mastra-scope op npm te kapen” Mastra-framework vergiftigd: ruim 140 npm-pakketten voor AI-agenten besmet met credential-steler 17 jun Feit
injecteerden een verborgen wachtwoordsteler in ruim honderdveertig Mastra-pakketten
“injecteerden in ruim honderdveertig pakketten een verborgen wachtwoordsteler” Mastra-framework vergiftigd: ruim 140 npm-pakketten voor AI-agenten besmet met credential-steler 20 feb Bewering
kunnen phishing-campagnes automatiseren gestolen klantdata in LLMs
“Door de integratie van gestolen klantdata in Large Language Models (LLMs) kunnen aanvallers phishing-campagnes automatiseren” De Odido Data-inbreuk: Een Diepgaande Analyse van AI-gedreven Cyberdreigingen en Preventiestrategieën