Skip to content
Security matters
Security matters
  • APTs
  • Tijdlijn
  • Kill chain
  • Uitgelicht
  • Privacy
Security matters

Tag: 2026

Autonomous AI agents tried to hack US, Canadian government websites

post, oktober 1, 2026oktober 2, 2026

Autonomous AI agents using aggressive strategies attempted to hack U.S. and Canadian government websites to find school and divorce statistics. The failed breach attempts targeted a website under the U.S. Department of Education and Library and Archives Canada. However, the collected data shows no evidence of access to non-public information.

Continue Reading

Dutch Police Arrest 24-Year-Old Amsterdam Man in ShinyHunters Investigation

auto_post, september 30, 2026

De aanhouding van een 24-jarige man uit Amsterdam in het onderzoek naar ShinyHunters is een belangrijk signaal: opsporing werkt, maar dit is geen eindpunt. Naast vervolging is er stevig werk nodig bij bedrijven en overheden om gegevensstroom en toegang te verkleinen—dat betekent minder verzamelen van persoonsgegevens, striktere toegangscontroles en security…

Continue Reading

Critical Zero-Day Vulnerabilities Exploited in Citrix NetScaler ADC, Gateway

auto_post, september 30, 2026

CISA waarschuwt voor acht Citrix NetScaler-kwetsbaarheden, waarvan twee kritieke zero-days die remote code execution mogelijk maken en volgens CISA al wereldwijd worden misbruikt. De eerste prioriteit is het beperken van direct risico: controleer indicators of compromise en preserveer forensisch bewijs voordat patches worden toegepast, omdat updates zichtbaarheid kunnen wissen. Tegelijk…

Continue Reading

Amsterdammer opgepakt in onderzoek naar hackerscollectief ShinyHunters

post, september 29, 2026september 30, 2026

Een man van 24 uit Amsterdam is opgepakt voor betrokkenheid bij ShinyHunters, zegt de politie. Dat hackerscollectief is onder meer bekend van de grootschalige aanval op Odido eerder dit jaar, waarbij gegevens van miljoenen Nederlanders werden gestolen. De Amsterdammer moet morgen voor de rechtbank verschijnen in Rotterdam. Bronnen van de…

Continue Reading

Considerations for Critical Infrastructure Operators Working With Third-Party ICS Integrators

auto_post, september 25, 2026

De gezamenlijke waarschuwing van CISA en de FBI en het gemelde datalek uit maart–april 2025 laten zien dat het probleem niet langer hypothetisch is. Conclusie: eigenaren en operators van kritieke infrastructuur moeten directe maatregelen nemen — vastleggen welke data integratoren mogen zien, toegang beperken volgens het 'least privilege'-principe, en zorgen…

Continue Reading

Arista patches actively exploited VeloCloud Orchestrator zero-day

auto_post, september 25, 2026

Arista heeft deze week een patch uitgebracht voor een actief misbruikte zero-day in VeloCloud Orchestrator (CVE-2026-93952). Direct patchen is de eerste stap, maar wie écht risico wil beperken moet daarnaast de VCO-webinterface afsluiten van openbare netwerken, toegang beperken tot beheernetwerken en logs nauwgezet onderzoeken. De kwetsbaarheid maakt misbruik mogelijk zonder…

Continue Reading

ShinyHunters Claims FBI Breach, Says It Stole Data on Agents and Job Applicants

auto_post, september 23, 2026

De recente claim van ShinyHunters dat de FBI is gekraakt en dat gegevens van vrijwel alle agenten en sollicitanten zijn buitgemaakt, is zorgelijk en vraagt om een directe, onafhankelijk verifieerbare reactie. Als de inbreuk bevestigd wordt, moet de FBI onmiddellijk systemen isoleren, betrokkenen informeren en opvang en identiteitsbescherming verzorgen; structureel…

Continue Reading

Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks

auto_post, september 23, 2026

Attackers exploited a previously unknown flaw in Check Point’s Security Management Server in a handful of targeted attacks on July 23, the company said.

The flaw, CVE-2026-93616, allows an attacker who can access the server’s web service to run scripts on it without logging in. Check Point released a fix on September 22 for the server that controls firewall policies for the Check Point

Continue Reading

New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups

auto_post, september 23, 2026

Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22.

The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are

Continue Reading

Chinese Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy CLEANGULP Malware

auto_post, september 22, 2026september 25, 2026

Volgens berichten heeft de groep UTA0565 begin september 2026 een keten van zero-days in Google Chrome en Windows gebruikt via nepwebsites om malware (CLEANGULP) te installeren. Dit laat zien dat ons basisverhaal — dat een browserlek op zichzelf beperkt blijft — niet altijd opgaat: wanneer meerdere kwetsbaarheden worden gecombineerd, kunnen…

Continue Reading
  • 1
  • 2
  • …
  • 16
  • Next

2020 2023 2024 2025 2026 China Iran North Korea Russia ShinyHunters

©2026 Security matters | WordPress Theme by SuperbThemes