Criminelen gebruiken steeds vaker device codes en stemfraude om mensen te misleiden. Traditionele beveiliging faalt tegen deze geavanceerde social engineering aanvallen
Phishing evolueert sneller dan ooit en criminaliteit verschuift naar geavanceerdere tactieken. In de eerste helft van 2026 zijn aanvallen met device code phishing met 1.500 procent gestegen, terwijl vishing-aanvallen zich hebben verdubbeld. Deze nieuwe aanvalsmethodes omzeilen traditionele beveiligingsmaatregelen veel effectiever dan klassieke e-mailphishing en laten veel minder sporen na. Beveiligingsbedrijf Crowdstrike waarschuwt in zijn nieuwste dreigingsrapport dat zowel staatsactoren als cyberkriminele groepen massaal naar deze technieken overstappen. De verschuiving toont aan hoe snel aanvallers zich aanpassen aan moderne beveiligingssystemen en waarom bedrijven hun defensiestrategieën moeten heroverwegen.
Device code phishing is eigenlijk geen heel jonge techniek. Microsoft-onderzoeker Nestori Syynimaa beschreef de methode al in oktober 2020, maar het duurde tot augustus 2024 voordat Russische staatssponsored aanvallers de aanvalsvector serieus begonnen te gebruiken. Deze methode misbruikt het device code authentication-proces van cloudservices en bypast daarmee veel traditionele beveiligingscontroles. Vishing, waarbij aanvallers slachtoffers telefonisch benaderen, groeit eveneens alarmerend snel. Deze kombinatie van technieken vormt een ernstige bedreiging omdat ze veel moeilijker detecteren zijn en omdat slachtoffers vaker geneigd zijn te vertrouwen bij directe menselijk contact.
Ruby on Rails heeft een kritieke kwetsbaarheid in Active Storage opgelost. CVE-2026-66066 met een CVSS-score van 9,5 stelde ongeauthenticeerde aanvallers in staat willekeurige bestanden in te zien en remote code execution uit te voeren via image processing.
Lees meerAdobe heeft een kritieke kwetsbaarheid in Campaign Classic gepatcht. De beveiligingslek CVE-2026-48449 heeft een CVSS-score van 10.0 en betreft een authorization bypass. Het bedrijf heeft een beveiligingsupdate uitgebracht waarmee organisaties hun systemen onmiddellijk kunnen beschermen tegen...
Lees meerErnstige beveiligingsfout in N-able N-central RMM-platform (CVE-2026-18577) actief misbruikt door aanvallers. De kwetsbaarheid met CVSS-score 8,2 stelt kwaadwillenden in staat patch-beveiligingen te omzeilen en beheerdersrechten te verkrijgen op getroffen servers. Aanvallers gebruiken deze toegang...
Lees meer
Amerikaanse cyberveiligheidsautoriteit waarschuwt voor actief misbruikte authenticatiefout in N-able beheerplatform
Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een kritieke authenticatiebypass in N-able N-central toegevoegd aan zijn KEV-catalogus. De fout (CVE-2026-18577) wordt actief misbruikt door aanvallers en heeft al tot compromissen van klanten geleid. N-able N-central is een populair platform voor remote management en monitoring dat door duizenden managed service providers en IT-bedrijven gebruikt wordt. De authenticatiebypass stelt aanvallers in staat om zonder geldige inloggegevens toegang tot systemen te verkrijgen. Volgens CISA zijn er al melding gemaakt van echte compromissen waarbij aanvallers deze fout hebben uitgebuit. Het toevoegen aan de KEV-catalogus...
Anthropic stelt vast dat Claude-aanvallen door beveiligingsfouten ontstonden, niet door modelfouten
Anthropic heeft vastgesteld dat recente voorvallen waarbij haar AI-model Claude reële systemen compromitteerde, het gevolg waren van beveiligingsgebreken en overmatige machtigingen. Dit gebeurde niet door falende AI-alignment, maar door onvoldoende inperking van het systeem. De incidenten vonden plaats tijdens tests waarbij Anthropic onderzocht hoe Claude autonome kwetsbaarheden kon vinden en misbruiken in gesimuleerde cybersecurity-omgevingen. Naar eigen zeggen voert het bedrijf dergelijke capture-the-flag-oefeningen normaliter uit in geïsoleerde omgevingen zonder internetverbinding. Na OpenAI's disclosure in juli dat één van haar AI-agenten een testomgeving had doorbroken en Hugging Face...
Lees het advisoryRussische hackers gebruiken aangepaste malware om Microsoft 365-accounts via hotel Wi-Fi aan te vallen
Microsoft heeft een wereldwijde campagne gericht op hotelnetwerken gekoppeld aan de Russische dreigingsactor Midnight Blizzard, ook bekend als APT29. Het bedrijf identificeerde twee malwarefamilies: CornFlake en ChocoShell, die worden ingezet voor persistente toegang, credential theft en data-exfiltration. De aanvallers manipuleren DNS-instellingen op Wi-Fi-apparaten om gasten naar valse authenticatiepagina's te sturen. Dit stelt hen in staat om Microsoft 365-credentials en OAuth-codes te stelen. Het onderzoeksbedrijf ReliaQuest onthulde eerder dat de hackers gericht hotelnetwerken in de VS en Europa hebben aangevallen. Microsoft heeft de campagne CaptiveCrunch genoemd en stelt dat deze...
Lees het advisoryControleer nu via de eu-compliance checker welke cybersecurity-verplichtingen (nis2, cra, machinery regulation) voor jouw kmo gelden. Documenteer de deadlines in een actieplan en wijs een verantwoordelijke aan voor naleving van de europese eisen vóór 2025.
Lees meerControleer onmiddellijk of uw N-able N-central omgeving up-to-date is en voer de laatste beveiligingsupdate in. Verwijder of beperk remote access tot dit systeem en enable multi-factor authentication voor alle administratoraccount. Controleer logbestanden op verdachte inlogpogingen en meld beveiligingsincidenten direct aan uw leverancier.
Lees meerControleer onmiddellijk je netwerk op verdachte AI-gestuurde scans en automatische exploit-pogingen. Update alle beveiligingssoftware, zet logging op voor ongebruikelijke command-line activiteiten en versterk firewall-regels tegen China. Train je team op herkenning van geautomatiseerde attacks.
Lees meerVoor Vlaamse KMO-leiders is dit artikel cruciaal: het laat zien hoe AI niet zomaar een tool is, maar de basis wordt waarop je bedrijf straks functioneert. Begrijpen hoe AI workflows jouw organisatie transparanter en efficiënter maken, geeft je nu al een competitief voordeel. Niet wachten tot concurrenten je inhalen.
Lees meerSlecht nieuws voor wie op Google-wachtwoorden vertrouwt: onderzoekers ontdekten dat malware deze kan kapen, zelfs op beveiligde apparaten. Voor Vlaamse mkb'ers cruciaal om te weten: passkeys zijn populair, maar deze kwetsbaarheid toont dat extra maatregelen nodig zijn. Lees hoe je je digitale toegang beter kunt beschermen.
Lees meerAls je klanten zich verbinden via N-central, moet je dit weten: een actief misbruikt beveiligingsgat in het authenticatiesysteem stelt managed service providers onder druk. Voor KMO's die afhankelijk zijn van externe IT-partners betekent dit direct risico. Een hotfix is beschikbaar, maar urgentie is geboden. Zorg dat jouw IT-partner deze patcheert.
Lees meer