De VENON-banktrojaan — de eerste Rust-gebaseerde malware gericht op Latijns-Amerikaanse banken — treft 33 Braziliaanse financiële instellingen. Apple brengt noodpatches uit voor de Coruna WebKit-exploit op legacy iOS. Russische hackers richten zich op Signal- en WhatsApp-accounts van overheidsfunctionarissen en journalisten wereldwijd. Wiz waarschuwt voor grootschalig OAuth-consent-misbruik. Plus: Cisco IOS XR-patches, n8n-serverovername, Polyfill-supply-chain-aanval gekoppeld aan Noord-Korea en Meta schakelt 150K fraudeaccounts uit.
ZenoX-onderzoekers hebben VENON ontdekt, de eerste in Rust geschreven banktrojaan gericht op Latijns-Amerikaanse financiële instellingen. Het richt zich op 33 Braziliaanse banken met DLL-side-loading, banking-overlays en LNK-kaping. De gebruikersnaam van de ontwikkelaar «byst4» is gelekt.
Het Latijns-Amerikaanse bankmalware-landschap werd meer dan een decennium gedomineerd door Delphi-gebaseerde trojanen. VENON vertegenwoordigt een fundamentele paradigmaverschuiving: een banktrojaan volledig geschreven in Rust.
Apple heeft iOS 16.7.15 en iOS 15.8.7 uitgebracht om WebKit-kwetsbaarheden te verhelpen die actief werden misbruikt via de Coruna-exploit.
De Nederlandse inlichtingendiensten MIVD en AIVD hebben gewaarschuwd dat aan Rusland gelinkte hackers actief Signal- en WhatsApp-accounts van overheidsfunctionarissen, journalisten en militair personeel aanvallen. Duitsland gaf vorige maand een vergelijkbare waarschuwing.
Aanvallers maken een nep Signal Support-chatbot die doelwitten contacteert en beweert hun account te verifiëren, waarna ze het verificatiecode of PIN vragen.
Aanvallers misleiden slachtoffers om een QR-code te scannen die het apparaat van de aanvaller koppelt aan het Signal-account van het slachtoffer.
Wiz heeft een grootschalige campagne geïdentificeerd met 19 kwaadaardige OAuth-applicaties die zich voordoen als Adobe, DocuSign en OneDrive. Actief sinds begin 2025.
Deze aanval omzeilt MFA volledig. Het slachtoffer authenticeert met eigen credentials en MFA, en verleent vervolgens de kwaadaardige app een toegangstoken.
Cisco heeft patches uitgebracht voor ernstige kwetsbaarheden in IOS XR.
Splunk-fouten maken willekeurige shell-opdrachten mogelijk. Zoom-kwetsbaarheden maken privilege-escalatie mogelijk.
Kritieke kwetsbaarheden in n8n stellen ongeauthenticeerde aanvallers in staat willekeurige code uit te voeren en servers over te nemen.
De Polyfill.io-aanval van 2024 is nu gekoppeld aan Noord-Korea.
Meta heeft meer dan 150.000 accounts uitgeschakeld die fraudecentra in Zuidoost-Azië aanstuurden.
De Amerikaanse Senaat heeft Joshua Rudd bevestigd als nieuw hoofd van de NSA en het US Cyber Command.
KENSAI bewaakt continu uw infrastructuur, koppelt kwetsbaarheden aan NIS2-, DORA- en AVG-nalevingsvereisten en genereert audit-ready rapporten — allemaal aangedreven door AI threat intelligence.
Start uw gratis beveiligingsscan →Blijf waakzaam en patch proactief,
Het KENSAI Threat Intelligence Team
Dagelijkse beveiligingsbriefing aangedreven door AI threat intelligence. Elke dag gepubliceerd om 06:00 CET.