剣 KENSAI
← Terug naar Blog
Beveiligingsbriefing 11 min leestijd 13 maart 2026

VENON: Eerste Rust-gebaseerde bankmalware treft Brazilië, Apple patcht Coruna WebKit-exploit, Russische hackers richten zich op Signal & WhatsApp

De VENON-banktrojaan — de eerste Rust-gebaseerde malware gericht op Latijns-Amerikaanse banken — treft 33 Braziliaanse financiële instellingen. Apple brengt noodpatches uit voor de Coruna WebKit-exploit op legacy iOS. Russische hackers richten zich op Signal- en WhatsApp-accounts van overheidsfunctionarissen en journalisten wereldwijd. Wiz waarschuwt voor grootschalig OAuth-consent-misbruik. Plus: Cisco IOS XR-patches, n8n-serverovername, Polyfill-supply-chain-aanval gekoppeld aan Noord-Korea en Meta schakelt 150K fraudeaccounts uit.


🦀 VENON: Eerste Rust-gebaseerde banktrojaan richt zich op 33 Braziliaanse banken

⚠️ KRITIEK: NIEUW MALWARE-PARADIGMA — RUST-GEBASEERDE BANKTROJAAN

ZenoX-onderzoekers hebben VENON ontdekt, de eerste in Rust geschreven banktrojaan gericht op Latijns-Amerikaanse financiële instellingen. Het richt zich op 33 Braziliaanse banken met DLL-side-loading, banking-overlays en LNK-kaping. De gebruikersnaam van de ontwikkelaar «byst4» is gelekt.

Het Latijns-Amerikaanse bankmalware-landschap werd meer dan een decennium gedomineerd door Delphi-gebaseerde trojanen. VENON vertegenwoordigt een fundamentele paradigmaverschuiving: een banktrojaan volledig geschreven in Rust.

🛡️ Aanbevelingen voor financiële instellingen


🍎 Apple patcht Coruna WebKit-exploit voor legacy iOS-apparaten

⚠️ KRITIEK: ACTIEF MISBRUIKTE WEBKIT-KWETSBAARHEID OP LEGACY iOS

Apple heeft iOS 16.7.15 en iOS 15.8.7 uitgebracht om WebKit-kwetsbaarheden te verhelpen die actief werden misbruikt via de Coruna-exploit.

🛡️ Onmiddellijke acties


🕵️ Russische hackers richten zich op Signal- & WhatsApp-accounts wereldwijd

⚠️ KRITIEK: STAATSGESTEUNDE DIEFSTAL VAN MESSAGING-ACCOUNTS

De Nederlandse inlichtingendiensten MIVD en AIVD hebben gewaarschuwd dat aan Rusland gelinkte hackers actief Signal- en WhatsApp-accounts van overheidsfunctionarissen, journalisten en militair personeel aanvallen. Duitsland gaf vorige maand een vergelijkbare waarschuwing.

Aanvalsmethode 1: Nep Signal Support-chatbot

Aanvallers maken een nep Signal Support-chatbot die doelwitten contacteert en beweert hun account te verifiëren, waarna ze het verificatiecode of PIN vragen.

Aanvalsmethode 2: Misbruik van gekoppelde apparaten

Aanvallers misleiden slachtoffers om een QR-code te scannen die het apparaat van de aanvaller koppelt aan het Signal-account van het slachtoffer.

🛡️ Beschermingsmaatregelen


🔑 OAuth-consent-misbruikcampagne — Wiz waarschuwt voor grootschalige tokendiefstal

⚠️ WAARSCHUWING: 19 KWAADAARDIGE OAuth-APPS MISBRUIKEN CONSENT-MOEHEID

Wiz heeft een grootschalige campagne geïdentificeerd met 19 kwaadaardige OAuth-applicaties die zich voordoen als Adobe, DocuSign en OneDrive. Actief sinds begin 2025.

Deze aanval omzeilt MFA volledig. Het slachtoffer authenticeert met eigen credentials en MFA, en verleent vervolgens de kwaadaardige app een toegangstoken.


🌐 Cisco patcht ernstige IOS XR-kwetsbaarheden

⚠️ WAARSCHUWING: ENTERPRISE-NETWERKINFRASTRUCTUUR IN GEVAAR

Cisco heeft patches uitgebracht voor ernstige kwetsbaarheden in IOS XR.


🔧 Splunk & Zoom patchen ernstige kwetsbaarheden

⚠️ WAARSCHUWING: KRITIEKE FOUTEN IN BREED INGEZETTE ENTERPRISE-SOFTWARE

Splunk-fouten maken willekeurige shell-opdrachten mogelijk. Zoom-kwetsbaarheden maken privilege-escalatie mogelijk.


⚡ n8n — Kritieke kwetsbaarheden maken ongeauthenticeerde serverovername mogelijk

⚠️ KRITIEK: ONGEAUTHENTICEERDE RCE IN AUTOMATISERINGSPLATFORM

Kritieke kwetsbaarheden in n8n stellen ongeauthenticeerde aanvallers in staat willekeurige code uit te voeren en servers over te nemen.


💉 Ally WordPress Plugin SQL-injectie — 200K+ sites blootgesteld

⚠️ WAARSCHUWING: SQL-INJECTIE TREFT 200.000+ WORDPRESS-SITES


🇰🇵 Polyfill supply-chain-aanval nu gekoppeld aan Noord-Korea

⚠️ KRITIEK: ATTRIBUTIE-UPDATE VOOR GROTE SUPPLY-CHAIN-AANVAL

De Polyfill.io-aanval van 2024 is nu gekoppeld aan Noord-Korea.


🚔 Meta lanceert nieuwe beschermingstools en schakelt 150K fraudeaccounts uit

Meta heeft meer dan 150.000 accounts uitgeschakeld die fraudecentra in Zuidoost-Azië aanstuurden.


🏥 Bell Ambulance datalek — 238.000 getroffen

⚠️ WAARSCHUWING: GEZONDHEIDSZORG-DATALEK MET 238.000 GETROFFENEN


🏛️ Senaat bevestigt Joshua Rudd als hoofd NSA en US Cyber Command

De Amerikaanse Senaat heeft Joshua Rudd bevestigd als nieuw hoofd van de NSA en het US Cyber Command.


Bent u blootgesteld aan de bedreigingen van vandaag?

KENSAI bewaakt continu uw infrastructuur, koppelt kwetsbaarheden aan NIS2-, DORA- en AVG-nalevingsvereisten en genereert audit-ready rapporten — allemaal aangedreven door AI threat intelligence.

Start uw gratis beveiligingsscan →

Blijf waakzaam en patch proactief,
Het KENSAI Threat Intelligence Team

Dagelijkse beveiligingsbriefing aangedreven door AI threat intelligence. Elke dag gepubliceerd om 06:00 CET.

🛡️ Is uw website veilig?

Ontdek kwetsbaarheden voordat aanvallers dat doen.

Scan uw website gratis →