剣 KENSAI
☰
← Terug naar Beveiligingsblog
Security Briefing 17 maart 2026 10 min leestijd

LeakNet-ransomware adopteert ClickFix + Deno Runtime, GlassWorm ForceMemo kaapt Python-repo's, RondoDox-botnet misbruikt 174 kwetsbaarheden, CISO's worstelen met AI-beveiliging

De LeakNet-ransomwaregroep combineert ClickFix social engineering met een Deno-gebaseerde in-memory loader. GlassWorms ForceMemo-campagne gebruikt gestolen GitHub-tokens. Het RondoDox-botnet bereikt 15.000 exploitatiepogingen per dag over 174 kwetsbaarheden.


πŸ” LeakNet-ransomware gebruikt ClickFix + Deno Runtime

De LeakNet-ransomwaregroep combineert ClickFix social engineering met een loader op basis van de Deno-runtime. ReliaQuest noemt dit een β€žBring Your Own Runtime" (BYOR)-aanval.

⚠️ Kritiek: BYOR-aanval

LeakNet installeert de legitieme, ondertekende Deno-executable om kwaadaardig JavaScript direct in het geheugen uit te voeren.


🐍 GlassWorm ForceMemo: Gestolen GitHub-tokens bewapenen Python-repositories

De ForceMemo-campagne gebruikt gestolen GitHub-tokens om malware in honderden Python-repositories te injecteren via force-push.


πŸ€– RondoDox-botnet bereikt 15.000 dagelijkse exploits over 174 kwetsbaarheden

Het RondoDox-botnet bereikt 15.000 exploitatiepogingen per dag over 174 bekende kwetsbaarheden.


🧠 67% van CISO's meldt beperkt zicht op AI-beveiliging


πŸ›οΈ Oracle EBS-lek: Vier bedrijfsreuzen nog steeds stil

Broadcom, Bechtel, EstΓ©e Lauder en Abbott Technologies hebben nog geen verklaringen afgegeven.


🀝 Google, Meta, Microsoft tekenen anti-fraudepact

Grote technologiebedrijven tekenden een brancheovereenkomst tegen online fraude.


πŸ’° Tracebit haalt $20M op voor cloud-native deceptietechnologie

Tracebit haalde 20 miljoen dollar op.


πŸ“‹ CISA markeert een jaar oude Wing FTP-kwetsbaarheid als uitgebuit

CISA voegde CVE-2025-47813 toe aan de KEV-catalogus.


Is uw infrastructuur blootgesteld aan deze bedreigingen?

Van ransomware tot supply chain-aanvallen β€” het aanvalsoppervlak groeit. KENSAI's autonome platform valideert continu uw verdediging.

Gratis beveiligingsscan starten β†’

Gepubliceerd door het KENSAI Security Research Team Β· 17 maart 2026

Bronnen: ReliaQuest, StepSecurity, SecurityWeek, BleepingComputer, The Hacker News, Pentera

πŸ›‘οΈ Is uw website veilig?

Ontdek kwetsbaarheden voordat aanvallers dat doen.

Scan uw website gratis β†’