Een massale supply chain-aanval compromitteert honderden Python-repositories via gestolen GitHub-tokens. De EU legt sancties op aan Chinese en Iraanse cyberactoren. Apple implementeert zijn allereerste stille achtergrond-beveiligingspatch. LeakNet-ransomware evolueert met ClickFix social engineering en Deno-runtime payloads. Plus: een font-renderingtruc die AI-beveiligingstools verblindt, Chrome zero-days gepatcht en een Russische backdoor gericht op Oekraïne.
Gestolen GitHub-tokens worden gebruikt om kwaadaardige code via force-push in legitieme Python-repositories te injecteren. Als uw organisatie open-source Python-pakketten gebruikt, ga er dan van uit dat u mogelijk getroffen bent totdat dit is geverifieerd.
De GlassWorm ForceMemo-campagne vertegenwoordigt een van de meest geavanceerde supply chain-aanvallen van 2026. Dreigingsactoren hebben gestolen persoonlijke GitHub-toegangstokens gebruikt om versleutelde malware te injecteren in meer dan 400 Python-repositories, waaronder Django-applicaties, machine learning-bibliotheken en PyPI-pakketten.
De aanvallers gebruiken git rebase en force-push operaties om kwaadaardige code toe te voegen aan setup.py, main.py en app.py-bestanden — terwijl de originele auteurtoeschrijving en commitdatums behouden blijven. De vroegste bevestigde injecties dateren van 8 maart 2026.
De Raad van de Europese Unie heeft sancties opgelegd aan 3 entiteiten en 2 individuen die gelinkt zijn aan cyberaanvallen op kritieke infrastructuur in Europa. Voor organisaties die onder NIS2-nalevingsvereisten opereren, onderstreept dit dat door staten gesponsorde dreigingen niet hypothetisch zijn.
Apple heeft zijn allereerste "Achtergrond-beveiligingsverbeteringen"-update uitgebracht, waarmee een WebKit-kwetsbaarheid CVE-2026-20643 stilletjes is gepatcht op iPhones, iPads en Macs — zonder een volledige OS-update of herstart van het apparaat.
LeakNet combineert social engineering met een onconventionele runtime om traditionele endpointdetectie te omzeilen.
De LeakNet-ransomwaregroep heeft een dubbele innovatie geadopteerd: ClickFix voor initiële toegang en een malware-loader gebouwd op de Deno-runtime.
Beveiligingsonderzoekers hebben een aanval onthuld die kwaadaardige commando's verbergt voor AI-beveiligingsassistenten via font-renderingtrucs in HTML. Een krachtige herinnering: AI-beveiligingstools zijn geen wondermiddel. Defense-in-depth blijft essentieel.
Een nieuw Pentera-rapport onder 300 Amerikaanse CISO's onthult dat 67% beperkt zicht rapporteert op het gebruik van AI-tools binnen hun organisaties, en geen enkele respondent claimde volledig zicht.
Aan Rusland gelinkte dreigingsactoren implementeren een JavaScript-backdoor met microfoon- en webcamtoegang via Microsoft Edge-extensies.
Een campagne toegeschreven aan Laundry Bear (UAC-0190) zet de DRILLAPP-backdoor in tegen Oekraïense doelen via lokdocumenten over gerechtelijke procedures en liefdadigheidsorganisaties.
Twee zero-day-kwetsbaarheden worden actief misbruikt. Patch alle Chrome- en Chromium-browsers onmiddellijk.
| CVE | Component | Type | Ernst |
|---|---|---|---|
| CVE-2026-3909 | Skia (grafische engine) | Out-of-bounds schrijven | Kritiek |
| CVE-2026-3910 | V8 (JavaScript-engine) | Ongepaste implementatie | Hoog |
| CVE | Product | Ernst | Status |
|---|---|---|---|
| CVE-2026-20643 | Apple WebKit (iOS/iPadOS/macOS) | Hoog | Gepatcht (achtergrondupdate) |
| CVE-2026-3909 | Google Chrome (Skia) | Kritiek | Gepatcht — Nu bijwerken |
| CVE-2026-3910 | Google Chrome (V8) | Hoog | Gepatcht — Nu bijwerken |
🛡️ Supply chain-verdediging: KENSAI's dependency scanning en SBOM-analyse detecteert gecompromitteerde pakketten in uw Python-, Node.js- en container-afhankelijkheden.
🔍 Kwetsbaarheidsdetectie: Onze continue scanning identificeert bekende CVE's voordat aanvallers ze kunnen misbruiken.
🌐 Webapplicatiebeveiliging: KENSAI's DAST-engine test op font-rendering ontwijkingstechnieken, ClickFix-landingspagina's en browserextensie-aanvalsvectoren.
📋 NIS2-compliance: Met de escalatie van EU-cybersancties is het aantonen van proactieve beveiliging belangrijker dan ooit.
Voer een gratis KENSAI-scan uit om uw webapplicaties te controleren op de kwetsbaarheden die in de briefing van vandaag zijn besproken.
Gratis scan starten →Blijf veilig. Blijf waakzaam.
🗡️ KENSAI Security Team