Een door de staat gesponsorde iOS exploit kit ketent zes kwetsbaarheden aaneen voor volledige overname van het apparaat. De Interlock-ransomwaregroep misbruikt sinds januari een kritieke zero-day in Cisco Secure Firewall Management Center. Identiteitsbeschermingsbedrijf Aura bevestigt een datalek van 900.000 records. Een Ubuntu privilege-escalatiefout stelt aanvallers in staat root-toegang te krijgen via systemd-timing. Plus: ConnectWise ScreenConnect-kaping, 9 kritieke IP KVM-kwetsbaarheden, XBOW haalt $120M op voor autonome offensieve beveiliging, en techgiganten investeren $12,5M in open-source beveiliging.
De DarkSword exploit kit wordt gebruikt door door de staat gesponsorde hackers en commerciële spywareverkopers om volledige apparaatcompromittering op iPhones te bereiken. Als uw organisatie gevoelige gegevens verwerkt op iOS-apparaten, controleer dan onmiddellijk of u de nieuwste iOS-versie draait.
Beveiligingsonderzoekers hebben DarkSword ontdekt, een geavanceerde iOS exploit kit en leveringsframework dat zes afzonderlijke iOS-kwetsbaarheden aaneenketent om volledige apparaatcompromittering te bereiken. De exploit kit wordt actief gebruikt door zowel door de staat gesponsorde dreigingsactoren als commerciële spywareverkopers voor gerichte surveillanceoperaties.
DarkSword richt zich op een breed scala aan persoonlijke informatie, waaronder berichten, foto's, locatiegegevens, en cruciaal — cryptocurrency-walletgegevens. De exploitatieketen vereist geen gebruikersinteractie behalve het bezoeken van een gecompromitteerde website of het klikken op een bewerkte link, waardoor het een klassieke zero-click of one-click aanvalsvector is.
De Interlock-ransomwaregroep misbruikt sinds eind januari 2026 een kwetsbaarheid met maximale ernst voor remote code execution (RCE) in Cisco's Secure Firewall Management Center. Als uw organisatie Cisco FMC gebruikt, patch dan onmiddellijk.
De Interlock-ransomwaregroep misbruikt sinds eind januari 2026 een kwetsbaarheid met maximale ernst voor remote code execution (RCE) in Cisco's Secure Firewall Management Center (FMC)-software als zero-day. De fout stelt niet-geauthenticeerde aanvallers in staat willekeurige code uit te voeren op de managementserver, waardoor ze controle krijgen over firewallbeleid in het hele netwerk.
Dit is bijzonder gevaarlijk omdat Cisco FMC het gecentraliseerde beheerplatform is voor Cisco's firewall-infrastructuur. Het compromitteren van FMC geeft aanvallers niet alleen een voet aan de grond — het geeft ze de sleutels om firewallregels te wijzigen, uit te schakelen of te omzeilen op elk beheerd apparaat.
Een identiteitsbeschermingsbedrijf — precies het type dienst dat mensen gebruiken om zichzelf te beschermen tegen datalekken — is zelf getroffen door een datalek. De ironie benadrukt dat geen enkele organisatie immuun is.
Aura, een digitaal beveiligingsbedrijf gespecialiseerd in identiteitsdiefstalbeveiliging, heeft bevestigd dat een ongeautoriseerde partij toegang heeft gekregen tot bijna 900.000 klantrecords met namen en e-mailadressen. Hoewel de blootgestelde gegevens beperkt zijn tot marketingcontactinformatie en niet de gevoelige identiteitsmonitoringgegevens die Aura verwerkt, is het datalek bijzonder gênant voor een bedrijf wiens gehele waardepropositie het beschermen van klanten tegen precies dit type incident is.
Dit datalek benadrukt een groeiende trend: beveiligingsbedrijven zelf worden doelwitten. Wanneer aanvallers een beveiligingsleverancier compromitteren, levert zelfs een marketingdatabase-datalek waardevolle targetinginformatie op. Elke persoon in die database heeft zichzelf geïdentificeerd als iemand die bezorgd is over identiteitsdiefstal — waardoor ze uitstekende doelwitten zijn voor phishingcampagnes die zich voordoen als Aura of vergelijkbare diensten.
Als u een Aura-klant bent, wees dan alert op phishing-e-mails die beweren "dringende beveiligingsmeldingen" van Aura te zijn. Verifieer alle communicatie via officiële kanalen.
Een ernstige privilege-escalatiefout treft Ubuntu Desktop 24.04 en later. Hoewel exploitatie een specifiek timingvenster vereist, is het resultaat volledige root-compromittering.
Qualys Threat Research Unit heeft CVE-2026-3888 (CVSS 7.8) onthuld, een privilege-escalatiekwetsbaarheid die standaardinstallaties van Ubuntu Desktop 24.04 en later treft. De fout stelt een niet-geprivilegieerde lokale aanvaller in staat om volledige root-toegang te verkrijgen via de interactie van twee standaard systeemcomponenten: snap-confine en systemd-tmpfiles.
De kwetsbaarheid misbruikt een race condition in hoe snap-confine sandboxomgevingen aanmaakt en hoe systemd-tmpfiles tijdelijke mappen opruimt. Een aanvaller kan de timing van deze bewerkingen manipuleren — binnen een venster van 10 tot 30 dagen na systeeminstallatie — om het opruimproces te kapen en willekeurige code als root uit te voeren.
snap-confine (snap sandbox-beheerder) + systemd-tmpfiles (opruiming tijdelijke mappen)snap-confine- en systemd-tmpfiles-activiteit/tmp, /run en /var/tmp op verdachte symlinks of machtigingswijzigingenConnectWise heeft een waarschuwing uitgegeven over een kwetsbaarheid in de verificatie van cryptografische handtekeningen in ScreenConnect die aanvallers ongeautoriseerde toegang en privilege-escalatie zou kunnen geven. Gezien het wijdverbreide gebruik van ScreenConnect als tool voor extern beheer — en de geschiedenis van doelwitten door ransomware-operators — vereist deze kwetsbaarheid onmiddellijke aandacht.
De fout betreft onjuiste validatie van cryptografische handtekeningen, waardoor een aanvaller authenticatiecontroles zou kunnen omzeilen en actieve ScreenConnect-sessies zou kunnen kapen. In het ergste geval kan een aanvaller sessies voor extern beheer overnemen en hetzelfde toegangsniveau krijgen als een legitieme beheerder.
Eclypsium-onderzoekers hebben negen kritieke kwetsbaarheden onthuld in vier populaire IP KVM (Keyboard, Video, Mouse over IP)-apparaten van GL-iNet, Angeet/Yeeso, Sipeed en JetKVM. De ernstigste fouten stellen ongeauthenticeerde aanvallers in staat root-toegang of willekeurige code-uitvoering op deze apparaten te verkrijgen.
IP KVM-apparaten bieden extern BIOS/UEFI-niveau toegang tot servers — waardoor ze uiterst waardevolle doelwitten zijn. Een gecompromitteerd IP KVM-apparaat geeft een aanvaller toegang onder het besturingssysteemniveau, waardoor alle softwarematige beveiligingscontroles volledig worden omzeild.
Organisaties die IP KVM-apparaten gebruiken, moeten deze isoleren op dedicated beheernetwerken, standaard inloggegevens auditen en firmware-updates toepassen zodra leveranciers patches uitbrengen.
Autonoom offensief beveiligingsbedrijf XBOW heeft $120 miljoen opgehaald bij een waardering van meer dan $1 miljard. Het AI-aangedreven platform van het bedrijf ontdekt en valideert autonoom softwarekwetsbaarheden — wat de groeiende trend van AI-gedreven beveiligingstests weerspiegelt. Dit valideert de markt voor geautomatiseerde penetratietestoplossingen, dezelfde ruimte waarin KENSAI opereert met zijn meertalige, compliance-gerichte aanpak.
Anthropic, AWS, Google, Microsoft en OpenAI hebben gezamenlijk $12,5 miljoen geïnvesteerd in de langetermijn-beveiligingsinitiatieven van de Linux Foundation gericht op open-sourcesoftware. De investering richt zich op kritieke infrastructuurprojecten die het merendeel van het internet ondersteunen — een oplossing voor het al lang bestaande "xkcd 2347"-probleem van niet-gefinancierde open-source-ontwikkelaars.
CISA heeft een actief misbruikte XSS-kwetsbaarheid in Zimbra Collaboration Suite toegevoegd aan de catalogus met bekende misbruikte kwetsbaarheden en heeft federale instanties bevolen binnen de standaard deadline van 21 dagen te patchen. Organisaties die Zimbra gebruiken, moeten deze update prioriteren, ongeacht of ze onder het mandaat van CISA vallen.
De in Texas gevestigde financiële dienstverlener Marquis heeft onthuld dat een ransomware-aanval in augustus 2025 de gegevens van meer dan 672.000 personen heeft gecompromitteerd en de activiteiten bij 74 banken in de Verenigde Staten heeft verstoord. De vertraagde openbaarmaking — zeven maanden na het incident — roept vragen op over meldingstermijnen voor datalekken.
Volgens het AI and Adversarial Testing Benchmark Report 2026 van Pentera meldde 67% van de CISO's beperkt zicht op hoe AI wordt gebruikt binnen hun organisaties. Geen van de 300 ondervraagde Amerikaanse beveiligingsleiders claimde volledig zicht — wat het shadow AI-probleem benadrukt nu organisaties AI-systemen uitrollen zonder adequaat beveiligingstoezicht.
| Dreiging | Ernst | Impact | Vereiste actie |
|---|---|---|---|
| DarkSword iOS Exploit | Kritiek | Volledige iPhone-compromittering, cryptodiefstal | iOS bijwerken, Lockdown Mode inschakelen |
| Cisco FMC Zero-Day (Interlock) | Kritiek | Netwerkbrede ransomware via firewall-overname | FMC patchen, beheertoegang beperken |
| Ubuntu CVE-2026-3888 | Hoog | Root privilege-escalatie | Ubuntu-beveiligingsupdates toepassen |
| ConnectWise ScreenConnect | Hoog | Kaping van externe sessies | ScreenConnect bijwerken, sessies auditen |
| IP KVM-kwetsbaarheden (9 fouten) | Hoog | Ongeauthenticeerde root-toegang | KVM's isoleren, firmware bijwerken |
| Aura-datalek | Gemiddeld | 900K marketingrecords blootgesteld | Alert op phishing, communicatie verifiëren |
| Zimbra XSS (CISA KEV) | Hoog | Actieve exploitatie | Zimbra onmiddellijk patchen |
De briefing van vandaag heeft aanzienlijk gewicht voor organisaties met NIS2-complianceverplichtingen:
Voer een gratis KENSAI-beveiligingsscan uit om kwetsbaarheden te identificeren zoals die in de briefing van vandaag worden besproken — voordat aanvallers ze als eerste vinden.
Start gratis beveiligingsscan →Gepubliceerd door het KENSAI Security Research Team · 19 maart 2026
Dagelijkse beveiligingsbriefings helpen organisaties om opkomende dreigingen voor te blijven. Volg onze blog voor doorlopende dekking.