剣 KENSAI
← Terug naar Blog
Beveiligingsbriefing 10 min leestijd 21 maart 2026

FBI koppelt Signal-phishing aan Russische inlichtingendiensten, Oracle brengt nood-RCE-fix uit, CISA beveelt Cisco FMC-patch voor zondag, DoJ ontmantelt IoT-botnets van 3 miljoen apparaten

De FBI waarschuwt dat Russische inlichtingendiensten actief Signal- en WhatsApp-gebruikers aanvallen met phishingcampagnes die al duizenden accounts hebben gecompromitteerd. Oracle brengt een nood-beveiligingsupdate uit voor een kritieke ongeauthenticeerde RCE in Identity Manager (CVE-2026-21992). CISA beveelt alle federale instanties om een kwetsbaarheid met maximale ernst in Cisco Secure Firewall Management Center te patchen voor zondag. Het DoJ ontmantelt vier massale IoT-botnets verantwoordelijk voor recordbrekende DDoS-aanvallen van 31,4 Tbps.


1. FBI: Russische inlichtingendiensten achter Signal- en WhatsApp-phishingcampagnes

⚠️ KRITIEK — Versleutelde berichten-apps onder staatsgesponsorde aanval

Dreigingsactoren gekoppeld aan Russische inlichtingendiensten hebben al duizenden accounts gecompromitteerd op Signal, WhatsApp en andere versleutelde berichtenplatforms door geavanceerde phishingcampagnes.

De FBI heeft een publieke waarschuwing uitgegeven dat dreigingsactoren gekoppeld aan Russische inlichtingendiensten grootschalige phishingcampagnes uitvoeren gericht op gebruikers van versleutelde berichten-applicaties, waaronder Signal en WhatsApp. De campagnes hebben al met succes duizenden accounts gecompromitteerd.

De aanvallers misbruiken het vertrouwen dat gebruikers stellen in end-to-end versleutelde platforms. De phishing-operaties gebruiken geavanceerde social engineering — waaronder valse beveiligingswaarschuwingen, apparaatkoppelingsverzoeken en QR-codes — ontworpen om gebruikers ertoe te verleiden aanvallers toegang tot hun accounts te geven. Na compromittering zijn alle berichten, contacten en bijlagen toegankelijk voor de dreigingsactoren.

Aanvalsmethodiek

Waarom dit belangrijk is voor organisaties

Veel organisaties gebruiken nu Signal of WhatsApp voor gevoelige communicatie, waaronder directieoverleg, zakelijke onderhandelingen en crisismanagement. Als medewerkers deze apps gebruiken voor werkcommunicatie, stelt een compromittering bedrijfsintelligentie bloot aan een staatstegenstander.

Directe acties


2. Oracle-noodpatch: Kritieke ongeauthenticeerde RCE in Identity Manager

⚠️ KRITIEK — CVE-2026-21992: Ongeauthenticeerde Remote Code Execution

Oracle heeft een buitengewone beveiligingsupdate uitgebracht voor een kritieke ongeauthenticeerde RCE-kwetsbaarheid in Identity Manager en Web Services Manager. De ernst is zo hoog dat Oracle zijn kwartaalcyclus heeft doorbroken.

Oracle heeft de ongebruikelijke stap gezet om een buitengewone nood-beveiligingsupdate uit te brengen voor CVE-2026-21992, een kritieke ongeauthenticeerde remote code execution-kwetsbaarheid in Oracle Identity Manager en Web Services Manager.

Oracle Identity Manager is een kernoplossing voor enterprise identity governance die door grote organisaties wordt gebruikt voor het beheren van gebruikersidentiteiten, toegangsinrichting en compliance. Het compromitteren van dit systeem geeft een aanvaller de sleutels tot het koninkrijk — de mogelijkheid om admin-accounts aan te maken, toegangsbeleid te wijzigen en lateraal door de hele organisatie te bewegen.

Technische details

Directe acties


3. CISA beveelt federale instanties om maximale-ernst Cisco FMC-kwetsbaarheid te patchen voor zondag

⚠️ KRITIEK — CVE-2026-20131: Kwetsbaarheid met maximale ernst in Cisco Firewall

CISA heeft een kwetsbaarheid met maximale ernst in Cisco Secure Firewall Management Center toegevoegd aan zijn catalogus van bekende uitgebuite kwetsbaarheden, met de opdracht aan alle federale instanties om te patchen voor 22 maart (zondag).

De Cybersecurity and Infrastructure Security Agency (CISA) heeft alle Amerikaanse federale instanties bevolen om CVE-2026-20131 te patchen, een kwetsbaarheid met maximale ernst in Cisco Secure Firewall Management Center (FMC), voor zondag 22 maart.

Cisco FMC is het gecentraliseerde beheerplatform voor Cisco's firewall-infrastructuur. Het compromitteren van FMC geeft een aanvaller de mogelijkheid om firewallregels te wijzigen, beveiligingsbeleid uit te schakelen, tunnelregels voor persistente toegang te creëren en effectief de gehele netwerkperimeterbeveiliging van een organisatie te neutraliseren.

Waarom een zondagsdeadline

CISA's standaard hersteltermijn is doorgaans 2-3 weken. Een deadline van twee dagen geeft aan dat het agentschap inlichtingen heeft die wijzen op actieve, wijdverbreide uitbuiting die een onmiddellijke dreiging vormt voor federale netwerken.

Directe acties


4. DoJ ontmantelt vier massale IoT-botnets achter record 31,4 Tbps DDoS-aanvallen

🔶 HOOG — Internationale botnet-ontmantelingsoperatie

Amerikaanse, Duitse en Canadese autoriteiten hebben de command-and-control-infrastructuur van de AISURU-, Kimwolf-, JackSkid- en Mossad-botnets verstoord — die samen meer dan 3 miljoen IoT-apparaten controleerden en verantwoordelijk waren voor recordbrekende DDoS-aanvallen.

Het Amerikaanse Ministerie van Justitie, in samenwerking met autoriteiten uit Duitsland en Canada, heeft de command-and-control (C2)-infrastructuur achter vier grote IoT-botnets ontmanteld: AISURU, Kimwolf, JackSkid en Mossad. Deze botnets controleerden samen meer dan 3 miljoen gecompromitteerde IoT-apparaten en waren verantwoordelijk voor enkele van de grootste DDoS-aanvallen ooit geregistreerd, waaronder een aanval van 31,4 terabit per seconde gedocumenteerd door Cloudflare in november 2025.

Schaal van de operatie

Voor organisaties


5. Operatie Alice: Internationale wetshandhaving sluit 373.000 Dark Web-sites

Een internationale wetshandhavingsoperatie genaamd Operatie Alice heeft meer dan 373.000 Dark Web-sites gesloten die valse CSAM-pakketten aanboden. De operatie demonstreert de groeiende capaciteit van wetshandhaving om binnen het Dark Web te opereren en criminele infrastructuur te verstoren.


6. AI-streamingfraude van 10 miljoen dollar: Muzikant pleit schuldig

De muzikant uit North Carolina Michael Smith heeft schuld bekend aan het innen van meer dan 10 miljoen dollar aan frauduleuze royalty's van Spotify, Apple Music, Amazon Music en YouTube Music met behulp van AI-gegenereerde muziek en geautomatiseerde bots.

Implicaties voor bedrijven


7. Microsoft maart-update breekt Teams- en OneDrive-aanmeldingen

Microsoft heeft bevestigd dat de maart Windows 11-update (KB5079473) aanmeldingen met Microsoft-accounts in meerdere applicaties breekt, waaronder Teams en OneDrive.

Aanbevolen aanpak


Dagelijks dreigingsoverzicht

DreigingErnstTypeVereiste actie
Russische Signal/WhatsApp-phishingKRITIEKStaatsgesponsordGekoppelde apparaten controleren, directie informeren
Oracle Identity Manager RCE (CVE-2026-21992)KRITIEKKwetsbaarheidNoodpatch onmiddellijk toepassen
Cisco FMC (CVE-2026-20131)KRITIEKKwetsbaarheidPatchen voor zondag 22 maart
IoT-botnet-ontmanteling (AISURU e.a.)HOOGBotnetIoT-apparaten controleren, compromittering checken
Operatie Alice — 373K sites geslotenGEMIDDELDWetshandhavingBewustwording — Dark Web-verstoring
AI-streamingfraude ($10M)GEMIDDELDAI-fraudeGeautomatiseerde uitbetalingssystemen controleren
Windows 11-update breekt Teams/OneDriveHOOGOperationeelKB5079473-uitrol opschorten

Zijn uw systemen beschermd tegen deze dreigingen?

KENSAI monitort continu uw infrastructuur op kwetsbaarheden zoals CVE-2026-21992, Cisco FMC-fouten en IoT-misconfiguraties — voordat aanvallers ze vinden.

Start uw gratis beveiligingsscan →

Gepubliceerd door het KENSAI Threat Intelligence Team
Dagelijkse beveiligingsbriefing — 21 maart 2026
Meer briefings lezen →

🛡️ Is uw website veilig?

Ontdek kwetsbaarheden voordat aanvallers dat doen.

Scan uw website gratis →