De FBI waarschuwt dat Russische inlichtingendiensten actief Signal- en WhatsApp-gebruikers aanvallen met phishingcampagnes die al duizenden accounts hebben gecompromitteerd. Oracle brengt een nood-beveiligingsupdate uit voor een kritieke ongeauthenticeerde RCE in Identity Manager (CVE-2026-21992). CISA beveelt alle federale instanties om een kwetsbaarheid met maximale ernst in Cisco Secure Firewall Management Center te patchen voor zondag. Het DoJ ontmantelt vier massale IoT-botnets verantwoordelijk voor recordbrekende DDoS-aanvallen van 31,4 Tbps.
Dreigingsactoren gekoppeld aan Russische inlichtingendiensten hebben al duizenden accounts gecompromitteerd op Signal, WhatsApp en andere versleutelde berichtenplatforms door geavanceerde phishingcampagnes.
De FBI heeft een publieke waarschuwing uitgegeven dat dreigingsactoren gekoppeld aan Russische inlichtingendiensten grootschalige phishingcampagnes uitvoeren gericht op gebruikers van versleutelde berichten-applicaties, waaronder Signal en WhatsApp. De campagnes hebben al met succes duizenden accounts gecompromitteerd.
De aanvallers misbruiken het vertrouwen dat gebruikers stellen in end-to-end versleutelde platforms. De phishing-operaties gebruiken geavanceerde social engineering — waaronder valse beveiligingswaarschuwingen, apparaatkoppelingsverzoeken en QR-codes — ontworpen om gebruikers ertoe te verleiden aanvallers toegang tot hun accounts te geven. Na compromittering zijn alle berichten, contacten en bijlagen toegankelijk voor de dreigingsactoren.
Veel organisaties gebruiken nu Signal of WhatsApp voor gevoelige communicatie, waaronder directieoverleg, zakelijke onderhandelingen en crisismanagement. Als medewerkers deze apps gebruiken voor werkcommunicatie, stelt een compromittering bedrijfsintelligentie bloot aan een staatstegenstander.
Oracle heeft een buitengewone beveiligingsupdate uitgebracht voor een kritieke ongeauthenticeerde RCE-kwetsbaarheid in Identity Manager en Web Services Manager. De ernst is zo hoog dat Oracle zijn kwartaalcyclus heeft doorbroken.
Oracle heeft de ongebruikelijke stap gezet om een buitengewone nood-beveiligingsupdate uit te brengen voor CVE-2026-21992, een kritieke ongeauthenticeerde remote code execution-kwetsbaarheid in Oracle Identity Manager en Web Services Manager.
Oracle Identity Manager is een kernoplossing voor enterprise identity governance die door grote organisaties wordt gebruikt voor het beheren van gebruikersidentiteiten, toegangsinrichting en compliance. Het compromitteren van dit systeem geeft een aanvaller de sleutels tot het koninkrijk — de mogelijkheid om admin-accounts aan te maken, toegangsbeleid te wijzigen en lateraal door de hele organisatie te bewegen.
CISA heeft een kwetsbaarheid met maximale ernst in Cisco Secure Firewall Management Center toegevoegd aan zijn catalogus van bekende uitgebuite kwetsbaarheden, met de opdracht aan alle federale instanties om te patchen voor 22 maart (zondag).
De Cybersecurity and Infrastructure Security Agency (CISA) heeft alle Amerikaanse federale instanties bevolen om CVE-2026-20131 te patchen, een kwetsbaarheid met maximale ernst in Cisco Secure Firewall Management Center (FMC), voor zondag 22 maart.
Cisco FMC is het gecentraliseerde beheerplatform voor Cisco's firewall-infrastructuur. Het compromitteren van FMC geeft een aanvaller de mogelijkheid om firewallregels te wijzigen, beveiligingsbeleid uit te schakelen, tunnelregels voor persistente toegang te creëren en effectief de gehele netwerkperimeterbeveiliging van een organisatie te neutraliseren.
CISA's standaard hersteltermijn is doorgaans 2-3 weken. Een deadline van twee dagen geeft aan dat het agentschap inlichtingen heeft die wijzen op actieve, wijdverbreide uitbuiting die een onmiddellijke dreiging vormt voor federale netwerken.
Amerikaanse, Duitse en Canadese autoriteiten hebben de command-and-control-infrastructuur van de AISURU-, Kimwolf-, JackSkid- en Mossad-botnets verstoord — die samen meer dan 3 miljoen IoT-apparaten controleerden en verantwoordelijk waren voor recordbrekende DDoS-aanvallen.
Het Amerikaanse Ministerie van Justitie, in samenwerking met autoriteiten uit Duitsland en Canada, heeft de command-and-control (C2)-infrastructuur achter vier grote IoT-botnets ontmanteld: AISURU, Kimwolf, JackSkid en Mossad. Deze botnets controleerden samen meer dan 3 miljoen gecompromitteerde IoT-apparaten en waren verantwoordelijk voor enkele van de grootste DDoS-aanvallen ooit geregistreerd, waaronder een aanval van 31,4 terabit per seconde gedocumenteerd door Cloudflare in november 2025.
Een internationale wetshandhavingsoperatie genaamd Operatie Alice heeft meer dan 373.000 Dark Web-sites gesloten die valse CSAM-pakketten aanboden. De operatie demonstreert de groeiende capaciteit van wetshandhaving om binnen het Dark Web te opereren en criminele infrastructuur te verstoren.
De muzikant uit North Carolina Michael Smith heeft schuld bekend aan het innen van meer dan 10 miljoen dollar aan frauduleuze royalty's van Spotify, Apple Music, Amazon Music en YouTube Music met behulp van AI-gegenereerde muziek en geautomatiseerde bots.
Microsoft heeft bevestigd dat de maart Windows 11-update (KB5079473) aanmeldingen met Microsoft-accounts in meerdere applicaties breekt, waaronder Teams en OneDrive.
| Dreiging | Ernst | Type | Vereiste actie |
|---|---|---|---|
| Russische Signal/WhatsApp-phishing | KRITIEK | Staatsgesponsord | Gekoppelde apparaten controleren, directie informeren |
| Oracle Identity Manager RCE (CVE-2026-21992) | KRITIEK | Kwetsbaarheid | Noodpatch onmiddellijk toepassen |
| Cisco FMC (CVE-2026-20131) | KRITIEK | Kwetsbaarheid | Patchen voor zondag 22 maart |
| IoT-botnet-ontmanteling (AISURU e.a.) | HOOG | Botnet | IoT-apparaten controleren, compromittering checken |
| Operatie Alice — 373K sites gesloten | GEMIDDELD | Wetshandhaving | Bewustwording — Dark Web-verstoring |
| AI-streamingfraude ($10M) | GEMIDDELD | AI-fraude | Geautomatiseerde uitbetalingssystemen controleren |
| Windows 11-update breekt Teams/OneDrive | HOOG | Operationeel | KB5079473-uitrol opschorten |
KENSAI monitort continu uw infrastructuur op kwetsbaarheden zoals CVE-2026-21992, Cisco FMC-fouten en IoT-misconfiguraties — voordat aanvallers ze vinden.
Start uw gratis beveiligingsscan →Gepubliceerd door het KENSAI Threat Intelligence Team
Dagelijkse beveiligingsbriefing — 21 maart 2026
Meer briefings lezen →