Trivy-supplychain-aanval steelt credentials, Azure Monitor-waarschuwingen bewapend voor callback-phishing, kritieke Langflow-RCE binnen uren geëxploiteerd, Navia-datalek treft 2,7 miljoen records
De Trivy-kwetsbaarheidsscanner — vertrouwd door miljoenen ontwikkelaars — is gecompromitteerd door de dreigingsgroep TeamPCP, die credential-stelende malware injecteerde in officiële releases via GitHub Actions. Waarschuwingen van Microsoft Azure Monitor worden misbruikt om callback-phishingmails af te leveren die zich voordoen als Microsoft Security. Een kritieke Langflow-kwetsbaarheid werd binnen uren na openbaarmaking geëxploiteerd. Het Navia-datalek heeft persoonlijke en zorgverzekeringsdata van 2,7 miljoen personen blootgesteld. Duizenden Magento-webshops getroffen in een lopende defacement-campagne.
1. Trivy-kwetsbaarheidsscanner gecompromitteerd — supply-chain-aanval verspreidt infostealers
De Trivy-kwetsbaarheidsscanner, gebruikt door miljoenen organisaties voor container- en infrastructuurbeveiligingsscans, is gecompromitteerd door dreigingsactoren die credential-stelende malware injecteerden in officiële releases en GitHub Actions-workflows.
In wat wellicht de meest ironische aanval van het jaar is, is de Trivy-kwetsbaarheidsscanner — een op grote schaal gebruikte opensourcetool ontworpen om beveiligingsproblemen te vinden — zelf de aanvalsvector geworden. Dreigingsactoren bekend als TeamPCP hebben de buildpipeline van Trivy gecompromitteerd en infostealer-malware geïnjecteerd in officiële releases die via GitHub Actions worden gedistribueerd.
Trivy, onderhouden door Aqua Security, is een van de populairste kwetsbaarheidsscanners in het DevSecOps-ecosysteem. Het wordt gebruikt om containerimages, bestandssystemen, Git-repositories en Kubernetes-clusters te scannen. Organisaties vertrouwen het impliciet — het draait in CI/CD-pipelines met brede toegang tot broncode, secrets en infrastructuurcredentials. Precies dat vertrouwen hebben de aanvallers misbruikt.
Aanvalsmethodologie
- Compromittering van GitHub Actions: aanvallers kregen toegang tot de GitHub Actions-workflows van Trivy en injecteerden kwaadaardige code in het buildproces
- Getrojaniseerde releases: officiële Trivy-binaries werden gewijzigd om credential-stelende payloads te bevatten
- Toegang tot CI/CD-pipeline: omdat Trivy in buildpipelines draait, had de malware toegang tot omgevingsvariabelen, secrets, API-tokens en cloudcredentials
- Laterale data-exfiltratie: gestolen credentials werden verzonden naar infrastructuur die door de aanvaller wordt gecontroleerd
Waarom dit verwoestend is
Supply-chain-aanvallen gericht op beveiligingstools zijn bijzonder gevaarlijk omdat:
- Beveiligingsscanners expliciet vertrouwd en whitelisted zijn in CI/CD-omgevingen
- Ze draaien met verhoogde rechten voor toegang tot code, containers en infrastructuur
- Organisaties zelden hun beveiligingsscanners zelf scannen — een blinde vlek by design
- De blast radius elk project omvat dat de gecompromitteerde versie in zijn pipeline gebruikte
Onmiddellijke acties
- Controleer welke versie van Trivy uw CI/CD-pipelines draaien — vergelijk checksums met bekend-goede releases
- Roteer alle secrets, API-tokens en cloudcredentials die toegankelijk waren voor Trivy in uw pipelines
- Audit CI/CD-logs op onverwachte netwerkverbindingen tijdens Trivy-scans
- Pin Trivy op een geverifieerde versie van vóór de compromittering totdat de supply chain volledig is geaudit
- Beoordeel GitHub Actions-workflowmachtigingen — pas least-privilege-principes toe
2. Microsoft Azure Monitor-waarschuwingen bewapend voor callback-phishing
Aanvallers misbruiken meldingen van Microsoft Azure Monitor-waarschuwingen om phishingmails te versturen die afkomstig lijken van de eigen infrastructuur van Microsoft, waarmee e-mailbeveiligingscontroles worden omzeild.
Een nieuwe callback-phishingcampagne misbruikt Microsoft Azure Monitor-waarschuwingen om overtuigende phishingmails te versturen die zich voordoen als het Microsoft Security Team. De e-mails waarschuwen ontvangers voor "ongeautoriseerde kosten" op hun Microsoft-accounts en instrueren hen een telefoonnummer te bellen voor "onmiddellijke hulp".
Wat deze campagne bijzonder effectief maakt, is dat de e-mails worden verzonden via legitieme Microsoft-infrastructuur. Omdat ze afkomstig zijn van het meldingssysteem van Azure, slagen ze voor SPF-, DKIM- en DMARC-authenticatiecontroles. De meeste e-mailbeveiligingsgateways zullen ze niet als kwaadaardig markeren omdat het technisch gezien echte Microsoft-e-mails zijn — alleen met content die door de aanvaller wordt gecontroleerd.
Hoe het werkt
- Stap 1: aanvallers creëren Azure Monitor-waarschuwingsregels met phishinginhoud in de waarschuwingsbeschrijving
- Stap 2: waarschuwingsmeldingen worden naar doel-e-mailadressen verzonden via het legitieme meldingssysteem van Azure
- Stap 3: ontvangers zien een e-mail van Microsoft over "ongeautoriseerde kosten" met een te bellen telefoonnummer
- Stap 4: het telefoonnummer verbindt met een social-engineeringteam dat credentials verzamelt, remote-accesstools installeert of financiële fraude initieert
Onmiddellijke acties
- Train werknemers om elke "Microsoft Security"-waarschuwing te verifiëren door direct in te loggen op hun Azure-/M365-portal
- Bel nooit telefoonnummers vermeld in geautomatiseerde waarschuwingsmails — gebruik altijd officiële Microsoft-supportkanalen
- Audit Azure Monitor-actiegroepen op ongeautoriseerde e-mailontvangers
- Overweeg te beperken wie Azure Monitor-waarschuwingsregels kan aanmaken in uw tenant
3. Kritieke Langflow-kwetsbaarheid geëxploiteerd binnen uren na openbaarmaking
Een kritieke kwetsbaarheid in Langflow — een populaire opensourcetool voor het bouwen van AI/LLM-applicaties — werd binnen uren na openbare openbaarmaking in het wild geëxploiteerd. De fout maakt niet-geauthenticeerde remote code execution mogelijk.
Langflow, een opensource visueel framework voor het bouwen van AI- en LLM-gedreven applicaties, heeft een kritieke kwetsbaarheid die aanvallers binnen uren na openbare openbaarmaking begonnen te exploiteren. De kwetsbaarheid maakt niet-geauthenticeerde remote code execution mogelijk omdat door de aanvaller aangeleverde flow-data in publieke flows wordt verwerkt zonder correcte sanitatie.
Langflow is snel in populariteit gegroeid nu organisaties zich haasten om AI-gedreven applicaties te bouwen. Veel instanties zijn geïmplementeerd met standaardconfiguraties, vaak publiek toegankelijk, waardoor ze gemakkelijke doelwitten zijn voor geautomatiseerde exploitatie.
Technische details
- Impact: niet-geauthenticeerde remote code execution (RCE)
- Hoofdoorzaak: door de aanvaller aangeleverde flow-data gebruikt in publieke flows zonder invoervalidatie
- Exploitatiesnelheid: aanvallen waargenomen binnen uren na openbare openbaarmaking
- Aanvalsoppervlak: elke publiek toegankelijke Langflow-instantie met publieke flows ingeschakeld
Onmiddellijke acties
- Werk Langflow onmiddellijk bij naar de nieuwste gepatchte versie
- Als u niet onmiddellijk kunt patchen, schakel publieke flows uit of beperk netwerktoegang
- Audit Langflow-servers op tekenen van compromittering — controleer op webshells, ongeautoriseerde processen en ongebruikelijke netwerkverbindingen
- Beoordeel alle AI/LLM-ontwikkeltools op vergelijkbare publiek toegankelijke blootstelling
- Implementeer netwerksegmentatie voor AI-ontwikkelinfrastructuur
4. Navia-datalek stelt 2,7 miljoen zorgverzekeringsrecords bloot
Tussen eind december 2025 en midden januari 2026 stalen hackers persoonlijke en zorgverzekeringsinformatie uit de systemen van Navia, wat 2,7 miljoen personen treft.
Navia, een bedrijf voor het beheer van personeelsvoordelen, heeft een datalek bekendgemaakt dat 2,7 miljoen personen treft. Het datalek vond plaats tussen eind december 2025 en midden januari 2026, waarin aanvallers persoonlijke informatie en zorgverzekeringsdata exfiltreerden uit de omgeving van Navia.
Datalekken in de zorg dragen een buitengewoon groot risico omdat de data langetermijnwaarde heeft voor identiteitsfraude, verzekeringsfraude en gerichte social engineering. In tegenstelling tot creditcardnummers die kunnen worden gewijzigd, zijn medische dossiers, burgerservicenummers en details van uitkeringsplannen permanent.
Gecompromitteerde datatypen
- Persoonlijke identificatiegegevens (namen, adressen, geboortedata)
- Burgerservicenummers
- Zorgverzekeringsinformatie en uitkeringsdetails
- Financiële informatie gerelateerd aan uitkeringsrekeningen
Voor organisaties die externe uitkeringsbeheerders gebruiken
- Als u Navia gebruikt voor uitkeringsbeheer, bepaal of de data van uw werknemers is getroffen
- Bied kredietmonitoring en identiteitsbeschermingsdiensten aan getroffen werknemers aan
- Audit de beveiligingspositie van uw uitkeringsbeheerder — vraag SOC 2 Type II-rapporten op
- Beoordeel gegevensdelingsovereenkomsten om te begrijpen welke data derden bewaren en voor hoe lang
- Overweeg de NIS2/DORA-implicaties voor supplychain-risicobeheer in de EU
5. Duizenden Magento-webshops getroffen in lopende defacement-campagne
Een lopende defacement-campagne die op 27 februari begon, heeft duizenden op Magento gebaseerde webshops gecompromitteerd, gericht op wereldwijde merken, overheidsdiensten en online retailers.
Een grootschalige defacement-campagne richt zich sinds 27 februari op op Magento gebaseerde e-commerceplatformen, waarbij duizenden sites zijn gecompromitteerd, waaronder wereldwijde merken en overheidsdiensten. Hoewel defacement vaak als laag-ernstig wordt afgedaan, tonen deze aanvallen aan dat de onderliggende infrastructuur volledig is gecompromitteerd — en wat begint als defacement kan gemakkelijk escaleren naar het skimmen van betaalkaarten, klantgegevensdiefstal of ransomware-inzet.
Waarom defacement belangrijker is dan u denkt
- Volledige toegang vereist: een site defacen vereist hetzelfde toegangsniveau als het injecteren van betaalskimmers
- Magento = betaaldata: dit zijn e-commerceplatformen die creditcardtransacties verwerken
- Indicator van diepere compromittering: defacement is vaak een afleiding terwijl aanvallers persistente backdoors installeren
- Regelgevende implicaties: een gecompromitteerde e-commercesite die EU-klantdata verwerkt, triggert GDPR-meldingsverplichtingen bij datalekken
Onmiddellijke acties voor e-commercebeheerders
- Werk Magento/Adobe Commerce bij naar de nieuwste beveiligingspatches
- Scan op webshells en ongeautoriseerde beheeraccounts
- Beoordeel de integriteit van de checkoutpagina — controleer op geïnjecteerde JavaScript-kaartskimmers
- Implementeer bestandsintegriteitsmonitoring op kritieke e-commercebestanden
- Audit extensies van derden op bekende kwetsbaarheden
6. Quest KACE-kwetsbaarheid mogelijk geëxploiteerd tegen de onderwijssector
Een kritieke kwetsbaarheid in de systeembeheerappliance Quest KACE, getrackt als CVE-2025-32975, kan zijn geëxploiteerd bij aanvallen gericht op de onderwijssector. Quest KACE wordt op grote schaal ingezet op scholen en universiteiten voor endpointbeheer, softwaredistributie en assetinventarisatie.
Onderwijsinstellingen zijn frequente doelwitten vanwege beperkte beveiligingsbudgetten, grote aanvalsoppervlakken (duizenden student- en personeelsapparaten) en waardevolle data waaronder onderzoek, persoonlijke gegevens en financiële informatie.
Onmiddellijke acties
- Patch Quest KACE-appliances onmiddellijk
- Beperk toegang tot de beheerinterface tot vertrouwde netwerken
- Audit op ongeautoriseerde softwaredeployments of configuratiewijzigingen
7. Drie mannen aangeklaagd voor smokkelen van AI-hardware naar China
Drie personen zijn aangeklaagd voor het schenden van Amerikaanse exportcontrolewetten door een schema op te zetten om grote hoeveelheden high-performance AI-servers, geassembleerd in de Verenigde Staten, om te leiden naar China. De zaak onderstreept de groeiende geopolitieke strijd om AI-rekeninfrastructuur en de mate waarin statelijk gelieerde actoren gaan om exportbeperkingen te omzeilen.
Voor organisaties die AI-hardware inkopen en distribueren, onderstreept deze zaak het belang van know-your-customer (KYC)-compliance en supplychainintegriteit. Overtredingen van exportcontrole dragen zware strafrechtelijke sancties en kunnen leiden tot verlies van exportprivileges.
Dagelijkse dreigingssamenvatting
| Dreiging | Ernst | Type | Vereiste actie |
|---|---|---|---|
| Trivy supply-chain-aanval (TeamPCP) | KRITIEK | Supply chain | Verifieer Trivy-versies, roteer CI/CD-secrets |
| Langflow RCE (niet-geauthenticeerd) | KRITIEK | Kwetsbaarheid | Patch onmiddellijk, schakel publieke flows uit |
| Azure Monitor callback-phishing | HOOG | Phishing | Train personeel, audit Azure Monitor-regels |
| Navia-datalek (2,7M records) | HOOG | Datalek | Controleer of getroffen, bied kredietmonitoring |
| Magento massale defacement | HOOG | Webaanval | Patch Magento, scan op skimmers |
| Quest KACE (CVE-2025-32975) | HOOG | Kwetsbaarheid | Patch KACE, beperk beheerderstoegang |
| AI-hardware-exportovertredingen | GEMIDDELD | Regelgeving | Beoordeel exportcompliancecontroles |
KENSAI scant uw infrastructuur op kwetsbaarheden, misconfiguraties en supplychainrisico's — inclusief de tools die u het meest vertrouwt. Laat uw beveiligingsscanner niet uw grootste kwetsbaarheid worden.
Start uw gratis beveiligingsscan →Gepubliceerd door het KENSAI Threat Intelligence Team
Dagelijkse beveiligingsbriefing — 22 maart 2026
Lees meer briefings →