Een massale gecoördineerde campagne misbruikt GitHub Discussions om valse VS Code-beveiligingswaarschuwingen te verspreiden die malware afleveren bij ontwikkelaars. Een pro-Iraanse hackersgroep claimt het persoonlijke account van FBI-directeur Kash Patel te hebben gehackt. CISA escaleert een kritieke PTC Windchill-kwetsbaarheid die de Duitse politie tot fysieke bezoeken aan organisaties aanzette. De vermeende beheerder van de RedLine-infostealer wordt uitgeleverd van Armenië aan de VS.
Een grootschalige, gecoördineerde campagne richt zich op softwareontwikkelaars in duizenden GitHub-repositories door valse Visual Studio Code-beveiligingswaarschuwingen te plaatsen in de Discussions-sectie. De operatie, gedocumenteerd door Socket, vertegenwoordigt een goed georganiseerde social engineering-aanval.
drnatashachinn[.]com die JavaScript-verkenning uitvoertAls u een GitHub Discussion-melding over een VS Code-kwetsbaarheid hebt ontvangen, klik niet op externe links. Verifieer CVE-identificatoren bij de National Vulnerability Database (NVD) of MITRE.
Een pro-Iraanse hackersgroep heeft publiekelijk de compromittering van het persoonlijke account van FBI-directeur Kash Patel geclaimd, en stelt e-mails en andere documenten beschikbaar voor download.
De claim, indien geverifieerd, vertegenwoordigt een significant nationaal veiligheidsincident. De inbreuk betreft het persoonlijke account van Patel — niet de officiële FBI-systemen.
Hoge overheidsambtenaren blijven hoogwaardige doelen. Persoonlijke accounts missen vaak de multi-factor authenticatie en monitoring van officiële systemen. Organisaties moeten strikte scheiding afdwingen tussen persoonlijke en officiële communicatie.
CISA heeft een kritieke kwetsbaarheid in PTC Windchill gesignaleerd, een veelgebruikt PLM-platform, geregistreerd als CVE-2026-4681. De ernst wordt onderstreept door een buitengewone reactie: de Duitse politie bezocht organisaties fysiek om te waarschuwen voor de kwetsbaarheid.
Controleer onmiddellijk uw PTC Windchill-versie en pas beschikbare patches toe. Overweeg internettoegankelijke Windchill-instanties offline te halen totdat ze gepatcht zijn.
Hambardzum Minasyan uit Armenië is uitgeleverd aan de VS, beschuldigd van betrokkenheid bij de ontwikkeling en het beheer van de RedLine-infostealer malware. De uitlevering volgt op Operatie Magnus, een multinationale rechtshandhavingsoperatie eind 2024.
| Dreiging | Categorie | Ernst | Doelwit |
|---|---|---|---|
| Valse VS Code GitHub-campagne | Social Engineering / Malware | Hoog | Softwareontwikkelaars |
| FBI-directeur account-inbraak | Statelijke spionage | Kritiek | Amerikaanse overheidsfunctionarissen |
| PTC Windchill CVE-2026-4681 | Kritieke kwetsbaarheid | Kritiek | Productie / Defensie / Industrie |
| RedLine-admin uitlevering | Rechtshandhaving | Positief | Cybercrime-ecosysteem |
KENSAI monitort continu uw aanvalsoppervlak op kwetsbaarheden, misconfiguraties en blootstellingen — voordat aanvallers ze vinden.
Start uw gratis scan →Gepubliceerd door het KENSAI Threat Intelligence Team
29 maart 2026 — Avondeditie
Bronnen: Socket, SecurityWeek, BleepingComputer, CISA