剣 KENSAI
Malware Natiestaat Kwetsbaarheden Rechtshandhaving 29 maart 2026 — Avondeditie 9 min leestijd

Valse VS Code-waarschuwingen verspreiden malware via GitHub, pro-Iraanse hackers claimen hack van FBI-directeur account, PTC Windchill CVE mobiliseert Duitse politie, RedLine-admin uitgeleverd aan VS

Een massale gecoördineerde campagne misbruikt GitHub Discussions om valse VS Code-beveiligingswaarschuwingen te verspreiden die malware afleveren bij ontwikkelaars. Een pro-Iraanse hackersgroep claimt het persoonlijke account van FBI-directeur Kash Patel te hebben gehackt. CISA escaleert een kritieke PTC Windchill-kwetsbaarheid die de Duitse politie tot fysieke bezoeken aan organisaties aanzette. De vermeende beheerder van de RedLine-infostealer wordt uitgeleverd van Armenië aan de VS.


🔴 Valse VS Code-beveiligingswaarschuwingen op GitHub leveren malware af bij ontwikkelaars op grote schaal

Een grootschalige, gecoördineerde campagne richt zich op softwareontwikkelaars in duizenden GitHub-repositories door valse Visual Studio Code-beveiligingswaarschuwingen te plaatsen in de Discussions-sectie. De operatie, gedocumenteerd door Socket, vertegenwoordigt een goed georganiseerde social engineering-aanval.

  1. Massaverspreiding: Geautomatiseerde berichten van nieuw aangemaakte accounts overspoelen duizenden repositories binnen minuten
  2. E-mailversterking: GitHub Discussions activeren e-mailmeldingen naar alle getagde gebruikers en repository-watchers
  3. Valse patches: Berichten linken naar op Google Drive gehoste "gepatchte" VS Code-extensies
  4. Verkeersfiltering: Een klik triggert een omleidingsketen naar drnatashachinn[.]com die JavaScript-verkenning uitvoert
  5. Profilering: Een JS-payload verzamelt tijdzone, locale, user agent, OS-details en automatiseringsindicatoren

⚠️ Kritiek voor ontwikkelaars

Als u een GitHub Discussion-melding over een VS Code-kwetsbaarheid hebt ontvangen, klik niet op externe links. Verifieer CVE-identificatoren bij de National Vulnerability Database (NVD) of MITRE.


🇮🇷 Pro-Iraanse hackersgroep claimt inbraak in account FBI-directeur Kash Patel

Een pro-Iraanse hackersgroep heeft publiekelijk de compromittering van het persoonlijke account van FBI-directeur Kash Patel geclaimd, en stelt e-mails en andere documenten beschikbaar voor download.

De claim, indien geverifieerd, vertegenwoordigt een significant nationaal veiligheidsincident. De inbreuk betreft het persoonlijke account van Patel — niet de officiële FBI-systemen.

🔸 Implicaties voor nationale veiligheid

Hoge overheidsambtenaren blijven hoogwaardige doelen. Persoonlijke accounts missen vaak de multi-factor authenticatie en monitoring van officiële systemen. Organisaties moeten strikte scheiding afdwingen tussen persoonlijke en officiële communicatie.


🚨 CISA waarschuwt voor kritieke PTC Windchill CVE-2026-4681 — Duitse politie gemobiliseerd

CISA heeft een kritieke kwetsbaarheid in PTC Windchill gesignaleerd, een veelgebruikt PLM-platform, geregistreerd als CVE-2026-4681. De ernst wordt onderstreept door een buitengewone reactie: de Duitse politie bezocht organisaties fysiek om te waarschuwen voor de kwetsbaarheid.

⚠️ Onmiddellijke actie vereist

Controleer onmiddellijk uw PTC Windchill-versie en pas beschikbare patches toe. Overweeg internettoegankelijke Windchill-instanties offline te halen totdat ze gepatcht zijn.


⚖️ Vermeende RedLine-malware beheerder uitgeleverd aan de VS

Hambardzum Minasyan uit Armenië is uitgeleverd aan de VS, beschuldigd van betrokkenheid bij de ontwikkeling en het beheer van de RedLine-infostealer malware. De uitlevering volgt op Operatie Magnus, een multinationale rechtshandhavingsoperatie eind 2024.


📊 Dreigingslandschap — Samenvatting

DreigingCategorieErnstDoelwit
Valse VS Code GitHub-campagneSocial Engineering / MalwareHoogSoftwareontwikkelaars
FBI-directeur account-inbraakStatelijke spionageKritiekAmerikaanse overheidsfunctionarissen
PTC Windchill CVE-2026-4681Kritieke kwetsbaarheidKritiekProductie / Defensie / Industrie
RedLine-admin uitleveringRechtshandhavingPositiefCybercrime-ecosysteem

🔑 Belangrijkste conclusies

Blijf opkomende dreigingen voor

KENSAI monitort continu uw aanvalsoppervlak op kwetsbaarheden, misconfiguraties en blootstellingen — voordat aanvallers ze vinden.

Start uw gratis scan →

Gepubliceerd door het KENSAI Threat Intelligence Team
29 maart 2026 — Avondeditie
Bronnen: Socket, SecurityWeek, BleepingComputer, CISA