剣 KENSAI
Beveiligingsbriefing 30 maart 2026 · 7 min leestijd

DarkSword iOS-spyware gelekt op GitHub bedreigt miljoenen, VoidStealer omzeilt Chrome-encryptie, AI-phishing via Railway treft honderden

Het DarkSword iOS-exploitkit is gelekt op GitHub, wat mogelijk het hacken van iPhones op staatsniveau toegankelijk maakt voor iedereen. VoidStealer-malware gebruikt een nieuwe debugger-techniek om Chromes Application-Bound Encryption te omzeilen zonder admin-rechten. Een AI-gestuurde phishingcampagne via het Railway-platform compromitteert honderden organisaties in weken. StoatWaffle-malware voert zichzelf automatisch uit bij ontwikkelaars via VS Code. Vier voormalige NSA-directeuren waarschuwen dat het Amerikaanse offensieve cybervoordeel erodeert.


1. DarkSword iOS-exploitkit gelekt op GitHub — Honderden miljoenen iPhones in gevaar

⚠ KRITIEK — Risico op massale exploitatie

Een versie van het DarkSword iOS-exploitkit is gepubliceerd op GitHub, waardoor mogelijk honderden miljoenen iOS 18-apparaten in gevaar komen. CISA heeft de geëxploiteerde kwetsbaarheden toegevoegd aan de KEV-catalogus.

Beveiligingsonderzoekers slaan alarm nadat een versie van het DarkSword iOS-spyware-exploitkit op GitHub is verschenen. Het lek volgt op eerdere ontdekkingen van DarkSword-aanvallen op apparaten in Oekraïne, Saoedi-Arabië, Turkije en Maleisië, en komt kort na het gerelateerde Coruna iOS-exploitkit.

Tot 25% van alle iPhones draait nog iOS 18 — honderden miljoenen apparaten. CISA heeft de door DarkSword geëxploiteerde kwetsbaarheden toegevoegd aan de KEV-catalogus.

Beschermingsmaatregelen


2. VoidStealer-malware omzeilt Chromes Application-Bound Encryption

🔶 HOOG — Nieuwe browserencryptie-bypass

VoidStealer omzeilt Chrome ABE zonder admin-rechten of code-injectie, met een debugger-techniek die voor het eerst in het wild is waargenomen.

VoidStealer koppelt zich als debugger aan het Chrome-proces en plaatst hardware-breakpoints op een precieze instructie in Chromes ontsleutelingsflow. Wanneer Chrome de v20_master_key kort in plaintext ontsleutelt, onderschept VoidStealer deze via standaard debugging-API's.


3. AI-gestuurde phishingcampagne via Railway compromitteert honderden organisaties

⚠ KRITIEK — Actieve massale compromittering

Een AI-gestuurde phishingcampagne via Railway's PaaS heeft honderden Microsoft-cloudaccounts gecompromitteerd, met OAuth-tokens die 90 dagen geldig zijn zonder wachtwoord of MFA.

Onderzoekers van Huntress ontdekten een campagne die op het hoogtepunt meer dan 50 compromitteringen per dag bereikte. AI-tools werden waarschijnlijk gebruikt om unieke phishing-lokmiddelen te genereren. Onder de 344 bevestigde slachtoffers: bouwbedrijven, advocatenkantoren, non-profits, makelaars, fabrikanten, verzekeraars, zorgverleners en overheidsorganisaties.


4. StoatWaffle-malware voert zichzelf automatisch uit bij ontwikkelaars via VS Code

🔶 HOOG — Bedreiging voor de supply chain van ontwikkelaars

De Noord-Koreaanse groep WaterPlum zet StoatWaffle in, dat automatisch wordt uitgevoerd wanneer ontwikkelaars blockchain-projectrepository's openen in VS Code.

StoatWaffle misbruikt VS Codes runOn: folderOpen-taakconfiguratie. Aanvallers plaatsen een kwaadaardig .vscode/tasks.json-bestand in legitiem ogende blockchain-projectrepository's. Zodra een ontwikkelaar de map opent en vertrouwen verleent, wordt de payload automatisch uitgevoerd.


5. Vier voormalige NSA-directeuren waarschuwen voor afnemend Amerikaans cybervoordeel

📡 RSAC 2026 — Strategische inlichtingen

Op de RSAC 2026-conferentie deelden generaals Keith Alexander, Mike Rogers, Paul Nakasone en Tim Haugh diepe zorgen. Nakasone waarschuwde: «We zijn verdoofd geraakt. De schaal van de inbraken is simpelweg ongelooflijk.» Rogers bekritiseerde: «We zijn de grootste economie ter wereld. We hebben geen enkel federaal privacyraamwerk.»


Dreigingslandschap — Samenvatting

DreigingErnstVereiste actie
DarkSword iOS-exploitlekKRITIEKAlle iOS-apparaten onmiddellijk bijwerken
VoidStealer Chrome ABE-bypassHOOGDebugger-koppelingen aan browserprocessen monitoren
Railway AI-phishingcampagneKRITIEKDevice code flow-beleid controleren
StoatWaffle VS Code-malwareHOOG.vscode/tasks.json controleren
VS-cyberpostuurwaarschuwingSTRATEGISCHPubliek-private samenwerkingskaders herzien

Blijf de dreigingscurve voor

Dagelijkse inlichtingenbriefings, realistische aanvalsanalyses en uitvoerbare verdedigingsrichtlijnen.

Ontdek KENSAI

— KENSAI Security Intelligence · Gepubliceerd op 30 maart 2026