DarkSword iOS-spyware gelekt op GitHub bedreigt miljoenen, VoidStealer omzeilt Chrome-encryptie, AI-phishing via Railway treft honderden
Het DarkSword iOS-exploitkit is gelekt op GitHub, wat mogelijk het hacken van iPhones op staatsniveau toegankelijk maakt voor iedereen. VoidStealer-malware gebruikt een nieuwe debugger-techniek om Chromes Application-Bound Encryption te omzeilen zonder admin-rechten. Een AI-gestuurde phishingcampagne via het Railway-platform compromitteert honderden organisaties in weken. StoatWaffle-malware voert zichzelf automatisch uit bij ontwikkelaars via VS Code. Vier voormalige NSA-directeuren waarschuwen dat het Amerikaanse offensieve cybervoordeel erodeert.
1. DarkSword iOS-exploitkit gelekt op GitHub — Honderden miljoenen iPhones in gevaar
⚠ KRITIEK — Risico op massale exploitatie
Een versie van het DarkSword iOS-exploitkit is gepubliceerd op GitHub, waardoor mogelijk honderden miljoenen iOS 18-apparaten in gevaar komen. CISA heeft de geëxploiteerde kwetsbaarheden toegevoegd aan de KEV-catalogus.
Beveiligingsonderzoekers slaan alarm nadat een versie van het DarkSword iOS-spyware-exploitkit op GitHub is verschenen. Het lek volgt op eerdere ontdekkingen van DarkSword-aanvallen op apparaten in Oekraïne, Saoedi-Arabië, Turkije en Maleisië, en komt kort na het gerelateerde Coruna iOS-exploitkit.
Tot 25% van alle iPhones draait nog iOS 18 — honderden miljoenen apparaten. CISA heeft de door DarkSword geëxploiteerde kwetsbaarheden toegevoegd aan de KEV-catalogus.
Beschermingsmaatregelen
- Alle iOS-apparaten onmiddellijk bijwerken
- Blokkeerstand inschakelen op iPhones in risicovolle omgevingen
- Mobiele dreigingsdetectie-oplossingen implementeren
- Afwijkend apparaatgedrag op oudere iOS-versies monitoren
2. VoidStealer-malware omzeilt Chromes Application-Bound Encryption
🔶 HOOG — Nieuwe browserencryptie-bypass
VoidStealer omzeilt Chrome ABE zonder admin-rechten of code-injectie, met een debugger-techniek die voor het eerst in het wild is waargenomen.
VoidStealer koppelt zich als debugger aan het Chrome-proces en plaatst hardware-breakpoints op een precieze instructie in Chromes ontsleutelingsflow. Wanneer Chrome de v20_master_key kort in plaintext ontsleutelt, onderschept VoidStealer deze via standaard debugging-API's.
- Verscheen in december 2025 — al 12 iteraties
- Laatste versie v2.1 uitgebracht op 18 maart 2026
- Werkt als Malware-as-a-Service (MaaS)
3. AI-gestuurde phishingcampagne via Railway compromitteert honderden organisaties
⚠ KRITIEK — Actieve massale compromittering
Een AI-gestuurde phishingcampagne via Railway's PaaS heeft honderden Microsoft-cloudaccounts gecompromitteerd, met OAuth-tokens die 90 dagen geldig zijn zonder wachtwoord of MFA.
Onderzoekers van Huntress ontdekten een campagne die op het hoogtepunt meer dan 50 compromitteringen per dag bereikte. AI-tools werden waarschijnlijk gebruikt om unieke phishing-lokmiddelen te genereren. Onder de 344 bevestigde slachtoffers: bouwbedrijven, advocatenkantoren, non-profits, makelaars, fabrikanten, verzekeraars, zorgverleners en overheidsorganisaties.
4. StoatWaffle-malware voert zichzelf automatisch uit bij ontwikkelaars via VS Code
🔶 HOOG — Bedreiging voor de supply chain van ontwikkelaars
De Noord-Koreaanse groep WaterPlum zet StoatWaffle in, dat automatisch wordt uitgevoerd wanneer ontwikkelaars blockchain-projectrepository's openen in VS Code.
StoatWaffle misbruikt VS Codes runOn: folderOpen-taakconfiguratie. Aanvallers plaatsen een kwaadaardig .vscode/tasks.json-bestand in legitiem ogende blockchain-projectrepository's. Zodra een ontwikkelaar de map opent en vertrouwen verleent, wordt de payload automatisch uitgevoerd.
- Modulair framework: Loader → Credential harvester → RAT
- Browserdiefstal: Chromium- en Firefox-inloggegevens en extensiegegevens
- macOS Keychain: Richt zich op Keychain-databases op Apple-systemen
- Cross-platform: Windows, macOS en Linux
5. Vier voormalige NSA-directeuren waarschuwen voor afnemend Amerikaans cybervoordeel
📡 RSAC 2026 — Strategische inlichtingen
Op de RSAC 2026-conferentie deelden generaals Keith Alexander, Mike Rogers, Paul Nakasone en Tim Haugh diepe zorgen. Nakasone waarschuwde: «We zijn verdoofd geraakt. De schaal van de inbraken is simpelweg ongelooflijk.» Rogers bekritiseerde: «We zijn de grootste economie ter wereld. We hebben geen enkel federaal privacyraamwerk.»
Dreigingslandschap — Samenvatting
| Dreiging | Ernst | Vereiste actie |
|---|---|---|
| DarkSword iOS-exploitlek | KRITIEK | Alle iOS-apparaten onmiddellijk bijwerken |
| VoidStealer Chrome ABE-bypass | HOOG | Debugger-koppelingen aan browserprocessen monitoren |
| Railway AI-phishingcampagne | KRITIEK | Device code flow-beleid controleren |
| StoatWaffle VS Code-malware | HOOG | .vscode/tasks.json controleren |
| VS-cyberpostuurwaarschuwing | STRATEGISCH | Publiek-private samenwerkingskaders herzien |
Blijf de dreigingscurve voor
Dagelijkse inlichtingenbriefings, realistische aanvalsanalyses en uitvoerbare verdedigingsrichtlijnen.
Ontdek KENSAI— KENSAI Security Intelligence · Gepubliceerd op 30 maart 2026