Iran-gelinkte Handala-hacktivisten breken in op de persoonlijke Gmail van FBI-directeur Kash Patel en publiceren foto's en documenten als vergelding voor domeinbeslagen. Duitse politie bezoekt organisaties persoonlijk om te waarschuwen voor kritieke PTC Windchill CVE-2026-4681, nu door CISA geregistreerd. Armenië levert vermeende RedLine-infostealer-beheerder Hambardzum Minasyan uit. TP-Link patcht auth-bypass-routerfouten en ISC publiceert BIND-fixes voor geheugenlekken.
De Handala-hacktivistengroep — opererend namens het Iraanse Ministerie van Inlichtingen en Veiligheid (MOIS) — heeft het persoonlijke Gmail-account van FBI-directeur Kash Patel gecompromitteerd en gewatermerkte persoonlijke foto's, documenten en correspondentie gepubliceerd.
De FBI bevestigde de inbreuk: "De betreffende informatie is historisch van aard en bevat geen overheidsinformatie."
Handala verklaarde dat dit vergelding was voor de inbeslagname van hun datalekdomeinen en het kopgeld van $10 miljoen. De groep wiste eerder bijna 80.000 apparaten in de Microsoft-omgeving van medisch-technologiegigant Stryker.
In een uiterst ongebruikelijke stap hebben Duitse politieagenten organisaties fysiek bezocht om te waarschuwen voor een kritieke kwetsbaarheid in PTC Windchill, een veelgebruikt PLM-platform in de productie- en engineeringsector.
Product: PTC Windchill PLM
Impact: Remote code execution / ongeautoriseerde toegang tot productontwerpen
Status: Nu in CISA KEV-catalogus
Actie: Onmiddellijk patchen
Hambardzum Minasyan uit Armenië is uitgeleverd aan de VS, beschuldigd van betrokkenheid bij de ontwikkeling en het beheer van de RedLine-infostealer-malware.
Tijdlijn: Deze uitlevering volgt op Operatie Magnus van oktober 2024 — de ontmanteling van de RedLine- en META-stealer-infrastructuur door de Nederlandse politie, de FBI en internationale partners.
Het ISC heeft updates uitgebracht voor BIND DNS-resolvers die kwetsbaarheden patchen die geheugenuitputting en geheugenlekken kunnen veroorzaken via speciaal samengestelde domeinnamen.
| Dreiging | Ernst | Type | Actie |
|---|---|---|---|
| Handala → FBI-directeur Patel | Kritiek | Natiestaat | Beveilig persoonlijke accounts van leidinggevenden |
| PTC Windchill CVE-2026-4681 | Kritiek | RCE / Industrie | Onmiddellijk patchen |
| RedLine-admin uitgeleverd | Positief | Rechtshandhaving | Monitor op RedLine-opvolgers |
| TP-Link routerkwetsbaarheden | Hoog | Auth-bypass / RCE | Firmware updaten |
| BIND geheugenuitputting | Hoog | DoS / DNS | BIND-resolvers updaten |
Dagelijkse cybersecurity-intelligence. Geen ruis, alleen signaal.
Ontdek KENSAI →— KENSAI Security Intelligence · 30 maart 2026 · Ochtendeditie