剣 KENSAI
← Terug naar Blog
Beveiligingsbriefing10 min leestijd30 maart 2026

CISA: Langflow CVE-2026-33017 binnen 20 uur misbruikt, VK sanctioneert Xinbi crypto-marktplaats van $19,9 miljard, Nederlandse Politie gehackt via phishing

CISA voegt de kritieke Langflow RCE-kwetsbaarheid toe aan de KEV-catalogus nadat aanvallers de fout binnen 20 uur — zonder PoC — hebben bewapend. Het VK is het eerste land dat Xinbi sanctioneert, een Telegram-gebaseerde crypto-marktplaats die $19,9 miljard aan illegale fondsen verwerkte. De Nederlandse Politie bevestigt een phishing-lek. TikTok Business-accounts aangevallen via reverse-proxy sessiekaping.


🚨 CISA: Langflow CVE-2026-33017 actief misbruikt — bewapend in 20 uur

🔴 KRITIEK — Actieve exploitatie, CVSS 9.3

Als u Langflow ≤ 1.8.1 draait, upgrade dan onmiddellijk naar versie 1.9.0 of haal de instantie offline. CISA heeft een federale deadline van 8 april gesteld. Aanvallers oogsten al .env- en .db-bestanden.

De kritieke code-injectie-kwetsbaarheid in Langflow — het populaire open-source AI-workflowframework met 145.000 GitHub-sterren — maakt ongeauthenticeerde remote code-uitvoering mogelijk via één enkel HTTP-verzoek. Sysdig-onderzoekers documenteerden geautomatiseerde exploitatie vanaf 20 uur na openbaarmaking.


🇬🇧 VK sanctioneert Xinbi — eerste land tegen $19,9 miljard crypto-witwasmarktplaats

Het Britse FCDO is het eerste land dat Xinbi sanctioneert, een Chinees-talige Telegram-marktplaats die meer dan $19,9 miljard verwerkte tussen 2021 en 2025 — waaronder witwassen, OTC-cryptohandel en verkoop van gestolen databases aan oplichtersnetwerken in Zuidoost-Azië.


🇳🇱 Nederlandse Politie onthult beveiligingslek na phishing-aanval

De Nederlandse Nationale Politie heeft een beveiligingslek bevestigd als gevolg van een succesvolle phishing-aanval. De impact lijkt beperkt — geen burgergegevens of onderzoeksinformatie is blootgesteld. Dit is het tweede significante incident na de aan een "staatsactor" toegeschreven aanval in september 2024.


📱 TikTok Business-accounts aangevallen via reverse-proxy phishing

Een gecoördineerde phishingcampagne richt zich op TikTok for Business-accounts met reverse-proxy-technieken die tweefactorauthenticatie omzeilen door sessiecookies in realtime te onderscheppen. Gebruikers die inloggen via Google SSO riskeren beide accounts tegelijkertijd.


📰 Kort nieuws

Trivy supply chain-aanval veroorzaakt agressieve afpersingsgolf

Slachtoffers van de TeamPCP-aanval op Trivy ontvangen losgeldeisen terwijl aanvallers gestolen inloggegevens exploiteren.

Russische toegangsmakelaar veroordeeld tot meer dan 6 jaar gevangenisstraf

Aleksei Volkov is veroordeeld voor het verkopen van netwerktoegang aan ransomware-bendes.

Smart Slider WordPress-plugin CVE-2026-3098 — 500.000 sites kwetsbaar

Een bestandslees-kwetsbaarheid in Smart Slider 3 stelt abonnees in staat om wp-config.php te lezen. Update naar versie 3.5.1.34 vereist.


🛡️ Aanbevolen acties

PrioriteitActieDetails
KRITIEKPatch Langflow onmiddellijkUpgrade naar v1.9.0+. Roteer alle API-sleutels en inloggegevens.
KRITIEKUpdate Smart Slider 3WordPress-sites moeten updaten naar v3.5.1.34.
HOOGControleer Xinbi-walletadressenScreen transacties tegen sanctielijsten en Chainalysis IOC's.
HOOGWaarschuw over TikTok-phishingInformeer marketingteams. Implementeer passkeys.
GEMIDDELDBeoordeel Trivy-blootstellingControleer op compromis-indicatoren en roteer inloggegevens.

Detecteer kwetsbaarheden voordat aanvallers dat doen

KENSAI monitort uw infrastructuur continu op kritieke CVE's en blootgestelde diensten.

Start gratis beveiligingsscan →

KENSAI Beveiligingsbriefing — Ochtenduitgave, 30 maart 2026

Blijf waakzaam. Blijf gepatcht. Blijf voorop.