Nep-VS Code-waarschuwingen misbruiken GitHub op grote schaal, Nederlandse politie getroffen door phishing, pro-Iraanse hackers compromitteren account FBI-directeur
Security Briefing Een gecoördineerde campagne overspoelt duizenden GitHub-repo's met nep-VS Code-kwetsbaarheidswaarschuwingen die malware verspreiden. De Nederlandse politie bevestigt een phishing-inbreuk. Een pro-Iraanse groep claimt het persoonlijke account van FBI-directeur Kash Patel te hebben gehackt. CISA markeert een kritieke PTC Windchill-fout die zo ernstig is dat de Duitse politie fysiek organisaties bezocht. Beheerder van de RedLine-malware uitgeleverd om terecht te staan in de VS.
🔴 Nep-VS Code-beveiligingswaarschuwingen overspoelen GitHub Discussions
⚠️ Actieve campagne — ontwikkelaars doelwit
Duizenden GitHub-repositories worden overspoeld met nep-VS Code-kwetsbaarheidswaarschuwingen. Als u opensourceprojecten beheert, controleer dan onmiddellijk uw Discussions-tab op verdachte berichten.
Applicatiebeveiligingsbedrijf Socket heeft een grootschalige, gecoördineerde campagne ontdekt gericht tegen ontwikkelaars via GitHub Discussions. Dreigingsactoren plaatsen nep-beveiligingswaarschuwingen die legitieme kwetsbaarheidsadviezen imiteren, compleet met realistische titels zoals "Ernstige kwetsbaarheid — onmiddellijke update vereist" en verzonnen CVE-ID's.
Hoe de aanval werkt
- Massaposting: Nieuw aangemaakte of weinig actieve accounts spammen identieke berichten over duizenden repositories binnen enkele minuten
- Misbruik van meldingen: GitHub Discussions activeert e-mailmeldingen naar alle deelnemers en volgers, waardoor lokmiddelen rechtstreeks in inboxen belanden
- Social engineering: Aanvallers doen zich voor als echte codebeheerders en beveiligingsonderzoekers voor geloofwaardigheid
- Externe hosting: Links verwijzen naar Google Drive voor zogenaamd "gepatchte" VS Code-extensies
- Cookie-gestuurd TDS: Klikken activeert een omleidingsketen naar
drnatashachinn[.]com, dat JS-verkenning uitvoert waarbij tijdzone, taalinstelling, user agent en OS-gegevens worden verzameld - Filtering: Het traffic distribution system profileert slachtoffers, filtert bots en onderzoekers uit voordat het stage-2-payloads aflevert
Verdedigingsaanbevelingen
- Verifieer CVE-ID's tegen NVD, CISA KEV, of MITRE CVE voordat u actie onderneemt
- Download nooit VS Code-extensies van Google Drive of andere externe hosting
- Let op massaal getagde gebruikers en externe downloadlinks in Discussions
- Overweeg om postrechten voor Discussions op uw repositories te beperken
🔴 Nederlandse nationale politie getroffen na phishing-aanval
De Nederlandse nationale politie heeft een beveiligingsinbreuk bevestigd als gevolg van een succesvolle phishing-aanval. Het Security Operations Center van het korps detecteerde het incident snel en blokkeerde onmiddellijk de toegang van de aanvallers.
Kernpunten: De politie verklaarde dat de impact "beperkt lijkt" en dat gegevens van burgers en onderzoeksinformatie niet zijn blootgesteld of geopend. Een strafrechtelijk onderzoek is gestart. Het korps heeft nog niet bekendgemaakt welke specifieke systemen of accounts gecompromitteerd zijn.
Dit markeert de tweede grote inbreuk bij de Nederlandse politie in de afgelopen jaren. In september 2024 stal een cyberaanval toegeschreven aan een "statelijke actor" werkgerelateerde contactgegevens van meerdere agenten, waaronder namen, e-mailadressen, telefoonnummers en privégegevens. Dat onderzoek loopt nog.
Context
Na de inbreuk van 2024 implementeerde de Nederlandse politie verbeterde beveiligingsmaatregelen, waaronder continue monitoring en frequentere tweefactorauthenticatie-verzoeken. Ondanks deze maatregelen slaagde de laatste phishing-aanval alsnog — wat onderstreept dat zelfs geharde organisaties kwetsbaar blijven voor goed vervaardigde social engineering.
🔴 Pro-Iraanse hackers claimen hack van account FBI-directeur Kash Patel
⚠️ Compromittering op hoog niveau
Een pro-Iraanse hackgroep claimt het persoonlijke account van FBI-directeur Kash Patel te hebben gecompromitteerd, waarbij e-mails en documenten beschikbaar worden gesteld voor download.
Volgens SecurityWeek heeft een pro-Iraanse dreigingsgroep verantwoordelijkheid opgeëist voor het hacken van het persoonlijke account van FBI-directeur Kash Patel. De groep verklaarde dat e-mails en andere documenten van het account van Patel beschikbaar worden gesteld voor download.
Hoewel de volledige omvang en authenticiteit van de gemelde inbreuk nog worden onderzocht, vertegenwoordigt het incident — indien bevestigd — een significante inlichtingencompromittering gericht tegen een van de hoogst geplaatste Amerikaanse rechtshandhavingsfunctionarissen. Het volgt een patroon van aan Iran gelieerde groepen die Amerikaanse overheidsfunctionarissen en politieke figuren als doelwit hebben.
Waarom dit belangrijk is
- Inlichtingenrisico: Persoonlijke accounts van hoge functionarissen bevatten vaak gevoelige communicatie buiten geclassificeerde systemen
- Geopolitieke context: Spanningen tussen de VS en Iran blijven staatsgesponsorde cyberoperaties aandrijven
- Persoonlijke versus officiële accounts: Persoonlijke accounts van overheidsfunctionarissen blijven een aanhoudend zwak punt in de nationale veiligheidshouding
🟠 CISA markeert kritieke PTC Windchill-kwetsbaarheid — Duitse politie waarschuwde organisaties fysiek
🔧 CVE-2026-4681 — Kritieke ernst
PTC Windchill, breed gebruikt in fabricage- en engineering-PLM-omgevingen, heeft een kritieke kwetsbaarheid die zo ernstig is dat de Duitse politie fysiek organisaties bezocht om ze te waarschuwen.
CISA heeft een kritieke kwetsbaarheid in PTC Windchill gemarkeerd, geregistreerd als CVE-2026-4681. De fout is significant genoeg dat rechtshandhaving in Duitsland de buitengewone stap zette om fysiek agenten uit te sturen om getroffen organisaties persoonlijk te waarschuwen.
PTC Windchill is een Product Lifecycle Management (PLM)-platform dat uitgebreid wordt gebruikt in de fabricage-, luchtvaart-, defensie- en automobielindustrie. Een kritieke kwetsbaarheid in dit systeem zou eigendomsontwerpen, bedrijfsgeheimen en toeleveringsketengegevens kunnen blootleggen.
Aanbevolen acties
- Controleer uw PTC Windchill-implementatie en pas beschikbare patches onmiddellijk toe
- Bekijk het CISA-advies voor specifieke indicatoren van compromittering
- Audit toegangslogboeken op afwijkende activiteit in PLM-omgevingen
- Segmenteer Windchill-instanties van algemene netwerktoegang
🟢 Beheerder RedLine-malware uitgeleverd aan Verenigde Staten
Hambardzum Minasyan uit Armenië is uitgeleverd aan de Verenigde Staten, beschuldigd van betrokkenheid bij de ontwikkeling en administratie van de RedLine-infostealer-malware.
RedLine is een van de meest productieve informatie-stelende malwarefamilies van de afgelopen jaren geweest, verantwoordelijk voor het oogsten van inloggegevens, financiële gegevens en cryptocurrency-wallets van miljoenen slachtoffers wereldwijd. De uitlevering vertegenwoordigt een significante overwinning voor de rechtshandhaving in de aanhoudende strijd tegen het malware-as-a-service-ecosysteem.
Impact: RedLine is gekoppeld aan talloze datalekken en operaties voor het stelen van inloggegevens wereldwijd. De beheerders exploiteerden een malware-as-a-service-model, waarbij abonnementen werden verkocht aan cybercriminelen die het vervolgens inzetten in phishing-campagnes en drive-by-downloads.
📊 Snel nieuws
| Verhaal | Impact |
|---|---|
| TP-Link patcht ernstige routerkwetsbaarheden — authenticatiebypass, commando-uitvoering, configuratiedecryptie | 🟠 Hoog |
| BIND-updates patchen ernstige kwetsbaarheden — geprepareerde domeinen veroorzaken OOM-condities en geheugenlekken | 🟠 Hoog |
| Cisco patcht meerdere IOS-kwetsbaarheden — DoS, secure boot-bypass, informatie-onthulling, rechtenescalatie | 🟠 Hoog |
| Hightower Holding-datalek — 130.000 getroffen; namen, SSN's, rijbewijzen gestolen | 🔴 Kritiek |
| OpenAI lanceert bug bounty voor misbruik- en veiligheidsrisico's — beloningen voor ontwerp-/implementatieproblemen die leiden tot materiële schade | 🟢 Opmerkelijk |
Bescherm uw organisatie met KENSAI
Van toeleveringsketenaanvallen tot phishing-campagnes gericht tegen rechtshandhaving — het dreigingslandschap vraagt om proactieve beveiliging. Laat KENSAI u helpen voorop te blijven.
Voer een gratis beveiligingsscan uit →Blijf veilig daarbuiten. Tot morgen. 🛡️
— KENSAI Security Briefing