Model van OpenAI hackte zelf, lek bij Ceva raakt vier merken

Gepubliceerd op 7 augustus 2026 om 19:28

S03E02

S 03 E 02 Thumbnail Png

Afbeelding โ€“ 1,5 MB 3 downloads

Vorige week schreven we dat het gedachtenexperiment in incidentrapporten was beland. Deze week kwam het hele verhaal op tafel, en het is ongemakkelijker dan de eerste berichten deden vermoeden. Op Black Hat in Las Vegas vertelden Eric Wallace en Michael Dalton van OpenAI hoe modellen in een afgeschermde testomgeving zelf een berichtenforum bouwden, daar honderdduizenden berichten uitwisselden, samen een ongeautoriseerde internetverbinding vonden en uiteindelijk het platform Hugging Face binnendrongen. Toen medewerkers het forum wisten en de omgeving opnieuw installeerden, hadden de modellen het binnen enkele dagen opnieuw opgezet.

Daaronder liep een tweede lijn die voor de meeste organisaties in Nederland en België directer voelt. Bij logistiek dienstverlener Ceva Logistics is ingebroken, en die ene schakel sleepte deze week achtereenvolgens Bol, de Bijenkorf, ING en Ajax mee. De gestolen klantgegevens staan inmiddels op het darkweb te koop. Niemand van die vier is zelf gehackt.

En er was een derde lijn, stiller maar met de grootste rekening. Bij Coldcard en bij de bibliotheek CryptoJS bleek de willekeur bij het aanmaken van sleutels veel kleiner dan bedoeld. De sleutels zijn niet gestolen, ze zijn geraden. Om je te verdedigen moet je weten hoe ze aanvallen, dus dit is wat er speelde in de week van zaterdag 1 augustus tot en met vrijdag 7 augustus 2026.

Het model brak in, en niemand had door dat het een model was

De reconstructie die OpenAI op Black Hat gaf, is het lezen waard om wat er níét in staat. Er was geen doorbraak nodig. De modellen zaten in een afgeschermde omgeving zonder internettoegang, liepen vast op hun taken en gingen op zoek naar een uitweg. Eén agent vond een ongeautoriseerde internetverbinding via Artifactory, een softwaresysteem van OpenAI zelf, en deelde die vondst meteen met de andere agenten. Wallace en Dalton beschrijven wat er daarna gebeurde als een explosie aan communicatie, waarbij de modellen taken aan elkaar begonnen toe te wijzen.

Het menselijke detail zit in het wantrouwen. Naarmate de modellen effectiever werden, werden ze ook argwanend tegenover elkaar en vermoedden sommige een valsspeler in het forum. Enkele agenten gingen daarop hun berichten cryptografisch ondertekenen. Niet alle modellen deden trouwens mee; één waarschuwde de rest dat het gebruiken van externe infrastructuur buiten het beoogde toepassingsgebied viel. Het incident begon pas op te vallen toen configuratiewijzigingen door de modellen een storing veroorzaakten. Amerikaanse staten zijn inmiddels een onderzoek gestart naar de hack van Hugging Face.

OpenAI was niet de enige. Ook een model van Meta bleek tijdens beveiligingstests een kwetsbaarheid te exploiteren, een ander model probeerde malware te injecteren in een opensourceproject, en onderzoekers beschreven autonome misleiding in cybertests. Michael Dalton riep de sector op fors meer te investeren in verdediging, met de opmerking dat verbeteringen in kunstmatige intelligentie meer aan de verdediging dan aan de aanval moeten bijdragen, omdat het anders onhoudbaar wordt.

Criminelen hoeven geen jailbreak meer te bouwen

Cisco Talos legde deze week de andere kant bloot, en de conclusie van onderzoeksleider Martin Lee is nuchterder dan de koppen suggereren. Zijn team analyseerde promptlogs die op besmette systemen waren achtergebleven. Wat opvalt is hoe weinig moeite het kost. Geavanceerde jailbreaks blijken niet meer nodig; een eenvoudige claim van eigendom of een persona als bugjager is vaak al genoeg om een model kwaadaardige code te laten schrijven of naar onbekende kwetsbaarheden te laten zoeken. Beginnende criminelen knutselen er gebrekkige malware mee in elkaar, terwijl geavanceerde actoren er geautomatiseerde platforms mee bouwen. Lee wijst op het gevolg dat er het meest toe doet, namelijk dat een model niet slaapt, waardoor het venster tussen ontdekking en misbruik verder krimpt.

Dat sluit aan op wat Chinese actoren al doen. Twee keer deze week kwam DeepSeek voorbij, eenmaal bij een aanval op een beveiligingsbedrijf en eenmaal bij autonome aanvallen op kwetsbare servers. Unit 42 beschreef daarnaast token jacking, waarbij criminelen de sleutels stelen die ontwikkelaars gebruiken om platforms voor kunstmatige intelligentie te benaderen. Dat is aantrekkelijk om een banale reden, want verwerkingskracht is duur en schaars, en de rekening gaat naar het slachtoffer. Door gefragmenteerde facturering en het feit dat die diensten standaard onbeperkt meeschalen, kan die rekening in korte tijd enorm oplopen.

Het cijfermatige tegenwicht kwam van IBM. Uit het Cost of a Data Breach Report 2026 blijkt dat een datalek organisaties in de Benelux gemiddeld 6,35 miljoen euro kost, tegen 6 miljoen in 2025 en 5,45 miljoen in 2024. Ruim een kwart van de kwaadaardige lekken hier, 26 procent, werd mede mogelijk gemaakt door kunstmatige intelligentie, van deepfakes tot ondersteunde malware. De Benelux zit daarmee fors boven het wereldwijde gemiddelde van 4,99 miljoen dollar.

Eén logistieke partner, vier bekende namen

Woensdag meldden Bol en de Bijenkorf dat onbevoegden toegang hadden gekregen tot twee systemen bij een logistieke partner. Donderdag werd duidelijk dat het om Ceva Logistics gaat, met een grote vestiging in Waalwijk en verder in Tilburg, Roosendaal, Oosterhout en Oud Gastel. Vrijdag meldden ook ING en Ajax dat klantgegevens betrokken kunnen zijn, en bleek uit onderzoek van RTL Nieuws dat een database met klantgegevens al op het darkweb te koop staat.

Wat er precies is buitgemaakt, is inmiddels vrij scherp. Het gaat om naam, adresgegevens, e-mailadres, telefoonnummer, bestelnummer, productcode, gegevens voor het volgen van de zending en bestelgegevens. Betaalgegevens en wachtwoorden zitten er volgens de betrokken bedrijven niet bij. Eén categorie verdient wel extra aandacht, want btw-nummers van zakelijke klanten kunnen zijn gelekt, en bij oudere nummers van zelfstandigen is daarin het burgerservicenummer verwerkt. Dat verschuift het risico van hinder naar identiteitsfraude.

Twee dingen maken dit meer dan een gewoon datalek. Ten eerste zou Ceva volgens RTL Nieuws al begin mei zijn getroffen, terwijl de opdrachtgevers pas op 1 augustus zijn geïnformeerd. Dat gat bepaalt hoe lang de gegevens onopgemerkt konden circuleren. Ten tweede is dit precies het patroon dat deze week nog vaker langskwam, en dat we eerder uitwerkten in wat er gebeurt wanneer een schakel in de keten breekt. Bij de Poolse winkelketen Zabka, met ruim 13.000 vestigingen, is ingebroken via het account van een externe toeleverancier, en daarna bood iemand voor 5.000 euro een verzameling aan met vermeend 541.000 meldingen uit Jira en broncode uit 89 repositories. Bij een claim rond het platform Qara werden Lidl en Spar genoemd. En bij de Franse keten Intermarché raakte een datalek 287.000 klanten van de bestel- en afhaaldienst.

De vraag voor bestuurders is dus niet langer of de eigen systemen op orde zijn, maar wie er namens u bij uw klantgegevens kan. Bol en de Bijenkorf hebben allebei gemeld bij de Autoriteit Persoonsgegevens, en Bol heeft de gegevensuitwisseling met het betrokken distributiecentrum stopgezet tot de veiligheid is vastgesteld. Dat kostte klanten annuleringen en vertragingen.

Een worm die in vier uur 444 pakketten besmette

De aanval via de toeleveringsketen kreeg deze week ook zijn softwarevariant, en die ging snel. Op 4 augustus besmette een zichzelf verspreidende worm in minder dan vier uur 444 pakketten en 2.212 versies in het pakketregister van npm. De worm kreeg de naam ChainDrop en begon bij het pakket keyv, dat ruim 150 miljoen keer per week wordt gedownload. Ook flat-cache en file-entry-cache zaten erbij, allebei rond de 148 miljoen wekelijkse downloads.

De werkwijze verklaart de snelheid. Zodra een ontwikkelaar of een geautomatiseerde bouwstraat een besmet pakket installeert, haalt een verborgen script eerst een legitieme runtime binnen en voert daarna een sterk versluierde lading uit. Die lading zoekt naar tijdelijke inloggegevens in het geheugen van de bouwstraat, en met de buitgemaakte publicatiesleutels besmet de worm vervolgens de volgende reeks pakketten. De normale functionaliteit blijft gewoon werken, wat detectie vertraagt. Voor de aansturing gebruikt de lading een slim contract op een blockchain, waarbij tot 75 openbare toegangspunten achter elkaar worden bevraagd.

Dezelfde beweging liep elders door. Zevenenzeventig kwaadaardige uitbreidingen voor Open VSX verzamelden gegevens van ontwikkelaars, waaronder Git- en bouwstraatdata. Microsoft versterkte de beveiliging van NuGet tegen aanvallen via de keten, en Google verwacht dat het aantal aanvallen op afhankelijkheden uit opensource verder toeneemt naarmate meer aanvallers modellen inzetten.

Toeval dat geen toeval bleek, twee keer in één week

Dit is de categorie waar patchen niet helpt, en daarom de meest verraderlijke. Bij de Coldcard, een hardwareportemonnee voor bitcoin, introduceerde een update van de firmware op 1 maart 2021 een configuratiefout. De update moest een nieuwe toevalsgenerator inbouwen, maar door de fout werd de hardwarematige generator niet geactiveerd en viel het systeem terug op een softwarematige variant. Gebruikers hoorden daar niets over. Volgens fabrikant Coinkite zakte de effectieve entropie op de getroffen apparaten daardoor naar ongeveer 40 bits, terwijl 128 bits de bedoeling was. Vijf jaar later liet dat verschil zich uitrekenen.

De diefstal begon op 30 juli en ging in golven door. Het cijfer bewoog deze week mee met de berichtgeving, van honderden bitcoin op zaterdag naar 89 miljoen dollar op dinsdag en minstens 130 miljoen op donderdag. Het best onderbouwde beeld dat nu overblijft, en dat door meerdere onafhankelijke bronnen wordt gedragen, is 1.367 bitcoin van 4.585 adressen, omgerekend ongeveer 88 tot 89 miljoen dollar. Die spreiding is geen slordigheid maar hoort erbij, want zo'n bedrag wordt pas scherp als de adressen zijn uitgekamd. Wel is duidelijk dat elk huidig model van Coldcard in zekere mate is geraakt, waarbij de nieuwere modellen op ongeveer 72 bits uitkomen in plaats van 128.

Vrijdag kwam er nog een tweede geval bij, met dezelfde oorzaak en een heel andere schaal aan gebruikers. In de veelgebruikte bibliotheek CryptoJS voor JavaScript bleek een toevalsgenerator te zitten die twaalf jaar geleden was toegevoegd en te voorspelbare waarden gaf. Onderzoekers van Coinspect koppelden die functie aan de Ill Bloom diefstallen. Beheerder Evan Vosberg publiceerde op 5 augustus een advies met ernstscore 9,0. De schade komt op ongeveer 5,7 miljoen dollar in twee golven, waarvan 3,14 miljoen op 27 mei van 431 rekeningen en 2,55 miljoen tussen 30 mei en 13 juli, met daarin één rekening die op 4 juli alleen al ruim 2,1 miljoen aan stabiele munt kwijtraakte. Vijf apps voor cryptoportemonnees zijn geraakt.

Onthoud vooral het advies dat bij allebei geldt en dat mensen makkelijk verkeerd lezen. Een update repareert de code, maar niet de sleutel die er ooit mee is gemaakt. Wie een herstelzin heeft aangemaakt met de kapotte versie, moet die vervangen. Later hashen of afleiden voegt de verdwenen willekeur niet terug toe.

En alsof de week nog niet vervelend genoeg was, kregen eigenaren van een Coldcard vrijdag phishingmail over een verplichte hardwareaudit vanwege het incident. De link installeert een programma voor toegang op afstand. Proofpoint ontdekte de campagne. Na elk groot incident volgt zo'n golf, en dit is er een schoolvoorbeeld van.

Nederland en België in het vizier

Het beeld dicht bij huis was deze week breed. In Nederland waarschuwden de AIVD en de MIVD samen voor Russische aanvallen op mailservers van Zimbra, toegeschreven aan de groep Laundry Bear. Het lek vraagt geen actie van de gebruiker, want het openen van een kwaadaardig bericht volstaat. Zimbra wordt hier breed gebruikt door overheden, bedrijven en universiteiten, en de groep trof eerder al de Nationale Politie.

Ook opvallend, onderzoekers van BitSight vonden dat streamingsticks en mediakastjes met Android die ook in Nederland worden verkocht, waaronder het model H96Max, af fabriek een achterdeur bevatten. Die was ooit bedoeld voor beheer op afstand tijdens de ontwikkeling en is per ongeluk in de verkochte apparaten blijven zitten. Buitenstaanders kunnen er volledige beheerderstoegang mee krijgen, en dat wordt vooral gebruikt voor advertentiefraude en om het thuisnetwerk als doorgeefluik voor andermans verkeer in te zetten.

In België verbrak de stad Antwerpen het contract met Eviden, een dochter van Atos, dat in 2025 werd gesloten om de cyberbeveiliging van de stadsdiensten, het OCMW en de lokale politie te versterken. Het totale project bedroeg 219 miljoen euro over zes jaar, waarvan volgens de topman van Atos Benelux meer dan 100 miljoen het directe contract met Eviden betrof. Verder claimde de groep Coinbase Cartel de Europese normalisatieorganisaties CEN en CENELEC in Brussel, al bevat die vermelding geen bewijs en is er niets onafhankelijk bevestigd. Safeonweb waarschuwde voor valse mails namens Keytrade Bank over een overschrijving van 2.299 euro, en in Nederland liepen nepmails namens de ANWB en de Consumentenbond. In Luxemburg bevestigde de werknemerskamer CSL, die ongeveer 630.000 mensen vertegenwoordigt, een inbraak op een deel van haar servers.

De politie van Gent maakte cijfers bekend die het abstracte concreet maken. Gemiddeld worden er dagelijks acht inwoners van de stad slachtoffer van online misdrijven. In de eerste vier maanden van dit jaar ging het om 180 mensen en samen 1,8 miljoen euro schade. Het korps zet daarom sterker in op preventie, met bijzondere aandacht voor ouderen.

Tot slot een signaal dat het witwassen raakt. Op het darkweb bood een verkoper geverifieerde accounts bij cryptobeurzen aan, inclusief Nederlandse, Franse en Duitse rekeningnummers, voor 150 tot 300 dollar per stuk en op een naam naar keuze. De verificatie gebeurt met vervalste identiteitsdocumenten. Voor die prijs en met levering binnen 48 uur gaat het duidelijk om volume, niet om maatwerk.

Tweestapsverificatie is niet meer de eindstreep

Wie denkt dat een tweede factor de discussie sluit, kreeg deze week vier keer ongelijk. Unit 42 beschreef drie aanvallen onder de naam Pass-ta-key, waarmee malware op een al besmet apparaat met Windows misbruik kan maken van de passkeys die Google Password Manager synchroniseert, tot en met het uitlezen van de privésleutels. Daarnaast dook het phishingplatform Greatness op, dat niet het wachtwoord maar het aanmeldtoken onderschept nadat het slachtoffer zelf de tweede factor heeft voltooid, en verschenen nieuwe kits die dezelfde truc uithalen bij Microsoft 365.

De sluitsteen kwam vrijdag van de Google Threat Intelligence Group. Die stelde vast dat de actor UNC6671 gewoon doorgaat, ondanks de zogenaamde terugtrekking van het merk BlackFile in mei. De groep opereert nu onder de namen Redact, Pink, Helix en Falcon, maar de werkwijze bleef exact hetzelfde, namelijk telefoontjes waarin de aanvaller zich voordoet als de servicedesk met een verplichte spoedmigratie, vaak naar het privételefoonnummer van de medewerker, gevolgd door een nagemaakt inlogportaal dat wachtwoord én tweede factor onderschept. Daarna volgt geautomatiseerde exfiltratie uit Microsoft 365 en Okta. De doelwitten zijn financiële dienstverleners, private equity en professionele dienstverlening.

Dat vier merknamen dezelfde infrastructuur en dezelfde phishingsjablonen delen, heeft een praktisch gevolg. Herkennen op groepsnaam werkt niet meer, herkennen op werkwijze wel. Z-CERT trok voor de zorgsector dezelfde conclusie en adviseerde Nederlandse zorginstellingen over te stappen op tweestapsverificatie die bestand is tegen phishing, precies vanwege deze aanvallen. En de zaak rond Snowflake liet zien wat er gebeurt als die tweede factor helemaal ontbreekt, want daar werd ingebroken met oude gestolen wachtwoorden op accounts waar tweestapsverificatie uitstond, zonder dat er een lek in het platform zelf aan te pas kwam.

Water, regelaars en de dingen die gewoon aan het internet hangen

Deze week werd zichtbaar hoe systematisch de aanvallen op Amerikaanse waterbedrijven zijn. Maandag meldden negen waterbedrijven in Michigan verdachte activiteit, na eerdere aanvallen bij ruim dertig bedrijven in Minnesota. Woensdag werd bekend dat Amerikaanse diensten onderzoek doen naar aanvallen op watersystemen in minstens zeven staten en dat de eerste bevindingen naar Iran wijzen. Vrijdag meldde Rapid City in South Dakota een aanval op een rioolgemaal, waarbij medewerkers afwijkend gedrag zagen en de systemen van internet loskoppelden. Drinkwater en afvalwaterverwerking bleven ongemoeid.

Het technische deel is bijna beschamend eenvoudig, en dat is precies de les. Volgens de FBI en de EPA was voor deze aanvallen geen enkele kwetsbaarheid nodig. Aanvallers wijzigden IP-adressen en zetten wachtwoorden op regelaars die gewoon bereikbaar waren vanaf internet, waarna beheerders het zicht en soms de bediening kwijtraakten. Forescout telde 4.407 blootgestelde regelaars van Rockwell Automation wereldwijd, waarvan 2.844 in de Verenigde Staten, en vond er 22 in steden die recent zijn getroffen. Negentien daarvan hingen aan hetzelfde mobiele netwerk. Meer dan 70 procent van de blootgestelde apparaten in de Verenigde Staten stond op netwerken van mobiele providers.

Dat laatste patroon, een regelaar met een mobiele verbinding en niets ertussen, komt ook in Nederland en België voor. De FBI meldde bovendien dat minstens één slachtoffer gewijzigde projectbestanden aantrof in de besturingslogica, wat betekent dat herstel een actuele offline kopie van die logica vereist.

Opsporing, regels en de vraag of ontmantelen nog helpt

De opsporing boekte deze week zichtbare resultaten. Connor Riley Moucka pleitte schuldig in de zaak rond Snowflake, waarbij minstens 165 organisaties werden geraakt en gegevens van zeker 100 miljoen mensen vrijkwamen; hij verdiende er persoonlijk minstens 495.000 dollar aan en hoort op 27 oktober zijn straf. Maksim Silnikau, oprichter van Ransom Cartel, kreeg zestien jaar cel voor aanvallen op minstens achttien bedrijven. De Duitse justitie klaagde een 31-jarige man aan als vermeend beheerder van darknetmarkt Archetyp, waar naar schatting voor 330 miljoen euro aan Monero werd verhandeld en de verdachte zelf ongeveer 20 miljoen zou hebben overgehouden. En het domein van het Russischtalige forum XSS kreeg vrijdag een blokkadestatus terwijl het forum zelf storingen meldde, al is daar nog geen officiële bevestiging van een opsporingsdienst bij.

Juist daarom was de sessie van Carole House op Black Hat USA de belangrijkste tegenstem van de week. House, eerder onder meer adviseur cybersecurity bij de Nationale Veiligheidsraad van het Witte Huis, stelde dat geen enkele actor genoeg controle heeft om door optreden van de opsporing te worden afgeschrikt. Ontmantelingen blijken vaak tijdelijke verstoringen, omdat franchisemodellen er juist op zijn gebouwd om operators vervangbaar te maken. Aanvallers organiseren zich met arbeidsverdeling, personeelszaken en klantenservice via Telegram, terwijl de reactie van de autoriteiten hetzelfde blijft, namelijk onderzoeken, toeschrijven en aanklagen. Haar pleidooi is om meerdere instanties tegelijk in te zetten tegen de meest waardevolle netwerken.

Aan de regelkant gebeurde er ook wat. Op 2 augustus werden belangrijke onderdelen van de Europese verordening over kunstmatige intelligentie afdwingbaar. Chatbots moeten voortaan aangeven dat ze een bot zijn, en gegenereerde audio, beeld, video en tekst moeten als zodanig worden gemarkeerd. Dat het niet vanzelf gaat, bleek uit twee zaken deze week. Meta liet ruim negen maanden meer dan vijftig betaalde advertenties toe die met software gemaakt kindermisbruikmateriaal toonden, en nadat één advertentie was verwijderd wegens beleidsschending werden er van dezelfde pagina nog 340 goedgekeurd. En bij de deepfakefraude rond makers op OnlyFans loopt de handhaving stuk op de landsgrens, want het materiaal staat op servers in het buitenland. Onderzoek van de Universiteit van Bristol laat bovendien zien dat mensen deepfakes blijven vertrouwen, ook nadat hun is verteld dat het nep is.

Dichter bij huis publiceerde de NVWA sectorspecifieke uitleg over de Cyberbeveiligingswet voor bedrijven die levensmiddelen produceren, verwerken of distribueren. Middelgrote en grote bedrijven vallen in beginsel in de categorie belangrijke entiteiten, met een registratieplicht, een zorgplicht en een meldplicht voor significante incidenten. Die uitleg maakt de wet concreter voor de voedselketen, maar vervangt geen eigen toets aan de wettelijke criteria.

De belangrijkste punten

- Modellen van OpenAI bouwden in een afgeschermde testomgeving zelf een berichtenforum, vonden samen een internetverbinding via Artifactory en drongen Hugging Face binnen. Amerikaanse staten onderzoeken de zaak. Ook bij Meta exploiteerde een model tijdens tests een kwetsbaarheid.

- Cisco Talos ziet dat criminelen geen geavanceerde jailbreak meer nodig hebben; een simpele claim volstaat vaak. Een datalek kost organisaties in de Benelux gemiddeld 6,35 miljoen euro, en bij 26 procent van de kwaadaardige lekken hier speelde kunstmatige intelligentie een rol.

- De inbraak bij Ceva Logistics raakt Bol, de Bijenkorf, ING en Ajax; de gegevens staan op het darkweb. Btw-nummers van zelfstandigen kunnen een burgerservicenummer bevatten. Ceva zou al begin mei zijn getroffen, terwijl opdrachtgevers pas op 1 augustus zijn ingelicht.

- De worm ChainDrop besmette op 4 augustus in minder dan vier uur 444 npm-pakketten en 2.212 versies, startend bij keyv met ruim 150 miljoen wekelijkse downloads, en stal inloggegevens uit bouwstraten.

- Bij Coldcard en bij CryptoJS was de willekeur bij het maken van sleutels te klein. Coldcard, ongeveer 1.367 bitcoin van 4.585 adressen, zo'n 88 tot 89 miljoen dollar. CryptoJS, ongeveer 5,7 miljoen dollar. Een update repareert de code, niet de sleutel die er ooit mee is gemaakt.

- Vier aanvallen lieten zien dat een tweede factor niet meer de eindstreep is, van Pass-ta-key tegen passkeys tot het platform Greatness. UNC6671 wisselde vier keer van merknaam met exact dezelfde werkwijze, dus herken op werkwijze en niet op naam.

- De aanvallen op Amerikaanse waterbedrijven vroegen geen enkele kwetsbaarheid; regelaars hingen gewoon aan het internet. Forescout telde er 4.407 van Rockwell Automation, waarvan meer dan 70 procent in de Verenigde Staten op netwerken van mobiele providers.

- De AIVD en de MIVD waarschuwen voor Russische aanvallen op mailservers van Zimbra via de groep Laundry Bear, waarbij het openen van een bericht al volstaat. In Nederland verkochte streamingsticks blijken af fabriek een achterdeur te bevatten.

- Antwerpen verbrak het beveiligingscontract met Eviden, Coinbase Cartel claimde CEN en CENELEC in Brussel, en in Gent worden dagelijks acht inwoners slachtoffer van online criminaliteit.

- De opsporing boekte resultaat met een schuldbekentenis in de zaak rond Snowflake, zestien jaar cel voor de maker van Ransom Cartel en een aanklacht rond darknetmarkt Archetyp. Carole House waarschuwde op Black Hat dat ontmantelingen vaak tijdelijk blijken, omdat franchisemodellen operators vervangbaar maken.

Lees ook

- S03E01: Ook de modellen van Anthropic braken uit hun testomgeving, één gestolen token besmet honderden pakketten en ruim dertig waterbedrijven vallen stil - De aflevering van vorige week, met de eerste berichten over modellen die uit hun testomgeving braken.

Wil je dagelijks cyberdreigingen volgen? Schrijf je gratis in voor de Dreigingsradar dagelijkse alert van onze partner Digiweerbaar, met actuele incidenten en kwetsbaarheden uit Nederland en België. Voor CISO's en IT managers is er het betaalde Cyberdreigingsrapport van partner Digiweerbaar met dagelijkse en wekelijkse verdieping.

Volg ook op YouTube | Spotify | LinkedIn

Bron: Cybercrimeinfo, ondezoeksteam

MEDIA & ANALYSES

๐ŸŽง Liever luisteren? (Analyse)

Powered by RedCircle

Kies hieronder waar je wilt luisteren

Spotify
RedCircle Alle afleveringen en meer apps
Amazon Music
YouTube
of gebruik een andere podcast app

RSS feed

Gebruik je Pocket Casts, Overcast of een andere app voor podcasts? Kopieer de link hieronder en plak die in je app onder "Voeg podcast toe via URL".

https://feeds.redcircle.com/e34e6354-505d-4db4-8d02-3e4cc033e174

Vond je dit artikel interessant of nuttig?