Cyberhelden

Cyberhelden 80 - Je hotelwifi, encroChat, piraten en voer voor chatbots

55 min · 24. aug. 2026
Billede af episoden Cyberhelden 80 - Je hotelwifi, encroChat, piraten en voer voor chatbots

Beskrivelse

Marco draagt een WHOOP die hem waarschijnlijk gaat vertellen dat vijf uur slaap te weinig is. Jelle bouwt aan Information@War en Ronald heeft een kentekencamera die meldt dat hij zelf thuiskomt en of de hond buiten het hek staat. Ronald duikt in de hack op EncroChat. Duncan Campbell, de journalist die in 1976 GCHQ onthulde, publiceerde forensisch onderzoek naar de Franse implant. Die gebruikte Bad Binder, met code op GitHub, en Frida. Zes jaar staatsgeheim en een belangrijk deel van de aanvalsketen stond gewoon online. De serieuze vraag blijft hoeveel geheim mag blijven als duizenden strafzaken op de berichten steunen. Marco heeft twee VMware vCenter-kwetsbaarheden met een CVSS-score van 9,8, zonder login te misbruiken en zonder workaround. Broadcoms advies kwam ongeveer neer op: patchen en succes ermee. Vijf dagen later onderzocht een incidentresponsteam al misbruik. vCenter staat in de kern van veel bedrijfsnetwerken en reboot je niet even tussen twee vergaderingen door. Jelle vraagt tijdens awarenessbriefings al jaren of iemand zijn bankrekening wil hacken via hotelwifi. Nu is er een goed voorbeeld. Bij CaptiveCrunch manipuleerden aanvallers het echte gastnetwerk. Geselecteerde reizigers kregen allerlei narigheid zoals Microsoft 365-inlogschermen voorgeschoteld. Hoe de hotelportalen zijn overgenomen is onbekend. Een VPN helpt pas goed als die al het verkeer afdwingt, terwijl je hem soms eerst moet uitzetten om op de wifi te komen. Handig. Daarna ziet Jelle alvast een bedrijfsmodel vanuit Kaapstad. Een Amerikaans programma laat geselecteerde bedrijven onder leiding van het National Coordination Center cyberoperaties uitvoeren tegen buitenlandse cybercriminelen. Ze mogen informatie verzamelen en systemen verstoren of vernietigen, met toestemming per operatie. Toezicht, aansprakelijkheid en bescherming tegen vervolging blijven vaag. Ronald ziet ook een commerciële prikkel. Wie volgend jaar weer een contract wil, wil nu heel goede resultaten laten zien. Marco sluit af met bedrijven die verhalen maken voor AI-antwoorden. Piro verkoopt het als "AI Story Optimization". Clock Tower X beheert nieuwssites waarvan de inhoud via zoekmachines en Common Crawl bij chatbots kan belanden. Ronald en Jelle stellen dezelfde vraag over Poetin aan Claude en krijgen verschillende antwoorden. Je instructies en AI-geheugen bouwen dus vrolijk mee aan een persoonlijke informatiebubbel. Een bron aanklikken blijft best een aardig idee, ook als Ronald zijn Claude heeft geleerd bronnen weg te laten. Bronnen: •⁠ ⁠EncroChat en Duncan Campbell: https://www.computerweekly.com/news/366649396/Revealed-Cyber-spies-used-malware-from-GitHub-to-hack-EncroChat-cryptophone-network •⁠ ⁠Rapid7 over de vCenter-kwetsbaarheden: https://www.rapid7.com/blog/post/etr-critical-vmware-vcenter-vulnerabilities-allow-authentication-bypass-and-remote-code-execution-cve-2026-59309-cve-2026-59310/ •⁠ ⁠Microsoft over CaptiveCrunch: https://www.microsoft.com/en-us/security/blog/2026/07/31/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft/ •⁠ ⁠ReliaQuest over hotelwifi: https://reliaquest.com/blog/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality/ •⁠ ⁠Witte Huis, memorandum over private cyberoperaties: https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/ •⁠ ⁠CyberScoop over het programma: https://cyberscoop.com/private-sector-hacking-presidential-memo-cybersecurity/ •⁠ ⁠Piro over AI Story Optimization: https://www.wearepiro.com/ai-story-optimization •⁠ ⁠Drop Site News over Clock Tower X: https://www.dropsitenews.com/p/israel-brad-parscale-ai-chatbots-gaza

Kommentarer

0

Vær den første til at kommentere

Tilmeld dig nu og bliv en del af Cyberhelden-fællesskabet!

Prøv gratis

Prøv gratis i 14 dage

99 kr. / måned efter prøveperioden. · Opsig når som helst

  • Podcasts kun på Podimo
  • 20 lydbogstimer pr. måned
  • Gratis podcasts

Alle episoder

88 episoder

Billede af episoden Cyberhelden 80 - Je hotelwifi, encroChat, piraten en voer voor chatbots

Cyberhelden 80 - Je hotelwifi, encroChat, piraten en voer voor chatbots

Marco draagt een WHOOP die hem waarschijnlijk gaat vertellen dat vijf uur slaap te weinig is. Jelle bouwt aan Information@War en Ronald heeft een kentekencamera die meldt dat hij zelf thuiskomt en of de hond buiten het hek staat. Ronald duikt in de hack op EncroChat. Duncan Campbell, de journalist die in 1976 GCHQ onthulde, publiceerde forensisch onderzoek naar de Franse implant. Die gebruikte Bad Binder, met code op GitHub, en Frida. Zes jaar staatsgeheim en een belangrijk deel van de aanvalsketen stond gewoon online. De serieuze vraag blijft hoeveel geheim mag blijven als duizenden strafzaken op de berichten steunen. Marco heeft twee VMware vCenter-kwetsbaarheden met een CVSS-score van 9,8, zonder login te misbruiken en zonder workaround. Broadcoms advies kwam ongeveer neer op: patchen en succes ermee. Vijf dagen later onderzocht een incidentresponsteam al misbruik. vCenter staat in de kern van veel bedrijfsnetwerken en reboot je niet even tussen twee vergaderingen door. Jelle vraagt tijdens awarenessbriefings al jaren of iemand zijn bankrekening wil hacken via hotelwifi. Nu is er een goed voorbeeld. Bij CaptiveCrunch manipuleerden aanvallers het echte gastnetwerk. Geselecteerde reizigers kregen allerlei narigheid zoals Microsoft 365-inlogschermen voorgeschoteld. Hoe de hotelportalen zijn overgenomen is onbekend. Een VPN helpt pas goed als die al het verkeer afdwingt, terwijl je hem soms eerst moet uitzetten om op de wifi te komen. Handig. Daarna ziet Jelle alvast een bedrijfsmodel vanuit Kaapstad. Een Amerikaans programma laat geselecteerde bedrijven onder leiding van het National Coordination Center cyberoperaties uitvoeren tegen buitenlandse cybercriminelen. Ze mogen informatie verzamelen en systemen verstoren of vernietigen, met toestemming per operatie. Toezicht, aansprakelijkheid en bescherming tegen vervolging blijven vaag. Ronald ziet ook een commerciële prikkel. Wie volgend jaar weer een contract wil, wil nu heel goede resultaten laten zien. Marco sluit af met bedrijven die verhalen maken voor AI-antwoorden. Piro verkoopt het als "AI Story Optimization". Clock Tower X beheert nieuwssites waarvan de inhoud via zoekmachines en Common Crawl bij chatbots kan belanden. Ronald en Jelle stellen dezelfde vraag over Poetin aan Claude en krijgen verschillende antwoorden. Je instructies en AI-geheugen bouwen dus vrolijk mee aan een persoonlijke informatiebubbel. Een bron aanklikken blijft best een aardig idee, ook als Ronald zijn Claude heeft geleerd bronnen weg te laten. Bronnen: •⁠ ⁠EncroChat en Duncan Campbell: https://www.computerweekly.com/news/366649396/Revealed-Cyber-spies-used-malware-from-GitHub-to-hack-EncroChat-cryptophone-network •⁠ ⁠Rapid7 over de vCenter-kwetsbaarheden: https://www.rapid7.com/blog/post/etr-critical-vmware-vcenter-vulnerabilities-allow-authentication-bypass-and-remote-code-execution-cve-2026-59309-cve-2026-59310/ •⁠ ⁠Microsoft over CaptiveCrunch: https://www.microsoft.com/en-us/security/blog/2026/07/31/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft/ •⁠ ⁠ReliaQuest over hotelwifi: https://reliaquest.com/blog/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality/ •⁠ ⁠Witte Huis, memorandum over private cyberoperaties: https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/ •⁠ ⁠CyberScoop over het programma: https://cyberscoop.com/private-sector-hacking-presidential-memo-cybersecurity/ •⁠ ⁠Piro over AI Story Optimization: https://www.wearepiro.com/ai-story-optimization •⁠ ⁠Drop Site News over Clock Tower X: https://www.dropsitenews.com/p/israel-brad-parscale-ai-chatbots-gaza

24. aug. 202655 min
Billede af episoden Cyberhelden 79 - Passkeys, private APN's en 88 miljoen euro in een uur verdienen

Cyberhelden 79 - Passkeys, private APN's en 88 miljoen euro in een uur verdienen

Ronald, Marco en Jelle zijn terug van de zomerstop. Marco nam zijn HackRF mee naar Noorwegen maar de verkeerde antenne, Jelle hielp Marktplaats met het verwijderen van 1.800 nepadvertenties en Ronald bouwde een eigen president's daily brief voor zijn Kindle. Daarna Patch Tuesday. Microsoft repareerde in augustus 419 kwetsbaarheden, waaronder drie zero-days. Een daarvan werd volgens Check Point actief gebruikt door Lazarus. Ook kwam de eerder aangekondigde Legacy Hive-exploit van Nightmare Eclipse voorbij, al bleek de beloofde "bone-shattering" zero-day iets minder spectaculair dan aangekondigd. Marco bespreekt vervolgens onderzoek van Unit 42 naar gesynchroniseerde Google-passkeys op Windows. De cryptografie zelf bleef overeind, maar malware op het apparaat kon misbruik maken van het vertrouwen tussen Chrome, de TPM en Googles cloud-authenticator. De onderzoekers vonden zelfs de master key waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld eerst in logging en later in het geheugen van Chrome. Jelle kijkt mee op een AI-werkstation van Kimsuky. De Noord-Koreaanse spionagegroep experimenteerde volgens Genians met lokale modellen, RAG, transcriptie en AI-ondersteunde softwareontwikkeling. Niet het trainen van een eigen supermodel, maar bestaande open-sourcemodellen dicht bij de aanvalsinfrastructuur inzetten. Marco blijft nog even in Noord-Korea. Onderzoeker Vangelis Stykas keek 22 maanden mee in de infrastructuur van Noord-Koreaanse hackers nadat enkele operators zichzelf met hun eigen malware hadden besmet. Hij vond sporen van 1.640 organisaties in 57 landen. Opvallend: ondanks toegang tot allerlei gevoelige gegevens lag de nadruk vooral op cryptovaluta, terwijl veel gewaarschuwde organisaties niet reageerden. Het eerste grote verhaal gaat over een Poolse warmte-krachtcentrale. Een aanvaller kwam via een gecompromitteerde FortiGate bij een mobiele router die al toegang had tot een private APN. Omdat locaties binnen dat mobiele bedrijfsnetwerk niet van elkaar waren gescheiden, kon de aanvaller door naar een WAGO-controller en drie Siemens-PLC's in STOP zetten. De centrale bediende ongeveer 50.000 inwoners, maar operators herstelden de installatie voordat er maatschappelijke gevolgen waren. Tot slot: waar bewaar je eigenlijk je bitcoins? Bij Coldcard zorgde een firmwarefout ervoor dat sommige hardwarewallets seeds maakten met een voorspelbare softwarematige randomgenerator. Een aanvaller hoefde de wallets niet aan te raken, maar kon mogelijke seeds berekenen, adressen op de openbare blockchain controleren en de gevonden wallets leegtrekken. De omweg langs Cloudflares muur van lavalampen maakt meteen duidelijk waarom echte onvoorspelbaarheid zo belangrijk is. Bronnen: - Microsoft Patch Tuesday: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/ - Unit 42 over Google-passkeys: https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/ - Genians over Kimsuky's lokale AI-stack: https://www.genians.co.kr/en/blog/threat_intelligence/kimsuky_ai_llm - Wired over de Noord-Koreaanse hackers: https://www.wired.com/story/a-security-pro-hacked-north-korean-hackers-he-found-theyd-breached-hundreds-of-networks-worldwide/ - BleepingComputer over de Poolse centrale: https://www.bleepingcomputer.com/news/security/hackers-breached-a-small-polish-energy-plant-via-private-apn-last-year/ - CERT Polska, follow-uprapport: https://cert.pl/uploads/docs/CERT_Polska_Energy_Sector_Incident_Follow_up_Report_2025.pdf - Coldcard, technische analyse: https://blog.coinkite.com/entropy-technical-backgrounder/ - Coldcard, beveiligingswaarschuwing: https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/ - Cloudflare over lavalampen en entropie: https://www.cloudflare.com/learning/ssl/lava-lamp-encryption/

17. aug. 202654 min
Billede af episoden Cyberhelden 78 - Routers schoonhacken, datadiodes en stille mailregels

Cyberhelden 78 - Routers schoonhacken, datadiodes en stille mailregels

Ronald, Marco en Jelle nemen de laatste aflevering voor de zomerstop op. Natuurlijk begint dat met AI-gebruik dat iets te veel op een verslaving begint te lijken, inclusief technostress, Claude-limieten en zelfgebouwde tools die sneller ontstaan dan gezond voelt. Daarna: datadiodes. Naar aanleiding van ons tankmeter-item wees een luisteraar op de Open Source Data Diode: een manier om sensoren wel meetwaarden naar buiten te laten sturen, maar geen verkeer terug naar binnen toe te staan. Ronald vertelt hoe in Nederland de eerste datadiodes ontstonden rond staatsgeheimen, glasvezel en fysieke eenrichtingsverkeer. Marco bespreekt een FIFA-bug waarbij een onderzoeker via een publiek voetbalmakelaarsaccount in FIFA's Microsoft-omgeving terechtkwam. Door ontbrekende server-side toegangscontrole had hij in theorie WK-streams kunnen aanpassen. De kwetsbaarheid werd via CISA en de FBI gemeld, omdat FIFA zelf geen duidelijk meldpunt had. Ronald neemt FISA Section 702 mee: de Amerikaanse surveillancebevoegdheid onder onder meer PRISM is verlopen, maar bestaande certificeringen lopen voorlopig nog door. De discussie draait vooral om data van Amerikanen die "incidenteel" in buitenlandse intelligencecollectie terechtkomt, en waar de FBI vervolgens in kon zoeken. Ook kort: de Belgische Staatsveiligheid werd opnieuw geraakt via een security-/beheerproduct, dit keer Ivanti EPMM. En Ronald bewaart voor na de zomer een spionageverhaal over een enorme schotelantenne bij een Frans Starlink-grondstation. Het eerste grote verhaal: mag een inlichtingendienst je router schoonhacken? De Canadese CSIS kreeg rechterlijke toestemming om met Threat Reduction Measures botnet-malware op Canadese servers, SOHO-routers en IoT-apparaten te neutraliseren. Dat voelt nuttig, maar schuurt ook: de overheid grijpt actief in op apparaten van burgers en bedrijven. Het tweede grote verhaal komt van Marco: een China-gelinkte groep zat langdurig in onderzoeksinstellingen in de VS en Canada. De ingang liep via REDCap, onderzoekssoftware voor databases en vragenlijsten. De malware INFINITERED overleefde updates, las wachtwoorden mee en uiteindelijk werd een beheerwachtwoord hergebruikt om mailregels aan te zetten. Simpel en pijnlijk: mails met interessante trefwoorden werden stilletjes via BCC doorgestuurd. De les van deze aflevering: sommige aanvallen zijn technisch slim, maar vaak blijft de kern akelig gewoon. Een oude server, een hergebruikt wachtwoord, een mailregel, een router die niemand meer beheert. Precies daar zit de kwetsbaarheid. Bronnen: - Technostress en GenAI: https://pmc.ncbi.nlm.nih.gov/articles/PMC13084270/ - OSDD / Vrolijk: https://github.com/Vrolijk/OSDD - Open Source Data Diode: https://github.com/CyberInnovationHub-NLD/OpenSourceDataDiode - FIFA-bug / BobDaHacker: https://bobdahacker.com/blog/fifa-hack - Dark Reading over FIFA: https://www.darkreading.com/application-security/fifa-bug-world-cup-streams-remote-takeover - FISA 702 explainer: https://www.brennancenter.org/our-work/research-reports/section-702-foreign-intelligence-surveillance-act - Axios over FISA 702-verlenging: https://www.axios.com/2026/06/11/fisa-section-702-expiration-pulte-trump-johnson - Belgische VSSE / Ivanti: https://www.techzine.eu/news/security/142341/belgian-state-security-hit-by-ivanti-data-breach/ - Starlink-spionagezaak Frankrijk: https://intelnews.org/2026/02/11/01-3427/ - Federal Court Canada, file C-6-24: https://www.fct-cf.ca/en/pages/media/news-bulletins/file-c-6-24 - The Hacker News over CSIS: https://thehackernews.com/2026/06/canadas-spy-agency-used-first-of-its.html - Google Threat Intelligence over REDCap/UNC6508: https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research

2. juli 202648 min
Billede af episoden Cyberhelden 77 - Smart-tv's, pincodes en GPS-jamming uit de ruimte

Cyberhelden 77 - Smart-tv's, pincodes en GPS-jamming uit de ruimte

Ronald, Marco en Jelle zijn terug met AI-soevereiniteit, ransomware met eigen EDR-killers, een vals noodalarm in Brazilië, Chinese hackers in ArcGIS, je pincode afgeven aan justitie, smart-tv's als proxy en GPS-jamming vanuit de ruimte. Marco begint met Fable 5 en Mythos 5: frontier-modellen van Anthropic die onder Amerikaanse exportcontrole kwamen te liggen. Dat past in een bredere beweging van chipcontrole naar modelcontrole, met een ongemakkelijke vraag voor Europa: wat betekent AI-soevereiniteit als je modellen, chips en clouds alsnog afhankelijk zijn van Amerikaanse infrastructuur? Daarna The Gentlemen, een ransomwaregroep die zijn affiliates niet alleen encryptors geeft, maar ook eigen EDR-killers. Met BYOVD-technieken laden aanvallers kwetsbare maar nog vertrouwde drivers om securitytools uit te zetten voordat de ransomware-payload wordt uitgerold. Ook bij Marco: Brazilië kreeg een vals "Alerta Extremo" via het nationale noodwaarschuwingssysteem. De melding bevatte onder meer het woord "misantropia". De kern is niet alleen het hackverhaal, maar vooral vertrouwen: wat gebeurt er als mensen het noodalarm zelf niet meer vertrouwen? Jelle bespreekt Chinese hackers die ArcGIS misbruikten voor langdurige persistentie. Volgens ReliaQuest werd een legitieme Java Server Object Extension omgebouwd tot webshell, waarna SoftEther VPN Bridge toegang hield. Ronald bespreekt het afgeven van je pincode aan justitie. Volgens het Europees Hof voor de Rechten van de Mens is dat onder voorwaarden geen schending van je zwijgrecht. Maar een telefoon is geen kluisje met een paar documenten; het is een doorlopend logboek van je leven. Het hoofdverhaal van Jelle gaat over smart-tv's, PetFlix en de Bright SDK. Include Security onderzocht hoe apps op smart-tv's en mobiele apparaten een commerciële SDK kunnen bevatten die de internetverbinding van gebruikers inzet als residential proxy. Tot slot neemt Ronald ons mee naar GPS-jamming vanuit de ruimte. Onderzoekers zagen korte, brede storingen in GNSS-signalen boven Europa, Groenland en Canada en herleidden die tot Russische militaire satellieten. GPS is niet alleen navigatie, maar ook timing voor elektriciteitsnetten, financiële transacties, communicatie en andere kritieke infrastructuur. Bronnen: - Anthropic over Fable 5 en Mythos 5: https://www.anthropic.com/news/fable-mythos-access - White House AI executive order: https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/ - ESET over The Gentlemen: https://www.welivesecurity.com/en/eset-research/killing-me-gently-inside-gentlemens-edr-killer-framework/ - Check Point over The Gentlemen-leak: https://research.checkpoint.com/2026/thus-spoke-the-gentlemen/ - Brazilië / vals noodalarm: https://agenciabrasil.ebc.com.br/meio-ambiente/noticia/2026-06/sistema-da-defesa-civil-e-suspenso-apos-invasao-e-disparo-falso - ArcGIS / Flax Typhoon: https://www.bleepingcomputer.com/news/security/chinese-hackers-abuse-geo-mapping-tool-for-year-long-persistence/ - Pincode en zwijgrecht: https://blog.iusmentis.com/2026/06/19/je-pincode-moeten-geven-aan-justitie-is-geen-schending-van-je-zwijgrecht/ - Smart-tv / Bright SDK: https://blog.includesecurity.com/2026/06/the-smart-tv-in-your-livingroom-is-a-node-in-the-aiscraping-economy/ - The Verge over PetFlix: https://www.theverge.com/column/885244/smart-tv-web-crawler-ai - Veritasium GPS-video: https://www.youtube.com/watch?v=tz23G_UXCGA - GNSS-paper: https://arxiv.org/html/2606.03673v1 DNS-blocklist uit Include Security: proxyjs.brdtnet.com proxyjs.luminatinet.com proxyjs.bright-sdk.com clientsdk.bright-sdk.com clientsdk.brdtnet.com

🔥425. juni 20261 h 0 min
Billede af episoden Cyberhelden 76 - Gewurm, wormen, en zwart water

Cyberhelden 76 - Gewurm, wormen, en zwart water

Een AI-supportbot die zonder goede controle Instagram-accounts weggeeft, de Silent Ransom Group die data steelt en slachtoffers afperst zonder bestanden te versleutelen, en een GitHub-issue waarmee een AI-agent zijn eigen repository in gevaar kan brengen. Ronald, Marco en Jelle beginnen met drie verhalen waarin vertrouwen gevaarlijk ruim wordt uitgedeeld. Daarna duikt Ronald in YellowKey. Met een speciaal geprepareerde USB-stick kan een aanvaller Windows Recovery misleiden en de standaard BitLocker-bescherming van Windows 11 omzeilen. Minstens zo interessant is de ruzie eromheen: onderzoeker Nightmare-Eclipse zegt meerdere zero-days te publiceren uit frustratie over Microsoft, waarna een publiek conflict ontstaat over disclosure, verantwoordelijkheid en de macht van een grote leverancier. Marco bespreekt vervolgens een proof-of-concept voor adaptieve AI-wormen. In plaats van één vast ingebouwd aanvalspad gebruikt deze worm lokale AI-agenten om per doelwit een strategie te bedenken, fouten te herstellen en kennis met andere besmette machines te delen. Het is nog laboratoriumonderzoek, maar wel een ongemakkelijke vooruitblik op malware die ook redeneert. Tot slot gaat Jelle ouderwets Shodan-bingo spelen met automatic tank gauges: kleine systemen die brandstof- en vloeistoftanks meten en soms nog direct aan het internet hangen. Cyber-fysieke ellende hoeft niet te beginnen bij een energiecentrale; een vergeten meetkastje met een hardcoded creds is soms genoeg. *Bronnen* Meta AI-support en Instagram - 404 Media: https://www.404media.co/hackers-simply-asked-meta-ai-to-give-them-access-to-high-profile-instagram-accounts-it-worked/ - TechCrunch: https://techcrunch.com/2026/06/01/hackers-hijacked-instagram-accounts-by-tricking-meta-ai-support-chatbot-into-granting-access/ Silent Ransom Group en DNS fast flux - Resecurity: https://www.resecurity.com/blog/article/silent-ransom-group-srg-uncovering-dns-fast-flux-infrastructure - FBI: https://www.fbi.gov/file-repository/cyber-alerts/silent-ransom-group-targeting-law-firms-052325.pdf Claude Code GitHub Action - GMO Flatt Security: https://flatt.tech/research/posts/poisoning-claude-code-one-github-issue-to-break-the-supply-chain/ YellowKey en Microsoft - Ars Technica: https://arstechnica.com/security/2026/05/zero-day-exploit-completely-defeats-default-windows-11-bitlocker-protections/ - Windows Central: https://www.windowscentral.com/microsoft/microsoft-backs-off-legal-threats-against-windows-security-researchers Adaptieve AI-wormen - Paper, AI Agents Enable Adaptive Computer Worms: https://arxiv.org/abs/2606.03811 Automatic tank gauges - NSA: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/4507204/nsa-joins-cisa-and-partners-to-release-guidance-on-hardening-automatic-tank-gau/ - BleepingComputer: https://www.bleepingcomputer.com/news/security/cisa-warns-of-cyberattacks-targeting-fuel-tank-monitoring-systems/

11. juni 202653 min