Cybercrime Weekjournaal S03E08 | De aanval kwam via wat u zelf installeerde
10m | Sep 18, 2026Bij Admin Menu Editor kreeg een onbevoegde partij toegang tot de website van de maker en stond er op 14 september een kwaadaardige versie 2.35 klaar met een webshell en een verborgen beheerdersaccount. Wie die dag bijwerkte, kreeg de achterdeur mee. Ook 2.36 bleek besmet, alleen 2.34 is schoon.
Bij Brevo is een hardgecodeerde sleutel van Cloudflare buitgemaakt die al eind augustus voor het eerst werd misbruikt. Daarmee herschreef een eigen Cloudflare Worker ruim vier uur lang antwoorden aan de rand van het netwerk, ook in de scripts die klanten zelf op hun site hadden gezet. Sansec schat dat meer dan 100.000 websites die onderdelen gebruiken.
Bij CrowdSec is de eigen niet publieke broncode weggenomen via een achterdeur in een pakket dat het bedrijf intern gebruikte. En bij een leverancier van clouddiensten is een actieve sessie van een codeerassistent gekaapt.
Verder in deze aflevering, criminelen die bij Revolut een eis van 3 miljoen dollar meldden die de bank ontkent, vier namen op afpersingssites zonder bevestiging, en een inbraak van acht seconden die gewoon mensenwerk bleek.
Lees het volledige artikel op https://www.ccinfo.nl/journaal/3372717_s03e08-besmette-update-gestolen-sleutel-bij-brevo
Bekijk de Cybercrime Weekanalyse op https://youtu.be/tzDZ6RorqWo?si=BAwZahjNlqiuoRxQ
Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC
#cybersecurity #cybercrime #wordpress #informatiebeveiliging #nederland
