DAGELIJKSE BRIEFING
Rhysida valt het Berlijnse bestuur aan, terwijl de beheerders van de Aurora-ransomware misbruik maken van Cursor AI.
In deze briefing bespreken we de datadiefstal door de Rhysida-ransomware in Berlijn, de beheerders van de Aurora-ransomware die Cursor AI gebruiken, en ValleyRAT, dat zich voordoet als adware om antivirusuitsluitingen te omzeilen.
5 verhalen2 min. leestijd

Cybercriminele groeperingen maken steeds vaker gebruik van legitieme beheertools en AI-platformen om hun activiteiten te stroomlijnen en beveiligingsmaatregelen te omzeilen. Bij recente activiteiten richtten de beheerders van de Rhysida-ransomware zich op het stadsbestuur van Berlijn, terwijl de daders achter de Aurora-ransomware de Cursor AI-codeerassistent gebruikten om aanvallen op doelnetwerken te plannen.
Tegelijkertijd loopt de endpointbeveiliging steeds meer risico door softwarekeuzes van gebruikers en lokale AI-agenten. De Silver Fox-groep is waargenomen terwijl ze de ValleyRAT-backdoor inbouwde in ondertekende adware-applicaties zoals QN Wallpaper, en zo misbruik maakten van gebruikers die dergelijke tools aan de antivirusuitsluitingen toevoegden.
Beveiligingsteams moeten prioriteit geven aan endpointbeheer, lokale uitsluitingen strikt beheren en inzicht behouden in de activiteit van AI-agenten om deze steeds veranderende dreigingsvectoren tegen te gaan.
Berlijn bevestigt datadiefstal na beschuldigingen van ransomware-aanval met Rhysida
Het stadsbestuur van Berlijn heeft bevestigd dat cybercriminelen de stad proberen af te persen nadat de Rhysida-ransomwarebende de stad op hun datalekwebsite had geplaatst na datadiefstal.
De ValleyRAT-achterdeur is verborgen in ondertekende adware die gebruikers toevoegen aan de uitzonderingen van hun antivirusprogramma.
De cybercrimineel Silver Fox verspreidt de ValleyRAT-backdoor, vermomd als QN Wallpaper, een ondertekende Chinese adware-app. De malware draait onder vertrouwde processen om detectie te omzeilen op systemen waar gebruikers de adware hebben toegevoegd aan de uitzonderingslijst van hun antivirusprogramma.
De beheerders van de Aurora-ransomware gebruiken cursor-AI bij aanvallen op 10 doelwitten.
De daders achter de Aurora-ransomware gebruikten de AI-gestuurde codeerassistent Cursor om aanvallen te plannen tegen meer dan 20 organisaties. Een openbaar toegankelijke directory onthulde maandenlange activiteiten en lekte aanvalstools uit.
- Waarom het ertoe doet
- Cybercriminele groeperingen maken gebruik van AI-tools om de uitvoering van aanvallen en de planning van netwerkinbraken bij bedrijfsdoelen te stroomlijnen.
Claude Code beveiligen: de nieuwe compliance-API, lokale zichtbaarheid en identiteitsbeheer
Anthropic heeft nieuwe Compliance API-eindpunten voor Claude Code geïntroduceerd om beveiligingsteams te helpen bij het monitoren van lokale bestandstoegang, shell-opdrachtuitvoering en toolgebruik. Lokale AI-agents vertegenwoordigen momenteel 68,6% van de AI-agents die in klantomgevingen worden aangetroffen.
- Waarom het ertoe doet
- Lokale AI-agents draaien op eindpunten die de inloggegevens en netwerktoegangsrechten van medewerkers overnemen, waardoor activiteitsmonitoring noodzakelijk is om ongecontroleerde toegang te voorkomen.
Microsoft zegt dat de Windows 11 KB5120998-update de muisinstellingen reset.
Microsoft heeft bevestigd dat het installeren van de niet-beveiligingsupdate KB5120998 van augustus 2026 voor Windows 11 ervoor zorgt dat de muisinstellingen automatisch terugkeren naar de standaardinstellingen.
Belangrijkste punten
- Berlijn heeft de datadiefstal bevestigd na beschuldigingen van ransomware-afpersing door de Rhysida-groep.
- De beheerders van de Aurora-ransomware gebruikten de Cursor AI-codeerassistent om netwerkaanvallen te plannen.
- Silver Fox gebruikte ValleyRAT in de ondertekende QN Wallpaper-adware om antivirusuitsluitingen te omzeilen.
- Lokale AI-agenten zoals Claude Code vereisen identiteitsbeheer en controle op de zichtbaarheid van eindpunten.