DAGELIJKSE BRIEFING
Iraanse RAT's richten zich op macOS, 22.000 onbeveiligde Exchange-servers en een inbreuk op de METR API-sleutel.
De briefing van vandaag behandelt Iraanse platformonafhankelijke malware gericht op Linux en macOS, blootgestelde Microsoft Exchange-servers, social engineering-tactieken en AI-gestuurde creditcarddiefstal.
5 verhalen3 min. leestijd

Kwaadwillende actoren richten zich steeds meer op platformoverschrijdende verspreiding en herhaalbare, eenvoudige verspreidingsmechanismen. De Iraanse groep Nimbus Manticore zet Node.js- en JavaScript-malware in tegen macOS- en Linux-systemen, vermomd als sollicitatieopdrachten, terwijl ClickFix-technieken gebruikersinteractie misbruiken om scanbeveiligingen volledig te omzeilen.
Tegelijkertijd blijft het beheer van kwetsbaarheden in de infrastructuur een belangrijk risico. Bijna 22.000 Microsoft Exchange-servers zijn nog steeds kwetsbaar voor een volledige compromittering van mailboxen, wat aantoont dat elementaire perimeterbeveiliging achterblijft bij bekende bedreigingsvectoren.
Bijna 22.000 Microsoft Exchange-servers zijn kwetsbaar voor kapingsaanvallen.
Bijna 22.000 Microsoft Exchange-servers die online toegankelijk zijn, zijn nog steeds niet gepatcht tegen een ernstig beveiligingslek waardoor aanvallers alle gebruikersmailboxen kunnen kapen.
- Waarom het ertoe doet
- Organisaties die gebruikmaken van niet-gepatchte Exchange-servers lopen direct het risico op volledige compromittering van e-mail, data-exfiltratie en verspreiding van malware binnen hun bedrijfsnetwerk.
- Wat te doen
- De patch heeft Microsoft Exchange-servers onmiddellijk blootgesteld om de kwetsbaarheid voor het omzeilen van authenticatie te verhelpen.
Iraanse hackers doen zich voor als recruiters om platformoverschrijdende RAT's te verspreiden via programmeertests.
De Iraanse hackergroep Nimbus Manticore wordt in verband gebracht met twee voorheen ongedocumenteerde malwarefamilies. Dit wijst op de voortdurende evolutie van hun toolset en waarschijnlijk op een uitbreiding van hun doelwitbereik, waardoor ze nu ook Linux- en Apple macOS-systemen kunnen infecteren met behulp van platformoverschrijdende remote access trojans (RAT's) die ontwikkeld zijn met Node.
Kwaadwillenden willen geen betere aanvallen, ze willen herhaalbare aanvallen.
Kwaadwillenden geven sterk de voorkeur aan eenvoudige, herhaalbare aanvalsmethoden. Microsoft meldt dat ClickFix social engineering – waarbij gebruikers worden misleid om klembordopdrachten via de terminal uit te voeren – verantwoordelijk was voor 47% van de aanvallen waarbij gebruikers voor het eerst toegang kregen tot systemen. Bitdefender ontdekte dat 84% van de ernstige incidenten gebruikmaakte van living-off-the-land-technieken.
- Waarom het ertoe doet
- Aanvallen omzeilen steeds vaker traditionele beveiligingsinstrumenten omdat ze afhankelijk zijn van gebruikersacties en legitieme systeembestanden in plaats van op maat gemaakte malware of software-exploits.
Aanvallers stelen METR API-sleutel en verbruiken AI-credits ter waarde van ongeveer $600.000.
METR meldde twee beveiligingsincidenten in 2026. In maart stalen cybercriminelen een API-sleutel voor inferentie en verbruikten daarmee ongeveer $600.000 aan AI-credits. In mei onderzochten aanvallers systematisch de openbare infrastructuur en probeerden ze een kwetsbaar eindpunt te misbruiken.
- Waarom het ertoe doet
- Het blootleggen van API-gegevens en verkeerd geconfigureerde openbare eindpunten kan leiden tot enorme financiële verliezen door misbruik van resources, zelfs als de onderliggende interne gegevens intact blijven.
Vijf Venezolanen bekennen schuld aan ATM-jackpot-aanvallen in de VS.
Vijf Venezolaanse staatsburgers hebben in de VS schuld bekend aan het uitvoeren van ATM-jackpotting-aanvallen, waarbij malware werd ingezet om geldautomaten te dwingen contant geld uit te geven.
Belangrijkste punten
- Nimbus Manticore gebruikt getrojaniseerde codetests met NodeRabbit- en PollCat-malware om macOS- en Linux-platforms aan te vallen.
- Bijna 22.000 blootgestelde Microsoft Exchange-servers zijn nog steeds niet gepatcht tegen een beveiligingslek waardoor de authenticatie kan worden omzeild en mailboxen kunnen worden gecompromitteerd.
- ClickFix-social engineering werd vorig jaar door Microsoft aangemerkt als de meest voorkomende manier om toegang te krijgen tot systemen, goed voor 47% van de meldingen.
- Aanvallers hebben een API-sleutel van de non-profitorganisatie METR, die onderzoek doet naar kunstmatige intelligentie, gehackt en daarbij ongeveer $600.000 aan inferentiecredits verbruikt.