iCloud-spoofinglekken, adblocker bespioneert AI-chats

iCloud-spoofinglekken, adblocker bespioneert AI-chats

Dit weekoverzicht gaat over een dreigingsrapport van Microsoft dat een flinke stijging van phishing laat zien, twee lekken in iCloud waarmee aanvallers overtuigende nepmails konden versturen en een populaire adblocker voor Chrome die ongemerkt de AI-chats van gebruikers verzamelt. Verder: een Chinese spionagegroep die AI-beleidsspecialisten phisht, een grote reeks beveiligingsadviezen van Kiteworks en een lek in Cloudflare Containers waardoor data op straat kwam te liggen.

Microsoft: phishing verdrievoudigd, tijd tot misbruik krimpt

Het Digital Defense Report 2026 van Microsoft beslaat de periode van juli 2025 tot juni 2026. Volgens het rapport heeft AI de mediane tijd tussen het ontdekken van een kwetsbaarheid en het inzetten ervan als wapen teruggebracht tot ruim onder de 24 uur. Het bedrijf verwacht dit jaar een record van zo'n 72.000 CVE's.

In de incidentresponszaken van Microsoft steeg het aandeel van phishing als eerste toegangsroute van 7% naar 23%. Voicephishing via Teams nam met 502% toe, en het aantal ransomware-aanvallen dat bij bedrijven daadwerkelijk werd uitgevoerd steeg met bijna 16%. Overheidsinstanties waren de zwaarst getroffen sector, goed voor 27% van de waargenomen activiteit.

Lekken in iCloud maakten geauthenticeerde e-mailspoofing mogelijk

Timo Longin, onderzoeker bij SEC Consult, maakte twee kwetsbaarheden in iCloud openbaar waarmee aanvallers e-mails konden versturen vanaf elk willekeurig icloud.com-adres. De vervalste berichten kwamen door de SPF-, DKIM- en DMARC-controles, de standaardmechanismen waarmee mailservers nagaan of een afzender echt is.

Beide lekken ontstonden doordat twee onderdelen in Apples systeem voor uitgaande mail berichten op verschillende manieren verwerkten. Door dat verschil kon een vervalste From-header langs de afzendercontrole glippen. Longin meldde het probleem voor het eerst in mei 2024. De eerste oplossing van Apple was onvolledig, en pas in december 2025 was het probleem volledig verholpen. Apple keerde een bugbounty van 15.000 dollar uit.

Adblocker met verborgen interpreter verzamelt AI-chats

Onderzoekers van Bay Area Labs namen Poper Blocker onder de loep, een uitgelichte adblocker voor Chrome met meer dan 2 miljoen gebruikers. Zodra gebruikers na herhaaldelijk aandringen instemmen met het delen van gegevens, verzamelt de extensie hun volledige browsegeschiedenis en hun gesprekken met ChatGPT, Claude, Gemini en Googles AI Mode.

De logica voor het verzamelen zit niet in de extensie zelf. Die wordt van de server van de leverancier gedownload en uitgevoerd door een zelfgebouwde interpreter in de extensie. Daardoor kan de beheerder aanpassen welke gegevens worden verzameld, en waar die naartoe gaan, zonder een update uit te brengen.

Chinese spionnen doen zich voor als AI-beleidsmakers

Proofpoint beschreef TA419, een nieuwe spionagegroep die aan China gelieerd is en die AI-beleidsexperts phishte bij Amerikaanse denktanks, universiteiten en advocatenkantoren. In juli 2026 deed de groep zich voor als Lynne Edwards Parker, voormalig Principal Deputy Director van het White House Office of Science and Technology Policy (OSTP), en als econoom Heidi Crebo-Rediker. Het lokaas was een uitnodiging voor een adviescommissie over AI.

Doelwitten die reageerden op het onschuldige eerste bericht, werden doorgestuurd naar een nep-OneDrive-pagina. Die pagina leidde de inlog bij Microsoft 365 via een adversary-in-the-middle-proxy (AitM), die sessiecookies onderschepte, ook als meerfactorauthenticatie was ingeschakeld. In februari 2026 deed TA419 zich ook al voor als medewerker van Anthropic.

Kiteworks brengt meer dan 100 beveiligingsadviezen uit

Op 30 september publiceerde Kiteworks ruim 100 beveiligingsadviezen voor zijn Core-platform, Email Protection Gateway, Secure Data Forms en MFT Server. Een twaalftal daarvan is als kritiek aangemerkt. De meeste daarvan treffen de Email Protection Gateway en kunnen leiden tot accountovername, het uitvoeren van code of toegang tot interne netwerkbronnen. Tientallen andere hebben de ernstcategorie hoog. Het lekken van informatie en het uitvoeren van willekeurige code komen het vaakst voor, gevolgd door het verhogen van rechten. De publicatie volgt kort nadat de leverancier zijn advies om systemen uit te schakelen introk vanwege een ander kritiek lek.

AI-agent van GitHub vindt lekken in Android-apps

GitHub Security Lab meldt dat op Android gerichte taskflows voor zijn opensource-AI-beveiligingsagent 24 kwetsbaarheden in Android-apps hebben gevonden. Door een lek in OsmAnd kon elke geinstalleerde app, zelfs een zonder rechten, ongemerkt de instellingen van de navigatie-app wijzigen om de locatie en routes van de gebruiker te laten uitlekken. Twee lekken in de Wikipedia-app konden via een kwaadaardige deeplink worden gecombineerd tot een accountovername. Volgens de onderzoekers schatte de AI de ernst vaak verkeerd in en markeerde het onrealistische problemen, dus menselijke controle blijft nodig.

Cloudflare Containers lekte achtergebleven data

Cloudflare heeft een lek gedicht in Containers, en in het daarop gebouwde Sandboxes. Oren Yomtov, onderzoeker bij Accomplish, ontdekte dat een klant met Workers Paid achtergebleven data kon terughalen uit schijfblokken die door containers van andere klanten op dezelfde host waren gebruikt, omdat nieuw toegewezen blokken niet werden overschreven met nullen. De onderzoekers vonden restanten, waaronder mapstructuren, databasepagina's en complete SQLite-databases, op 18 van de 24 plaatsingen. Een specifiek slachtoffer konden ze niet gericht aanvallen. Cloudflare vond geen aanwijzingen voor kwaadwillig misbruik.

Amerikaanse luchtmachtmilitairen veroordeeld voor BEC-fraude

Chijioke Timothy Odimegwu en Harafat Mogaji, twee mannen uit Delaware die destijds bij de Amerikaanse luchtmacht dienden, kregen celstraffen van 111 en 78 maanden. Bijna twee jaar lang phishten zij en hun medeplichtigen inloggegevens van e-mailaccounts van medewerkers en gebruikten ze vervalste e-mails om zakelijke betalingen om te leiden in een vorm van business email compromise. Ze sluisden ruim 1,68 miljoen dollar weg bij een slachtoffer in Iowa en meer dan 720.000 dollar bij een slachtoffer in Ohio, en moeten samen 1,36 miljoen dollar aan schadevergoeding betalen.

Waarom het ertoe doet

Verschillende verhalen van deze week hebben een gemeenschappelijke rode draad: controles op identiteit en vertrouwen worden omzeild in plaats van gekraakt. De iCloud-lekken leverden vervalste e-mails op die door elke standaard authenticatiecontrole kwamen. De AitM-proxy van TA419 onderschepte sessiecookies, ook met MFA ingeschakeld. De cijfers van Microsoft over phishing en vishing via Teams wijzen erop dat aanvallers met deze aanpak goede resultaten boeken.

De zaak rond Poper Blocker wijst op een ander risico. AI-chats bevatten vaak gevoelige bedrijfsinformatie, en browserextensies waarvan de logica op afstand wordt bijgewerkt, kunnen op elk moment veranderen wat ze verzamelen. Organisaties doen er goed aan na te gaan welke extensies zijn toegestaan in beheerde browsers.

Het is ook de moeite waard om in de gaten te houden of het cijfer van Microsoft, misbruik binnen 24 uur, overeind blijft in de data van andere leveranciers. Als dat zo is, raken patchcycli die in dagen worden gemeten steeds verder uit de pas met de dreiging.