Een kwetsbaarheid in het Model Context Protocol (MCP) kan grootschalige aanvallen mogelijk maken, zo stellen onderzoekers van securitybedrijf OX Security. MCP is een protocol dat wordt gebruikt voor het uitwisselen van data tussen AI-modellen en externe tools. Het is ontwikkeld door Anthropic en wordt door allerlei partijen gebruikt. Het is echter ook een doelwit van…
Een malafide Ledger-app in de Apple App Store heeft in een paar dagen tijd zo’n 9,5 miljoen dollar aan crypto van vijftig slachtoffers gestolen. Dat laat Bleeping Computer naar aanleiding van een post van onderzoeker ZachXBT weten. De app deed zich voor als Ledger Live, de officiële app van Ledger voor het beheren van cryptowallets.…
Onderzoekers hebben Android-malware ontdekt die besmette telefoons als proxy kan gebruiken. De malware wordt Mirax genoemd en is een Remote Access Trojan (RAT) en banking Trojan. Mirax wordt sinds december vorig jaar op underground fora aangeboden. Anders dan gebruikelijk wordt Mirax alleen gedistribueerd via een zeer exclusief model dat beperkt is tot een klein aantal…