Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 07 oktober 2026 om 16:53 | person_outline 22 🙂

    CyberXero Maakt Gebruik Van AI En KI Voor Grootschalige Cyberaanvallen

    Afbeelding is gegenereerd.
Analisten van SOCRadar hebben een cyberactor geïdentificeerd, bekend onder het alias CyberXero, die zich voornamelijk richt op grootschalige inbraken door een combinatie van gangbare hacktools en kunstmatige intelligentie (AI) in te zetten. Deze initial access broker, wiens infrastructuur in juli 2026 voor het eerst werd waargenomen, voerde zowel geautomatiseerde als selectief uitgevoerde campagnes uit. Twee AI-lagen, opererend met maximaal 51 Claude Code-agenten, werden gebruikt voor web-discovery, wachtwoordtesten, exploitatie en data-diefstal.

Een voorbeeld van de geautomatiseerde aanpak betrof een scan van 4.708 doelwitten, waarbij 429 toegankelijke WordPress-beheerpanelen werden geïdentificeerd en 32 shells werden geplaatst binnen slechts 61 seconden. CyberXero maakte hierbij gebruik van het wp2shell-pakket om de WordPress REST API te misbruiken, SQL te injecteren, een beheerder aan te maken en een WSO-family webshell te installeren. De Russischsprekende operator had wereldwijd WordPress- en e-commercesites als doelwit.

Daarnaast werd een meer selectieve aanvalslijn gericht op zeven Oekraïense energie- en nutsbedrijven. In dit kader werden 95 subdomeinen onderzocht bij twee organisaties, met diensten variërend van e-mail- en VPN-systemen tot netwerkdispatchplatforms. Magento-sites waren ook een doelwit, waarbij de Support Board CVE-2026-4815 kwetsbaarheid binnen 30 dagen na de openbaarmaking werd uitgebuit. Afzonderlijke ransomware-inbraken, uitgevoerd via Claude Code, lieten zien dat AI meerdere aanvalsfasen afhandelde.

De impact van de campagne was aanzienlijk: meer dan 628.000 Oekraïners hadden bevestigd dat hun gegevens in het bezit van de actor waren, met name inwoners van Kharkiv. Een verwarmingsbedrijf in Kharkiv verloor 564.073 abonneebestanden en 213.340 toegangslogboekvermeldingen. In totaal hadden vier Oekraïense organisaties bevestigde data diefstal. Wereldwijd trof de campagne meer dan 40 organisaties, met activiteit waargenomen in Polen, China en Pakistan.

Het onderzoek wees uit dat de operatie actief bleef, wat de bezorgdheid voedt dat gecompromitteerde toegang verkocht of hergebruikt kan worden. De omvang van de campagne werd deels bekend door een open directory met meer dan 90.000 bestanden, waaronder scripts, AI-sessiegegevens en gestolen data. Deze blootgelegde werkdirectory bevatte meer dan 3.000 submappen, waardoor onderzoekers workstationactiviteit, provisioning-records en aanvalsfasen via gedeelde artefacten konden reconstrueren.

Sessielogboeken onthulden dat de operator pogingen deed om weigeringen te omzeilen door te beweren dat doelwitten eigendom van de actor waren en onderworpen aan geautoriseerde tests. Bij weigering opende de actor een nieuwe sessie met hetzelfde vooraf geladen excuus. Dit betrof onder andere pogingen om backdoors te installeren, firewalls uit te schakelen, zich over een netwerk te verplaatsen en webshells te implementeren. Een tweede opstelling koppelde PentAGI, een AI-ondersteund penetratietestframework, aan een Cobalt Strike Team Server via een AI-provider API. Instellingen bepaalden modellen en tokenbudgetten op basis van taakcomplexiteit, met meer inspanning voor het genereren van payloads en minder voor zoekopdrachten en installaties. De zichtbaarheid van de open directory hielp bij het onderscheiden van daadwerkelijke diefstal van gegevens van verkenningsactiviteiten die nog geen geverifieerd compromis hadden opgeleverd.
 
Facts

1. Analisten van SOCRadar hebben de cyberactiviteit van een actor, die het alias CyberXero gebruikt, geïdentificeerd. Deze actor is een initial access broker die gebruikmaakt van een combinatie van bekende hacktools en kunstmatige intelligentie (AI) voor grootschalige inbraken. De infrastructuur van CyberXero werd voor het eerst waargenomen in juli 2026.
2. CyberXero voerde zowel geautomatiseerde als zorgvuldig geselecteerde campagnes uit. De actor gebruikte twee AI-lagen voor web-discovery, wachtwoordtesten, exploitatie en data-diefstal, met behulp van tot 51 Claude Code-agenten.
3. Eén geautomatiseerde scan doorzocht 4.708 doelwitten, identificeerde 429 toegankelijke WordPress-beheerpanelen en plaatste 32 shells in 61 seconden. CyberXero gebruikte het wp2shell-pakket om de WordPress REST API te misbruiken, SQL te injecteren, een beheerder aan te maken en een WSO-family webshell te installeren.
4. De Russischsprekende operator had wereldwijd WordPress- en e-commercesites als doelwit. Een tweede, selectievere pijplijn bracht zeven Oekraïense energie- en nutsbedrijven in kaart. Hierbij werden 95 subdomeinen onderzocht bij twee organisaties, met diensten variërend van e-mail- en VPN-systemen tot netwerkdispatchplatforms.
5. De actor had ook Magento als doelwit en gebruikte Support Board CVE-2026-4815 binnen 30 dagen na openbaarmaking. Afzonderlijke Claude Code ransomware-inbraken toonden aan dat AI meerdere aanvalsfasen afhandelde.
6. Meer dan 628.000 Oekraïners hadden bevestigd dat hun gegevens in het bezit van de actor waren, waaronder inwoners van Kharkiv. Een verwarmingsbedrijf in Kharkiv verloor 564.073 abonneebestanden en 213.340 toegangslogboekvermeldingen. Vier Oekraïense organisaties hadden bestand-bevestigde diefstal van gegevens.
7. De campagne trof meer dan 40 organisaties wereldwijd, met activiteit ook waargenomen in Polen, China en Pakistan.
8. De operatie bleef actief tijdens het onderzoek, wat zorgen baart dat gecompromitteerde toegang verkocht of hergebruikt kan worden.
9. Een open directory, met daarin meer dan 90.000 bestanden, waaronder scripts, AI-sessiegegevens en gestolen data, maakte de campagne bekend. De blootgelegde werkdirectory bevatte meer dan 3.000 submappen, waardoor onderzoekers workstationactiviteit, provisioning-records en aanvalsfasen konden verbinden via gedeelde artefacten.
10. Sessielogboeken toonden dat de operator probeerde weigeringen te omzeilen door te beweren dat doelwitten eigendom waren van de actor en werden onderworpen aan geautoriseerde tests. Wanneer een verzoek werd geweigerd, opende de actor een nieuwe sessie met hetzelfde vooraf geladen verhaal. Weigeringen, zoals verzoeken om een backdoor te installeren, een firewall uit te schakelen, zich over een netwerk te verplaatsen en een webshell te implementeren, werden ook vastgelegd.
11. Een tweede opstelling verbond PentAGI, een AI-ondersteund penetratietestframework, met een Cobalt Strike Team Server via een AI-provider API. Instellingen wezen modellen en tokenbudgetten toe op basis van taakcomplexiteit, waarbij meer inspanning werd gereserveerd voor het genereren van payloads en goedkopere taken voor zoekopdrachten en installaties.
12. De zichtbaarheid van de open directory hielp bij het onderscheiden van bevestigde diefstal van gegevens van verkenning die op het moment van het onderzoek nog geen geverifieerde compromis had opgeleverd.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX