Dodental Kyiv loopt op tot twaalf nu Oekraïense luchtafweer tekortschiet
Bij nieuwe Russische raket- en droneaanvallen op Kyiv zijn minstens twaalf doden gevallen. Onder de geraakte gebouwen is ook een kinderziekenhuis. De Oekraïense luchtafweer staat na langdurige zware bombardementen steeds meer onder druk, en de voorraad onderscheppingsraketten slinkt. Ruim vier jaar na het begin van de oorlog kan Rusland nog altijd met weinig waarschuwing diep in Oekraïens grondgebied toeslaan. Hoe goed de westerse luchtafweer standhoudt, hangt steeds meer af van de bevoorrading, en die houdt het aanvalstempo niet bij. Heeft u personeel, bezittingen, toeleveringsketens of investeringen in Oekraïne, herzie dan uw noodplannen en behandel de oorlog niet als een stabiel risico dat weinig aandacht vraagt. Herzie de evacuatie- en schuilprocedures voor personeel dat nog in het land werkt. Toets logistieke routes die door of over het Oekraïense en aangrenzende luchtruim gaan op kwetsbaarheid, en houd de verzekerings- en complianceverplichtingen voor werk in een conflictgebied bij. Bedrijven met Oekraïense toeleveranciers doen er goed aan kwetsbare afhankelijkheden in kaart te brengen, gezien het risico op verdere schade aan infrastructuur in de komende weken.
Ons advisory intelligence-team volgt risico's in conflictgebieden realtime, zodat uw activiteiten en personeel goed geïnformeerd en voorbereid blijven.
Trump dreigt met 'economische oorlogsvoering' tegen Iran en zijn internationale partners
President Trump heeft strengere en breed inzetbare economische maatregelen aangekondigd tegen Iran en tegen derde landen die het land blijven steunen of ermee handelen. Regionale media omschrijven zijn bewoordingen als 'economische oorlogsvoering'. De sanctiedruk verschuift daarmee van Teheran naar het bredere netwerk van commerciële en politieke partners, vermoedelijk via secundaire sancties met extraterritoriale werking. Die kunnen banken, rederijen, energiehandelaren en fabrikanten raken die zelf niet in Iran actief zijn, maar er via tegenpartijen wel indirect aan blootstaan. Zulke escalerende retoriek gaat doorgaans kort vooraf aan snelle wijzigingen in de regelgeving. Heeft u handelsbelangen in het Midden-Oosten, de Golfregio of Centraal-Azië, wacht dan niet op formele aanwijzingen voordat u in actie komt. Toets eerst grondig hoe uw tegenpartijen en toeleveringsketen blootstaan aan Iran-gerelateerde entiteiten, ook indirect via tussenpersonen. Compliance- en juridische teams doen er goed aan hun sanctiescreening nu al te testen, voordat er handhaving volgt. Treasury moet doorrekenen wat strengere kapitaalcontroles of beperkingen op correspondentbankieren betekenen. Directies moeten rekening houden met meer schommelingen in energieprijzen en scheepvaartverzekeringen in de Golfregio naarmate de maatregelen vorm krijgen, en dat opnemen in hun actuele risicoregisters.
Kritiek zero-click-lek in GitLab bemoeilijkt snelle mitigatie
Beveiligingsonderzoekers hebben een kritiek zero-click-lek onthuld in GitLab, het veelgebruikte platform voor softwareontwikkeling en broncodebeheer. Volgens berichtgeving is het lek lastig te mitigeren. Bij een zero-click-kwetsbaarheid is geen enkele handeling van een gebruiker nodig: aanvallers kunnen een kwetsbare omgeving mogelijk al binnendringen alleen omdat die via het netwerk bereikbaar is. Gebruikt u een zelfgehoste GitLab-omgeving, patch dan nu en wacht niet op de reguliere updatecyclus. GitLab bevat broncode, CI/CD-pijplijnen, wachtwoorden en andere geheimen. Geslaagd misbruik kan aanvallers toegang geven tot uw softwareketen, waarna ze kwaadaardige code kunnen invoegen of intellectueel eigendom kunnen buitmaken. Volgens de berichtgeving nemen gangbare workarounds, zoals het uitschakelen van één functie, het risico mogelijk niet volledig weg. Sommige omgevingen kunnen dus ook na een eerste herstelpoging kwetsbaar blijven. Security- en engineeringverantwoordelijken moeten dit met voorrang oppakken. Stel vast welke versies kwetsbaar zijn en volg de instructies van de leverancier volledig op, niet gedeeltelijk. Controleer recente activiteit in repositories en pijplijnen op sporen van inbraak, en ga na of GitLab-omgevingen onnodig aan het publieke internet hangen.
Onze cyberbeveiligingsspecialisten kunnen uw blootstelling in kaart brengen en snelle patchvalidatie coördineren als u een kwetsbare GitLab-omgeving gebruikt.