<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Supply-Chain on Suspicious Bytes</title><link>https://suspiciousbytes.com/tags/supply-chain/</link><description>Recent content in Supply-Chain on Suspicious Bytes</description><generator>Hugo</generator><language>nl-NL</language><lastBuildDate>Wed, 23 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://suspiciousbytes.com/tags/supply-chain/index.xml" rel="self" type="application/rss+xml"/><item><title>De aanvaller hoeft maar één keer te beslissen</title><link>https://suspiciousbytes.com/posts/the-attacker-only-has-to-decide-once/</link><pubDate>Wed, 23 Sep 2026 00:00:00 +0000</pubDate><guid>https://suspiciousbytes.com/posts/the-attacker-only-has-to-decide-once/</guid><description>&lt;p&gt;Het grootste deel van de securitygeschiedenis waren degene die je misleidt en degene die bepaalt wat er daarna gebeurt dezelfde persoon, die in real time werkte. Dat verandert. En als je het eenmaal ziet, zie je het overal.&lt;/p&gt;
&lt;p&gt;Neem vier recente verhalen: phishing die misbruik maakt van een echte Microsoft-inlogflow, een Noord-Koreaanse groep die malware plant via nep-sollicitatiegesprekken, diezelfde groep die opduikt in een package registry die nog nooit op deze manier was misbruikt, en een groep die drie gekoppelde AI-agents een complete campagne van creditcarddiefstal liet uitvoeren tegen meer dan honderd bedrijven. Verschillende onderwerpen, maar één gedeelde verschuiving, met steeds meer automatisering.&lt;/p&gt;</description></item></channel></rss>