{"id":210437,"date":"2026-07-06T15:24:00","date_gmt":"2026-07-06T14:24:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/nl\/?p=210437"},"modified":"2026-07-06T15:26:22","modified_gmt":"2026-07-06T14:26:22","slug":"jadepuffer-is-volgens-onderzoekers-de-eerste-volledig-autonome-ransomwarecampagne-de-aanval-herstelde-zichzelf","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/nl\/jadepuffer-is-volgens-onderzoekers-de-eerste-volledig-autonome-ransomwarecampagne-de-aanval-herstelde-zichzelf\/","title":{"rendered":"JadePuffer is volgens onderzoekers de eerste volledig autonome ransomwarecampagne: de aanval herstelde zichzelf"},"content":{"rendered":"<p class=\"wp-block-paragraph\">JadePuffer is volgens beveiligingsonderzoekers van Sysdig de <strong>eerste bekende ransomwarecampagne<\/strong> die volledig is uitgevoerd door een autonome software-agent. Dat maakt deze zaak opvallend. Volgens Sysdig drong de indringer niet alleen op eigen houtje binnen, maar verkende hij daarna ook de omgeving, maakte wachtwoorden buit, bewoog zich lateraal door het netwerk en activeerde uiteindelijk een destructieve payload.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">De eerste toegang liep volgens de onderzoekers van Sysdig via <strong>CVE-2025-3248<\/strong>, een kritieke kwetsbaarheid in het opensourceframework <a href=\"https:\/\/langflow.softonic.nl\/\" rel=\"noopener\">Langflow<\/a>. Juist dat detail zegt veel. Zelfs een geavanceerde aanval die zelfstandig opereert, begint nog steeds vaak bij iets heel bekends: een zwakke plek waarvoor al een patch bestaat, maar die niet is ge\u00efnstalleerd.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c4cf3a2e-99ea-11e6-8662-00163ec9f5fa\/94049179\/malwarebytes-anti-malware-logo\" alt=\"Malwarebytes Anti-Malware\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Malwarebytes Anti-Malware<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.nl\/\" target=\"_blank\" rel=\"noopener noreferrer\">Downloaden<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        \r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/malwarebytes-anti-malware.softonic.nl\/\" target=\"_blank\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Voor organisaties is dat geen prettige boodschap. De techniek achter deze aanval oogt nieuw, maar de les voor de verdediging is dat allerminst: kwetsbaarheden snel <strong>dichten<\/strong> blijft cruciaal.<\/p>\n\n<p class=\"wp-block-paragraph\">Wat JadePuffer extra bijzonder maakt, is dat de aanval volgens Sysdig van begin tot eind zonder directe <strong>aansturing<\/strong> lijkt te zijn verlopen. De software-agent zou zelfstandig de eerste compromittering hebben uitgevoerd, systemen in kaart hebben gebracht, inloggegevens hebben gestolen, zich lateraal door de omgeving hebben verplaatst en daarna de uiteindelijke payload hebben geactiveerd.<\/p>\n\n<p class=\"wp-block-paragraph\">Een duidelijk signaal van <strong>autonomie<\/strong> was volgens de onderzoekers van Sysdig het vermogen om fouten tijdens de aanval zelf te herstellen. Ze zagen naar eigen zeggen een mislukte loginpoging, waarna de agent het probleem binnen ongeveer 31 seconden corrigeerde en meteen doorging. Dat suggereert dat er niet bij elke stap een menselijke aanvaller hoefde bij te springen.<\/p>\n\n<p class=\"wp-block-paragraph\">Opvallend is ook dat de campagne er volgens Sysdig niet uitzag als doorsnee ransomware met een helder financieel doel. JadePuffer versleutelde volgens de onderzoekers <strong>1.342 serviceconfiguratie-items<\/strong> en verwijderde daarna de originele data. Nog verontrustender: de sleutel voor herstel werd volgens Sysdig niet bewaard en ook niet doorgestuurd.<\/p>\n\n<p class=\"wp-block-paragraph\">Daardoor lijkt de schade niet meer terug te draaien, zelfs niet als een slachtoffer bereid zou zijn losgeld te betalen. Dat zet JadePuffer dichter bij een vernietigende aanval dan bij een klassieke afpersingsoperatie. Ook de losgeldbrief past in dat beeld. Daarin stond volgens de onderzoekers van Sysdig een <strong>generiek voorbeeld<\/strong> van een Bitcoin-adres, mogelijk automatisch overgenomen uit publiek beschikbaar voorbeeldmateriaal. Dat is een mager signaal van een echte losgeldeis en het past slecht bij een strak georganiseerde criminele operatie die uit is op betaling.<\/p>\n\n<p class=\"wp-block-paragraph\">Onder anderen de onderzoekers van Sysdig waarschuwen dat dit soort <strong><a href=\"https:\/\/www.softonic.nl\/artikels\/softwareagents-draaien-nu-al-mee-behandel-ze-als-collegas\" rel=\"noopener\">autonome aanvallen<\/a><\/strong> de drempel voor complexe cyberoperaties verlaagt. Eerder waren er ervaren aanvallers nodig om meerdere stappen handmatig aan elkaar te knopen. Nu kan dat veel sneller, en op grotere schaal. Voor verdedigers betekent dat vooral \u00e9\u00e9n ding: minder reactietijd.<\/p>\n\n<p class=\"wp-block-paragraph\">Tegelijk liggen er nog veel vragen open. Volgens Sysdig is nog onduidelijk <strong>wie er achter<\/strong> JadePuffer zit, wat het precieze motief was en welke sectoren het meeste risico lopen. De onderzoekers van Sysdig zagen daarnaast belangstelling voor inloggegevens van Amazon Web Services (AWS), <a href=\"https:\/\/microsoft-azure-arc-setup.softonic.nl\/\" rel=\"noopener\">Microsoft Azure<\/a> en <a href=\"https:\/\/google-cloud-sdk.softonic.nl\/\" rel=\"noopener\">Google Cloud<\/a>, naast Chinese cloudproviders. Dat kan wijzen op een bredere reikwijdte, al vindt Sysdig het nog te vroeg om daar harde geopolitieke conclusies aan te verbinden.<\/p>\n\n<p class=\"wp-block-paragraph\">E\u00e9n ding lijkt wel duidelijk: cyberaanvallen worden autonomer, sneller en moeilijker stil te leggen, terwijl oude basismaatregelen zoals patchen alleen maar belangrijker worden.<\/p>","protected":false},"excerpt":{"rendered":"<p>JadePuffer is volgens beveiligingsonderzoekers van Sysdig de eerste bekende ransomwarecampagne die volledig is uitgevoerd door een autonome software-agent. Dat maakt deze zaak opvallend. Volgens Sysdig drong de indringer niet alleen op eigen houtje binnen, maar verkende hij daarna ook de omgeving, maakte wachtwoorden buit, bewoog zich lateraal door het netwerk en activeerde uiteindelijk een destructieve &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/nl\/jadepuffer-is-volgens-onderzoekers-de-eerste-volledig-autonome-ransomwarecampagne-de-aanval-herstelde-zichzelf\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;JadePuffer is volgens onderzoekers de eerste volledig autonome ransomwarecampagne: de aanval herstelde zichzelf&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9337,"featured_media":210436,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9165],"tags":[],"usertag":[],"vertical":[],"content-category":[9287],"class_list":["post-210437","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ai"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts\/210437","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/users\/9337"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/comments?post=210437"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts\/210437\/revisions"}],"predecessor-version":[{"id":210439,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/posts\/210437\/revisions\/210439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/media\/210436"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/media?parent=210437"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/categories?post=210437"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/tags?post=210437"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/usertag?post=210437"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/vertical?post=210437"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/nl\/wp-json\/wp\/v2\/content-category?post=210437"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}