🏛 𝗝𝘂𝗻𝗲 𝗶𝗻 𝗖𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗛𝗶𝘀𝘁𝗼𝗿𝘆 ⚔

Did you know that 2 of the most famous nation-state cyberattacks are connected to June?

On June 17, 2010, the #Stuxnet worm was first uncovered. Read more in 𝘾𝙤𝙪𝙣𝙩𝙙𝙤𝙬𝙣 𝙩𝙤 𝙕𝙚𝙧𝙤 𝘿𝙖𝙮, by Kim Zetter. @kimzetter
https://tinyurl.com/5ymfkr8w

And on June 27, 2017, the #NotPetya global cyberattack began. Read more in 𝙎𝙖𝙣𝙙𝙬𝙤𝙧𝙢, by Andy Greenberg. @agreenberg
https://tinyurl.com/34xpmpy8

#CybersecurityBooks

French government says it's ditching Windows for Linux — country accelerates plans to ditch US-based software in digital sovereignty push

2026 is set to be l’année de Linux.

Tom's Hardware

🕵🏻‍♂️ [InfoSec MASHUP] 21/2026 - The Supply Chain Didn't Break. It Was Walked.

This week's issue reads like a case study in cascade failure. A malicious VS Code extension on one #GitHub employee's device leads to 3,800 internal repositories exfiltrated — by #TeamPCP, the same group that poisoned 170 npm and #PyPI packages last week. #Grafana gets breached via a token nobody rotated after the TanStack attack, itself a TeamPCP operation. A GitHub Action used by thousands of projects gets compromised and starts exfiltrating CI/CD credentials. And somewhere in a public GitHub spreadsheet, CISA contractor credentials — including #AWS GovCloud keys — sat waiting to be found.

These aren't four separate incidents. They're one incident with four manifestations. The supply chain isn't a vector anymore; it's the terrain. Developer tooling, CI/CD pipelines, third-party actions, tokens issued and forgotten — all of it is now actively mapped and exploited with a persistence that makes the traditional "patch and move on" response look quaint. The Verizon DBIR dropped this week noting that third-party compromise is surging. The week's news was already illustrating the point before the report landed.

→ Week #21/2026 also covers: fast16 predated #Stuxnet and corrupted nuclear simulations quietly, #Pwn2Own Berlin paid $1.3M for 47 bugs, and #Bluesky got hijacked for Russian propaganda.

Full issue 👉 https://infosec-mashup.santolaria.net/p/infosec-mashup-21-2026-the-supply-chain-didn-t-break-it-was-walked

If you find it useful, subscribe to get it in your inbox every weekend 📨 #infosecMASHUP #cybersecurity #infosec #threatintel #AI

🕵🏻‍♂️ [InfoSec MASHUP] 21/2026 - The Supply Chain Didn't Break. It Was Walked.

Plus: fast16 predated Stuxnet and corrupted nuclear simulations quietly, Pwn2Own Berlin paid $1.3M for 47 bugs, and Bluesky got hijacked for Russian propaganda

X’s InfoSec Newsletter
Fast16, l'outil de sabotage pré-Stuxnet, aurait ciblé les simulations d'armes nucléaires — pas seulement les centrifugeuses. Ce détail change le cadrage habituel : on ne parlait pas uniquement d'infrastructure industrielle, mais de l'intégrité des données de modélisation elles-mêmes. La surface d'attaque cognitive, en quelque sorte. #infosec #Stuxnet #cyberwar
https://www.security.com/threat-intelligence/fast16-nuclear-sabotage
Fast16: Pre-Stuxnet Sabotage Tool Was Built to Subvert Nuclear Weapons Simulations

New analysis confirms the targeted applications and reveals fast16 was tailored to corrupt uranium-compression simulations central to nuclear weapon design.

"Günstiger wird KI vermutlich nicht."

"Im Bund haben wir kritische Schwachstellen gefunden, die zum Teil mehr als 10 Jahre alt sind, und das in 16 Ministerien." (-> bereits bekannte und patchbare Schwachstellen)

https://frauen-technik.podigee.io/82-new-episode von @sveckert und @evawolfangel

#ki #stuxnet #HayaSchulmann #TheyTalkTech

Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

„Günstiger wird KI vermutlich nicht." Evas LinkedIn-Post hat einen Nerv getroffen, denn: Was wir gerade für Cent-Bruchteile pro Anfrage kaufen, wird derzeit vielfach subventioniert. OpenAI verbrennt laut eigener Prognose 2026 14 Milliarden Dollar. Börsengänge stehen an. Eine deutliche Preiskorrektur wird erwartet. Außerdem: Eine aktuelle Google-Pressemitteilung titelt, dass Angreifer KI zur Entwicklung einer Zero-Day-Schwachstelle eingesetzt haben. Eva und Svea sprechen mit Haya Schulmann dazu, eine der renommiertesten Cybersicherheitsforscherinnen Deutschlands. Sie ordnet ein: Der Angriff war nie fertig. Die Täter wurden erwischt, bevor der Exploit zum Einsatz kam. Die wirklich beunruhigende Nachricht zieht die Expertin aus ihrer eigenen Forschung: In deutschen Bundesministerien gibt es kritische Schwachstellen, teilweise mehr als zehn Jahre alt. Von Svea Eckert und Eva Wolfangel. Musik und Produktion: Marko Pauli. Shownotes Das Thema bei Heise: https://www.heise.de/news/Google-Cyberangriff-mittels-per-KI-gefundener-Zero-Day-Luecke-abgewehrt-11290551.html Evas Einordnung mit Haya Shulmann: https://www.zeit.de/digital/internet/2026-05/cyberangriffe-kuenstliche-intelligenz-google-cybersicherheit?freebie=40cc7634 Google Threat Intelligence Report: https://services.google.com/fh/files/misc/threat-intelligence-perspective-ai-cybersecurity.pdf ATHENE – Nationales Forschungszentrum für angewandte Cybersicherheit: https://www.athene-center.de Offener Brief zur Grand Challenge der Wissenschaftler: https://www.linkedin.com/posts/thorstenholz_support-for-eu-grand-challenge-ai-x-security-share-7457352154325008384-I2Ks/ Interne Verlustschätzung OpenAI: https://www.theinformation.com/articles/openai-projections-imply-losses-tripling-to-14-billion-in-2026

They Talk Tech – mit Eckert und Wolfangel

Revisiting Stuxnet: Research Notes
Technical Analysis and Design Insights into the Loader

https://malwareanalysisspace.blogspot.com/2026/05/revisiting-stuxnet-research-notes.html

#Stuxnet #Loader

Hörempfehlung.

They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

🕸️ https://frauen-technik.podigee.io/82-new-episode

My 2ct:

Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik

Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

„Günstiger wird KI vermutlich nicht." Evas LinkedIn-Post hat einen Nerv getroffen, denn: Was wir gerade für Cent-Bruchteile pro Anfrage kaufen, wird derzeit vielfach subventioniert. OpenAI verbrennt laut eigener Prognose 2026 14 Milliarden Dollar. Börsengänge stehen an. Eine deutliche Preiskorrektur wird erwartet. Außerdem: Eine aktuelle Google-Pressemitteilung titelt, dass Angreifer KI zur Entwicklung einer Zero-Day-Schwachstelle eingesetzt haben. Eva und Svea sprechen mit Haya Schulmann dazu, eine der renommiertesten Cybersicherheitsforscherinnen Deutschlands. Sie ordnet ein: Der Angriff war nie fertig. Die Täter wurden erwischt, bevor der Exploit zum Einsatz kam. Die wirklich beunruhigende Nachricht zieht die Expertin aus ihrer eigenen Forschung: In deutschen Bundesministerien gibt es kritische Schwachstellen, teilweise mehr als zehn Jahre alt. Von Svea Eckert und Eva Wolfangel. Musik und Produktion: Marko Pauli. Shownotes Das Thema bei Heise: https://www.heise.de/news/Google-Cyberangriff-mittels-per-KI-gefundener-Zero-Day-Luecke-abgewehrt-11290551.html Evas Einordnung mit Haya Shulmann: https://www.zeit.de/digital/internet/2026-05/cyberangriffe-kuenstliche-intelligenz-google-cybersicherheit?freebie=40cc7634 Google Threat Intelligence Report: https://services.google.com/fh/files/misc/threat-intelligence-perspective-ai-cybersecurity.pdf ATHENE – Nationales Forschungszentrum für angewandte Cybersicherheit: https://www.athene-center.de Offener Brief zur Grand Challenge der Wissenschaftler: https://www.linkedin.com/posts/thorstenholz_support-for-eu-grand-challenge-ai-x-security-share-7457352154325008384-I2Ks/ Interne Verlustschätzung OpenAI: https://www.theinformation.com/articles/openai-projections-imply-losses-tripling-to-14-billion-in-2026

They Talk Tech – mit Eckert und Wolfangel
This Week In Security: State Malware, State Hardware Bans, And Stuxnet Before Stuxnet Was Cool

Making headlines everywhere is the CopyFail Linux kernel vulnerability, which allows local privilege escalation (LPE) from any user to root privileges on most kernels and distributions. Local privi…

Hackaday

Uusimpana Ylen Vakoojat-sarjassa kybersodankäyntiä, https://areena.yle.fi/1-77447371

#yle #areena #radio #stuxnet #cybercrime #kyber #ukraina

Operaatio olympiakisat ja Stuxnet – kybermaailman Hiroshima | Vakoojat

Maailman ensimmäinen teollisuuslaitoksia fyysisesti tuhoava tietokonemato, kybermaailman Hiroshimaksikin kutsuttu Stuxnet-virus, ryömi Iranin huolella vartioituihin ydinlaitoksiin ilmeisesti pienessä USB-muistitikussa. Tämä Yhdysvaltain ja Israelin valmistama kyberase, Stuxnet, iski tietojen mukaan Iraniin kaikkiaan kolme kertaa vuosina 2009 ja 2010. Tämän jälkeen maailmalla ei ollut enää paluuta entiseen. Stuxnet tarjosi mallin kokonaan uudenlaiselle kybersodankäynnille, ja sen perillisillä – Flame, Havex, Duqu, Industroyer ja Triton – tehdään tuhoa paraikaa muun muassa puolustussotaa käyvässä Ukrainaassa.. Ei vain ydinlaitoksille, vaan myös sähköverkoille, öljynjalostamoille, sairaaloille ja ylipäänsä mille tahansa teollisuustuotannolle tai vaikkapa lentokentille. Stuxnetista ja kybersodankäynnistä kertoo toimittaja-tietokirjailija Hannu Pesonen. Toimittajana on Raimo Tyykiluoto.

Yle Areena

Fast16 Malware Exposes Pre-Stuxnet Cyber Warfare Roots

Meet fast16, a sneaky malware framework that's been around since 2005 - five years before the infamous Stuxnet - and is designed to quietly sabotage high-precision software by subtly altering numerical results. This stealthy approach can cause systems to fail, wear out faster, or produce false conclusions, making it a chilling…

https://osintsights.com/fast16-malware-exposes-pre-stuxnet-cyber-warfare-roots?utm_source=mastodon&utm_medium=social

#IndustrialControlSystems #MalwareOperations #NationState #CyberWarfare #Stuxnet

Fast16 Malware Exposes Pre-Stuxnet Cyber Warfare Roots

Discover the roots of cyber warfare with Fast16 malware, a stealthy template for sabotage that predates Stuxnet, and learn how to protect your systems now.

OSINTSights