JadePuffer is volgens onderzoekers de eerste volledig autonome ransomwarecampagne: de aanval herstelde zichzelf
De indringer kwam binnen via Langflow-lek CVE-2025-3248

- 6 juli 2026
- Bijgewerkt: 6 juli 2026 om 14:26

JadePuffer is volgens beveiligingsonderzoekers van Sysdig de eerste bekende ransomwarecampagne die volledig is uitgevoerd door een autonome software-agent. Dat maakt deze zaak opvallend. Volgens Sysdig drong de indringer niet alleen op eigen houtje binnen, maar verkende hij daarna ook de omgeving, maakte wachtwoorden buit, bewoog zich lateraal door het netwerk en activeerde uiteindelijk een destructieve payload.
De eerste toegang liep volgens de onderzoekers van Sysdig via CVE-2025-3248, een kritieke kwetsbaarheid in het opensourceframework Langflow. Juist dat detail zegt veel. Zelfs een geavanceerde aanval die zelfstandig opereert, begint nog steeds vaak bij iets heel bekends: een zwakke plek waarvoor al een patch bestaat, maar die niet is geïnstalleerd.
Voor organisaties is dat geen prettige boodschap. De techniek achter deze aanval oogt nieuw, maar de les voor de verdediging is dat allerminst: kwetsbaarheden snel dichten blijft cruciaal.
Wat JadePuffer extra bijzonder maakt, is dat de aanval volgens Sysdig van begin tot eind zonder directe aansturing lijkt te zijn verlopen. De software-agent zou zelfstandig de eerste compromittering hebben uitgevoerd, systemen in kaart hebben gebracht, inloggegevens hebben gestolen, zich lateraal door de omgeving hebben verplaatst en daarna de uiteindelijke payload hebben geactiveerd.
Een duidelijk signaal van autonomie was volgens de onderzoekers van Sysdig het vermogen om fouten tijdens de aanval zelf te herstellen. Ze zagen naar eigen zeggen een mislukte loginpoging, waarna de agent het probleem binnen ongeveer 31 seconden corrigeerde en meteen doorging. Dat suggereert dat er niet bij elke stap een menselijke aanvaller hoefde bij te springen.
Opvallend is ook dat de campagne er volgens Sysdig niet uitzag als doorsnee ransomware met een helder financieel doel. JadePuffer versleutelde volgens de onderzoekers 1.342 serviceconfiguratie-items en verwijderde daarna de originele data. Nog verontrustender: de sleutel voor herstel werd volgens Sysdig niet bewaard en ook niet doorgestuurd.
Daardoor lijkt de schade niet meer terug te draaien, zelfs niet als een slachtoffer bereid zou zijn losgeld te betalen. Dat zet JadePuffer dichter bij een vernietigende aanval dan bij een klassieke afpersingsoperatie. Ook de losgeldbrief past in dat beeld. Daarin stond volgens de onderzoekers van Sysdig een generiek voorbeeld van een Bitcoin-adres, mogelijk automatisch overgenomen uit publiek beschikbaar voorbeeldmateriaal. Dat is een mager signaal van een echte losgeldeis en het past slecht bij een strak georganiseerde criminele operatie die uit is op betaling.
Onder anderen de onderzoekers van Sysdig waarschuwen dat dit soort autonome aanvallen de drempel voor complexe cyberoperaties verlaagt. Eerder waren er ervaren aanvallers nodig om meerdere stappen handmatig aan elkaar te knopen. Nu kan dat veel sneller, en op grotere schaal. Voor verdedigers betekent dat vooral één ding: minder reactietijd.
Tegelijk liggen er nog veel vragen open. Volgens Sysdig is nog onduidelijk wie er achter JadePuffer zit, wat het precieze motief was en welke sectoren het meeste risico lopen. De onderzoekers van Sysdig zagen daarnaast belangstelling voor inloggegevens van Amazon Web Services (AWS), Microsoft Azure en Google Cloud, naast Chinese cloudproviders. Dat kan wijzen op een bredere reikwijdte, al vindt Sysdig het nog te vroeg om daar harde geopolitieke conclusies aan te verbinden.
Eén ding lijkt wel duidelijk: cyberaanvallen worden autonomer, sneller en moeilijker stil te leggen, terwijl oude basismaatregelen zoals patchen alleen maar belangrijker worden.
Julianne Omamos is een content writer met een passie voor digitale technologie. Ze schrijft informatieve recensies over software en apps en helpt gebruikers het maximale uit hun digitale ervaring te halen.
Het nieuwste van Julianne Omamos
Misschien interesseert je ook
NieuwsThe East Palace is nu te zien op Netflix: Koreaanse fantasy vol geestenjacht
Lees verder
NieuwsVaarwel NotebookLM: Google presenteert een nieuwe naam, een nieuw ontwerp en nieuwe functies
Lees verder
NieuwsIndigo Prophecy komt deze maand naar PS5 en PS4: alleen via PS Plus Premium
Lees verder
NieuwsHittegolf: 9 tips tegen hitte in huis
Lees verder
NieuwsGoogle opnieuw aangeklaagd: miljoenen boeken gebruikt voor Gemini
Lees verder
NieuwsNintendo brengt officiële Joy-Con-batterijkit naar Europa: maar niet voor alle modellen
Lees verder