
Cybersecuritynieuws
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.



Meer nieuws

Discord getroffen door datalek via derde partij, 28 miljoen accounts betroffen
Via een derde partij zijn gebruikersnamen, IP-adressen en e-mailadressen van miljoenen Discord-accounts gestolen bij een cyberaanval.

Malafide npm-pakketten verspreiden Overlord RAT en datadiefstal
Acht kwaadaardige npm-pakketten, gedownload meer dan 40.000 keer, verspreiden Overlord RAT en een Node.js-diefstalmodule via supply chain-aanvallen.

Kabinet erkent risico Cloud Act op Nederlandse zorgdata en AVG
Het kabinet erkent dat de Amerikaanse Cloud Act kan botsen met de AVG en toegang kan geven tot Nederlandse patiëntgegevens in Amerikaanse clouddiensten.

AI in SOC: mensen blijven cruciaal in detectie en respons
SOC-teams in Nederland benutten AI voorzichtig vanwege de dubbele rol als hulpmiddel en bedreiging, met aandacht voor veiligheid en regelgeving.

PoeLLM malware infecteert AI-servers voor cryptomining-aanvallen
PoeLLM malware infecteert blootgestelde AI-servers en zet deze in voor cryptomining, met een unieke methode om command-and-control-adressen te verkrijgen.

Google en Samsung dichten meerdere kwetsbaarheden in Android
Google en Samsung hebben diverse beveiligingslekken in Android en Samsung Mobile-producten verholpen, waaronder fouten die privilege escalatie en geheugenbeschadiging mogelijk maken.

Datadiefstal bij Georgia Power en Alabama Power treft 400.000 accounts
Southern Company meldt dat hackers toegang hebben gekregen tot klantgegevens van Georgia Power en Alabama Power, met 400.000 getroffen accounts.

Cyberexperts roepen CISA op tot verplichte OT-beveiligingsregels
Cyberexperts dringen aan op verplichte federale regels voor operationele technologie om kritieke infrastructuur beter te beschermen tegen cyberaanvallen.

Ransomware richt zich steeds vaker op back-ups
Ransomwaregroepen richten zich steeds vaker op het versleutelen en wissen van back-ups, waardoor herstel bemoeilijkt wordt en losgelddruk toeneemt.

RDI waarschuwt voor cyberaanvallen op laadpalen en warmtepompen
Cyberaanvallen op high-power IoT-apparaten zoals laadpalen en warmtepompen kunnen het stroomnet verstoren, waarschuwt de Rijksinspectie Digitale Infrastructuur.

Verdachte Qilin ransomware gearresteerd in Japan en uitgeleverd aan Duitsland
Een verdachte van de Qilin ransomware is in Japan aangehouden en uitgeleverd aan Duitsland om te worden vervolgd voor hackactiviteiten.

Tiener uit Jordanië gearresteerd voor afpersing Boeing-dochterbedrijf
Een vermoedelijke leider van ShinyHunters is opgepakt in Jordanië tijdens afpersing van een Boeing-dochter en werkt samen met FBI.

Anthropic breidt AI-cybermogelijkheden uit voor geverifieerde securityteams
Anthropic vergroot toegang tot geavanceerde AI-cybertools voor beveiligingsteams met drie toegangsniveaus, afgestemd op type cybersecuritywerk.

Advantest meldt datalek na ransomware-aanval in februari 2026
Advantest maakte bekend dat bij een ransomware-aanval in februari 2026 persoonlijke gegevens van klanten zijn gestolen.

FBI waarschuwt: FortiBleed-actie blijft actief na 86.644 Fortinet-credentials
FBI en US Secret Service waarschuwen dat de FortiBleed-campagne nog steeds actief is en meer dan 86.000 Fortinet-apparaatcredentials verzamelde wereldwijd.

Cyberrisico verplaatst zich naar werkprocessen volgens CISO-onderzoek 2026
Uit het 2026-onderzoek blijkt dat cyberrisico’s steeds meer binnen werkprocessen optreden, met AI-governance en menselijk risico als centrale thema’s.

AI-agenten voeren al geavanceerde cyberaanvallen uit
Autonome AI-agenten voeren al cyberaanvallen uit op publieke infrastructuur, waarbij ze gebruikmaken van geavanceerde tactieken en samenwerking.

Dado Van Peteghem: AI brengt drie grote uitdagingen voor IT-afdelingen
AI stelt IT-leiders voor uitdagingen op het gebied van cybersecurity, budgetbeheer en de herdefinitie van softwareontwikkeling.

Anthropic breidt toegang uit tot Claude AI-modellen met minder restricties
Anthropic combineert Project Glasswing en Cyber Verification Program om meer organisaties toegang te geven tot geavanceerde Claude-modellen met minder beveiligingsbeperkingen.

Veiligheidsdiensten waarschuwen voor meer Chinese cyberaanvallen op edge devices
MIVD en AIVD verwachten een sterke toename van cyberaanvallen door Chinese hackers op kwetsbare edge devices en geven advies voor bescherming.

Kritieke kwetsbaarheid in meerdere Atlassian-producten
Atlassian meldt een kritieke kwetsbaarheid in diverse Data Center-producten die ongeauthenticeerde toegang tot bestanden mogelijk maakt.







