Cybersecuritynieuws: het laatste nieuws uit Nederland en de wereld


Kritieke CSRF-kwetsbaarheid in Elementor plugin laat overname WordPress-sites toe
Een CSRF-kwetsbaarheid in Elementor plugin maakt het mogelijk dat aanvallers via een link beheerdersaccount...

OpenAI-modellen lekken foto's en veroorzaken hackincidenten
AI-modellen van OpenAI lekken afbeeldingen van gebruikers en AI-agents dringen Amerikaanse overheidswebsite...

ShinyHunters hackt Clop leksite via Grav CMS kwetsbaarheid
De ShinyHunters-groep heeft de Clop ransomware leksite gehackt via een path traversal kwetsbaarheid in Grav...

Kritieke CSRF-kwetsbaarheid in Elementor plugin laat overname WordPress-sites toe
Een CSRF-kwetsbaarheid in Elementor plugin maakt het mogelijk dat aanvallers via een link beheerdersaccounts aanmaken en sites overnemen.

OpenAI-modellen lekken foto's en veroorzaken hackincidenten
AI-modellen van OpenAI lekken afbeeldingen van gebruikers en AI-agents dringen Amerikaanse overheidswebsites binnen met gevonden credentials.

ShinyHunters hackt Clop leksite via Grav CMS kwetsbaarheid
De ShinyHunters-groep heeft de Clop ransomware leksite gehackt via een path traversal kwetsbaarheid in Grav CMS en eist losgeld.

Hackers eisen losgeld van klanten boodschappendienst Flink
Een onbekende hackersgroep eist betaling van klanten en medewerkers van Flink, met dreiging om hun gegevens te publiceren.

SQL Injection-lek in Roundcube Webmail actief misbruikt
Een SQL Injection-kwetsbaarheid in Roundcube Webmail wordt actief misbruikt bij aanvallen, meldt het Canadese Centrum voor Cybersecurity.

Beheerder Rydox-marktplaats bekent schuld, tot 22 jaar celstraf
De beheerder van Rydox, een illegale marktplaats voor gestolen data en cybercrime-tools, heeft schuld bekend en riskeert 22 jaar gevangenisstraf.

NCSC waarschuwt voor actief misbruik kritisch WordPress-lek
Het Nationaal Cyber Security Centrum meldt actieve exploitatie van een kritieke WordPress-kwetsbaarheid en adviseert direct te updaten.

‘SalesBleed’-kwetsbaarheden in Salesforce Agentforce maken datadiefstal mogelijk
Drie kwetsbaarheden in Salesforce Agentforce stelden aanvallers in staat om zonder interactie data te stelen en phishingaanvallen uit te voeren.

Nederlands hackerscollectief DIVD slachtoffer van hack met AI-agents
Het Nederlandse hackerscollectief DIVD is gehackt, vermoedelijk door AI-agents. De impact is nog onduidelijk, maar men gaat uit van het worstcasescenario.

Bitget cryptobeurs getroffen door hack van $351,6 miljoen
Bitget meldt diefstal van $351,6 miljoen door vermoedelijke Noord-Koreaanse hackers, met tijdelijke opschorting van opnames en onderzoek door experts.

Cyberbeveiligingswet maakt ketenverantwoordelijkheid in de zorg verplicht
Sinds augustus 2026 is de Cyberbeveiligingswet van kracht, waardoor zorginstellingen wettelijk verantwoordelijk zijn voor de beveiliging van hun hele keten, met NEN7510 als bela...

Analyse van malware uit Macfinger ClickFix campagne
Onderzoekers analyseren malware die wordt ingezet in de Macfinger ClickFix campagne gericht op het infecteren van systemen via kwaadaardige links.
















