
Cloud Security
Nieuws over cloud security, nieuwste eerst.



Meer nieuws

Autonome AI-agenten richten schade aan in Azure met gekaapte identiteiten
Autonome AI-aanvallers gebruiken gekaapte service principals om Azure-resources te vernietigen en credentials te verzamelen, meldt Microsoft.

Stappenplan voor het opzetten van een SASE-framework
Organisaties moeten hun beveiligingsbeleid herzien om edge computing te beschermen met een stapsgewijze aanpak voor een SASE-framework.

Microsoft verhelpt vier kwetsbaarheden in Azure met hoge impact
Microsoft heeft vier kwetsbaarheden in verschillende Azure-componenten opgelost, waaronder een met een CVSS-score van 9,0 die misbruik mogelijk maakt bij geldige sessies.

Voice Callers misbruiken BYOD voor toegang tot Microsoft 365 en bedrijfsdata
Cybercriminelen gebruiken Microsoft's Graph API via BYOD-apparaten om waardevolle doelen te identificeren en toegang te verkopen aan afpersingsgroepen.

Slim Spider steelt cryptobeveiligingsgegevens bij Braziliaanse financiële instelling
De cyberdreiging Slim Spider richt zich sinds maart 2026 op Braziliaanse financiële instellingen en steelt onder meer cryptobeveiligingsgegevens via geavanceerde cloudaanvallen.

Cloudbeveiliging moet zich wapenen tegen AI-gedreven aanvallen
AI-agents veranderen het dreigingslandschap in de cloud door kwetsbaarheden sneller en uitgebreider te exploiteren dan menselijke aanvallers.

MLflow-kwetsbaarheid misbruikt voor diefstal van cloud-credentials
Kwetsbaarheid in MLflow stelt aanvallers in staat cloud-credentials te stelen via ongeauthenticeerde SSRF-aanvallen op interne endpoints.

Spectre-aanval op Cloudflare Workers lekt JWT met 12 bits per seconde
Onderzoekers onthullen een remote Spectre-aanval op Cloudflare Workers die JWT-gegevens lekt met een snelheid van 12 bits per seconde, 360 keer sneller dan eerdere aanvallen.

Stille 'TwinLoot' cyberdreiging opereert volledig vanuit Microsoft-cloud
De Python-gebaseerde malware TwinLoot gebruikt living-off-the-land tactieken voor credentialdiefstal en persistente infecties binnen Microsofts cloudomgeving.

Nieuwe malware gebruikt Microsoft-cloud als commandocentrum
Onderzoekers waarschuwen voor Python-malware TWINLOOT die Microsoft-diensten misbruikt voor command-and-control communicatie.

Hacker claimt diefstal van 3,6 miljoen Azure-accountgegevens bij grote bedrijven
Een hacker verkoopt 3,6 miljoen gestolen Azure-accountgegevens van werknemers van grote bedrijven zoals McDonald's en Tata Consultancy Services.

Moderne aanvalsketen: Google Workspace beveiliging herzien in AI-tijdperk
Nieuwe aanvalspatronen tonen dat OAuth-tokens steeds vaker het toegangspunt zijn bij aanvallen op Google Workspace, niet langer alleen e-mail.

Datalek bij RingCentral treft 1,6 miljoen klanten
Een datalek bij cloudplatform RingCentral heeft gegevens van 1,6 miljoen klanten blootgelegd, na een social engineering-aanval.

Aanvallers misbruiken VMware vCenter kwetsbaarheid voor blijvende toegang
Kwaadwillenden exploiteren kritieke kwetsbaarheid in VMware vCenter om met persistente toegang systemen wereldwijd te compromitteren.

Canadees bekent schuld in Snowflake-afpersingen
Een Canadees bekende schuld aan hacken en afpersen van meer dan 165 organisaties via Snowflake, en diefstal van gegevens van 100 miljoen AT&T-klanten.

Snowflake-hacker pleit schuldig voor datalek bij 100 miljoen accounts
Connor Riley Moucka bekende schuld aan hack Snowflake-klanten in 2024, waarbij gegevens van minstens 100 miljoen mensen werden gestolen.

Zwitserse overheid meldt hack op Microsoft SharePoint-servers
De Zwitserse overheid meldt een cyberaanval op haar Microsoft SharePoint-servers waarbij circa 200 accounts zijn gecompromitteerd, zonder aanwijzingen voor datadiefstal.

Legitieme cloudplatforms misbruikt voor omzeilen MFA bij phishing
Cybercriminelen gebruiken legitieme cloudplatforms zoals Cloudflare Workers om multi-factor authenticatie te omzeilen via geavanceerde phishingaanvallen.

Broadcom brengt patches uit voor kritieke VMware-kwetsbaarheden
Broadcom heeft vijf kwetsbaarheden in VMware-producten gepatcht, waarvan drie als kritiek zijn beoordeeld en mogelijk misbruik toelaten.

Nieuwe HollowGraph malware misbruikt Microsoft Graph voor verborgen C2-communicatie
HollowGraph malware gebruikt Microsoft 365-agenda als command-and-control kanaal voor spionage, gericht op Israëlische organisaties.

NadMesh-botnet jaagt op blootgestelde AI-diensten en cloudcredentials
Het NadMesh-botnet richt zich op blootgestelde AI-services om cloudkeys en Kubernetes-tokens te stelen, met duizenden unieke AWS-sleutels in bezit.







