Cloud Security, pagina 2
Nieuws over cloud security, nieuwste eerst.
Nieuws, pagina 2

Aanvaller gebruikt AI om AWS-cloudomgeving binnen 72 uur te compromitteren
Een enkele aanvaller gebruikte AI-workflows, ketende cloudzwakheden en gestolen credentials om een grote Amazon-klant te compromitteren en af te persen.

Cloud-native Risk Operations Center versnelt risicobeheer
Qualys introduceert een cloud-native Risk Operations Center dat AI gebruikt voor snelle detectie en prioritering van beveiligingsrisico’s.

Google Cloud goedgekeurd voor publieke sector na DPIA
Google Cloud is na een data protection impact assessment (DPIA) door de Nederlandse overheid goedgekeurd voor gebruik in de centrale publieke sector, naast Microsoft Azure.

ARToken: geavanceerd phishingplatform gericht op Microsoft 365
Cisco Talos ontdekte ARToken, een phishing-as-a-service platform dat Microsoft 365-gebruikers via geavanceerde technieken aanvalt en toegang verschaft tot e-mail en SharePoint.

ToddyCat APT gebruikt Umbrij-tool voor Gmail-aanvallen via OAuth
De ToddyCat APT-groep ontwikkelde de Umbrij-tool om via Google API en OAuth 2.0 toegang te krijgen tot zakelijke Gmail-accounts, waarbij ze beveiligingsoplossingen omzeilen.

Gamaredon breidt cyberaanvallen op Oekraïne uit met nieuwe malware en misbruik cloudservices
De Russische APT-groep Gamaredon heeft in 2025 haar aanvallen op Oekraïne uitgebreid met nieuwe malware en het misbruiken van cloud- en tunnelservices.

Microsoft brengt update uit voor ernstige kwetsbaarheid in Azure Linux-machines
Microsoft heeft een kritieke kwetsbaarheid, genaamd OMIGOD, in Linux-machines binnen Azure gepatcht om mogelijke exploits te voorkomen.

Salesforce schakelt Klue-integratie uit na misbruik OAuth-tokens
Salesforce heeft de Klue Battlecards-app uitgeschakeld na een beveiligingsincident waarbij via misbruik van OAuth-tokens klantgegevens werden blootgesteld.

Deadline vervanging PKIoverheid-certificaten verstreken op 1 oktober
De deadline voor het vervangen van kwetsbare PKIoverheid-certificaten is op 1 oktober 2019 verlopen, meldt het NCSC.

Let’s Encrypt trekt certificaten in vanwege validatiefout
Let’s Encrypt trekt per 28 januari een groot aantal certificaten in door een fout in de domeinnaamvalidatie.

Oude kwetsbaarheid in VMware ESXi wordt opnieuw misbruikt
Cybercriminelen misbruiken een twee jaar oude kwetsbaarheid in VMware ESXi om ransomware te plaatsen op niet-gepatchte systemen.

ServiceNow kwetsbaarheid misbruikt voor ongeautoriseerde toegang
ServiceNow waarschuwt voor een beveiligingslek dat door kwaadwillenden is misbruikt om ongeautoriseerde toegang te krijgen tot klantomgevingen.

Kwetsbaarheden in Microsoft Azure verholpen door NCSC
Het NCSC meldt dat meerdere kwetsbaarheden in Microsoft Azure zijn opgelost, met melding door Europol en SANS ISC Diary.

PCPJack kaapt 230 cloudservers voor verborgen SMTP-relay netwerk
De dreigingsactor PCPJack heeft 230 servers van AWS, Google Cloud en Azure gekaapt om een verborgen SMTP e-mailrelay netwerk op te zetten.

HazyBeacon: malware misbruikt AWS Lambda voor command-and-control
De HazyBeacon-campagne gebruikt gestolen IAM-credentials om AWS Lambda Function URLs zonder authenticatie te misbruiken als command-and-control infrastructuur.




