Cloud Security, pagina 6
Nieuws over cloud security, nieuwste eerst.
Nieuws, pagina 6

CanisterWorm-wiper richt zich op Iraanse systemen via cloudaanvallen
Cybercrimegroep TeamPCP verspreidt CanisterWorm, een worm die via cloudinfrastructuur data wist op systemen met Iraanse tijdzone of Farsi-taalinstelling.

Trivy supply-chain aanval breidt uit naar Docker en GitHub
Hackers achter de Trivy supply-chain aanval compromitteerden Docker Hub en Aqua Security’s GitHub organisatie met kwaadaardige Docker images.

TeamPCP zet wiper in bij aanvallen op Kubernetes-clusters in Iran
Hackinggroep TeamPCP gebruikt een destructieve malware die specifiek Iraanse systemen wist tijdens aanvallen op Kubernetes-omgevingen.

Tycoon 2FA blijft actief ondanks internationale afpakactie
Phishingplatform Tycoon 2FA blijft operationeel na internationale actie, met miljoenen kwaadaardige e-mails en duizenden slachtoffers wereldwijd.

AP publiceert praktijkgids over gezondheidsgegevens in de cloud
De Autoriteit Persoonsgegevens publiceert een geactualiseerde gids over het veilig verwerken van gezondheidsgegevens in cloudomgevingen.

Microsoft waarschuwt voor grootschalige IRS-phishing met RMM-malware
Microsoft meldt een phishingcampagne gericht op 29.000 gebruikers met IRS-namaak en inzet van RMM-malware zoals ScreenConnect en Datto.

Tientallen Nederlandse SharePoint-servers actief misbruikt via kwetsbaarheid
Meer dan dertig Nederlandse SharePoint-servers zijn kwetsbaar voor CVE-2026-20963, waarbij remote code execution mogelijk is en actief misbruik wordt gemeld.

Microsoft versterkt beveiliging van AI-agents met Defender, Entra en Purview
Microsoft introduceert nieuwe functies in Defender, Entra en Purview om AI-agents centraal te beheren en te beveiligen tegen risico’s binnen organisaties.

Microsoft Azure Monitor alerts misbruikt voor callback phishing
Phishingcampagnes misbruiken Microsoft Azure Monitor alerts om gebruikers te verleiden te bellen over vermeende ongeautoriseerde betalingen.

FBI en CISA waarschuwen voor risico's Microsoft Intune na aanval op Stryker
FBI en CISA waarschuwen voor kwetsbaarheden in Microsoft Intune na cyberaanval op medisch technologiebedrijf Stryker, waarbij duizenden apparaten werden gewist.

VS waarschuwt na cyberaanval voor betere beveiliging van Microsoft Intune
Na een cyberaanval op medische fabrikant Stryker roept het Amerikaanse CISA op tot strengere beveiliging van Microsoft Intune, onder meer met RBAC en MFA.

CISA waarschuwt voor aanvallen op recente SharePoint-kwetsbaarheid
CISA meldt actieve exploitatie van kritieke SharePoint-kwetsbaarheid CVE-2026-20963, Microsoft bracht patch uit in januari 2026.

TeamPCP ransomware-aanval in containeromgeving gedetecteerd met Elastic D4C
Elastic Security Labs analyseert een realistisch containeraanvalscenario van TeamPCP ransomware, waarbij runtime detectie met Defend for Containers centraal staat.

Kritieke Microsoft SharePoint kwetsbaarheid actief misbruikt
Een kritieke kwetsbaarheid in Microsoft SharePoint wordt sinds januari actief misbruikt, waarschuwt CISA. Patch uw servers dringend.

Russische hackers misbruiken Zimbra-kwetsbaarheid bij aanvallen Oekraïne
De Russische APT28-groep exploiteert een Zimbra-kwetsbaarheid om Oekraïense overheidsinstanties te hacken en e-mailaccounts te compromitteren.




