Monitoring & Incident Response, pagina 12
Nieuws over monitoring & incident response, nieuwste eerst.
Nieuws, pagina 12

EY datalek en beperkte concurrentie bij overheids-IT aanbestedingen
EY onderzoekt datalek na hack van supportplatform, terwijl analyse toont dat ruim een derde van overheids-IT-aanbestedingen slechts één inschrijving ontvangt.

Hugging Face getroffen door autonome AI-aanval
Hugging Face meldt een datalek na een cyberaanval door een autonome AI-agent, met toegang tot interne datasets en service-credentials.

Nextcloud-site offline na hack, diensten blijven operationeel
De website van Nextcloud is sinds zondagavond offline door een hack, maar de diensten van Nextcloud ondervinden geen impact op klanten.

Hackers misbruiken ViPNet software voor aanvallen op Russische overheidsinstanties
Geavanceerde dreigingsactoren misbruiken het updateproces van ViPNet software om Russische overheidsorganisaties te compromitteren met malware.

UAC-0145 gebruikt ClickFix CAPTCHA's om Oekraïense apparaten te infecteren
Russische hackersgroep UAC-0145 zet ClickFix CAPTCHA's in om Oekraïense systemen te besmetten met datadiefstal-malware via PowerShell-commando's en malafide APK's.

Iran volgt Amerikaanse militairen, CrashStealer malware en CVD-richtlijnen
Iranse actoren gebruiken advertentiedata om Amerikaanse militairen te volgen; nieuwe macOS malware CrashStealer steelt gegevens; CISA publiceert richtlijnen voor kwetsbaarheidsbeheer.

Productie fairlife stilgelegd na ransomware-aanval
De Amerikaanse productie van zuivelproducent fairlife is tijdelijk stopgezet na een ransomware-aanval, meldt eigenaar Coca-Cola.

Ransomware-aanval legt Amerikaanse zuivelproductie Fairlife stil
Coca-Cola meldt dat een ransomware-aanval op dochterbedrijf Fairlife de productie van zuivelproducten in de VS tijdelijk heeft stilgelegd.

GoSerpent: geavanceerde backdoor richt zich op overheden in Zuidoost-Azië
Sinds eind 2025 is de GoSerpent backdoor actief in gerichte aanvallen op overheids- en diplomatieke entiteiten in Zuidoost-Azië, met geavanceerde dataverzameling en exfiltratie.

Britse jongeren veroordeeld tot 5,5 jaar cel voor cyberaanval op TfL
Twee Britse jongeren kregen elk 5,5 jaar gevangenisstraf voor een cyberaanval op Transport for London die 148 systemen lamlegde en data van reizigers stal.

De breach gap als structureel probleem in cybersecurity
Organisaties onderschatten hun digitale blootstelling, waardoor een structurele kloof tussen veronderstelde en werkelijke beveiliging ontstaat.

Politie ontmantelt cyberfraudeorganisatie van €140 miljoen in Spanje
Spaanse autoriteiten hebben een cyberfraudeorganisatie opgerold die diverse aanvallen uitvoerde en de opbrengsten witwaste via complexe financiële netwerken.

Spaanse verzekeringsmakelaar krijgt boete van 250.000 euro na ransomware-datalek
Een Spaanse verzekeringsmakelaar is beboet met 250.000 euro vanwege een ransomware-aanval in 2023 waarbij persoonsgegevens van 40.000 mensen werden buitgemaakt.

Lessen uit recente GitHub-lek bij CISA
CISA publiceerde een analyse van een datalek waarbij interne credentials bijna zes maanden op GitHub stonden, met belangrijke lessen voor sleutelbeheer en incidentrespons.

Russische hacks richten zich op NAVO-logistiek en Oekraïense troepen
Russische staatshackers compromitteren beveiligingscamera’s in Europa en Oekraïne om NAVO-logistiek en Oekraïense militairen in kaart te brengen.




