Network Security, pagina 20
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 20

Kritieke kwetsbaarheden in HVAC en UPS bedreigen datacenters
Onderzoekers ontdekten ernstige kwetsbaarheden in HVAC- en UPS-systemen die hackers kunnen misbruiken om datacenters te verstoren.

Geen patch voor geëxploiteerde kwetsbaarheid in Arista EOS
Hackers misbruiken een zero-day kwetsbaarheid in Arista EOS die niet wordt gepatcht; mitigatie-instructies zijn beschikbaar.

Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN
Ernstige kwetsbaarheden in Check Point VPN-producten met IKEv1-protocol worden actief misbruikt, met risico op ongeautoriseerde toegang en ransomware.

AI-worm prototype toont dat Mythos niet nodig is voor netwerkovername
Onderzoekers van de Universiteit van Toronto ontwikkelden een AI-gedreven worm die zelfstandig kwetsbaarheden en misconfiguraties in netwerken exploiteert zonder geavanceerde AI-modellen.

NCSC waarschuwt voor snel misbruik Check Point VPN-kwetsbaarheid
Het NCSC verwacht spoedig grootschalig misbruik van een kwetsbaarheid in Check Point Remote Access VPN en Mobile Access, ondanks beschikbare patch.

Check Point ontdekt kritieke VPN-authenticatiefout in IKEv1-protocol
Check Point Research meldt een kwetsbaarheid in VPN’s met IKEv1, waardoor aanvallers zonder wachtwoord kunnen inloggen en Qilin-ransomware betrokken is.

Kwetsbaarheden in Check Point VPN-producten verholpen
Check Point heeft beveiligingslekken in Remote en Mobile Access VPN-producten opgelost, meldt het NCSC.

Check Point waarschuwt voor actief misbruik kritisch VPN-lek
Check Point meldt actieve aanvallen op kritieke kwetsbaarheid in Remote Access VPN, waarbij aanvallers zonder wachtwoord toegang krijgen en ransomware inzetten.

Check Point koppelt VPN zero-day aan Qilin ransomwarebende
Check Point brengt zero-day kwetsbaarheid in VPN’s in verband met Qilin ransomwaregroep en adviseert directe patching van IKEv1-configuraties.

Botnet infecteert DD-WRT-routers via oud beveiligingslek
Een botnet genaamd C0XMO infecteert DD-WRT-routers via een vijf jaar oude kwetsbaarheid en gebruikt ze voor ddos-aanvallen.

VerdantBamboo zet BSD-variant van BRICKSTORM in op Linux-apparaten
De cyberspionagegroep VerdantBamboo gebruikt een BSD-variant van BRICKSTORM en andere malware om Linux-systemen te compromitteren via kwetsbaarheden en MSP-aanvallen.

C0XMO botnet verspreidt zich via DD-WRT router kwetsbaarheid
Het C0XMO botnet misbruikt een buffer overflow in DD-WRT routers om zich te verspreiden en verwijdert rivaliserende malware.

Actieve exploitatie van PAN-OS kwetsbaarheid CVE-2026-0257
Unit 42 meldt actieve misbruik van een authenticatie-omzeilingsfout in PAN-OS, waarmee onbevoegden VPN-toegang via GlobalProtect kunnen verkrijgen.

Cyberdreigingen: AI-misbruik, Grandoreiro malware en ATG-waarschuwing VS
Dreigingsactoren misbruiken AI-chatbots voor cryptomining, nieuwe Grandoreiro-campagne treft financiële instellingen, en VS waarschuwen voor kwetsbare tankmeetsystemen.

Nieuwe dreigingsgroep OP-512 richt zich op Microsoft IIS-servers met web shell framework
Cybersecurityonderzoekers ontdekken OP-512, een China-gerelateerde dreigingscluster die Microsoft IIS-servers besmet met een op maat gemaakte web shell voor spionage.




