Network Security, pagina 34
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 34

Kritieke kwetsbaarheid in Ubiquiti UniFi kan accountovername veroorzaken
Ubiquiti heeft een kritieke kwetsbaarheid in de UniFi Network-app gepatcht die accountovername mogelijk maakt via een path traversal-aanval.

Cisco firewall kwetsbaarheid misbruikt in Interlock ransomware-aanvallen
Een zero-day kwetsbaarheid in Cisco Secure Firewall Management Center is sinds januari actief misbruikt door de Interlock ransomware-groep.

Nokia waarschuwt voor Katana-malware op Android tv-boxen via ADB
Nokia meldt dat de Katana-malware via ADB kwetsbare Android tv-boxen infecteert en inzet voor grootschalige ddos-aanvallen tot 150 Gbps.

Interlock ransomware misbruikt Cisco Secure FMC zero-day kwetsbaarheid
De Interlock ransomwaregroep exploiteert sinds januari een kritieke zero-day kwetsbaarheid in Cisco Secure Firewall Management Center, waardoor roottoegang mogelijk is.

Kritieke onbeveiligde Telnetd-kwetsbaarheid maakt root RCE mogelijk via poort 23
Een kritieke kwetsbaarheid in GNU InetUtils telnetd (CVE-2026-32746) maakt ongeauthenticeerde root remote code execution mogelijk via poort 23.

SideWinder-spionagecampagne breidt uit in Zuidoost-Azië
De vermoedelijk uit India afkomstige groep SideWinder richt zich via spear-phishing en oude kwetsbaarheden op overheden en kritieke infrastructuur in Zuidoost-Azië.

Interlock ransomware misbruikt Cisco FMC zero-day voor roottoegang
Interlock ransomware maakt gebruik van een kritieke zero-day kwetsbaarheid in Cisco Secure Firewall Management Center voor ongeautoriseerde roottoegang.

Persoonsgegevens 672.000 mensen gestolen bij ransomware-aanval op Marquis
Bij een ransomware-aanval op fintechbedrijf Marquis zijn de gegevens van 672.000 personen, waaronder financiële en identificatiegegevens, buitgemaakt.

Aanvallers gebruiken IPv4-gemapte IPv6-adressen om aanvallen te verbergen
Aanvallers maken gebruik van IPv4-gemapte IPv6-adressen om hun aanvallen mogelijk te verhullen, een techniek beschreven in RFC 4038.

EU sanctioneert Chinese en Iraanse bedrijven voor cyberaanvallen
De EU legt sancties op aan drie Chinese en Iraanse bedrijven en twee personen vanwege cyberaanvallen op kritieke infrastructuur en apparaten.

Snellere blokkering van phishingsites voor Belgische internetgebruikers
Belgische internetgebruikers profiteren voortaan van een versnelde blokkering van phishingsites om online fraude tegen te gaan.

Nieuwe generatie gecoördineerde cyberaanvallen met AI, API’s en DDoS
Onderzoek van Akamai toont toename en samenloop van DDoS- en API-aanvallen, versterkt door AI-gebruik bij cybercriminelen.

CISA waarschuwt voor actief misbruik kwetsbaarheid Wing FTP Server
CISA meldt actieve exploitatie van een kwetsbaarheid in Wing FTP Server die serverpaden lekt en mogelijk leidt tot verdere aanvallen.

Warlock ransomwaregroep breidt post-exploitatieactiviteiten uit
De Warlock ransomwaregroep voert recentelijk stealthier cross-network activiteiten uit met een nieuwe BYOVD-techniek en aanvullende tools.

Cato Networks introduceert SASE-platform met ingebouwde AI-beveiliging
Cato Networks lanceert een SASE-platform met Nvidia GPU’s voor native AI-security en realtime netwerkverkeersinspectie.




