Network Security, pagina 7
Nieuws over network security, nieuwste eerst.
Nieuws, pagina 7

VS neemt Chinese hackingtools QScan en QTRouter offline
De Amerikaanse overheid heeft de Chinese hackingtools QScan en QTRouter uitgeschakeld, gebruikt bij aanvallen op federale instanties sinds 2018.

Ernstige kwetsbaarheden ontdekt in DrayTek VigorAP apparaten
Meerdere kwetsbaarheden in DrayTek VigorAP toegangspunten kunnen leiden tot volledige controle door aanvallers; updates zijn beschikbaar.

NCSC waarschuwt voor DrayTek VigorSwitch-lekken, patch direct
Het NCSC adviseert om beveiligingsupdates voor DrayTek VigorSwitches direct te installeren vanwege ernstige kwetsbaarheden die volledige controle mogelijk maken.

Ernstige kwetsbaarheden in DrayTek VigorSwitch: update direct
Meerdere kwetsbaarheden in DrayTek VigorSwitch maken overname en datalekken mogelijk; dringende update aanbevolen.

CISA meldt meer dan 100 waterinstallaties doelwit van cyberaanvallen in juli
In juli werden meer dan 100 internet-blootgestelde water- en afvalwatersystemen aangevallen, vooral via PLC’s verbonden met mobiele modems.

VS adviseert vitale infrastructuur systemen achter firewall of vpn te plaatsen
De Amerikaanse overheid roept vitale infrastructuur op om systemen achter firewalls of vpn’s te plaatsen na aanvallen op waterbedrijven via kwetsbare PLC’s.

DrayTek verhelpt meerdere kwetsbaarheden in VigorSwitch apparaten
DrayTek heeft diverse beveiligingslekken in de VigorSwitch productlijn opgelost, waaronder command injection en buffer overflow kwetsbaarheden.

Kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway
Citrix meldt kritieke kwetsbaarheden in NetScaler ADC en Gateway die kunnen leiden tot DoS en authenticatieomzeiling.

DrayTek verhelpt kritieke lekken met root-executie en configuratierisico's
DrayTek heeft meerdere kwetsbaarheden in VigorAP access points en VigorSwitches gepatcht, waaronder kritieke lekken die root-commando's en configuratiewijzigingen mogelijk maken.

Grote DDoS-aanval legt Noorse overheidsdiensten plat
Een omvangrijke DDoS-aanval heeft meerdere Noorse overheidsdiensten meer dan een dag lang onbereikbaar gemaakt, met name via de IT-partner Vivicta.

Eerste malware voor autoinfotainmentsystemen voedt botnet
Onderzoekers ontdekten malware specifiek voor Android-autosystemen, verbonden aan het BadBox-botnet, via kwetsbaarheid in updateproces.

Ongepatchte Calix-kwetsbaarheid onthult interne apparaten via NAT-bypass
Een kwetsbaarheid in Calix GS7 XGS-routers maakt het mogelijk voor aanvallers om zonder authenticatie poortregels aan te maken en interne netwerken bloot te stellen.

Malware infecteert Android-systeem in auto's voor proxy-botnet
Nieuw malware infecteert Android-headunits van auto's, bouwt botnet en gebruikt apparaten als reverse proxies voor internetverkeer.

Iran-gerelateerde hackers leggen Britse energiecentrale vier dagen stil
In juli 2026 wisten hackers gelinkt aan Iran een Britse energiecentrale vier dagen buiten werking te stellen, een aanval die pas eind augustus openbaar werd.

Chinese cybercrimegroep UAT-10147 gebruikt AI voor grootschalige serveraanvallen
De Chinese groep UAT-10147 zet AI in om wereldwijd Windows- en Linux-servers aan te vallen, met onder meer SPECTRE-malware en EDR-bypasses.




