Cybersecuritynieuws, pagina 10
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 10

Citrix-beveiligingslek sinds september actief misbruikt
Aanvallers maken sinds begin september misbruik van kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway, met webshells en netwerktoegang als gevolg.

China-nexus UAT-11587 gebruikt Antino backdoor tegen Aziatische overheden
De China-nexus groep UAT-11587 richt zich op overheids- en beleidsorganisaties in Azië met een nieuwe Antino backdoor via Microsoft 365.

Kritiek lek maakt overname MikroTik-routers op afstand mogelijk
Een kwetsbaarheid in RouterOS stelt aanvallers in staat MikroTik-routers op afstand over te nemen; update naar versie 7.24 is beschikbaar.

Zuid-Afrika vraagt hulp na ransomware-aanval op luchtverkeersleiding
Zuid-Afrikaanse luchtverkeersleidingssystemen zijn getroffen door een ransomware-aanval, waarbij een toolkit op minstens één operationeel netwerk is geïnstalleerd.

Malafide custom ChatGPTs verspreiden RAT via ClickFix-aanvallen
Kwaadaardige aangepaste ChatGPT-modellen leiden gebruikers naar malafide sites die via ClickFix-aanvallen een remote access trojan installeren.

Hackers misbruiken Citrix NetScaler zero-day voor web shells
Aanvallers exploiteren Citrix NetScaler zero-day kwetsbaarheden om web shells te installeren, root-toegang te verkrijgen en interne netwerken te compromitteren.

Franse belastingdata zeven weken gestolen via medewerkerswachtwoorden
In Frankrijk werden belastinggegevens van honderden duizenden burgers en bedrijven gestolen via gestolen medewerkerswachtwoorden, zonder dat dit zeven weken werd opgemerkt.

Nieuwe Spectre-v2 BTR-aanval lekt Linux-geheugen ondanks bescherming
Onderzoekers onthullen een nieuwe Spectre-v2 variant, Branch Target Reuse (BTR), die geheugenlekken in Linux veroorzaakt ondanks bestaande mitigaties.

AI-agent pleegt geautomatiseerde aanval op cybersecurityorganisatie DIVD
De Nederlandse cybersecuritynonprofit DIVD werd gehackt door een autonome AI-agent die een kwetsbaarheid misbruikte, met onduidelijke impact.

Onderzoek naar multi-platform datadiefstal via AWS en GitHub
De autonome SOC-onderzoeker Blue Agent van Wiz traceert een complexe aanval met gestolen credentials en exfiltratie via meerdere cloudplatforms.

Arizona Supreme Court bevestigt dat hackers persoonlijke data stalen
De rechtbank van Arizona werd getroffen door een cyberaanval waarbij persoonlijke gegevens van vele inwoners werden gestolen, zonder dat er losgeld werd geëist.

Russische pizzaketen Dodo Pizza bevestigt cyberaanval en datalek
Dodo Pizza, met 1.500 vestigingen, bevestigt een cyberaanval waarbij klantgegevens mogelijk zijn buitgemaakt. Onderzoek en blokkade van toegang lopen.

Datalek bij Pentagon treft 3 miljoen personen
Een datalek bij het Defense Manpower Data Center van het Pentagon heeft de persoonsgegevens van 3 miljoen mensen blootgesteld.

Grootschalig misbruik van kritieke Citrix-lekken gemeld
Aanvallers maken op grote schaal gebruik van twee kritieke kwetsbaarheden in Citrix NetScaler, met anti-forensische maatregelen om detectie te bemoeilijken.

CCB ziet in België nog geen AI-gestuurde cyberaanvallen
Het Belgische Centrum voor Cybersecurity meldt geen AI-agents aanvallen, maar waarschuwt voor toenemend gebruik van AI door hackers.




