Cybersecuritynieuws, pagina 101
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 101

Kritieke kwetsbaarheid in Windows TCP/IP Stack maakt overname mogelijk
Een ernstige kwetsbaarheid in de Windows TCP/IP Stack stelt aanvallers in staat om op afstand systemen over te nemen. Microsoft heeft updates uitgebracht.

AI-systeem ScamBuster bestrijdt phishingaanvallen met nepaccounts
Open source AI-systeem ScamBuster gebruikt slachtofferpersonages om phishingaanvallers te misleiden en data over cybercriminelen te verzamelen.

Injective Labs GitHub gehackt, malware steelt cryptowallet-sleutels
Kwaadaardige npm-pakketten met wallet-key-stealing malware verspreid via gehackt Injective Labs GitHub-repository.

Lid Ryuk-ransomware pleit schuldig en riskeert 15 jaar cel
Een 34-jarige Armeense man bekende in de VS betrokkenheid bij Ryuk-ransomwareaanvallen op Amerikaanse bedrijven en riskeert 15 jaar gevangenisstraf.

Internationale operatie verstoort SocGholish, Amadey en StealC malware-netwerken
Europol en internationale partners hebben tijdens Operation Endgame belangrijke onderdelen van SocGholish, Amadey en StealC malware-netwerken ontmanteld.

Europol analyseert exploitatie door EU-criminele netwerken
Europol publiceert rapport over hoe georganiseerde misdaad in de EU zich aanpast en kansen benut ondanks politie-inspanningen.

Internationale acties tegen pro-Russische hackgroepen en phishingcampagnes
Spaanse autoriteiten arresteerden een pro-Russische hacktivist; wereldwijd 5.811 arrestaties bij fraudeoperatie; nieuwe phishingdienst Forg365 ontdekt.

Kritieke authenticatie-omzeiling in Gitea Docker-image actief misbruikt
Hackers misbruiken een kritieke authenticatie-omzeiling in de officiële Gitea Docker-image, waarmee zij zich als elke gebruiker kunnen voordoen.

DHS-database gehackt, Adobe versnelt patches, Canada verstoort ransomware
Een Armeense man bekende schuld in ransomwarezaak, QuimaRAT malware richt zich op meerdere OS'en, en Canada verstoorde ransomware-infrastructuur.

CrowdStrike ontdekt vijf nieuwe prompt injection-aanvallen op AI
CrowdStrike identificeert vijf nieuwe technieken voor prompt injection die AI-systemen kunnen misleiden en zo organisaties blootstellen aan risico’s.

Lidl waarschuwt voor phishing na datalek webshopklanten
Lidl meldt dat persoonlijke gegevens van webshopklanten zijn gelekt via een IT-dienstverlener en waarschuwt voor phishingaanvallen.

Drie OpenClaw-kwetsbaarheden maken WhatsApp-aanval op host mogelijk
Drie gepatchte kwetsbaarheden in OpenClaw AI-assistent maken credentialdiefstal en hostcode-uitvoering via WhatsApp mogelijk.

Gegevensdiefstal bij Lidl-webshop treft Nederlandse en Belgische klanten
Hackers hebben persoonsgegevens van klanten van de Lidl-webshop in Nederland en België buitgemaakt, waaronder namen, telefoonnummers en e-mailadressen.

Nieuwe MODBEACON RAT gebruikt gRPC streaming voor versleutelde C2-communicatie
De China-gerelateerde groep Silver Fox zet een nieuwe Rust-gebaseerde remote access trojan in met geavanceerde versleutelde command-and-control via gRPC streaming.

Beveilig IP-camera’s tegen spionage door statelijke actoren
Russische statelijke actoren hacken IP-camera’s om NAVO-infrastructuur te bespioneren, NCSC adviseert betere beveiliging van deze apparaten.









