Cybersecuritynieuws, pagina 102
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 102

WP-SHELLSTORM backdoor trof duizenden WordPress-sites via blootgestelde hacker-server
Een blootgestelde server onthulde een grootschalige operatie die duizenden WordPress-sites via verouderde plugins backdoort met webshells.

Microsoft verhoogt aantal Windows-patches door AI-gedetecteerde kwetsbaarheden
Microsoft gaat meer patches uitbrengen bij Windows-beveiligingsupdates vanwege een toename van kwetsbaarheden die met AI worden opgespoord.

Ransomware-onderhandelaar veroordeeld tot 70 maanden cel
Een Amerikaanse ransomware-onderhandelaar is veroordeeld tot 70 maanden gevangenisstraf voor het uitvoeren van ransomware-aanvallen en het helpen van de BlackCat-groep.

GigaWiper malware combineert meerdere schadelijke functies voor systeemvernietiging
Microsoft rapporteert GigaWiper, een geavanceerde backdoor met modulaire wiper- en ransomware-achtige functies voor systeemniveau sabotage.

Kwetsbaarheid 'Ill Bloom' leidt tot verlies van $3,1 miljoen in cryptowallets
Beveiligingsbedrijf Coinspect meldt exploit van 'Ill Bloom'-kwetsbaarheid, waarbij aanvallers $3,1 miljoen uit 431 cryptowallets wisten te stelen.

Voormalig ransomware-onderhandelaar krijgt 4 jaar cel voor BlackCat-aanvallen
Een ex-werknemer van DigitalMint is veroordeeld tot 70 maanden gevangenisstraf voor betrokkenheid bij BlackCat ransomware-aanvallen op Amerikaanse bedrijven.

GitLab verhelpt meerdere kwetsbaarheden in Enterprise en Community Edition
GitLab heeft diverse beveiligingslekken opgelost in Enterprise en Community Edition versies, waaronder problemen met repositorycreatie en autorisatie in GraphQL.

Kwetsbaarheden verholpen in BeyondTrust Remote Support en Privileged Remote Access
BeyondTrust heeft meerdere kwetsbaarheden opgelost in Remote Support en Privileged Remote Access, waaronder een pre-authenticatie kwetsbaarheid die toegangcontroles kan omzeilen.

Iran richt cyberaanvallen breder dan kritieke infrastructuur
Iranische cyberdreigingen richten zich niet alleen op kritieke infrastructuur, maar ook op andere kwetsbare internet-facing assets.

Zo voldoet u aan de 3-daagse hersteltermijn van CISA BOD 26-04
CISA BOD 26-04 vereist herstel van hoog-risico kwetsbaarheden binnen 3 dagen, met een risicogebaseerde aanpak die verder gaat dan alleen patchen.

Nieuwe GigaWiper backdoor combineert wissen, nep-ransomware en spyware
Microsoft analyseert GigaWiper, een Windows backdoor die drie destructieve malwaretools bundelt en spionagefuncties bevat.

Nieuwe Helix-vishinggroep steelt data uit SharePoint-omgevingen
De Helix-groep gebruikt vishing en MFA-misbruik om SharePoint-data te stelen en te misbruiken voor afpersing en verkoop.

Lekken in Linux-kernel en Firefox maken root-toegang op Android 17 mogelijk
Een exploit met twee lekken in de Linux-kernel en Firefox stelt aanvallers in staat root-toegang op Android 17 te verkrijgen via een link.

Tolboetes Blankenburgverbinding vernietigd door ontbreken betalingsherinneringen
Rechtbank Rotterdam vernietigt tolboetes wegens ontbreken betalingsherinneringen die uit privacyoverwegingen door Justitie zijn verwijderd.

VK lanceert nationaal AI-gedreven cyberverdedigingsplan Cyber Shield
De Britse overheid introduceert Cyber Shield, een nationaal samenwerkingsproject voor AI-gestuurde cyberverdediging tegen toekomstige geavanceerde cyberdreigingen.









