Cybersecuritynieuws, pagina 104
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 104

Ernstige kwetsbaarheid ontdekt in Microsoft SMBv3 protocol
In het Microsoft SMBv3 protocol zijn ernstige kwetsbaarheden gevonden waarvoor beveiligingsupdates beschikbaar zijn.

Kritieke kwetsbaarheid ontdekt in Atlassian Confluence software
Er is een kritieke kwetsbaarheid vastgesteld in Atlassian Confluence software, gebruikers worden geadviseerd hun systemen te updaten.

Aanvaller gebruikt AI om AWS-cloudomgeving binnen 72 uur te compromitteren
Een enkele aanvaller gebruikte AI-workflows, ketende cloudzwakheden en gestolen credentials om een grote Amazon-klant te compromitteren en af te persen.

Hackers misbruiken Roundcube-kwetsbaarheid om academici te bespioneren
Een China-gerelateerde dreiging misbruikt kwetsbare Roundcube-servers bij Noord-Amerikaanse universiteiten om inloggegevens te stelen en malware te installeren.

FortiBleed: Groot risico door hergebruik FortiGate-credentials
In juni 2026 werd grootschalige blootstelling en misbruik van FortiGate-credentials gemeld, vooral door hergebruik en brute-force-aanvallen.

AI-coding agents veroorzaken valse meldingen in endpoint security
AI-coding agents zoals Claude Code en OpenAI Codex activeren endpoint security regels die bedoeld zijn om aanvallers te detecteren, blijkt uit analyse van Sophos.

China-gelieerde APT breidt arsenaal uit met nieuwe ‘Leash’ backdoors
Een China-gelieerde APT, bekend als UAT-7810, ontwikkelt nieuwe backdoors zoals LongLeash, DogLeash en JarLeash voor spionage via kwetsbare routers.

Accenture bevestigt datalek na diefstal broncode
Accenture bevestigt datalek nadat hacker 35 GB interne broncode en sleutels heeft buitgemaakt en te koop aanbiedt.

AP ontving 39.000 datalekmeldingen, sterke toename account takeovers
De Autoriteit Persoonsgegevens registreerde in 2025 ruim 39.000 datalekmeldingen, met een zorgelijke stijging van account takeovers als oorzaak.

Ubiquiti lost kritieke UniFi-kwetsbaarheden in meerdere producten
Ubiquiti heeft updates uitgebracht voor kritieke beveiligingslekken in UniFi Connect, Talk, Access, Protect en OS die privilege-escalatie en command injection mogelijk maken.

Cloud-native Risk Operations Center versnelt risicobeheer
Qualys introduceert een cloud-native Risk Operations Center dat AI gebruikt voor snelle detectie en prioritering van beveiligingsrisico’s.

Voormalig Britse privacychef start juridische stappen na melding gedrag
Voormalig Britse Information Commissioner bereidt juridische actie voor tegen vrouw die hem meldde na onderzoek naar ongepast gedrag.

EU presenteert cyberplan om afhankelijkheid van buitenlandse AI te verminderen
De Europese Commissie lanceert een actieplan met negen maatregelen om de toegang tot geavanceerde AI-systemen veiliger en transparanter te maken.

Nederland riskeert boetes door vertraagde NIS2-implementatie
De Europese Commissie start een procedure tegen Nederland wegens het te laat omzetten van de NIS2-richtlijn in nationale wetgeving, met mogelijke boetes tot gevolg.

Cybersecurity startup met dubieuze achtergrond biedt miljoenen voor zero-days
Een cybersecuritybedrijf dat miljoenen biedt voor zero-day kwetsbaarheden wordt gerund door veroordeelde oplichters met een geschiedenis van nepbedrijven en misleiding.









