Cybersecuritynieuws, pagina 108
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 108

Nieuw Avalon malwareframework bevat CrownX ransomware functies
Onderzoekers ontdekten het modulaire Avalon malwareframework met ransomwarecomponent CrownX, verspreid via geavanceerde phishing en gericht op uitgebreide aanvalstactieken.

Canadese hacker veroordeeld, open source zero-days en ATM jackpotting strafzaken
Canadese hacker krijgt 18 maanden cel voor Texas GOP-aanval, KDDI meldt datalek bij 14 miljoen gebruikers, en twee Venezuelanen veroordeeld voor ATM jackpotting in de VS.

ARToken PhaaS onthult EvilTokens toolkit voor Microsoft 365 phishing
Onderzoekers ontdekten ARToken, een phishing-as-a-service platform dat uitgebreide tools biedt om Microsoft 365-accounts te compromitteren via device code phishing.

Armored Likho richt zich op overheid en energiesector met BusySnake Stealer
Nieuwe cyberdreiging Armored Likho valt overheden en energiesector in Rusland, Brazilië en Kazachstan aan met geavanceerde infostealer BusySnake.

Arrestaties en phishingcampagnes in cybersecurity week 27
Iranese hacker gearresteerd en uitgeleverd, lid van UNC3944 opgepakt, Russische phishing richt zich op Signal-backups met miljoenenbeloning.

FBI waarschuwt voor hackgroep TeamPCP en adviseert minimale package-leeftijd
De FBI waarschuwt voor de hackgroep TeamPCP die supplychain-aanvallen uitvoert en adviseert softwareontwikkelaars een minimale package-leeftijd van zeven dagen te hanteren.

Europees Parlementslid dat spyware onderzocht, gehackt met Pegasus
Voormalig Europees Parlementslid Stelios Kouloglou werd herhaaldelijk gehackt met Pegasus spyware tijdens zijn werk in een onderzoekscommissie.

Microsoft meldt kritieke rechtenlekken in Exchange Online en 365 Copilot
Microsoft heeft twee kritieke kwetsbaarheden in Exchange Online en 365 Copilot verholpen die aanvallers netwerkrechten konden geven.

Klein deel AI-gegenereerde beveiligingswaarschuwingen is kritisch
Cybersecurityteams ontvangen meer AI-gedreven meldingen, maar slechts 7,8% blijkt echt kritiek volgens Check Point’s 2026 Exposure Gap Report.

Nieuwe phishingcampagne Armored Likho met BusySnake Stealer malware
De APT-groep Armored Likho voert een wereldwijde phishingcampagne uit met de nieuwe BusySnake Stealer malware gericht op overheden en energiesector.

Datalek bij Medtronic treft 3,8 miljoen personen
Medtronic meldt dat persoonlijke en medische gegevens van 3,8 miljoen mensen zijn gelekt na een cyberaanval door ShinyHunters.

Verdachte hacker Scattered Spider uitgeleverd aan VS
Een 19-jarige duale burger van de VS en Estland is uitgeleverd aan de VS voor betrokkenheid bij de hackinggroep Scattered Spider en een ransomwareaanval.

Kwetsbaarheden in Rancher verholpen door Rancher Labs
Rancher Labs heeft meerdere kwetsbaarheden in Rancher versies 2.13.0 tot 2.14.3 opgelost, waaronder een SAML authenticatie replay probleem.

GitHub Enterprise Server verhelpt meerdere kwetsbaarheden
GitHub heeft kwetsbaarheden in Enterprise Server versies vóór 3.21 en 3.22 opgelost, waaronder een stored XSS en een OAuth UI-misrepresentatie.

Ernstige kwetsbaarheid in Apache webservers actief misbruikt
Apache webserversoftware versie 2.4.49 bevat een ernstige kwetsbaarheid die momenteel actief wordt misbruikt. Update naar versie 2.4.51 wordt dringend aanbevolen.









