Cybersecuritynieuws, pagina 109
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 109

Kritieke kwetsbaarheid ontdekt in Zyxel NAS-apparaten
In NAS-apparaten van Zyxel is een kritieke kwetsbaarheid gevonden; gebruikers worden geadviseerd de firmware-updates te installeren.

Apple versnelt patchbeleid door opkomst AI-gedreven aanvallen
Apple past zijn patchbeleid aan en versnelt updates vanwege AI die aanvallers helpt kwetsbaarheden sneller te misbruiken.

Hof van Justitie bedreigt EU-VS datatransferakkoord
Een recente uitspraak van het Amerikaanse Hooggerechtshof zet het EU-VS Data Privacy Framework onder druk vanwege twijfel over de onafhankelijkheid van toezichthouders.

Citrix NetScaler-lek direct misbruikt na bekendmaking
Een kwetsbaarheid in Citrix NetScaler ADC en Gateway is een dag na publicatie al actief misbruikt bij aanvallen, meldt Lupovis.

Nieuwe CitrixBleed-kwetsbaarheid direct misbruikt na bekendmaking
Kwetsbaarheid in Citrix NetScaler ADC en Gateways (CVE-2026-8451) wordt binnen 24 uur na publicatie actief geëxploiteerd door aanvallers.

ToddyCat Umbrij malware misbruikt OAuth voor Gmail-toegang via Google API
De ToddyCat APT-groep gebruikt de Umbrij malware om via OAuth-tokens en Google API’s heimelijk toegang te krijgen tot Gmail-accounts.

Gehackte Fortinet-firewalls ingezet bij meerdere ransomware-aanvallen
Criminelen gebruikten gecompromitteerde Fortinet-firewalls om honderden systemen bij diverse organisaties met ransomware te infecteren.

Medtronics informeert patiënten over datalek door ShinyHunters
Medtronics waarschuwt patiënten dat persoonlijke en medische gegevens mogelijk zijn gestolen bij een hack door ShinyHunters.

VS versoepelt beperkingen op Anthropic’s Claude AI na cybersecurityzorgen
De Amerikaanse overheid heft beperkingen op Anthropic’s AI-modellen Claude Fable 5 en Mythos 5 op na een cybersecurityonderzoek naar kwetsbaarheden.

Cybersecurity-missie-uitbreiding in de VS onder de loep
Onderzoekers waarschuwen dat steeds meer maatschappelijke kwesties in de VS als cybersecurityproblemen worden gepositioneerd, met gevolgen voor beleid en governance.

Cisco bevestigt actieve exploitatie van kwetsbaarheid in Unified CM
Cisco waarschuwt dat een recent gepatchte kwetsbaarheid in Unified Communications Manager actief wordt misbruikt voor aanvallen met roottoegang als gevolg.

CISA waarschuwt voor actieve exploitatie SharePoint RCE-kwetsbaarheid
CISA meldt actieve exploitatie van een kritieke Microsoft SharePoint kwetsbaarheid die remote code execution mogelijk maakt zonder adminrechten.

Nederland koploper digitale overheid, kritischer naar OT-cybersecurity
Nederland scoort hoog op digitale overheidsdiensten, organisaties beoordelen OT-cybersecurity kritischer, KPN introduceert AI voor mkb en HousApp haalt miljoenen op.

Device code phishing misbruikt legitieme authenticatie voor accountovername
Device code phishing maakt gebruik van Microsofts OAuth device code flow om toegangstokens te stelen en accounts over te nemen.

FortiBleed-campagne verbonden aan ransomwaregroepen INC en Lynx
Onderzoek toont aan dat de FortiBleed-campagne met diefstal van Fortinet-credentials direct gelinkt is aan de ransomwaregroepen INC en Lynx.









