Cybersecuritynieuws, pagina 11
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 11

Microsoft analyseert NeedyMantis malware van Daemon Tools hackers
Microsoft heeft de NeedyMantis malware onderzocht, een modulair framework met een eigen uitvoerbaar bestandsformaat voor langdurige aanwezigheid.

Kiteworks herstelt kritieke kwetsbaarheid en hervat klantensystemen
Kiteworks heeft een kritieke kwetsbaarheid gepatcht en adviseerde klanten tijdelijk servers uit te schakelen; systemen zijn inmiddels weer online.

Kwetsbaarheid in MCP Python SDK stelt kwaadwillende servers in staat OAuth-gegevens te stelen
Een beveiligingslek in de officiële MCP Python SDK maakt het mogelijk dat malafide servers OAuth-credentials onderscheppen en misbruiken.

Apple brengt patch uit voor zero-day kwetsbaarheid na geavanceerde aanval
Apple heeft updates uitgebracht voor iOS en macOS om een zero-day kwetsbaarheid te verhelpen die door Meta werd gemeld en verband houdt met een zeer geavanceerde aanval.

Carbonato-botnet zet AI-agent in op gehackte Docker-hosts
Het Carbonato-botnet gebruikt het open source Hermes Agent AI-framework om via Telegram commando's uit te voeren en AI API-sleutels te stelen van kwetsbare Docker-hosts.

Times Car bevestigt datalek met 6,6 miljoen getroffen accounts
Japans autodeelbedrijf Times Car meldt dat 6,6 miljoen gebruikersaccounts zijn gehackt, met blootstelling van persoonlijke gegevens.

Japanse Keio bevestigt ransomware-aanval op bedrijfssystemen
Keio Corporation, een grote Japanse spoorwegexploitant, meldt dat een ransomware-aanval het weekend systemen verstoorde, vooral in de hospitality-tak.

ShinyHunters hervat exploitatie Oracle PeopleSoft kwetsbaarheid
De hacker groep ShinyHunters gebruikt opnieuw een kwetsbaarheid in Oracle PeopleSoft, ondanks patches en workarounds, met wereldwijde impact.

Jury in New Mexico oordeelt dat Meta consumenten misleidde over privacy
Een jury in New Mexico heeft Meta schuldig bevonden aan bijna 44 miljoen schendingen van privacywetten door consumenten te misleiden over datapraktijken.

JadePuffer AI-aanvallen richten zich op Azure en vernietigen cloudresources
De JadePuffer ransomware-groep voert agentgestuurde AI-aanvallen uit op Azure-omgevingen, waarbij zij credentials stelen en cloudresources wissen.

Oproep voor presentaties geopend voor 2026 CISO Forum Virtual Summit
SecurityWeek zoekt originele, vendor-neutrale presentaties voor het 2026 CISO Forum Virtual Summit over cybersecurity en strategische beveiligingsuitdagingen.

Nederlandse politie arresteert voormalige hacker in ShinyHunters-onderzoek
Een 23-jarige Nederlandse ex-cybercrimineel is opgepakt voor betrokkenheid bij datadiefstal en afpersing door hackercollectief ShinyHunters.

Ontwikkelaars worden nieuwe perimeter bij cloudaanvallen via supply chain
Kwaadaardige pakketten stelen cloudcredentials tijdens installatie, waardoor ontwikkelaars- en CI-omgevingen toegang geven tot cloudresources.

Autonome AI-agenten richten schade aan in Azure met gekaapte identiteiten
Autonome AI-aanvallers gebruiken gekaapte service principals om Azure-resources te vernietigen en credentials te verzamelen, meldt Microsoft.

Meer dan 80.000 organisaties getroffen door gestolen AI-inloggegevens
Onderzoek toont aan dat ruim 80.000 organisaties AI-logingegevens zijn gestolen, met name van ChatGPT, wat risico’s op datalekken en misbruik vergroot.




