Cybersecuritynieuws, pagina 110
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 110

AI-agent automatiseert ransomware-aanval via Langflow kwetsbaarheid
Een AI-agent genaamd JADEPUFFER gebruikte een oude kwetsbaarheid in Langflow om een geautomatiseerde ransomware-aanval op een productie-database uit te voeren.

Google Cloud goedgekeurd voor publieke sector na DPIA
Google Cloud is na een data protection impact assessment (DPIA) door de Nederlandse overheid goedgekeurd voor gebruik in de centrale publieke sector, naast Microsoft Azure.

Microsoft SharePoint-servers doelwit via recent beveiligingslek
Kwetsbaarheid in Microsoft SharePoint maakt remote code execution mogelijk en wordt actief misbruikt, waarschuwt CISA.

Effectievere uitwisseling van dreigingsinformatie met STIX/TAXII 2.1
Het NCSC stimuleert het gebruik van STIX/TAXII 2.1 voor snelle, gestandaardiseerde en geautomatiseerde uitwisseling van dreigingsinformatie.

Overheid ondersteunt AppInspector.nl voor beoordeling privacy apps
De Nederlandse overheid financiert AppInspector.nl, een website die privacy, betrouwbaarheid en beveiliging van apps inzichtelijk maakt.

Tiener verdacht van Scattered Spider-hacks uitgeleverd aan VS
Een 19-jarige met dubbele Amerikaanse en Estse nationaliteit is vanuit Finland uitgeleverd aan de VS voor betrokkenheid bij Scattered Spider-hacks, waaronder een datalek bij een luxe juweliersbedrijf.

ChocoPoC malware via trojanized exploits op GitHub verspreid
Malware genaamd ChocoPoC wordt via trojanized proof-of-concept exploits op GitHub verspreid, waarbij kwaadaardige Python-pakketten worden geïnstalleerd.

DHS bevestigt hack op HSIN informatieplatform
Het Amerikaanse Department of Homeland Security onderzoekt een cyberaanval op het HSIN-platform, gebruikt voor het delen van gevoelige informatie tussen overheids- en private partners.

Ousaban banking trojan richt zich op Iberische bankgebruikers met valse PDF-lokmiddelen
De Braziliaanse banking trojan Ousaban valt Windows-gebruikers in Spanje en Portugal aan via phishing-PDF's die malware verbergen in afbeeldingen.

Hogeschool Avans liet jaar lang dashboard met gevoelige data openstaan
Avans waarschuwt studenten na datalek door verkeerd ingestelde Power BI-dashboard, mogelijk gevoelige gegevens langer dan een jaar toegankelijk.

Tails-gebruikers kwetsbaar door Linux-lekken DirtyClone en pedit COW
Nieuwe Tails-versie verhelpt twee Linux-kernelkwetsbaarheden die lokale aanvallers admin-rechten kunnen geven en gebruikers kunnen ontmaskeren.

OpenCTI verrijkt met Criminal IP voor betere dreigingsanalyse
Integratie van Criminal IP met OpenCTI verrijkt indicatoren zoals IP-adressen en domeinen met contextuele dreigingsinformatie voor snellere analyse.

Belgische politie start speciale eenheid tegen phishing
De Belgische politie richt de Nationale Cel Phishing op, een gespecialiseerde eenheid die phishingcampagnes en criminele netwerken aanpakt met geavanceerde data-analyse en samenwerking.

Anubis-ransomware misbruikt CitrixBleed 2 en RMM-tools voor aanvallen
Onderzoekers van Arctic Wolf ontdekten dat Anubis-ransomware CitrixBleed 2 en legitieme RMM-tools inzet om langdurige toegang te verkrijgen en data te versleutelen.

Maasstad Ziekenhuis Rotterdam plat door grote ict-storing na noodtest
Het Maasstad Ziekenhuis in Rotterdam kampt met een omvangrijke ict-storing, waardoor de spoedeisende hulp gesloten is en afspraken en operaties zijn afgezegd.









