Cybersecuritynieuws, pagina 111
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 111

WinRAR-lek maakt uitvoering van schadelijke code mogelijk
Een kwetsbaarheid in WinRAR stelt aanvallers in staat om code uit te voeren op systemen van gebruikers; update naar versie 7.23 is noodzakelijk.

Browser-only ransomware via AI-gegenereerde aanvalstechniek
Onderzoek toont hoe AI een praktische ransomware-aanval ontwikkelde die alleen via de browser werkt, zonder installatie of roottoegang.

ARToken: geavanceerd phishingplatform gericht op Microsoft 365
Cisco Talos ontdekte ARToken, een phishing-as-a-service platform dat Microsoft 365-gebruikers via geavanceerde technieken aanvalt en toegang verschaft tot e-mail en SharePoint.

Avans Hogeschool meldt datalek met gevoelige persoonsgegevens
Avans Hogeschool ontdekte een datalek waarbij bijna een jaar lang gevoelige persoonsgegevens via een Power BI-applicatie toegankelijk waren.

Google verhelpt 382 kwetsbaarheden in Chrome met grote update
Google heeft een omvangrijke update voor Chrome uitgebracht die 382 beveiligingslekken dicht, waaronder 15 kritieke kwetsbaarheden die remote code execution mogelijk maken.

Adobe ColdFusion kwetsbaarheden verholpen in nieuwste updates
Adobe heeft meerdere ernstige kwetsbaarheden in ColdFusion versies 25.9, 23.20 en eerder opgelost, waaronder XSS, SSRF en path traversal.

Cyberbeveiligingswet in laatste fase voor stemming Eerste Kamer
De Cyberbeveiligingswet (NIS2) wordt op 6 en 7 juli 2026 besproken en gestemd in de Eerste Kamer, met inwerkingtreding gepland op 15 augustus 2026.

Dawnguard lanceert platform voor shift-left security in infrastructuur
Dawnguard introduceert een platform dat continue beveiligingscontrole van IT-infrastructuur mogelijk maakt en kwetsbaarheden voorkomt.

Massale Azure CLI wachtwoordaanval treft minstens 78 Microsoft-accounts
Een geautomatiseerde wachtwoord spray aanval op Azure CLI leidde tot meer dan 81 miljoen pogingen en compromitteerde 78 accounts bij 64 organisaties.

Phishingcampagne gericht op Metamask-wallets ontdekt
Een nieuwe phishingmail richt zich op gebruikers van Metamask, een populaire cryptocurrency-wallet, met als doel toegang te verkrijgen tot crypto-assets.

Internationale operatie legt cryptowaslijn van ransomwaregroepen stil
Een internationale actie heeft een van de belangrijkste cryptowasdiensten voor ransomwaregroepen ontmanteld, met een impact van 336 miljoen euro.

Ernstige kwetsbaarheid Spring4Shell in Java Spring Core Framework
Er is een kritieke beveiligingslek ontdekt in het Java Spring Core Framework, waarvoor een update beschikbaar is.

Kritieke kwetsbaarheid in FortiOS SSL-VPN vereist snelle update
Fortinet waarschuwt voor een ernstige kwetsbaarheid in FortiOS SSL-VPN en adviseert direct de beveiligingsupdates te installeren.

Identiteitsbeveiliging als toegang tot cybersecuritycarrière
AI verandert cybersecurityprocessen en creëert nieuwe kansen in identiteitsbeveiliging, aldus Silverfort CISO John Paul Cunningham.

Phishingcampagnes richten zich op hospitalitysector in EU en Azië
Phishers gebruiken kwaadaardige zip-bestanden en social engineering om malware te verspreiden binnen hospitalityorganisaties in Europa en Azië.









