Cybersecuritynieuws, pagina 112
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 112

Silent Swap malware vervangt crypto-walletadressen via nep Google Notes-extensie
Cybercriminelen verspreiden een kwaadaardige browserextensie die walletadressen in het klembord vervangt om cryptotransacties te kapen.

119 malafide Edge-extensies stelen data van miljoenen gebruikers
Microsoft verwijdert 119 kwaadaardige Edge-extensies die inloggegevens en 2FA-codes van 2,6 miljoen gebruikers stalen.

Datadiefstal bij Aflac Japan treft 4,38 miljoen klanten
Hackers drongen Aflac Japan binnen en stalen persoonlijke gegevens van 4,38 miljoen klanten, waaronder namen, adressen en geboortedata.

Rabobank-klant krijgt geen vergoeding na phishing met 4.000 euro schade
Kifid wijst schadevergoeding van 4.000 euro af voor Rabobank-klant die slachtoffer werd van phishing via Marktplaats en veiligheidsinstructies negeerde.

Hoge Raad bevestigt privacybescherming locatiegegevens mobiele telefoons
De Amerikaanse Hoge Raad oordeelt dat grondwettelijke privacybescherming ook geldt voor locatiegegevens van mobiele telefoons, ondanks toestemming voor Google’s locatiegeschiedenis.

Chris Thompson: Van gamehacker tot leider IBM X-Force Red en RemoteThreat
Chris Thompson begon als gamehacker en groeide uit tot oprichter van IBM’s eerste red team en CEO van RemoteThreat.

Apple verhelpt meerdere kwetsbaarheden in macOS Tahoe
Apple heeft diverse beveiligingsproblemen in macOS Tahoe opgelost die konden leiden tot crashes, geheugenbeschadiging en ongeautoriseerde toegang tot gevoelige data.

Apple verhelpt meerdere ernstige kwetsbaarheden in iOS en iPadOS
Apple heeft diverse kwetsbaarheden in iOS en iPadOS opgelost die kunnen leiden tot crashes, geheugenbeschadiging en ongeautoriseerde toegang tot gevoelige data.

Aanvallers misbruiken SimpleHelp CVE-2026-48558 voor malwarecampagne
Een kritieke kwetsbaarheid in SimpleHelp wordt actief misbruikt om TaskWeaver en Djinn Stealer malware te verspreiden op Windows, macOS en Linux systemen.

Aflac meldt datalek na hack bij Japanse dochteronderneming
Verzekeraar Aflac maakt datalek bekend na ongeautoriseerde toegang tot systemen van dochterbedrijf in Japan, waarbij persoonlijke en bankgegevens zijn gestolen.

Beveiligingslek in Microsoft Defender actief misbruikt bij ransomware
Een kwetsbaarheid in Microsoft Defender wordt door aanvallers gebruikt om via privilege-escalatie ransomware-aanvallen uit te voeren.

ToddyCat APT gebruikt Umbrij-tool voor Gmail-aanvallen via OAuth
De ToddyCat APT-groep ontwikkelde de Umbrij-tool om via Google API en OAuth 2.0 toegang te krijgen tot zakelijke Gmail-accounts, waarbij ze beveiligingsoplossingen omzeilen.

Nissan meldt dat werknemersdata is gelekt na Oracle PeopleSoft-aanval
Nissan bevestigt dat persoonlijke gegevens van werknemers zijn gestolen via een zero-day kwetsbaarheid in Oracle PeopleSoft, mogelijk getroffen zijn VS, Canada, Mexico en Brazilië.

Hoge AI-tokenkosten bedreigen cybersecurity-onderzoeken
De kosten van AI-tokenverbruik in cybersecurityplatforms kunnen oplopen tot onverwachte hoge bedragen, wat impact heeft op incidentonderzoek en respons.

EU-US Data Privacy Framework onder druk na uitspraak Amerikaanse rechter
Het Amerikaanse Hooggerechtshof verklaart de onafhankelijkheid van de FTC ongrondwettig, wat het EU-US Data Privacy Framework ernstig aantast.









