Cybersecuritynieuws, pagina 114
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 114

Politie houdt twee verdachten aan voor phishing met creditcardgegevens
Twee mannen uit Zaandam en Amsterdam aangehouden voor diefstal en misbruik van creditcardgegevens via phishing, met inbeslagname van apparatuur en luxe goederen.

Tesorion breidt portfolio uit met geautomatiseerde penetratietesten van Horizon3.ai
Tesorion integreert het NodeZero-platform van Horizon3.ai voor continue, autonome penetratietesten binnen zijn managed security-diensten.

Twee aanhoudingen in phishingonderzoek in Zaandam
Politie arresteerde twee mannen voor phishing; apparaten, luxegoederen en auto in beslag genomen tijdens huiszoekingen.

Microsoft verwijdert 119 Edge-extensies met malware verborgen in afbeeldingen en lettertypen
Microsoft heeft 119 kwaadaardige Edge-extensies verwijderd die malware verstopten in afbeeldingen en lettertypen om inloggegevens te stelen en advertentiefraude uit te voeren.

IBM, Red Hat en Deloitte versterken open source-beveiliging
IBM, Red Hat en Deloitte breiden samenwerking uit binnen Lightwell-initiatief om kwetsbaarheden in open source-software sneller en effectiever te verhelpen.

Kwetsbaarheden in n8n workflow automation platform verholpen
Meerdere kwetsbaarheden in het n8n workflow automation platform zijn opgelost, waaronder CSP-omzeiling en JavaScript-injectie door geauthenticeerde gebruikers.

FBI waarschuwt voor phishingaanval op Signal-gebruikers
De FBI en CISA waarschuwen voor phishingaanvallen die gericht zijn op het stelen van Signal-backup recovery keys.

Z-CERT kiest Atos, Fox-IT, KPN Health en Tesorion als incident response-partners
Z-CERT stelt vier gespecialiseerde cybersecuritybedrijven aan als incident response-partners voor de zorgsector, ter ondersteuning bij cyberincidenten.

Gehijackte npm- en Go-pakketten verspreiden Python infostealer via VS Code-taken
Cybercriminelen gebruiken gehijackte npm- en Go-pakketten die via VS Code-taken een Python-infostealer installeren op Windows, Linux en macOS systemen.

Ernstige kwetsbaarheid in Atlassian Confluence wordt actief misbruikt
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Atlassian Confluence Server en Datacenter. Beveiligingsupdates zijn dringend nodig.

Kritieke kwetsbaarheid in populaire Wordpress-plugin Essential Addons
Er is een ernstige beveiligingsfout ontdekt in de Wordpress-plugin Essential Addons for Elementor, update is dringend aanbevolen.

Datalek bij zes Japanse ISP's met 14,2 miljoen e-mailaccounts
Japans telecombedrijf KDDI meldt dat hackers via een kwetsbaarheid toegang kregen tot e-mailaccounts van zes ISP's, mogelijk 14,2 miljoen inloggegevens blootgesteld.

Microsoft brengt update uit voor ernstige kwetsbaarheid in Azure Linux-machines
Microsoft heeft een kritieke kwetsbaarheid, genaamd OMIGOD, in Linux-machines binnen Azure gepatcht om mogelijke exploits te voorkomen.

Microsoft brengt kritieke beveiligingsupdates uit voor Windows
Microsoft heeft meerdere beveiligingsupdates uitgebracht voor kwetsbaarheden in Windows-systemen, waaronder enkele met een kritieke impact.

VMware brengt updates uit voor ernstige kwetsbaarheden
VMware heeft beveiligingsupdates uitgebracht voor twee ernstige kwetsbaarheden die meerdere producten treffen.









