Cybersecuritynieuws, pagina 115
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 115

Kwetsbaarheid in Pulse Connect Secure actief aangevallen
Er is een ernstige kwetsbaarheid in Pulse Connect Secure ontdekt die momenteel actief wordt aangevallen. Advies is om direct maatregelen te nemen.

Actief misbruik van kwetsbaarheid in Apache Log4j 2
Er wordt actief misbruik gemaakt van de kwetsbaarheid in Apache Log4j 2. Blijf op de hoogte van beveiligingsupdates en geïnfecteerde applicaties.

Ernstige kwetsbaarheden in Cisco Secure Email Gateway verholpen
Twee kritieke kwetsbaarheden in Cisco Secure Email Gateway zijn gepatcht; een lek maakt roottoegang mogelijk via malafide e-mailbijlagen.

Ernstige kwetsbaarheid in Atlassian Confluence vereist update
Een Proof of Concept voor een ernstige kwetsbaarheid in Atlassian Confluence is verschenen, met aanwijzingen voor misbruik. Update wordt dringend geadviseerd.

Kritieke kwetsbaarheid in Windows Netlogon stelt servers bloot
Microsoft waarschuwt voor een kritieke Netlogon-kwetsbaarheid in Windows Server die actieve exploits mogelijk maakt.

Ernstige kwetsbaarheden in Citrix NetScaler Gateway en ADC
NCSC waarschuwt voor actief misbruik van kwetsbaarheden in Citrix NetScaler Gateway en ADC; patches en controles dringend aanbevolen.

Grote campagne met credential attacks op Fortinet en MSSQL systemen
Unit 42 meldt grootschalige wachtwoord spraying en credential diefstal gericht op Fortinet, MSSQL en Sophos apparaten.

Nieuwe SharkLoader malware zet Cobalt Strike in bij StrikeShark-aanvallen
De SharkLoader malware wordt ingezet als loader voor Cobalt Strike Beacon in een wereldwijde campagne gericht op diverse sectoren en landen.

Polymarket klanten verliezen 3 miljoen dollar door supply-chain aanval
Hackers injecteerden kwaadaardige code via een derde partij, waardoor Polymarket gebruikers ongeveer 3 miljoen dollar verloren.

Cybersecuritybedrijven misleid door frauduleuze OpenAI-organisatie-uitnodigingen
Aanvallers sturen uitnodigingen uit naam van nep-OpenAI-organisaties om medewerkers te verleiden gevoelige bedrijfsinformatie te delen.

Chinese APT zet nieuwe TinyRCT backdoor in bij aanvallen in Zuidoost-Azië
Chinese APT-groep CL-STA-1062 gebruikt TinyRCT backdoor in gerichte cyberaanvallen op overheids- en energiesector in Zuidoost-Azië.

AI creëert nieuwe kansen voor startende cybersecurityprofessionals
AI elimineert geen instapfuncties in cybersecurity, maar biedt juist nieuwe mogelijkheden voor kandidaten met sterke menselijke besluitvaardigheden.

Cyberaanvallen en datalekken: Russische hack, Tata Electronics en meer
Russische autoriteiten gebruikten Cellebrite-software voor hack, Tata Electronics getroffen door datalek met Apple- en Tesla-documenten, en Britse hackers bekennen schuld.

Gehackt Klue meldt dat criminelen gestolen data verwijderen
Marktonderzoeksbureau Klue meldt dat hackers gestolen klantdata verwijderen na een aanval waarbij OAuth-tokens werden buitgemaakt.

Europol ontmantelt malware-netwerken en veroordeelt Londense hackers
Europol en partners sluiten honderden servers van malwarefamilies Amadey en StealC, terwijl twee hackers van Transport for London schuldig zijn bevonden.









