Cybersecuritynieuws, pagina 117
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 117

Bluekit phishing kit gebruikt browser-in-the-middle voor diefstal inloggegevens
De Bluekit phishing-as-a-service kit implementeert browser-in-the-middle techniek om inloggegevens te stelen via real-time sessie-overname.

Smart TV Proxyware, 24-jaar oude curl-kwetsbaarheid en kritieke Hoppscotch-bug
Onderzoek onthult proxyware in LG en Samsung smart TV-apps, een 24 jaar oude kwetsbaarheid in curl en een kritieke onbevoegde overname in Hoppscotch.

Cal Water vindt geen bewijs van OT-activiteit na hackclaims
Na een cyberaanval door de Iraanse groep Handala vond Cal Water geen aanwijzingen voor compromittering van operationele technologie.

Ontvangers subsidie Cyberweerbaarheid 2022 bekendgemaakt
Zes projecten ontvangen subsidie om de cyberweerbaarheid van Nederlandse bedrijven structureel te versterken.

Subsidieregeling Cyberweerbaarheid opent na zomer 2021
De subsidieregeling voor het versterken van cyberweerbaarheid wordt naar verwachting in september 2021 weer opengesteld.

GitLab verhelpt meerdere kwetsbaarheden in Community en Enterprise Edition
GitLab Inc. heeft diverse kwetsbaarheden opgelost in versies 8.3 tot 19.1.1, waaronder problemen in package management, CI/CD API en issue tracking.

Kwetsbaarheid in Lantronix Serial-to-IP Converter actief misbruikt
Een kwetsbaarheid in Lantronix EDS5000 serial-to-IP converters wordt actief misbruikt om OT-systemen aan te vallen en roottoegang te verkrijgen.

Automatische cybercrime detectie via poortmonitoring onderzocht
Onderzoek naar geautomatiseerde detectie van cyberaanvallen via netwerkpoorten toont nieuwe inzichten in dreigingsmonitoring.

Mbo-scholen richten cyberweerbaarheidspool op voor onderlinge hulp bij hacks
Mbo-instellingen starten een cyberweerbaarheidspool om elkaar te ondersteunen bij hacks, met afspraken over inzet en financiële hulp.

Nieuwe Mistic-backdoor gekoppeld aan KongTuke in ClickFix- en ModeloRAT-campagnes
De Mistic-backdoor, gelinkt aan de KongTuke-groep, wordt ingezet in aanvallen op diverse sectoren met behulp van ModeloRAT en stealth-technieken.

Minister: aantal Nederlandse slachtoffers Canvas-hack nog onbekend
Minister Letschert meldt dat het aantal Nederlandse slachtoffers van de Canvas-hack en de gestolen gegevens nog onduidelijk zijn.

Belgische politie: weinig aangiftes ondanks stijging cybercrime
In 2025 registreerde de Belgische politie ruim 73.000 cybercrimegevallen, maar slechts een klein deel van de slachtoffers doet aangifte.

Zero-day kwetsbaarheid in Cisco Catalyst SD-WAN misbruikt voor root-toegang
Een onbekende aanvaller gebruikte een zero-day in Cisco Catalyst SD-WAN om met verhoogde rechten toegang te krijgen tot systemen.

Internationale operatie verstoort SocGholish, Amadey en StealC malware-netwerken
Europol en internationale partners hebben met operatie Endgame belangrijke onderdelen van SocGholish, Amadey en StealC malware-netwerken ontmanteld.

Kritieke kwetsbaarheid in SharePoint actief misbruikt
Microsoft verhoogt CVSS-score voor SharePoint-kwetsbaarheid die door onbevoegden wordt misbruikt; dringende updates aanbevolen.









