Cybersecuritynieuws, pagina 119
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 119

Interpol waarschuwt voor stijging phishing, ransomware en AI-scams in Azië-Pacific
Interpol meldt een sterke toename van phishing, ransomware en AI-gedreven scams in Azië en de Zuidelijke Stille Oceaan, mede door digitalisering en georganiseerde misdaad.

Datalek bij Texas Parks & Wildlife treft 3 miljoen personen
Bij een datalek bij Texas Parks and Wildlife zijn gegevens van circa 3 miljoen mensen gestolen, waaronder contact- en rijbewijsgegevens.

Kritieke kwetsbaarheid in PAN-OS stelt aanvallers in staat rootcode uit te voeren
Palo Alto Networks waarschuwt voor een buffer overflow in PAN-OS die ongeauthenticeerde aanvallers roottoegang kan geven. Patches worden binnenkort verwacht.

AryStinger botnet infecteert duizenden D-Link routers wereldwijd
Het AryStinger botnet heeft meer dan 4.000 verouderde D-Link routers geïnfecteerd en zet deze in als proxies voor kwaadaardig verkeer.

Mailproviders markeren BE-Alert noodmail onterecht als spam
BE-Alert waarschuwde Belgen te laat voor noodweer doordat mailproviders de alarmmail als spam of phishing classificeerden.

Braziliaans alarmsysteem offline na vermoedelijke hack met valse meldingen
Het nationale Braziliaanse alarmsysteem is offline gehaald na het versturen van valse alarmmeldingen, vermoedelijk veroorzaakt door een hack.

Belgische Staatsveiligheid getroffen door Ivanti-lek, persoonsgegevens gestolen
De Belgische Staatsveiligheid is slachtoffer geworden van een cyberaanval via een kwetsbaarheid in Ivanti, waarbij persoonsgegevens van medewerkers zijn buitgemaakt.

Kritieke kwetsbaarheid ontdekt in Confluence Datacenter en Server
Er is een kritieke kwetsbaarheid in Confluence Datacenter en Server gevonden, Atlassian heeft updates uitgebracht en adviseert directe patching.

Hoge kwetsbaarheid in Linux-kernel 'Copy Fail' onthuld
Een lokale privilege-escalatie in de Linux-kernel sinds 2017 maakt roottoegang mogelijk; patches zijn nog niet beschikbaar.

Ransomwaregroep The Gentlemen gebruikt geavanceerde EDR-killers
De ransomwaregroep The Gentlemen biedt affiliates geavanceerde tools om endpoint detectie en respons (EDR) uit te schakelen, wat aanvallen effectiever maakt.

Onpatchbare 'usbliter8' exploit doorbreekt Apple A12 en A13 SecureROM bootketen
Onderzoekers publiceren exploit die fysieke toegang vereist en SecureROM van Apple A12/A13 chips permanent compromitteert.

Kwetsbaarheid in HVAC-systemen leidt tot volledige netwerktoegang onderwijsinstelling
Ethisch hacker toont aan dat HVAC-installaties via leveranciers toegang kunnen bieden tot kritieke IT-systemen van onderwijsinstellingen.

Apple wijzigt Hide My Email domein, privacygebruikers kritisch
Apple verplaatst nieuwe Hide My Email-adressen naar @private.icloud.com, waardoor anonieme aanmeldingen minder effectief worden.

CISA waarschuwt Fortinet-gebruikers na FortiBleed-aanval op 86.644 apparaten
CISA waarschuwt voor FortiBleed-campagne waarbij meer dan 86.000 FortiGate-apparaten wereldwijd zijn gecompromitteerd door Russische dreigingsactoren.

Autoriteiten ontmantelen Chinese phishinginfrastructuur en malwarecampagne
FBI en internationale partners leggen PhaaS-netwerk en SocGholish-malware infrastructuur plat, voorkomen zo miljardenverlies en verdere besmettingen.









