Cybersecuritynieuws, pagina 120
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 120

Internationale politie valt malwarenetwerk Evil Corp binnen
Internationale politie ontmantelt malwarenetwerk SocGholish, verbonden aan Russische hackergroep Evil Corp, met ruim 100 servers en 15.000 geïnfecteerde websites.

AI en toenemende dreigingen veranderen cybersecurityteams
Door de groeiende dreigingen en de impact van AI wordt het werk van cybersecurityprofessionals complexer, maar de vraag naar expertise blijft stijgen.

EFF bekritiseert Brits socialmediaverbod vanwege privacy- en vrijheidsrisico's
De Amerikaanse burgerrechtenorganisatie EFF waarschuwt dat het Britse socialmediaverbod jongerenprivacy schaadt en vrije meningsuiting beperkt.

CryptoBandits malware misbruikt Tor en fungeert als backdoor
CryptoBandits is een Windows-cryptocurrency-clipper die via een Tor-client communicatie versleutelt en walletgegevens steelt.

NCSC waarschuwt voor gelekte Fortinet-wachtwoorden bij organisaties
Het NCSC informeert organisaties over gelekte inloggegevens van Fortinet-firewalls en vpn-gateways die door criminelen worden verspreid.

Salesforce schakelt Klue-integratie uit na misbruik OAuth-tokens
Salesforce heeft de Klue Battlecards-app uitgeschakeld na een beveiligingsincident waarbij via misbruik van OAuth-tokens klantgegevens werden blootgesteld.

Kritieke kwetsbaarheden in Citrix ADC en Gateway gedicht
Citrix heeft ernstige beveiligingslekken in ADC en Gateway vastgesteld en adviseert direct updates te installeren om risico's te beperken.

Splunk waarschuwt voor actief misbruik kritiek lek in Enterprise
Splunk meldt actief misbruik van een kritieke kwetsbaarheid in Splunk Enterprise die ongeauthenticeerde code-uitvoering mogelijk maakt.

M365 Copilot kwetsbaarheid vergroot risico op datalekken via prompt injectie
Onderzoekers tonen aan dat een kwetsbaarheid in M365 Copilot Enterprise Search kan leiden tot datalekken via parameter-naar-prompt injecties.

Cisco versterkt Splunks Agentic SOC met overname WideField Security
Cisco neemt WideField Security over om identiteits- en sessie-intelligentie in Splunks Agentic SOC te verbeteren voor betere dreigingsdetectie.

Apple repareert kwetsbaarheid in Beats Studio Buds voor afluisteren via microfoon
Apple heeft een ernstige kwetsbaarheid in Beats Studio Buds verholpen die het mogelijk maakte voor aanvallers in de buurt om via de microfoon mee te luisteren zonder toestemming.

Phishingcampagne via IPv4-gemapte IPv6-adressen gericht op Belgische bank
Een phishingmail die een grote Belgische bank als doelwit heeft, maakt gebruik van IPv4-gemapte IPv6-adressen om detectie te omzeilen.

CISA waarschuwt Fortinet-gebruikers na FortiBleed datalek
CISA waarschuwt Fortinet-klanten om hun apparaten te beveiligen na blootstelling van bijna 74.000 firewall- en VPN-credentials door het FortiBleed datalek.

Cisco verhelpt kritieke kwetsbaarheden in Identity Services Engine
Cisco heeft meerdere kwetsbaarheden in Cisco Identity Services Engine en ISE Passive Identity Connector opgelost die misbruik door aanvallers mogelijk maken.

Actief misbruik van kwetsbaarheid in Microsoft WSUS
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Microsoft Windows Server Update Service (WSUS), waarvoor een noodpatch beschikbaar is.









