Cybersecuritynieuws, pagina 121
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 121

Novo Nordisk datalek toont risico softwareontwikkelingspipeline
Een gelekte GitHub-token bij Novo Nordisk benadrukt het risico van het verkeerd beheren van geheimen in softwareontwikkelingspipelines.

Nintendo bevestigt dat data is gestolen bij cyberaanval op WebMD-dochter
Nintendo of America meldt dat data van interne enquêtes via TinyPulse is gestolen, maar systemen en klantgegevens niet zijn gecompromitteerd.

Diefstal van Salesforce-gegevens via Klue-app blijft doorgaan
Klue's Battlecards is het derde geïntegreerde platform dat is gecompromitteerd om Salesforce-klantgegevens te stelen, met onder andere cybersecuritybedrijf Huntress als slachtoffer.

USB-worm verspreidt malware voor crypto-diefstal via Windows-snelkoppelingen
Een USB-worm verspreidt malware die cryptocurrency-walletadressen vervangt en seed phrases steelt via Windows LNK-bestanden en Tor-netwerkcommunicatie.

INC ransomware groeit uit tot grote RaaS-bedreiging in 2026
INC ransomware heeft sinds 2023 meer dan 830 slachtoffers gemaakt en is in 2026 uitgegroeid tot een van de meest actieve ransomwaregroepen.

FortiBleed: grootschalige misbruikcampagne treft Fortinet-systemen
Aanvallers gebruiken gelekte inloggegevens om wereldwijd tienduizenden Fortinet FortiGate-firewalls en SSL-VPN’s te compromitteren.

Australische suikerproducent herstelt na ransomware-aanval
Mackay Sugar onderzoekt ransomware-aanval door groep Gentlemen en werkt aan herstel van systemen na stillegging van twee suikerfabrieken.

Klue OAuth-lek gekoppeld aan Icarus Salesforce-diefstal
Klue ondervond een OAuth-lek waardoor de Icarus-groep Salesforce-gegevens van meerdere organisaties stal en afpersingspogingen startte.

DragonForce hackers misbruiken Microsoft Teams voor verborgen backdoor
DragonForce ransomwaregroep gebruikt Microsoft Teams relay-infrastructuur om command-and-control verkeer te verbergen via een custom backdoor.

NCSC waarschuwt voor malware op WordPress-sites na internationale politieactie
Het NCSC adviseert WordPress-beheerders hun sites te beveiligen na een internationale operatie tegen het SocGholish-botnet dat malware verspreidt via gehackte websites.

Accenture versterkt OT-cybersecurity met overnames Dragos, runZero en NetRise
Accenture neemt meerderheidsbelang in Dragos en koopt runZero en NetRise volledig over voor $4,1 miljard, gericht op OT-cybersecurity.

Politie ruimt bijna 15.000 SocGholish geïnfecteerde sites op
Internationale opsporingsdiensten verwijderden SocGholish-malware van bijna 15.000 WordPress-sites en namen 106 servers offline.

AI dwingt herdefinitie van risico’s in cybersecurity
Mandy Andress (CISO Elastic) stelt dat AI traditionele beveiligingsmodellen onder druk zet en organisaties hun risicobenadering fundamenteel moeten herzien.

Politie haalt SocGholish-botnet offline en zet hackbevoegdheid in
Nederlandse politie verwijdert SocGholish-botnet en maakt gebruik van hackbevoegdheid bij opschoning van 15.000 gehackte WordPress-sites.

Presidentiële maatregelen AI richten zich op cybersecurityverbetering
De Amerikaanse overheid verplicht federale instanties tot prioritering van cyberbeveiliging tegen AI-risico’s met nieuwe richtlijnen en kaders.









