Cybersecuritynieuws, pagina 122
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 122

Aanvallers misbruiken Google Ads, GitLab en Claude voor malwareverspreiding
Een zeven weken durende campagne gebruikte vertrouwde platforms en AI gegenereerd vertrouwen om gebruikers te misleiden tot het uitvoeren van kwaadaardige commando’s en blootstelling van bedrijfscredentials.

Beveiliging draait niet alleen om exploits en kwetsbaarheden
Netwerkbeveiliging faalt vaak door fundamentele ontwerpkeuzes, niet alleen door exploits of bugs, stelt een security expert.

Politie en OM verstoren malwaregroep SocGholish en ruimen 15.000 websites op
Internationale actie onder Operatie Endgame leidt tot opschoning van bijna 15.000 WordPress-sites besmet met SocGholish malware, gebruikt door EvilCorp.

Ministerie van Financiën getroffen door zero-day hack in toegangsportal
Het ministerie van Financiën werd in maart gehackt via een zero-day kwetsbaarheid in de toegangssoftware, mogelijk zijn medewerkergegevens gestolen.

F5 brengt spoedpatches uit voor kritieke NGINX kwetsbaarheden
F5 heeft spoedupdates uitgebracht voor meerdere kritieke kwetsbaarheden in NGINX, die code-uitvoering en DoS-aanvallen mogelijk maken.

FortiBleed-campagne legt 75.000 Fortinet-firewalls wereldwijd bloot
Een grootschalige campagne genaamd FortiBleed heeft in totaal 75.000 Fortinet FortiGate-firewalls blootgesteld, met gestolen beheerderscredentials in 194 landen.

Malware gebruikt verboden tekst om AI-analyse te frustreren
Een malwareontwikkelaar voegt teksten over nucleaire en biologische wapens toe aan spyware om automatische AI-analyse te verstoren.

Rokarolla banking trojan richt zich op 200 apps
Nieuwe Android banking trojan Rokarolla kan meer dan 200 bank- en cryptotoepassingen aanvallen en verzamelt uitgebreide gebruikersgegevens.

AI verandert fundamenteel de aanpak van cybersecurity
AI vereist een nieuwe benadering van cybersecurity, waarbij traditionele beveiligingslagen worden overgeslagen en proactieve maatregelen noodzakelijk zijn.

Grootschalig misbruik kwetsbaarheid in WordPress-plug-in Gravity SMTP
Aanvallers misbruiken een lek in de Gravity SMTP plug-in voor WordPress om API keys en tokens te stelen en e-mails te versturen namens getroffen websites.

Ernstige kwetsbaarheid ontdekt in Apache Commons Text
Een kritieke kwetsbaarheid is gevonden in Apache Commons Text, met het advies om snel te controleren en te patchen.

Fortinet Fortigate SSL VPN kwetsbaarheid wordt actief misbruikt
Fortinet meldt actief misbruik van een kritieke kwetsbaarheid in Fortigate SSL VPN, NCSC verhoogt risico-inschaling naar High/High.

4.000e lid sluit zich aan bij cybersecurity community van DTC
Het Digital Trust Center verwelkomt het 4.000e lid in haar online cybersecurity community, waar kennis over NIS2, beveiligingslekken en phishing wordt gedeeld.

Actief misbruik kwetsbaarheden in Citrix NetScaler ADC en Gateway
NCSC waarschuwt voor actief misbruik van kwetsbaarheden in Citrix NetScaler ADC en Gateway; patches en controles zijn dringend aanbevolen.

Kritieke kwetsbaarheid in Ivanti Endpoint Manager Mobile actief misbruikt
Er is een ernstige kwetsbaarheid ontdekt in Ivanti Endpoint Manager Mobile die zonder inloggegevens toegang geeft en actief wordt misbruikt.









