Cybersecuritynieuws, pagina 124
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 124

Kodak bevestigt datalek na hack door ShinyHunters-afpersers
Kodak onderzoekt een datalek waarbij hackers van de ShinyHunters-groep toegang kregen tot meer dan 2,2 miljoen klant- en bedrijfsgegevens.

Drie recent gepatchte Fortinet FortiSandbox kwetsbaarheden actief misbruikt
Drie recent gepatchte kwetsbaarheden in Fortinet FortiSandbox worden actief aangevallen, terwijl ook duizenden Fortinet-firewalls zijn gecompromitteerd.

CISA waarschuwt voor actief misbruik Joomla JCE kwetsbaarheid
CISA voegt kritieke Joomla JCE kwetsbaarheid toe aan KEV-catalogus vanwege actieve exploitatie, met risico op uitvoering van PHP-code.

Kwetsbaarheid in RDP brengt beveiliging in gevaar
Er is een kwetsbaarheid ontdekt in Remote Desktop Protocol (RDP) die misbruikt kan worden voor ongeautoriseerde toegang en verdere cyberaanvallen.

Cybercriminelen benutten coronavirus voor phishing en malware
Cybercriminelen maken misbruik van het coronavirus om via phishing en malware slachtoffers te benaderen en zo toegang te krijgen tot systemen.

Zero-day kwetsbaarheid ontdekt in Microsoft SharePoint Server
Onderzoekers hebben een ernstige zero-day kwetsbaarheid (CVE-2025-53770) in on-premises Microsoft SharePoint Server blootgelegd.

China-nexus groep zet Linux backdoor in tegen overheden
De FishMonger groep heeft een ongepubliceerde Linux backdoor ingezet tegen overheidsdoelen in Honduras, Taiwan, Thailand en Pakistan.

Nieuwe Rokarolla Android-malware richt zich op 217 bank- en crypto-apps
De Rokarolla Android banking trojan gebruikt 137 commando’s om financiële gegevens te stelen uit 217 bank- en cryptotoepassingen.

Ernstige kwetsbaarheid in Progress MOVEit Transfer wordt actief misbruikt
Er wordt actief misbruik gemaakt van een ernstige kwetsbaarheid in Progress MOVEit Transfer, een product voor veilige bestandsoverdracht.

Kritieke kwetsbaarheid in oudere Atlassian Confluence versies
Atlassian heeft een ernstige kwetsbaarheid in Confluence Data Center en Server verholpen met een maximale CVSS-score van 10, misbruik zonder inlog mogelijk.

Actief misbruik van kwetsbaarheid in Ivanti Connect Secure
Er wordt actief misbruik gemaakt van ernstige kwetsbaarheden in Ivanti Connect Secure, met updates en mitigaties beschikbaar.

Fortinet lost kritieke kwetsbaarheid in FortiOS SSL-VPN
Fortinet heeft een beveiligingsupdate uitgebracht voor een kritieke kwetsbaarheid in FortiOS SSL-VPN die actief wordt misbruikt.

Microsoft brengt updates uit voor kritieke kwetsbaarheden in Windows DNS en TCP/IP
Microsoft heeft beveiligingsupdates beschikbaar gesteld voor ernstige kwetsbaarheden in Windows DNS-Server en TCP/IP, ingeschaald als hoog risico door het NCSC.

Microsoft lanceert script tegen actieve aanvallen op Exchange-servers
Microsoft heeft een nieuw script beschikbaar gesteld dat Exchange-beheerders helpt bij het beschermen, detecteren en herstellen van misbruik van kwetsbaarheden.

Nieuwe ernstige kwetsbaarheden in Microsoft Exchange Server
Er zijn opnieuw ernstige kwetsbaarheden ontdekt in Microsoft Exchange Server 2013, 2016 en 2019 met een hoog misbruikrisico. Updates zijn dringend aanbevolen.









