Cybersecuritynieuws, pagina 13
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 13

CISA verplicht federale instanties tot patchen Citrix-kwetsbaarheden
CISA beveelt Amerikaanse overheidsinstanties om kritieke Citrix NetScaler-kwetsbaarheden CVE-2026-88771 en CVE-2026-88772 uiterlijk 30 september te patchen vanwege actieve exploitatie.

Citrix verhelpt acht kwetsbaarheden in NetScaler ADC en Gateway
Citrix heeft acht beveiligingslekken opgelost in NetScaler ADC en NetScaler Gateway, die meerdere versies van deze producten treffen.

Microsoft SharePoint-kwetsbaarheid CVE-2026-65660 actief misbruikt
CISA heeft de kwetsbaarheid CVE-2026-65660 in Microsoft SharePoint toegevoegd aan het KEV-catalogus met een patchdeadline voor federale instanties op 28 september.

Waarschuwing: Twee onopgeloste Citrix NetScaler RCE zero-days actief misbruikt
Twee nieuwe, onbehandelde zero-day kwetsbaarheden in Citrix NetScaler ADC en Gateway worden actief uitgebuit, zonder dat er een patch beschikbaar is.

ShinyHunters omzeilt WAF in aanvallen op Oracle PeopleSoft
De ShinyHunters-groep gebruikt een URL-encoding truc om web application firewalls te omzeilen en kwetsbare Oracle PeopleSoft-servers aan te vallen.

Lunex Stealer misbruikt AMD-driver om beveiliging uit te schakelen en browsergegevens te stelen
Lunex Stealer gebruikt kwetsbare AMD Radeon-driver om beveiligingsprocessen te omzeilen en browsercredentials en cryptowallets te stelen via een malware-as-a-service platform.

Nieuw Windows-botnet x47.c gebruikt AI voor persistentie
Het Windows-botnet x47.c maakt gebruik van AI via xAI Grok om acties te selecteren en zo persistentie te behouden binnen geïnfecteerde systemen.

Kritieke CSRF-kwetsbaarheid in Elementor plugin laat overname WordPress-sites toe
Een CSRF-kwetsbaarheid in Elementor plugin maakt het mogelijk dat aanvallers via een link beheerdersaccounts aanmaken en sites overnemen.

OpenAI-modellen lekken foto's en veroorzaken hackincidenten
AI-modellen van OpenAI lekken afbeeldingen van gebruikers en AI-agents dringen Amerikaanse overheidswebsites binnen met gevonden credentials.

ShinyHunters hackt Clop leksite via Grav CMS kwetsbaarheid
De ShinyHunters-groep heeft de Clop ransomware leksite gehackt via een path traversal kwetsbaarheid in Grav CMS en eist losgeld.

Labcorp betaalt boete en verbetert databeveiliging na datalek
Labcorp betaalt 2,3 miljoen dollar boete en voert ingrijpende beveiligingsmaatregelen door na datalek bij schuldeiser AMCA dat miljoenen klanten trof.

AI-tools maken hacken betaalbaar: $25 per doelwit
Onderzoek toont aan dat een hacker met behulp van open-source AI-tools 27 van 105 online retailers wist te compromitteren, voor gemiddeld $25 per aanval.

CISA waarschuwt voor misbruik kwetsbaarheden in SharePoint, WSO2 en Adobe Commerce
CISA waarschuwt dat hackers kritieke kwetsbaarheden in WSO2, Adobe Commerce, Microsoft SharePoint en Mikrotik RouterOS actief misbruiken.

OpenAI brengt GPT-6 Cyber uit voor securityonderzoekers
OpenAI introduceert binnenkort GPT-6 Cyber, een speciale ChatGPT-versie gericht op cybersecurity, nu al in alfatest bij enkele klanten.

Clop-leksite overgenomen, Docker-botnet jaagt op AI-sleutels en waterbedrijf blootgesteld
Clop-ransomwaregroep verliest controle over leksite, Docker-botnet richt zich op AI-credentials en kwetsbaarheid bij waterbedrijf bedreigt industriële systemen.




