Cybersecuritynieuws, pagina 138
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 138

Kritieke kwetsbaarheden in Fortinet FortiOS en FortiProxy verholpen
Fortinet heeft updates uitgebracht voor ernstige kwetsbaarheden in FortiOS en FortiProxy die misbruik van captive portal mogelijk maken.

Gevolgen van vertraagde omzetting NIS2-richtlijn in Nederlandse wet
Nederland haalt de deadline van 17 oktober 2024 niet voor de omzetting van de NIS2-richtlijn in nationale wetgeving, met gevolgen voor rechten en verplichtingen van organisaties.

Cybercriminelen vragen hoger losgeld bij mkb met cyberverzekering
Onderzoek toont aan dat ransomware-aanvallen op mkb-bedrijven vaker leiden tot hogere losgeldbetalingen als zij een cyberverzekering hebben.

Gebruik tweefactorauthenticatie verdubbeld sinds 2017 volgens Cybersecuritymonitor 2024
Het CBS meldt dat het gebruik van tweefactorauthenticatie in Nederlandse bedrijven sinds 2017 is gestegen van 26% naar 61%, met een sterke toename bij kleinere bedrijven.

Cyberbeveiligingswet heeft ook impact op toeleveranciers
De Cyberbeveiligingswet legt geen directe verplichtingen op aan toeleveranciers, maar kan indirecte eisen met zich meebrengen vanuit Cbw-organisaties.

FreePBX kwetsbaarheid actief misbruikt, update dringend aanbevolen
FreePBX heeft een kritieke kwetsbaarheid (CVE-2025-57819) verholpen na actief misbruik op systemen met onvoldoende IP-filtering en directe internettoegang.

Nieuw Cbw (NIS2) Control Framework versterkt cyberweerbaarheid
Het Cbw (NIS2) Control Framework helpt organisaties met praktische handvatten om te voldoen aan de nieuwe Cyberbeveiligingswet en hun digitale weerbaarheid te verbeteren.

Ernstige kwetsbaarheid in Oracle E-Business Suite gepatcht
Oracle heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in E-Business Suite die externe code-uitvoering mogelijk maakt.

Digital Trust Center en NCSC vanaf 2026 verder als versterkt NCSC
Het Digital Trust Center en het Nationaal Cyber Security Centrum bundelen vanaf 2026 hun krachten onder één versterkte organisatie voor betere cyberweerbaarheid.

Kritieke kwetsbaarheid ontdekt in React en Next.js
Er is een kritieke kwetsbaarheid in React Server Components en Next.js App Router die actief wordt misbruikt; patchen is dringend aanbevolen.

Keurmerk Digitale Basisveiligheid MKB officieel gelanceerd
Het Centrum voor Criminaliteitspreventie en Veiligheid introduceert het keurmerk Digitale Basisveiligheid MKB voor ICT-dienstverleners.

Samenwerkingsverband Melissa identificeert Nederlandse ransomware-slachtoffers
Publieke en private partijen bundelen krachten in convenant Melissa om ransomwareaanvallen in Nederland te bestrijden en slachtoffers te helpen.

Bedrijven bereiden zich voor op nieuwe Cyberbeveiligingswet
De nieuwe Cyberbeveiligingswet (Cbw) verplicht meer bedrijven tot cybersecuritymaatregelen en meldplicht van incidenten.

DTC publiceert 20e ondernemersverhaal over cybercriminaliteit
Het Digital Trust Center deelt het 20e ondernemersverhaal waarin Hoppenbrouwers spreekt over de impact van de Kaseya-ransomwareaanval.

Duizenden Nederlandse SOHO-apparaten in Chinees botnet ontdekt
Een Chinees botnet van meer dan 200.000 apparaten bevat ook duizenden Nederlandse SOHO-apparaten zoals routers en IoT-apparaten.









