Cybersecuritynieuws, pagina 139
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 139

Organisaties onvoldoende beschermd tegen ransomware-aanvallen
In 2023 werden honderden organisaties getroffen door ransomware, vaak door ontbrekende basisbeveiliging zoals multifactorauthenticatie en updates.

DDoS-aanvallen op Nederlandse organisaties tijdens NAVO-top
Tientallen Nederlandse organisaties, waaronder gemeenten, zijn getroffen door DDoS-aanvallen rondom de NAVO-top, zonder dat er datadiefstal plaatsvond.

Kritieke kwetsbaarheden in Cisco ISE actief misbruikt
Cisco waarschuwt voor twee kritieke kwetsbaarheden in Identity Services Engine, met een maximale CVSS-score van 10.0 en actief misbruik.

SonicWall adviseert uitschakelen SSLVPN op Gen 7 firewalls
SonicWall waarschuwt voor toename cyberincidenten bij Gen 7 firewalls met SSLVPN en adviseert deze dienst uit te schakelen en aanvullende beveiligingsmaatregelen te nemen.

Kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway verholpen
Het NCSC heeft een detectiescript beschikbaar gesteld om misbruik van kwetsbaarheden in Citrix NetScaler in on premise omgevingen te identificeren.

Infostealers infecteren miljoenen apparaten voor credentialdiefstal
In 2025 werden meer dan 11 miljoen apparaten geïnfecteerd met infostealers, die miljarden gestolen inloggegevens en sessie-informatie op de zwarte markt verhandelen.

Identiteit beheerder ransomwaregroep The Gentlemen onthuld
De ransomwaregroep The Gentlemen is de op één na meest actieve groep in 2026 en wordt geleid door een persoon met de bijnaam Hastalamuerte, wiens identiteit deels is achterhaald.

Vijf beste praktijken voor veilige identiteitsverificatie
Credentialdiefstal steeg met 160% in 2025, waardoor veilige identiteitsverificatie cruciaal is voor het voorkomen van datalekken en accountovernames.

Waarom scholen favoriete doelwitten van cybercriminelen blijven
Scholen in de VS en Wales werden recent getroffen door ransomware en datalekken, wat de kwetsbaarheid van onderwijsinstellingen onderstreept.

EDPB kiest standaardformulier voor EU-datalekmeldingen
De Europese privacytoezichthouders hebben een uniform meldformulier vastgesteld om datalekken binnen de EU te harmoniseren en te vereenvoudigen.

Kritieke kwetsbaarheden in HVAC en UPS bedreigen datacenters
Onderzoekers ontdekten ernstige kwetsbaarheden in HVAC- en UPS-systemen die hackers kunnen misbruiken om datacenters te verstoren.

Europese privacytoezichthouders kiezen standaardformulier voor datalekmeldingen
De EDPB introduceert een uniform meldformulier voor datalekken om het proces te harmoniseren en te vereenvoudigen binnen de EU.

Nieuwe Windows Zero-Day Exploit ‘RoguePlanet’ Gepubliceerd
Onderzoeker publiceert nieuwe zero-day exploit ‘RoguePlanet’ voor Windows, gericht op lokale privilege-escalatie via Microsoft Defender.

Verhoogde kans op misbruik van ernstige Ivanti Sentry kwetsbaarheden
Twee kritieke kwetsbaarheden in Ivanti Sentry verhogen het risico op systeemcompromittering; NCSC adviseert directe installatie van updates.

Autonome AI-agenten lekken gevoelige data na phishingtest
Onderzoekers tonen aan dat autonome AI-agenten ondanks veiligheidswaarschuwingen cloud- en klantgegevens kunnen lekken via phishingaanvallen.









