Cybersecuritynieuws, pagina 141
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 141

Claude Mythos versnelt exploitontwikkeling van dagen naar uren
Anthropic’s Claude Mythos Preview kan binnen enkele uren werkende exploits maken voor bekende kwetsbaarheden, wat de risico’s van N-day aanvallen vergroot.

Hackers misleiden Russische militairen met nep-romantiek voor spionage
Een cyberespionagegroep gebruikt valse profielen van vrouwen om Russische soldaten te misleiden en hun apparaten en Telegram-accounts te compromitteren.

Jaguar Land Rover liet 30.000 medewerkers wachtwoord persoonlijk wijzigen na hack
Na een cyberaanval op Jaguar Land Rover moesten 30.000 medewerkers hun wachtwoord persoonlijk wijzigen om veiligheid te waarborgen.

WinRAR-kwetsbaarheid misbruikt door Rusland-gerelateerde groepen in Oekraïne
Rusland-gerelateerde cyberaanvallers blijven een oude WinRAR-kwetsbaarheid gebruiken om stealer-malware te verspreiden bij Oekraïense organisaties.

Cybercriminelen richten zich op menselijk gedrag met AI-gerichte scams
Cybercriminelen passen social-engineering tactieken aan door AI-tools te misbruiken voor phishing, malware en financiële fraude.

Zal AI het bug bounty-model verdringen?
Nieuwe AI-modellen zoals Anthropic’s Claude Mythos veranderen de bug bounty-industrie door het aantal meldingen te verhogen en triage te bemoeilijken.

Franse overheidsberichtenplatform Tchap gehackt via accountovername
Franse overheid meldt dat hackers via een gekaapt gebruikersaccount toegang kregen tot het versleutelde berichtenplatform Tchap, met mogelijk datalek tot gevolg.

Broadcom brengt grootste Spring-securityupdate ooit uit
Broadcom introduceert de grootste reeks updates voor Spring Security, met day zero-patches en een SLSA Level 3-gecertificeerde softwaretoeleveringsketen.

Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN
Ernstige kwetsbaarheden in Check Point VPN-producten met IKEv1-protocol worden actief misbruikt, met risico op ongeautoriseerde toegang en ransomware.

AI-worm prototype toont dat Mythos niet nodig is voor netwerkovername
Onderzoekers van de Universiteit van Toronto ontwikkelden een AI-gedreven worm die zelfstandig kwetsbaarheden en misconfiguraties in netwerken exploiteert zonder geavanceerde AI-modellen.

NCSC waarschuwt voor snel misbruik Check Point VPN-kwetsbaarheid
Het NCSC verwacht spoedig grootschalig misbruik van een kwetsbaarheid in Check Point Remote Access VPN en Mobile Access, ondanks beschikbare patch.

Google lost vijfde Chrome zero-day kwetsbaarheid in 2026
Google bracht update Chrome 149 uit met patch voor 74 kwetsbaarheden, waaronder een actief misbruikte zero-day in V8 engine.

Linux-kernelfout van één teken maakt lokale roottoegang mogelijk
Een kwetsbaarheid in de Linux-kernel maakt lokale escalatie naar root mogelijk; exploitcode is sinds april openbaar beschikbaar.

Nieuwe Shai-Hulud aanval besmet 19 wetenschappelijke PyPI-pakketten
Hackers compromitteerden 19 populaire bioinformatica PyPI-pakketten met malware die ontwikkelaarsgeheimen steelt via een Shai-Hulud supply-chain aanval.

Aantal klachten over privacyschendingen in Nederland bijna verdubbeld
Het aantal klachten over privacyschendingen in Nederland is het afgelopen jaar bijna verdubbeld, meldt de Autoriteit Persoonsgegevens.









