Cybersecuritynieuws, pagina 143
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 143

VerdantBamboo zet BSD-variant van BRICKSTORM in op Linux-apparaten
De cyberspionagegroep VerdantBamboo gebruikt een BSD-variant van BRICKSTORM en andere malware om Linux-systemen te compromitteren via kwetsbaarheden en MSP-aanvallen.

AP registreert sterke stijging privacyklachten over zorg, cookies en camera's
De Autoriteit Persoonsgegevens zag in 2025 een toename van 75% in privacyklachten, vooral over Clinical Diagnostics, cookies en cameragebruik.

Waarom de meeste securityteams falen bij militaire cyberoefeningen
Bedrijfsteams zijn onvoldoende voorbereid op cyberaanvallen en moeten trainen met realistische simulaties zoals het leger om effectief te kunnen reageren.

Autoriteit Persoonsgegevens ziet sterke stijging privacyklachten in 2025
In 2025 ontving de AP ruim 13.500 privacyklachten, een stijging van 75 procent ten opzichte van 2024, vooral over inzage, verwijdering en datalekken.

Kwetsbaarheden in IBM Aspera High-Speed Transfer Endpoint en Server verholpen
Het NCSC meldt dat er kwetsbaarheden zijn opgelost in IBM Aspera High-Speed Transfer Endpoint en Server, gemeld door Europol en Dark Reading.

UNC3753 gebruikt vishing en fysieke inbraken in Amerikaanse afpersingscampagne
De groep UNC3753 voert via vishing en fysieke toegang datadiefstal en afpersing uit bij Amerikaanse bedrijven in juridische en financiële sectoren.

Kwetsbaarheden opgelost in IBM WebSphere Application Server en Liberty
Het NCSC meldt dat meerdere kwetsbaarheden in IBM WebSphere Application Server en WebSphere Liberty zijn verholpen.

SolarWinds Serv-U kwetsbaarheid actief misbruikt
CISA waarschuwt voor actieve aanvallen op een recent gepatchte SolarWinds Serv-U kwetsbaarheid die een denial-of-service veroorzaakt.

Silent Ransom Group richt zich op advocatenkantoren met valse IT-ondersteuning
De Silent Ransom Group valt Amerikaanse advocatenkantoren aan via nep-IT-ondersteuningsgesprekken, wat leidt tot snelle datadiefstal en afpersing.

C0XMO botnet verspreidt zich via DD-WRT router kwetsbaarheid
Het C0XMO botnet misbruikt een buffer overflow in DD-WRT routers om zich te verspreiden en verwijdert rivaliserende malware.

ChatGPT introduceert lockdownmodus ter voorkoming van promptinjectionaanvallen
OpenAI beperkt webfuncties in ChatGPT's lockdownmodus om promptinjectionaanvallen te voorkomen en de veiligheid te verhogen.

Meta waarschuwt voor grootschalige Instagram-hacks met AI
Hackers konden tienduizenden Instagram-accounts overnemen door misbruik van Meta's AI-technologie, meldt Meta zelf.

Kritieke kwetsbaarheid in Everest Forms Pro leidt tot overname WordPress-sites
Hackers misbruiken een kritieke kwetsbaarheid in Everest Forms Pro om WordPress-websites over te nemen en administratoraccounts aan te maken.

ChatGPT en andere LLM’s omzeilen guardrails eenvoudig
Onderzoek toont aan dat grote taalmodellen zoals ChatGPT en Claude hun ingebouwde beveiligingsmaatregelen relatief eenvoudig kunnen omzeilen.

Noodtoegangaccount slecht beveiligd leidde tot hack gemeente Epe
Een slecht beveiligd noodtoegangaccount maakte het mogelijk dat hackers de systemen van de gemeente Epe konden binnendringen.









