Cybersecuritynieuws, pagina 144
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 144

Verdachte van hack en afpersing Allekabels hoeft niet terug de cel in
Man die in 2020 het kabelbedrijf Allekabels hackte en afperste, hoeft de gevangenisstraf niet meer uit te zitten na een gerechtelijke uitspraak.

Chinese APT gebruikt nieuwe malware om toegang tot gehackte netwerken te behouden
De Chinese spionagegroep UNC5221 zet nieuwe malware in, waaronder Brickstorm, Plenet en AgentPSD, om langdurig toegang te houden tot gehackte Microsoft 365-omgevingen.

Adaptieve AI-wormen vormen nieuwe dreiging voor organisaties
Onderzoekers waarschuwen dat adaptieve AI-wormen binnen een jaar kunnen toeslaan door zich aan te passen en kwetsbaarheden te exploiteren.

Actieve exploitatie van PAN-OS kwetsbaarheid CVE-2026-0257
Unit 42 meldt actieve misbruik van een authenticatie-omzeilingsfout in PAN-OS, waarmee onbevoegden VPN-toegang via GlobalProtect kunnen verkrijgen.

Aanvaller kraakt beheerderwachtwoord en krijgt toegang tot noodaccount bij gemeente Epe
Een hacker wist het wachtwoord van een beheerder te kraken en kreeg toegang tot een noodaccount, waarna 871 GB aan persoonsgegevens werd buitgemaakt.

Gerichte campagne op Amerikaanse advocatenkantoren met vishing en datadiefstal
Cybercriminelen voeren sinds januari 2026 een snelle, financieel gemotiveerde campagne uit tegen Amerikaanse advocatenkantoren via vishing en social engineering.

2026 DBIR bevestigt: aanvallen vinden plaats in de browser
Het Verizon 2026 Data Breach Investigations Report toont aan dat cyberaanvallen steeds vaker via browsers verlopen, met credential abuse en ongecontroleerde AI-extensies als belangrijke risico’s.

Cyberdreigingen: AI-misbruik, Grandoreiro malware en ATG-waarschuwing VS
Dreigingsactoren misbruiken AI-chatbots voor cryptomining, nieuwe Grandoreiro-campagne treft financiële instellingen, en VS waarschuwen voor kwetsbare tankmeetsystemen.

Dashlane licht details toe over bruteforce-aanval op wachtwoordkluizen
Dashlane meldt dat een bruteforce-aanval leidde tot diefstal van versleutelde wachtwoordkluizen van minder dan twintig gebruikers.

Nieuwe dreigingsgroep OP-512 richt zich op Microsoft IIS-servers met web shell framework
Cybersecurityonderzoekers ontdekken OP-512, een China-gerelateerde dreigingscluster die Microsoft IIS-servers besmet met een op maat gemaakte web shell voor spionage.

Cybercriminaliteit aangepakt: fraude, sancties en arrestaties
Amerikaanse en internationale acties leiden tot ontmanteling fraude netwerken, sancties tegen Iraanse crypto-exchanges en arrestatie doxer in Spanje.

Qualys zet AI in voor snellere cybersecurity en risicobeheersing
Qualys neemt deel aan Project Glasswing om AI in te zetten voor betere zichtbaarheid, risicoprioritering en versnelde kwetsbaarheidsremediatie.

Kwetsbaarheid in SolarWinds Serv-U snel verholpen
Het NCSC meldt een beveiligingslek in SolarWinds Serv-U dat is opgelost, met waarschuwingen van Europol en SecurityWeek.

Datalek bij RCI Hospitality treft 40.000 personen
RCI Hospitality Holdings meldt dat een datalek door een IDOR-kwetsbaarheid ongeveer 40.000 personen treft, met blootstelling van gevoelige persoonsgegevens.

Cisco waarschuwt voor actief misbruik van onopgeloste SD-WAN zero-day
Cisco meldt een kritieke, nog niet gepatchte zero-day kwetsbaarheid in Catalyst SD-WAN Manager die wordt misbruikt voor root privilege escalatie.









