Cybersecuritynieuws, pagina 146
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 146

Cisco waarschuwt voor exploitcode kritiek lek Unified Communications Manager
Cisco meldt exploitcode voor een kritieke kwetsbaarheid in Unified Communications Manager, met updates beschikbaar om misbruik te voorkomen.

Nepwebsites van open-source tools verspreiden malware via TDS
Cybercriminelen gebruiken nepwebsites die open-source tools imiteren om via een Traffic Distribution System malware te verspreiden.

Kabinet: Autoriteit Persoonsgegevens heeft voldoende middelen voor AVG-toezicht
Het kabinet stelt dat de Autoriteit Persoonsgegevens voldoende budget heeft voor toezicht en handhaving van de AVG, ondanks capaciteitsuitdagingen.

Staatssecretaris: datalek is niet automatisch AVG-overtreding
Staatssecretaris Van Bruggen benadrukt dat een datalek niet per definitie een overtreding van de AVG inhoudt en dat naleving en reactie belangrijk zijn.

Cisco brengt patch uit voor kritieke kwetsbaarheid in Unified CM
Cisco heeft een patch uitgebracht voor een kritieke kwetsbaarheid in Unified Communications Manager die roottoegang kan geven via SSRF-aanvallen.

Waarom grote datalekken in 2026 blijven toenemen
In 2026 vonden diverse grote datalekken plaats, mede door efficiëntere AI-ondersteunde hacks en onvoldoende databeheer bij organisaties.

NCSC waarschuwt voor datalekken door misconfiguraties in cloudomgevingen
Het NCSC waarschuwt dat misconfiguraties in SaaS- en cloudomgevingen leiden tot datalekken en adviseert organisaties om toegangsrechten en instellingen strikt te beheren.

CISA publiceert deze week richtlijn voor AI-uitvoeringsbesluit
CISA brengt deze week een bindende richtlijn uit voor federale instanties over het uitvoeren van het AI-uitvoeringsbesluit van de president, met focus op kwetsbaarheidsbeheer.

Dashlane waarschuwt vaag voor diefstal van 20 versleutelde kluizen
Dashlane meldt een brute-force aanval waarbij 20 versleutelde gebruikerskluizen werden buitgemaakt, maar geeft weinig details over de aanvalsmethode.

CISA waarschuwt voor cyberaanvallen op brandstoftankmonitoringsystemen
CISA en Amerikaanse overheidsinstanties waarschuwen voor aanvallen op internet-blootgestelde automatische tankmeters die brandstof- en vloeistoftanks monitoren.

Cyberverzekeringen dalen in premie, maar dekkingen worden beperkter
Premies voor cyberverzekeringen dalen, maar uitsluitingen nemen toe, waardoor bijvoorbeeld social engineering aanvallen vaak niet meer gedekt zijn.

CISA waarschuwt voor actieve aanvallen via Android- en Linux-kwetsbaarheden
CISA meldt actieve exploitatie van ernstige kwetsbaarheden in Android Framework en Linux kernel, met patches beschikbaar en deadline 5 juni.

Belgische hotelgasten slachtoffer van phishing na datalek
Na een datalek bij hotels in België en Nederland zijn gasten via phishing benaderd en duizenden euro's verloren.

P2P-distributie sluit patchkloof vóór aanvallers toeslaan
Peer-to-peer patchdistributie verkort patchtijd met 92% en vermindert netwerkbelasting, waardoor kwetsbaarheden sneller worden verholpen dan aanvallers kunnen toeslaan.

Kwetsbaarheden in Kirki en Burst Statistics WordPress-plugins actief misbruikt
Twee ernstige beveiligingslekken in de Kirki en Burst Statistics WordPress-plugins stellen aanvallers in staat websites over te nemen via ongeauthenticeerde privilege-escalatie.









