Cybersecuritynieuws, pagina 147
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 147

One-click aanval via GitHub.dev steelt volledige OAuth-tokens
Een kwetsbaarheid in GitHub.dev maakt het mogelijk met één klik volledige GitHub OAuth-tokens te stelen, inclusief toegang tot privé-repositories.

Hackers richten zich op wereldwijde effectenbeurs in spionageoperatie
Hackers kregen maandenlang toegang tot het e-mailaccount van een topfunctionaris bij een grote effectenbeurs en exfiltreerden data voor spionagedoeleinden.

Beveiliging van 100 AI-agents getest en gerangschikt
Onderzoek van Adversa AI toont aan dat slechts 11 van 100 geteste AI-agents zowel capabel als goed beveiligd zijn, door een fundamenteel beveiligingsprobleem.

Directeur Marks & Spencer ontvangt 3,5 miljoen euro minder door ransomware-aanval
De directeur van Marks & Spencer kreeg 3,5 miljoen euro minder salaris na een ransomware-aanval die de winst met 440 miljoen euro deed dalen.

Datadiefstal bij IMA Diligence Services treft 525.000 personen
IMA Diligence Services meldt dat door een datalek persoonlijke en financiële gegevens van meer dan 525.000 mensen zijn gestolen.

Kwetsbaarheid in Google Gemini kan misleidende notificaties veroorzaken
Een kwetsbaarheid in Google Gemini's spraakassistent maakt het mogelijk dat aanvallers kwaadaardige opdrachten verbergen in notificaties, wat social engineering faciliteert.

Waarschuwing voor geëxploiteerde kwetsbaarheid in Linux-kernel
CISA waarschuwt voor actieve exploitatie van een Linux-kernel kwetsbaarheid die container escapes mogelijk maakt en privilege-escalatie veroorzaakt.

Nieuwe HTTP/2 Bomb-exploit legt webservers binnen seconden plat
Onderzoekers waarschuwen voor HTTP/2 Bomb, een DoS-exploit die via headercompressie en geheugenuitputting grote webservers snel offline kan halen.

AI stimuleert eindelijk de cyberbudgetten waar CISOs op wachten
De opkomst van autonome AI-systemen zorgt voor een groeiend risico en verhoogt de urgentie bij bestuurders om te investeren in cybersecurity.

Microsoft reageert op controverse rond openbaarmaking zero-day kwetsbaarheden
Microsoft kalmeert zorgen over juridische dreigingen na backlash op openbaarmaking van zero-day kwetsbaarheden door onderzoeker Nightmare Eclipse.

Lessen uit de cyberaanval op Canvas LMS
In mei 2026 werd het Canvas LMS van Instructure getroffen door een grootschalige hack waarbij data van 275 miljoen gebruikers werd gestolen.

Argamal-malware verstopt in hentai-spellen ontdekt
Nieuwe malwarecampagne verspreidt Argamal Trojan via geïnfecteerde hentai-spellen, met volledige systeemcontrole als gevolg.

Internationale actie ontmantelt VPN-dienst voor ransomwaregroepen
Europol meldt dat een cybercriminelen-VPN, gebruikt door ransomware-acteurs, is ontmanteld in een wereldwijde operatie.

VS waarschuwt voor actief misbruik van oud lek in Linux-kernel
Het Amerikaanse CISA meldt dat aanvallers een vier jaar oude kwetsbaarheid in de Linux-kernel actief exploiteren om rootrechten te verkrijgen.

Weedhack malware richt zich op Minecraft-spelers via YouTube
Nieuwe malwarecampagne Weedhack verspreidt zich via YouTube onder Minecraft-gebruikers en steelt accounts met geavanceerde remote access functies.









