Cybersecuritynieuws, pagina 148
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 148

Zero-day in VS Code stelt hackers in staat GitHub-tokens te stelen
Een zero-day kwetsbaarheid in Visual Studio Code maakt het mogelijk voor aanvallers om GitHub OAuth-tokens te stelen via eenmalige klik op een link.

DriveSurge kapert duizenden websites voor malwarecampagnes
DriveSurge gebruikt een kwaadaardig traffic distribution system om bezoekers van vertrouwde sites om te leiden naar malwareleverende websites.

China voert dubbele spear-phishing aanval uit op Tsjechische organisaties
China steelt data van waardevolle doelen via een geavanceerde spear-phishing campagne met Azureveil malware.

AI-gestuurde ransomware toolkit automatiseert EDR-ontwijking en AD-onderzoek
Een ransomware toolkit die met AI is ontwikkeld automatiseert Active Directory-onderzoek en ontwijkt endpoint detection en response oplossingen.

Groot datalek bij Nederlandse hotels, gegevens van duizenden gasten gestolen
Bij een groot datalek zijn persoonlijke gegevens van gasten uit zeker honderd Nederlandse hotels gestolen en misbruikt voor phishing en fraude.

Gamaredon misbruikt WinRAR-kwetsbaarheid voor malwarecampagne tegen Oekraïne
De Russische groep Gamaredon exploiteert een WinRAR-kwetsbaarheid om malwarefamilies GammaWorm en GammaSteel te verspreiden gericht op Oekraïne.

Twee rapporten geven tegengestelde verklaringen voor groeiende cybersecuritycrisis
Twee nieuwe rapporten analyseren de groeiende crisis in cybersecurity: tekortkomingen in tools versus slecht beheer en de impact van AI-gedreven aanvallen.

HazyBeacon: malware misbruikt AWS Lambda voor command-and-control
De HazyBeacon-campagne gebruikt gestolen IAM-credentials om AWS Lambda Function URLs zonder authenticatie te misbruiken als command-and-control infrastructuur.

Kritieke kwetsbaarheid in HP VoIP-telefoons leidt tot netwerkinbreuken
Een ernstige buffer overflow in HP Poly VoIP-telefoons maakt remote code execution met rootrechten mogelijk, waardoor aanvallers bedrijfsnetwerken kunnen compromitteren.

AI vergroot risico’s door zero-knowledge dreigingsactoren
AI maakt het voor dreigingsactoren zonder technische kennis mogelijk om snel kwetsbaarheden te vinden en te misbruiken, waardoor de verantwoordelijke disclosure onder druk komt te staan.

Oracle WebLogic kwetsbaarheid actief misbruikt in het wild
CISA waarschuwt voor actieve exploitatie van een bijna twee jaar geleden gepatchte kwetsbaarheid in Oracle WebLogic Server.

AI-native beveiliging verandert bedrijfsverdediging radicaal
Twintig jaar na de start van Dark Reading richt de beveiliging zich op hypergesegmenteerde, AI-gestuurde en geavanceerde verdedigingstechnieken.

NCSC verhelpt kwetsbaarheden in Microsoft Windows
Het NCSC meldt dat diverse kwetsbaarheden in Microsoft Windows zijn verholpen, met meldingen ook van Europol en Schneier on Security.

Google repareert actief misbruikte Android zero-day en 124 kwetsbaarheden
Google brengt juni 2026 beveiligingsupdates uit voor Android, inclusief fix voor een zero-day die actief wordt misbruikt in gerichte aanvallen.

Pakistan-gerelateerde SideCopy richt zich op Afghaans ministerie met Xeno RAT
De Pakistaanse groep SideCopy voert een spear-phishingcampagne uit tegen het Afghaanse ministerie van Financiën met de Xeno RAT malware.









