Cybersecuritynieuws, pagina 15
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 15

Cyberbeveiligingswet maakt ketenverantwoordelijkheid in de zorg verplicht
Sinds augustus 2026 is de Cyberbeveiligingswet van kracht, waardoor zorginstellingen wettelijk verantwoordelijk zijn voor de beveiliging van hun hele keten, met NEN7510 als belangrijk kader.

Analyse van malware uit Macfinger ClickFix campagne
Onderzoekers analyseren malware die wordt ingezet in de Macfinger ClickFix campagne gericht op het infecteren van systemen via kwaadaardige links.

'Salesbleed' misbruikt Salesforce-agenten voor Slack-phishing
Een nieuwe aanvalsmethode gebruikt agentic AI om via Salesforce instructies te smokkelen naar interne Slack-kanalen, wat phishing mogelijk maakt.

Wetsvoorstel voor vrijwillige cybersecurityregels telecomsector na Salt Typhoon-aanvallen
Amerikaanse senatoren introduceren wetsvoorstel voor vrijwillige cybersecurityrichtlijnen en certificering in telecom na grootschalige Salt Typhoon-hacks.

Rydox-marktplaatsbeheerder bekent schuld aan identiteitsdiefstal en witwassen
Ardit Kutleshi bekende schuld aan identiteitsdiefstal en witwassen in zaak rond Rydox, een cybercriminelenmarktplaats voor gestolen data en fraudehulpmiddelen.

Vertrouwen misbruikt in valse consultancy-aanbiedingen
Cybercriminelen misleiden professionals met valse consultancy-aanbiedingen om vertrouwelijke informatie te verkrijgen en toegang te misbruiken.

Ontsnappende AI-agents zijn vooral marketing, zegt expert
AI-agents die uit hun testomgeving breken en systemen aanvallen, blijken vooral het gevolg van misconfiguraties en marketinghype, aldus AI Pentest Lead Wout Debaenst.

Nederlandse diensten waarschuwen voor toegenomen AI-gedreven cyberdreigingen
Nederlandse inlichtingendiensten, politie, OM, NCSC en NCTV waarschuwen dat AI het tempo en de impact van cyberaanvallen vergroot en roepen op tot prioriteit voor cybersecurity.

Stappenplan voor het opzetten van een SASE-framework
Organisaties moeten hun beveiligingsbeleid herzien om edge computing te beschermen met een stapsgewijze aanpak voor een SASE-framework.

Verdachte veroordeeld tot 2 jaar cel en 1,2 miljoen dollar boete voor ransomware
Een Armeense man is in de VS veroordeeld tot 2 jaar gevangenisstraf en een schadevergoeding van 1,2 miljoen dollar voor Ryuk-ransomwareaanvallen.

Oekraïense ransomware-ontwikkelaar veroordeeld tot bijna 13 jaar cel
Een Oekraïense man is in Zwitserland veroordeeld tot 12 jaar en 9 maanden gevangenisstraf voor het ontwikkelen van ransomware die wereldwijd bedrijven afperste.

Astrana meldt datalek na cyberaanval bij zorgtechnologiebedrijf
Zorgtechnologiebedrijf Astrana rapporteert een datalek na een cyberaanval waarbij hackers toegang kregen tot servers via gespoofte telefoonnummers.

Kritieke Roundcube-kwetsbaarheid nu actief misbruikt in code-injectieaanvallen
Een ernstige kwetsbaarheid in Roundcube Webmail, gepatcht in mei, wordt nu actief uitgebuit voor code-injectie en datadiefstal.

AI-gestuurde campagne richt zich op honderden webwinkels
Een dreigingsactor zet drie AI-tools in voor het opsporen van kwetsbaarheden, exploitatie en coördinatie van aanvallen op online retailers.

Nieuwe Android-spyware Corp MDM richt zich op logistieke sector
De Android-spyware Corp MDM steelt nieuwe sms-berichten en leidt oproepen om, gericht op logistieke bedrijven via nep-Google Play-pagina's.




