Cybersecuritynieuws, pagina 150
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 150

Datalekken blijven lang onopgemerkt ondanks privacyregels
Na het registreren van het 1.000ste datalek in Have I Been Pwned blijkt de meldingstijd van datalekken nog steeds problematisch te zijn.

Zes cruciale beveiligingslacunes voor CISOs in 2026
CISOs staan voor zes belangrijke beveiligingsuitdagingen, waaronder perceptie, snelheid van dreigingen en afstemming met bedrijfsdoelen.

Kritieke WP Maps Pro kwetsbaarheid maakt admin-accounts aan
Kwetsbaarheid in WP Maps Pro plugin maakt het mogelijk om zonder authenticatie beheerdersaccounts aan te maken op WordPress-sites.

Nederlands optreden legt botnet met 17 miljoen geïnfecteerde apparaten plat
Nederlandse politie en NCSC hebben een wereldwijd botnet met minstens 17 miljoen geïnfecteerde apparaten ontmanteld, gebruikmakend van servers in Nederland.

Palo Alto GlobalProtect VPN kwetsbaarheid actief misbruikt
Een authenticatie-omzeilingsfout in Palo Alto GlobalProtect VPN wordt nu actief uitgebuit om ongeautoriseerde toegang tot netwerken te verkrijgen.

Russische spionnen jagen agressief op westerse technologie door sancties
Russische inlichtingendiensten intensiveren pogingen om westerse technologie en defensiegeheimen te stelen, mede door sancties en economische druk.

Exploitcode beschikbaar voor kritieke Flowise RCE-kwetsbaarheid
Obsidian Security publiceert proof-of-concept code voor een ernstige remote code execution kwetsbaarheid in Flowise, veroorzaakt door een ontwerpgebrek in Anthropic MCP.

Nieuwe CIFSwitch-kwetsbaarheid in Linux geeft root-toegang
Een lokale privilege-escalatie in de Linux-kernel, CIFSwitch, stelt aanvallers in staat rootrechten te verkrijgen op meerdere distributies via misbruik van CIFS-authenticatie.
Bits of Freedom start campagne tegen Flo Blijf Uit Mijn Digitale Onderbroek
Bits of Freedom roept op om de klacht tegen Flo Blijf Uit Mijn Digitale Onderbroek te steunen en verspreidt de campagne via sociale media en stickers.

Authenticatie-omzeiling in PAN-OS GlobalProtect actief misbruikt
Een kwetsbaarheid in PAN-OS GlobalProtect (CVE-2026-0257) wordt actief misbruikt om onbevoegde VPN-verbindingen op te zetten.

Cybersecurity in 20 jaar: een terugblik via cartoons
Ter gelegenheid van het 20-jarig jubileum vroeg Dark Reading lezers om een cybersecurity-gerelateerde onderschrift die de ontwikkelingen van de afgelopen twee decennia samenvat.

Kwetsbaarheid in Starlette verholpen volgens NCSC
Het NCSC meldt dat een kwetsbaarheid in de Starlette software is opgelost, na melding door Europol en Tweakers.

ChatGPhish maakt ChatGPT vatbaar voor phishing via websamenvattingen
Onderzoekers ontdekten een kwetsbaarheid in ChatGPT die via Markdown-links en afbeeldingen phishing mogelijk maakt binnen de AI-interface.

Malware verspreid via misbruikte ChatGPT share links met nep-storingspagina's
Cybercriminelen misbruiken ChatGPT share links om nep-storingspagina's te tonen die malware verspreiden via een vals desktopapp-download.

Franse startup MokN haalt 15 miljoen dollar op voor phish-back platform
MokN verzamelt 15 miljoen dollar om hun phish-back platform uit te breiden, gericht op het voorkomen van misbruik van gestolen credentials.









