Cybersecuritynieuws, pagina 152
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 152

Nieuwe zero-day kwetsbaarheid in Gogs maakt remote code execution mogelijk
Een onbehandelde zero-day kwetsbaarheid in de zelfgehoste Git-service Gogs maakt het mogelijk voor aanvallers om op afstand code uit te voeren via argumentinjectie.

MyPillow ontkent dat ransomwaregroep data heeft buitgemaakt
Ransomwaregroep Play claimt data van MyPillow te hebben gestolen, maar CEO Mike Lindell ontkent een datalek en noemt de aantijgingen politiek gemotiveerd.

Microsoft veroordeelt publieke zero-day onthullingen na verwijdering GitHub-account
Microsoft benadrukt het belang van gecoördineerde kwetsbaarheidsmelding na publieke onthullingen van meerdere zero-day kwetsbaarheden en verwijdering van een GitHub-account.

Indiaas CERT adviseert patchen binnen 12 uur bij internetkwetsbaarheden
Het Indiase CERT-In dringt aan op snelle mitigatie van internetgerichte kwetsbaarheden binnen 12 uur vanwege AI-versnelde aanvallen.

Gehackte FortiClient-servers verspreiden malware als Fortinet-patch
Criminelen misbruiken kwetsbaarheid in FortiClient EMS om malware te verspreiden die inloggegevens en creditcarddata steelt.

Nieuwe BTMOB Android-malware maakt volledige overname mogelijk
De BTMOB Android-malware stelt aanvallers in staat om apparaten volledig over te nemen en gevoelige data te stelen via phishingcampagnes.

Roemeen krijgt 5 jaar cel voor hack Oregon overheidsnetwerk
Catalin Dragomir is veroordeeld tot 56 maanden gevangenisstraf voor het hacken van het netwerk van het Oregon Department of Emergency Management en het verkopen van toegang aan derden.

GlassWorm-malware opgerold, maar open-source risico blijft
CrowdStrike, Google en Shadowserver hebben de GlassWorm-campagne stopgezet, maar het probleem van kwaadaardige pakketten in open-source repositories blijft bestaan.

Nederlandse politie sluit servers botnet met 17 miljoen apparaten
De Nederlandse politie heeft servers van een botnet met 17 miljoen geïnfecteerde apparaten offline gehaald om cybercriminaliteit te bestrijden.

Cybersecuritymonitor 2025: minder aanvallen, weerbaarheidskloof blijft
Het CBS meldt een daling van cyberaanvallen naar het laagste niveau in 9 jaar, maar de kloof in weerbaarheid tussen grote en kleine bedrijven blijft bestaan.

Cyberdreigingen rond WK 2026: Grootste sportevenement onder vuur
Het WK 2026, het grootste sportevenement ooit, kent een uitgebreid aanvalsvlak met dreigingen van Iraanse, Russische en financieel gemotiveerde cyberaanvallen.

Technische analyse van heap overflow kwetsbaarheid in DICOM-servers
Onderzoek toont aan hoe een heap overflow kwetsbaarheid in Orthanc-servers kan ontstaan via DICOM-bestanden, met risico op uitbuiting bij beeldupload.

Google introduceert AI-platform tegen AI-gedreven cyberaanvallen
Google Cloud lanceert AI Threat Defense, een autonoom platform dat AI-gestuurde cyberaanvallen sneller detecteert en voorkomt met geautomatiseerde patching.

De industrialisatie van exploits en de impact op verdedigers
AI heeft exploitatie geautomatiseerd, waardoor aanvallen sneller en op grotere schaal plaatsvinden dan ooit tevoren.

Politiek en NCSC halen proxy-botnet van 17 miljoen apparaten offline
Een residential proxy-botnet met 17 miljoen apparaten is na een gezamenlijke actie van politie en NCSC uitgeschakeld.









