Cybersecuritynieuws, pagina 153
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 153

Politie en NCSC halen groot Nederlands botnet offline
Politie en Nationaal Cyber Security Centrum hebben een botnet met 17 miljoen besmette apparaten en 200 servers in Nederland uitgeschakeld.

Noord-Europese CISOs ervaren geen toename in ernstige cyberaanvallen
De meeste CISOs in Noord-Europa melden dat zij niet meer ernstige cyberaanvallen ervaren dan twee jaar geleden, ondanks de opkomst van AI.

Cybercrime-groep verspreidt malware via illegale streaming en digitale bibliotheken
Een cybercrime-groep infecteert al jaren gebruikers via nep-updates op piratenwebsites voor films, series en e-books met malware die miners en RATs installeert.

Kwetsbaarheden in GitLab Community en Enterprise Edition opgelost
Het NCSC meldt dat meerdere kwetsbaarheden in GitLab Community en Enterprise Edition zijn verholpen, na melding door Europol en Tweakers.

Ransomwaregroep Silent Ransom Group richt zich op advocatenkantoren
De FBI waarschuwt dat de ransomwaregroep Silent Ransom Group advocatenkantoren aanvalt en via social engineering toegang krijgt tot servers en databases.

AI versnelt ontwikkeling van exploits sneller dan scanners detecteren
Onderzoek toont aan dat aanvallers AI inzetten om de tijd voor het ontwikkelen van werkende exploits voor CVE’s drastisch te verkorten.

Authenticatie-omzeiling in FastAPI door kwetsbaarheid in Starlette-framework
Kwetsbaarheid in Starlette-framework maakt authenticatie-omzeiling mogelijk bij FastAPI-gebaseerde AI-tools via gemanipuleerde Host-headers.

Kritieke kwetsbaarheid in Pretalx conferentiesoftware maakt 100% acceptatie van talks mogelijk
Onderzoekers ontdekten een stored XSS-kwetsbaarheid in Pretalx, waardoor kwaadwillenden presentaties automatisch kunnen laten accepteren zonder beoordeling.

FBI waarschuwt: afpersingshackers bezoeken Amerikaanse advocatenkantoren
De FBI waarschuwt voor het Silent Ransom Group dat Amerikaanse advocatenkantoren via phishing en nep-IT-ondersteuning bezoekt om data te stelen en af te persen.

Heap-based buffer overflow kwetsbaarheden in MediaArea MediaInfoLib
Vier heap-based buffer overflow kwetsbaarheden in MediaArea MediaInfoLib kunnen leiden tot code-executie via kwaadaardige mediabestanden.

Miljoenen AI-tools kwetsbaar door lek in Starlette framework
Een beveiligingslek in het Starlette ASGI-framework maakt miljoenen AI-agents en tools kwetsbaar voor toegang tot servers en datadiefstal.

Roemeense hacker veroordeeld voor verkoop toegang tot staatsnetwerk VS
Een Roemeense hacker is in de VS veroordeeld tot ruim vier jaar gevangenisstraf voor het verkopen van toegang tot een netwerk van de staat Oregon.

Cyberaanval op LA Metro gelinkt aan Iraanse hackers
De cyberaanval op het Los Angeles openbaar vervoer is toegeschreven aan een door de Iraanse staat gesteunde hackgroep, met datadiefstal en sabotage.

GlassWorm botnet ontmanteld na langdurige aanval op open source ecosysteem
Het GlassWorm botnet, dat meer dan zes maanden open source software aanviel, is door CrowdStrike en partners succesvol uitgeschakeld.

De Credential Crisis: Hoe Gestolen Inloggegevens Moderne Beveiliging Omzeilen
Gestolen credentials vormen een groeiend probleem doordat ze traditionele beveiligingsmaatregelen omzeilen en detectie bemoeilijken.









