Cybersecuritynieuws, pagina 154
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 154

CISA stelt federale instanties 4 dagen om cPanel-kwetsbaarheid te patchen
CISA geeft Amerikaanse overheidsinstanties vier dagen om een actief misbruikte kwetsbaarheid in de LiteSpeed cPanel-plugin te verhelpen.

Kwetsbaarheid in open source Python-framework bedreigt AI-platforms
Een beveiligingslek in het Starlette-framework kan toegang tot interne serveronderdelen mogelijk maken, met risico’s voor AI-agents en platforms.

FBI waarschuwt: hackers plaatsen USB-sticks fysiek om data te stelen
Silent Ransom Group gebruikt phishing en fysieke USB-insertie om data te exfiltreren bij advocatenkantoren in de VS.

FBI waarschuwt voor Kali365 phishingdienst gericht op Microsoft 365
De FBI waarschuwt voor Kali365, een phishing-as-a-service platform dat Microsoft 365-accounts via device code authenticatie kapert en MFA omzeilt.

Laravel-Lang pakketten besmet met malware via supply chain aanval
Vier populaire Laravel-Lang Composer-pakketten werden besmet met malware door herschreven Git-tags, waardoor honderden versies werden getroffen.

Datalek bij DocketWise treft 143.000 personen
DocketWise meldt dat persoonlijke, financiële en medische gegevens van ruim 143.000 personen zijn gelekt na een datalek via een derde partij.

58% van CISOs overweegt betaling bij ransomware-aanval
Uit een onderzoek blijkt dat 58% van CISOs bereid is losgeld te betalen bij ransomware, ondanks waarschuwingen van autoriteiten.

Kritieke kwetsbaarheid in KnowledgeDeliver leidt tot Remote Code Execution
Een kwetsbaarheid in het Japanse LMS KnowledgeDeliver maakt ongeauthiseerde remote code execution mogelijk via ViewState deserialisatie.

De evolutie van Chinese phishing-diensten als PhaaS
Google Threat Intelligence onderzoekt de groei en kenmerken van Chinese phishing-as-a-service (PhaaS) platforms met geavanceerde technieken.

Grote campagne misbruikt SQL-injectie in Ghost CMS voor ClickFix-aanvallen
Een kritieke SQL-injectie kwetsbaarheid in Ghost CMS wordt grootschalig misbruikt om kwaadaardige JavaScript te injecteren en ClickFix-aanvallen uit te voeren.

‘Underminr’-kwetsbaarheid verbergt kwaadaardige verbindingen achter vertrouwde domeinen
De Underminr-kwetsbaarheid maakt het mogelijk om kwaadaardige verbindingen te verbergen achter vertrouwde domeinen via gedeelde CDN-infrastructuur.

Kritieke kwetsbaarheid in LiteSpeed cPanel-plugin actief misbruikt
Een ernstige kwetsbaarheid in de LiteSpeed cPanel-plugin (CVE-2026-48172) wordt actief misbruikt om scripts met rootrechten uit te voeren.

FBI waarschuwt voor Kali365 OAuth-phishingaanvallen
De FBI waarschuwt voor Kali365, een phishingtool die Microsoft 365 OAuth-tokens steelt en multi-factor authenticatie omzeilt.

Eerste criminele VPN-service ontmanteld na inzet door 25 ransomwaregroepen
Europese en Noord-Amerikaanse autoriteiten hebben de criminele VPN First VPN opgerold, gebruikt door 25 ransomwaregroepen voor anonieme aanvallen.

Europese politie ontmantelt VPN-dienst gebruikt voor cybercriminaliteit
Europese opsporingsdiensten hebben First VPN uitgeschakeld, een dienst die werd ingezet voor ransomware, fraude en datadiefstal.









