Cybersecuritynieuws, pagina 155
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 155

Congres eist antwoorden na datalek bij CISA
CISA kampt met een datalek waarbij AWS GovCloud-sleutels en andere interne gegevens per ongeluk openbaar werden gemaakt op GitHub.

Nimbus Manticore inzet nieuwe technieken tijdens conflict Iran
De Iraanse dreigingsactor Nimbus Manticore gebruikte geavanceerde malware en phishingcampagnes tijdens de militaire operatie Epic Fury in 2026.

Iranese hackers, CISA-lek en industriële routeraanvallen in het nieuws
Iranese hackers drongen binnen in brandstoftankmonitoren, CISA-leverancier lekte AWS-credentials en Four-Faith routers worden massaal aangevallen.

Grote datalek bij Amerikaanse cybersecurityorganisatie CISA
Een contractant van CISA publiceerde per ongeluk credentials van AWS GovCloud-accounts en interne systemen op een openbare GitHub-repository.

Valve verwijdert game met infostealer-malware van Steam
Valve heeft een gratis game met infostealer-malware van Steam verwijderd, mogelijk via een gekaapt ontwikkelaarsaccount.

Ubiquiti lost drie kritieke kwetsbaarheden in UniFi OS
Ubiquiti heeft beveiligingsupdates uitgebracht voor drie kwetsbaarheden met maximale ernst in UniFi OS die op afstand kunnen worden misbruikt.

FBI: 25 ransomwaregroepen gebruikten offline gehaalde VPN-dienst
De FBI meldt dat zeker 25 ransomwaregroepen gebruikmaakten van First VPN, een VPN-dienst die door de Nederlandse politie offline is gehaald.

Twee mannen aangehouden voor verkoop phishingpanelen in Haarlem
Twee 23-jarige mannen uit Bergschenhoek aangehouden voor het verkopen van phishingpanelen, waarmee nepbankwebsites werden opgezet in Europa.

‘First VPN’ cybercrime-service ontmanteld, beheerder gearresteerd
Internationale politie ontmantelt ‘First VPN’, een cybercrime-service die door ransomwaregroepen werd gebruikt. Beheerder opgepakt in Oekraïne.

Canadees aangehouden voor beheer KimWolf DDoS-botnet
Een Canadese man is gearresteerd en aangeklaagd voor het beheren van het KimWolf DDoS-botnet dat bijna 2 miljoen apparaten wereldwijd infecteerde.

TrendAI repareert Apex One zero-day kwetsbaarheid actief misbruikt
TrendAI heeft een zero-day kwetsbaarheid in Apex One gepatcht die actief wordt misbruikt en toegang vereist met admin-credentials.

CISA opent meldingsmogelijkheid voor kwetsbaarheden in KEV-catalogus
CISA introduceert een formulier waarmee onderzoekers kwetsbaarheden kunnen melden voor de Known Exploited Vulnerabilities-catalogus.

Ongepatchte kwetsbaarheid in ChromaDB maakt servers kwetsbaar voor remote code execution
Een kritieke kwetsbaarheid in ChromaDB maakt het mogelijk voor onbevoegden om op afstand code uit te voeren en gevoelige data te benaderen.

AI verandert de aanpak van datalekken, verdedigers lopen achter
Volgens het Verizon DBIR zijn gestolen credentials bijna 20 jaar de belangrijkste toegangspoort voor aanvallers, maar dit verandert door AI.

Kernelgeheugenkwetsbaarheid in macOS M5 ontdekt met AI-hulp
Een team gebruikte het Mythos AI-model van Anthropic om een kernelgeheugenkwetsbaarheid in macOS op Apple’s M5-chip te vinden en te exploiteren.









