Cybersecuritynieuws, pagina 156
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 156

Britse cybercrimewet biedt nauwelijks bescherming voor onderzoekers
De geplande hervorming van de Britse Computer Misuse Act beperkt wettelijke bescherming voor cybersecurityonderzoekers sterk.

Chinese hackers richten zich op telecom met nieuwe Linux- en Windows-malware
Chinese hackers voeren sinds 2022 spionagecampagne uit tegen telecombedrijven met Linux-malware Showboat en Windows-malware JMFBackdoor.

Zo herkent u een crypto drainer voordat uw wallet leeg is
Crypto drainers zijn geëvolueerd tot professionele diensten die via social engineering wallets leegtrekken zonder malware te gebruiken.

Nieuwe exploit via content delivery leidt tot merkovername van websites
De Underminr-aanval maakt het mogelijk om webverzoeken te manipuleren en vertrouwde websites te misbruiken voor kwaadaardige activiteiten.

Internationale politie haalt criminele VPN First VPN offline
De politie heeft de VPN-dienst First VPN, gebruikt bij ransomware en datadiefstal, offline gehaald en servers in 27 landen in beslag genomen.

Cisco lost kritieke kwetsbaarheid in Secure Workload
Cisco brengt patches uit voor een kritieke kwetsbaarheid in Secure Workload die toegang met Site Admin-rechten mogelijk maakt via REST API.

Staatssecretaris pleit voor Europese minimumleeftijd social media
Nederland zet zich in voor een Europese minimumleeftijd van 15 jaar voor social media met privacyvriendelijke leeftijdsverificatie zolang platforms onvoldoende veilig zijn.

Socket haalt 60 miljoen dollar op en bereikt waardering van 1 miljard
Leverancier van supply chain beveiliging Socket ontvangt 60 miljoen dollar in Series C-financiering en bereikt een waardering van 1 miljard dollar.

Drupal lost zeer kritieke kwetsbaarheid in PostgreSQL API
Drupal heeft een zeer kritieke kwetsbaarheid (CVE-2026-9082) gepatcht die SQL-injectie mogelijk maakt op websites met PostgreSQL-databases.

Internationale actie ontmantelt VPN voor ransomwaregroepen
Europol en partners hebben een cybercriminelen-VPN ontmanteld die door ransomwaregroepen werd gebruikt om aanvallen te verbergen.

AI wordt essentieel voor SOC bij bestrijden nieuwe cyberdreigingen
Cybersecurity-experts benadrukken dat AI onmisbaar wordt voor SOC’s om realtime en autonoom opkomende cyberdreigingen te bestrijden.

Hackers omzeilen SonicWall VPN MFA door onvolledige patching
Hackers wisten SonicWall Gen6 SSL-VPN MFA te omzeilen door onvolledige configuratie na firmware-update, waardoor ransomware-aanvallen mogelijk werden.

GitHub bevestigt datalek: 4000 interne repositories gestolen
GitHub heeft een datalek bevestigd waarbij ongeveer 4000 interne repositories zijn gestolen door de dreigingsactor TeamPCP.

Google publiceert exploitcode voor kwetsbaarheid in Chromium-browser
Google publiceerde exploitcode voor een onopgeloste kwetsbaarheid in Chromium, die miljoenen gebruikers van Chrome en Edge kan treffen.

18-jarige verdachte Oekraïne onderzocht voor grootschalige cyberdiefstal VS
Oekraïense autoriteiten onderzoeken een 18-jarige verdachte die betrokken zou zijn bij een internationale cybercrime-operatie gericht op Californische online shoppers.









