Cybersecuritynieuws, pagina 157
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 157

Risicobeheer cruciaal voor beveiliging van toeleveringsketens
Cyberaanvallen op Europese luchthavens tonen kwetsbaarheid van digitale ketens en benadrukken het belang van actief risicobeheer binnen de supply chain.

GitHub bevestigt lek van 3.800 interne repositories door kwaadaardige VS Code-extensie
GitHub meldt een grote beveiligingsinbreuk waarbij code uit circa 3.800 interne repositories werd buitgemaakt via een geïnfecteerde VS Code-extensie.

CVE-2026-46333: Lokale root privilege escalatie in Linux kernel ptrace
Een kwetsbaarheid in de Linux kernel maakt het mogelijk voor lokale gebruikers om rootrechten te verkrijgen en gevoelige credentials te lekken.

Discord beveiligt standaard alle belgesprekken met end-to-endencryptie
Discord introduceert standaard end-to-endencryptie voor alle spraakoproepen om de privacy en veiligheid van gebruikers te verbeteren.

AI versnelt en vergroot het aantal aanvallen op apps aanzienlijk
AI-gestuurde aanvallen op applicaties zijn sneller, frequenter en moeilijker te stoppen, met een sterke toename in sectoren als automotive en medische apps.

Identiteit alleen is niet genoeg: apparaatbeveiliging moet meehelpen
Een geldig gebruikersaccount garandeert geen veilige verbinding meer; continue apparaatverificatie is essentieel om sessies te beschermen tegen geavanceerde aanvallen.

Webworm zet EchoCreep en GraphWorm backdoors in via Discord en MS Graph API
De China-georiënteerde dreigingsactor Webworm gebruikt sinds 2025 nieuwe backdoors EchoCreep en GraphWorm voor C2-communicatie via Discord en Microsoft Graph API.

Drupal brengt kritieke update uit tegen ernstig beveiligingslek
Drupal publiceert een dringende core security update om een kwetsbaarheid met hoog risico op exploitatie te verhelpen.

Senator vraagt CISA om uitleg over gelekte GitHub-credentials
Senator Maggie Hassan vraagt CISA om opheldering over een GitHub-lek waarbij AWS-credentials van de Amerikaanse overheid werden blootgesteld.

Exploit beschikbaar voor nieuwe PinTheft root-escalatie in Arch Linux
Een proof-of-concept exploit voor de recent gepatchte PinTheft-kwetsbaarheid in Arch Linux maakt lokale root-toegang mogelijk.

Tracking van TamperedChef-malware via certificaten en codehergebruik
Unit 42 analyseert TamperedChef-malware, kwaadaardige productiviteitssoftware die via malafide advertenties wordt verspreid en langdurig onopgemerkt blijft.

Kwetsbaarheden nu grootste toegangspunt bij datalekken
Voor het eerst zijn kwetsbaarheden de belangrijkste oorzaak van datalekken, met ruim 31 procent van alle breaches die hiermee starten.

CISA lekt gevoelige AWS GovCloud-sleutels via publieke GitHub-repository
Bij de Amerikaanse cyberwaakhond CISA zijn AWS GovCloud-sleutels en andere gevoelige credentials per ongeluk publiek gedeeld op GitHub.

FBI waarschuwt voor ShinyHunters na datalek bij Canvas
Na een datalek bij het online leerplatform Canvas waarschuwt de FBI voor mogelijke afpersingspogingen door de ShinyHunters-groep.

Microsoft waarschuwt voor YellowKey-lek dat BitLocker omzeilt
Microsoft waarschuwt voor YellowKey, een kwetsbaarheid die BitLocker-encryptie kan omzeilen via de herstelomgeving van Windows-systemen.









