Cybersecuritynieuws, pagina 158
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 158

Microsoft deelt mitigaties voor YellowKey Windows zero-day
Microsoft publiceert mitigaties voor YellowKey, een zero-day kwetsbaarheid in Windows BitLocker die toegang tot beveiligde schijven mogelijk maakt.

GitHub bevestigt hack met toegang tot 4000 interne repository's
GitHub meldt dat hackers toegang hebben gekregen tot ongeveer 4000 interne repository's, wat een ernstige beveiligingsinbreuk betreft.

Kwetsbaarheid in Microsoft Windows gemeld door NCSC en Europol
Het NCSC meldt een kwetsbaarheid in Microsoft Windows, ook gerapporteerd door Europol, zonder verdere details over impact of exploitatie.

Grafana GitHub-inbraak onthult broncode via TanStack npm-aanval
Grafana Labs meldt dat een supply chain-aanval via TanStack npm leidde tot diefstal van broncode en interne GitHub-repositories, zonder impact op productieomgevingen.

GitHub onderzoekt inbraak in interne repositories door TeamPCP
GitHub onderzoekt een mogelijke inbraak waarbij hackers van TeamPCP toegang zouden hebben gekregen tot circa 4.000 interne repositories met privécode.

ESET neemt Cyber Defence Group over en opent eigen Nederlandse vestiging
De Slowaakse cybersecurityleverancier ESET neemt Cyber Defence Group van Dave Maasland over en opent daarmee een eigen vestiging in Nederland. De overname formaliseert wat sinds 2008 onder de naam ESET Nederland werd opgebouwd en past in een bredere Europese expansie.

Publieke GitHub-account contractor lekte GovCloud- en CISA-credentials
Een publieke GitHub-repository van een CISA-contractor bevatte gevoelige AWS GovCloud- en interne CISA-credentials, die snel offline werden gehaald.

SHub Reaper stealer misleidt Apple-gebruikers en backdoort macOS
De SHub Reaper stealer gebruikt nepinstallers van WeChat en Miro om macOS-systemen te compromitteren via Apple script-executie.

CISA publiceert per ongeluk geheime gegevens in 'Private' GitHub-repository
CISA maakte sinds november 2025 een GitHub-repository openbaar met daarin gevoelige credentials en geheimen, ondanks de naam 'Private-CISA'.

Microsoft Self-Service Password Reset misbruikt bij Azure-datalekken
Cybercriminelen gebruiken Microsoft Self-Service Password Reset om Microsoft 365- en Azure-accounts te kapen en gevoelige data te stelen.

Gevoelige CISA-credentials openbaar op GitHub gevonden
CISA had sinds november 2025 gevoelige wachtwoorden en sleutels openbaar staan in een publieke GitHub-repository, met toegang tot AWS GovCloud-accounts.

Trapdoor Android-adfraude genereerde 659 miljoen biedingen per dag
Nieuw Android-adfraudeprogramma Trapdoor gebruikte 455 apps en 183 C2-domeinen voor malvertising en verborgen advertentiefraude.

Microsoft ontmantelt malware-ondertekeningsdienst van ‘Fox Tempest’
Microsoft heeft een cybercrime-service stopgezet die malware en ransomware ondertekent met misbruikte certificaten om detectie te omzeilen.

Verizon DBIR 2026 onthult uitdagingen bij kwetsbaarhedenbeheer
Het Verizon 2026 Data Breach Investigations Report toont dat ondanks meer inspanningen het aantal openstaande kwetsbaarheden fors is toegenomen.

Kwetsbaarheden ontdekt in TP-Link, Photoshop, OpenVPN en Norton VPN
Cisco Talos rapporteert meerdere kwetsbaarheden in TP-Link routers, Adobe Photoshop, OpenVPN en Norton VPN, waarvan de meeste inmiddels gepatcht zijn.









