Cybersecuritynieuws, pagina 159
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 159

GitHub-lek onthult AWS-tokens en wachtwoorden CISA
Via een publieke GitHub-repository zijn AWS-tokens, wachtwoorden en certificaten van het Amerikaanse cyberagentschap CISA gelekt.

Proof-of-concept voor Linux kernel CVE-2026-31635 privilege-escalatie vrijgegeven
Een proof-of-concept exploit voor de Linux kernel kwetsbaarheid CVE-2026-31635 is vrijgegeven, waarmee lokale privilege-escalatie mogelijk is.

Kritieke Microsoft-kwetsbaarheden verdubbeld in 2025
Het aantal kritieke kwetsbaarheden in Microsoft-producten is in 2025 verdubbeld, ondanks een stabiel totaal aantal kwetsbaarheden.

Malware misbruikt nog steeds Internet Explorer-component mshta.exe
Ondanks het einde van Internet Explorer wordt de mshta.exe-tool nog actief misbruikt in malwarecampagnes om schadelijke code uit te voeren.

Ongepatchte kwetsbaarheid in ChromaDB kan leiden tot serverovername
Een kwetsbaarheid in ChromaDB maakt het mogelijk voor onbevoegden om via remote code execution volledige controle over de server te krijgen.

Legacy Windows-tool MSHTA ingezet voor stille malware-aanvallen
De Windows-tool MSHTA wordt steeds vaker misbruikt door aanvallers om malware stilletjes te verspreiden, waaronder stealers en geavanceerde malwarefamilies.

Privacyorganisaties waarschuwen voor kwetsbare zorgcommunicatiesystemen
Vijf privacyorganisaties waarschuwen dat systemen voor uitwisseling van medische gegevens kwetsbaar zijn voor hackers en pleiten voor betere beveiliging en opt-out.

201 Arrestaties bij Cybercrime-actie in Midden-Oosten en Noord-Afrika
Bij operatie Ramz zijn 201 verdachten gearresteerd en 53 servers in 13 landen in MENA-regio in beslag genomen.

Minister benadrukt privacyvoordeel en criminaliteitshindernis van end-to-end encryptie
Minister Van Weel stelt dat end-to-end encryptie privacy beschermt, maar de bestrijding van criminaliteit via berichtendiensten zoals WhatsApp bemoeilijkt.

Chinese cybercrimegroepen gebruiken BadIIS-malware als dienst
Cisco Talos ontdekte een variant van BadIIS-malware die via een MaaS-model door Chinese cybercrimegroepen wordt ingezet voor SEO-fraude en contentmanipulatie.

7 tips voor versneld herstel na een cyberincident
Cyberexperts delen zeven praktische adviezen om organisaties sneller en effectiever te laten herstellen na een cyberaanval.

Experts en bestuurders roepen op tot meer samenwerking tegen DDoS-aanvallen
Tijdens een diner pensant benadrukten experts de groeiende dreiging van DDoS-aanvallen en het belang van sectorgerichte analyse en samenwerking.

Gecompromitteerde Nx Console 18.95.0 stal ontwikkelaarscredentials
Een gecompromitteerde versie van de Nx Console VS Code-extensie stal ontwikkelaarscredentials via een multi-stage malware en backdoor.

Kritieke kwetsbaarheid in industriële robots gepatcht
Universal Robots heeft een kritieke kwetsbaarheid in het PolyScope 5 besturingssysteem van cobots verholpen die remote code execution mogelijk maakte.

Hadrian ontdekt in uren honderden ernstige overheidslekken met betaalbare AI
Hadrian vond met goedkope AI binnen enkele uren honderden kwetsbaarheden bij de Nederlandse overheid, waaronder een kritiek lek bij Open Regels.









