Cybersecuritynieuws, pagina 16
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 16

Oekraïense ransomware-ontwikkelaar veroordeeld tot bijna 13 jaar cel
Een Oekraïense man is in Zwitserland veroordeeld tot 12 jaar en 9 maanden gevangenisstraf voor het ontwikkelen van ransomware die wereldwijd bedrijven afperste.

Astrana meldt datalek na cyberaanval bij zorgtechnologiebedrijf
Zorgtechnologiebedrijf Astrana rapporteert een datalek na een cyberaanval waarbij hackers toegang kregen tot servers via gespoofte telefoonnummers.

Kritieke Roundcube-kwetsbaarheid nu actief misbruikt in code-injectieaanvallen
Een ernstige kwetsbaarheid in Roundcube Webmail, gepatcht in mei, wordt nu actief uitgebuit voor code-injectie en datadiefstal.

AI-gestuurde campagne richt zich op honderden webwinkels
Een dreigingsactor zet drie AI-tools in voor het opsporen van kwetsbaarheden, exploitatie en coördinatie van aanvallen op online retailers.

Nieuwe Android-spyware Corp MDM richt zich op logistieke sector
De Android-spyware Corp MDM steelt nieuwe sms-berichten en leidt oproepen om, gericht op logistieke bedrijven via nep-Google Play-pagina's.

Ubuntu-gebruikers ontvangen voortaan wekelijkse kernelupdates
Canonical brengt voor Ubuntu elke week een nieuwe kernelupdate uit vanwege het toenemende aantal kwetsbaarheden ontdekt met AI.

Geavanceerde kwaadaardige npm-pakketten ontwijken beveiliging
Nieuw ontdekte malware in npm-pakketten gebruikt geavanceerde technieken om beveiligingsmaatregelen te omzeilen tijdens runtime.

SolarWinds verhelpt kritieke RCE-kwetsbaarheden in Observability Self-Hosted
SolarWinds heeft kritieke kwetsbaarheden in Observability Self-Hosted gepatcht die zonder authenticatie kunnen worden misbruikt voor remote code execution.

CISA waarschuwt: ransomware misbruikt kritieke TeamCity kwetsbaarheid
CISA meldt dat ransomwaregroepen een kritieke kwetsbaarheid in JetBrains TeamCity actief misbruiken, ondanks een patch in juli.

Check Point meldt actief misbruik van kritieke VPN-kwetsbaarheid
Check Point waarschuwt voor actieve exploitatie van kritieke kwetsbaarheden in VPN-producten, met updates en waarschuwingen van NCSC.

Nieuwe MacSync variant met gewijzigde infectieketen en payload
MacSync, een snel evoluerende Mac-malwarefamilie, gebruikt nieuwe binaire droppers en Objective-C/Swift modules voor infectie en datadiefstal.

Datainbreuk bij Astrana Health treft vertrouwelijke patiëntgegevens
Hackers wisten via social engineering toegang te krijgen tot servers van Astrana Health, waarbij privé- en vertrouwelijke informatie werd blootgesteld.
Zweedse toezichthouder beboet Miljödata na groot datalek
Miljödata krijgt een boete van €160.000 wegens onvoldoende beveiliging na datalek waarbij gegevens van 2,2 miljoen personen werden gestolen en gepubliceerd.

Adobe repareert kritieke kwetsbaarheden in Connect en AEM Forms
Adobe heeft beveiligingsupdates uitgebracht voor ernstige kwetsbaarheden in Adobe Connect en AEM Forms, waaronder SQL-injectie en code-executie.

Phishinglink met drie verschillende trucs om beveiliging te omzeilen
Een phishingmail bevatte een zorgvuldig geconstrueerde link die meerdere beveiligingsmechanismen probeert te misleiden.




