Cybersecuritynieuws, pagina 160
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 160

CISA-lek: AWS GovCloud-sleutels openbaar op GitHub
Een CISA-aannemer publiceerde per ongeluk gevoelige AWS GovCloud-credentials en interne bestanden op een openbare GitHub-repository.

Microsoft mei-update faalt door te kleine bootpartitie
De mei-beveiligingsupdate van Microsoft faalt bij sommige Windows 11-systemen door onvoldoende vrije ruimte op de EFI-systeempartitie, waardoor systemen onbeschermd blijven.

Grafana weigert losgeld na diefstal codebase
Grafana Labs bevestigt dat hackers hun codebase hebben gestolen, maar weigert losgeld te betalen en onderzoekt de inbraak verder.

Nieuwe npm-campagne met gelekte Shai-Hulud malware gericht op infostealing
Gelekte Shai-Hulud malware wordt gebruikt in nieuwe npm-aanvallen waarbij ontwikkelaarscredentials en cryptogegevens worden gestolen.

Brandstoftank-inbraken breiden Iraanse cyberaanvallen uit
Onveilige automatische tankmeetsystemen op internet worden misbruikt door Iraanse dreigingsactoren in hun cyberoffensief.

Europol ondersteunt internationale actie tegen namaakmedicijnen en supplementen
Europol ondersteunt een internationale operatie gericht op het ontmantelen van een netwerk dat namaakmedicijnen en supplementen verspreidt.

SHub Reaper: macOS-stealer misleidt Apple, Google en Microsoft in één aanval
Nieuwe SHub Reaper variant voor macOS gebruikt misleidende installaties en wisselt vermommingen in één infectieketen.

Red-teaming van overheids-AI toont kwetsbaarheden in beveiliging
Een penetratietest op een AI-assistent van de overheid onthult dat semantische beveiligingen falen bij structurele manipulatie.

Vier kwetsbaarheden in OpenClaw AI maken sandbox-ontsnapping mogelijk
Vier samen te schakelen kwetsbaarheden in OpenClaw AI-assistent stellen aanvallers in staat sandbox te ontsnappen en backdoors te plaatsen.

7-Eleven bevestigt datalek na eis van ShinyHunters
7-Eleven meldt een datalek na een hack door ShinyHunters, waarbij persoonlijke gegevens van franchisenemers zijn buitgemaakt.

Zero-day kwetsbaarheid in Windows BitLocker ontdekt
Onderzoeker publiceert exploit die standaard Windows 11 BitLocker-beveiliging omzeilt, vereist fysieke toegang tot apparaat.

Onderzoeker publiceert MiniPlasma exploit voor onopgeloste Windows CVE uit 2020
Een beveiligingsonderzoeker heeft een exploit vrijgegeven voor een Windows-kwetsbaarheid uit 2020 die mogelijk nooit is gepatcht.

Eerste Shai-Hulud wormklonen opgedoken na vrijgave broncode
Na publicatie van de Shai-Hulud wormbroncode op GitHub zijn direct meerdere klonen opgedoken die nieuwe supply chain aanvallen uitvoeren.

AI-code veroorzaakt groeiend probleem met gelekte geheimen
AI-ondersteund coderen leidt tot een sterke toename van gelekte API-sleutels en andere credentials, met grote risico’s voor organisaties.

Grafana Labs bevestigt hack, geen data gestolen
Grafana Labs meldt een beveiligingsincident waarbij hackers toegang kregen, maar stelt dat er geen data is buitgemaakt.









