Cybersecuritynieuws, pagina 161
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 161

Eerste exploits van kritieke NGINX-kwetsbaarheid gemeld
De eerste aanvallen op een kritieke NGINX-kwetsbaarheid uit 2007 zijn gestart, waarbij een heap buffer overflow in het ngx_http_rewrite_module wordt misbruikt.

Exploit beschikbaar voor nieuwe DirtyDecrypt Linux root-kwetsbaarheid
Een recent gepatchte lokale privilege-escalatie in de Linux kernel rxgk-module heeft nu een proof-of-concept exploit die root-toegang mogelijk maakt.

Hackers verdienden ruim $1,2 miljoen met 47 zero-days op Pwn2Own Berlin 2026
Tijdens Pwn2Own Berlin 2026 werden 47 zero-day kwetsbaarheden benut, goed voor een totaal van $1,298,250 aan beloningen voor beveiligingsonderzoekers.

Tycoon2FA kaapt Microsoft 365-accounts via device-code phishing
De Tycoon2FA phishingkit gebruikt device-code phishing en Trustifi tracking-URL's om Microsoft 365-accounts te kapen en heeft zijn activiteiten hervat na een internationale actie.

Russische hackers transformeren Kazuar backdoor tot modulair P2P-botnet
De Russische groep Secret Blizzard ontwikkelde de Kazuar backdoor tot een modulair peer-to-peer botnet voor langdurige spionage en datadiefstal.

AI-agents ontdekken en misbruiken nieuwe kwetsbaarheden
AI-agents die obscure kwetsbaarheden opsporen en misbruiken, dwingen beveiligers hun aanpak aan te passen aan de groeiende hoeveelheid AI-gegenereerde code.

Meer dan 10 miljoen dollar gestolen bij hack THORChain
Cryptoplatform THORChain verloor ruim 10 miljoen dollar door een beveiligingsincident waarbij één van zes vaults werd gecompromitteerd.

Kritieke kwetsbaarheid in Funnel Builder WordPress plugin misbruikt voor diefstal creditcardgegevens
Een kwetsbaarheid in de Funnel Builder plugin voor WordPress wordt actief misbruikt om schadelijke JavaScript in WooCommerce-checkoutpagina's te injecteren en creditcardgegevens te stelen.

Kwetsbaarheden in Avada Builder plugin leiden tot diefstal van site-gegevens
Twee beveiligingslekken in Avada Builder WordPress plugin maken het mogelijk om bestanden te lezen en gevoelige databasegegevens te stelen.

Nvidia datalek, OpenAI EU-toegang en Android 17 beveiligingsupdates
Nvidia bevestigt datalek bij Armeense partner, OpenAI biedt EU toegang tot cyber-AI en Android 17 introduceert nieuwe beveiligingsfuncties.

Ransomwaregroep The Gentlemen claimt aanval op Instituut voor de Nederlandse Taal
The Gentlemen geeft zich verantwoordelijk voor ransomware-aanval op het Instituut voor de Nederlandse Taal, dat meerdere taalwebsites offline haalde.

REMUS Infostealer: snelle ontwikkeling en focus op sessiediefstal
De REMUS infostealer malware ontwikkelt zich snel met nadruk op sessiediefstal, commerciële exploitatie en geavanceerde browseraanvallen.

Europese autoriteiten ontmantelen grote darkwebmarkten en arresteren beheerders
Europese en Amerikaanse opsporingsdiensten sloegen toe tegen grote darkwebmarkten, arresteerden hoofdbeheerders en namen miljoenen euro’s aan criminele opbrengsten in beslag.

OpenAI waarschuwt macOS-gebruikers na supplychainaanval
OpenAI vraagt macOS-gebruikers hun apps te updaten na een supplychainaanval die mogelijk impact heeft op de beveiliging.

Kwetsbaarheden in F5 BIG-IP en BIG-IQ producten verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in F5 BIG-IP en BIG-IQ zijn opgelost om mogelijke exploits te voorkomen.









