Cybersecuritynieuws, pagina 162
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 162

Datalek bij American Lending Center treft 123.000 personen
American Lending Center meldt dat een ransomware-aanval in 2025 mogelijk persoonsgegevens van meer dan 123.000 mensen heeft blootgelegd.

AP: organisaties nemen onvoldoende maatregelen bij datalekken
De Autoriteit Persoonsgegevens waarschuwt dat veel organisaties geen stappen ondernemen om de impact van datalekken te beperken en roept op tot betere naleving van bewaartermijnen en informatieplicht.

Meerdere kritieke Linux-kernel kwetsbaarheden ontdekt en gepatcht
Recent zijn vier Linux-kernel kwetsbaarheden ontdekt, waarvan twee al actief worden misbruikt, wat patchen urgent maakt.

Microsoft waarschuwt voor zero-day kwetsbaarheid in Exchange Server
Microsoft waarschuwt voor een zero-day kwetsbaarheid in Exchange Server die actief wordt misbruikt via cross-site scripting, met mitigaties beschikbaar.

Kwetsbaarheden in Ivanti Endpoint Manager verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Ivanti Endpoint Manager zijn opgelost om beveiligingsrisico’s te beperken.

Kwetsbaarheden in Cisco Catalyst SD-WAN Controller en Manager opgelost
Het NCSC meldt dat meerdere kwetsbaarheden in Cisco Catalyst SD-WAN Controller en Manager zijn verholpen om beveiligingsrisico’s te beperken.

Microsoft Exchange Server CVE-2026-42897 actief misbruikt via e-mail
Een kwetsbaarheid in on-premise Microsoft Exchange Server wordt actief misbruikt via speciaal opgemaakte e-mails, Microsoft biedt tijdelijke mitigatie.

Kwetsbaarheid in AMD-processors verholpen door NCSC
Het NCSC meldt een beveiligingsupdate voor AMD-processors om een kwetsbaarheid te verhelpen die mogelijk misbruikt kon worden.

SecurityScorecard versterkt threat intelligence met overname Driftnet
SecurityScorecard neemt Driftnet over om beter inzicht te krijgen in risico’s binnen derdepartij-ecosystemen en supply-chain aanvallen.

Kritieke authenticatie-omzeilingsfout in Burst Statistics WordPress-plugin misbruikt
Hackers misbruiken een kwetsbaarheid in de Burst Statistics WordPress-plugin om admin-toegang te verkrijgen en nieuwe beheerdersaccounts aan te maken.

Cisco waarschuwt voor kritieke SD-WAN kwetsbaarheid in zero-day aanvallen
Cisco meldt een kritieke authenticatie-omzeilingsfout in Catalyst SD-WAN Controller die actief wordt misbruikt in zero-day aanvallen.

'FrostyNeighbor' APT richt zich op overheidsorganisaties in Polen en Oekraïne
De Belarussische APT-groep 'FrostyNeighbor' voert gerichte spear-phishingcampagnes uit tegen overheidsinstanties in Polen en Oekraïne, met als doel spionage.

Doorlopende exploitatie van kwetsbaarheden in Cisco Catalyst SD-WAN
Cisco Talos meldt actieve exploitatie van meerdere kwetsbaarheden in Cisco Catalyst SD-WAN, waaronder CVE-2026-20182, met risico op ongeautoriseerde toegang.

Qualys SSPM ondersteunt nu CISA SCuBA voor M365-beveiliging
Qualys SSPM integreert CISA’s SCuBA-framework voor continue beveiligingsmonitoring van Microsoft 365-omgevingen.

Kazuar: geavanceerd Russisch botnet voor langdurige spionage
Kazuar is een modulair P2P-botnet van de Russische groep Secret Blizzard, gericht op langdurige spionage in overheids- en diplomatieke netwerken.









