Cybersecuritynieuws, pagina 163
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 163

Ghostwriter richt zich op Oekraïense overheid met geofence PDF-phishing
De dreigingsgroep Ghostwriter voert sinds maart 2026 gerichte phishingcampagnes uit tegen Oekraïense overheidsinstanties met geofence PDF’s en Cobalt Strike.

SANS-onderzoek toont noodzaak voor geïntegreerd en geautomatiseerd risicomanagement
Het SANS ASM-onderzoek 2025 benadrukt dat organisaties overstappen op uniforme zichtbaarheid, automatisering en zakelijke context in risicobeheer.

FlowerStorm phishing gebruikt virtuele machine om detectie te ontwijken
De FlowerStorm phishing-groep gebruikt een browsergebaseerde virtuele machine om credentialdiefstal en MFA-interceptie te verbergen en zo e-mailbeveiliging te omzeilen.

Mythos AI toont kracht bij vinden kwetsbaarheden, minder overtuigend elders
Anthropic’s Mythos AI-model excelleert in het opsporen van softwarekwetsbaarheden, maar presteert minder consistent bij beoordeling en andere taken.

Chinese APT-groepen breiden doelen uit en vernieuwen backdoors
Chinese door de staat gesteunde hackers richten zich op nieuwe sectoren en passen hun malware aan in recente campagnes wereldwijd.

Authenticatie-omzeiling in PraisonAI binnen uren na bekendmaking misbruikt
Kwetsbaarheid CVE-2026-44338 in PraisonAI werd binnen vier uur na openbaarmaking actief gescand en getest door aanvallers.

KongTuke hackers gebruiken Microsoft Teams voor bedrijfsinbraken
KongTuke hackers zetten Microsoft Teams in voor social engineering, waarmee ze binnen vijf minuten toegang krijgen tot bedrijfsnetwerken.

Ransomware-aanval op Foxconn benadrukt cybercrisis in productie
Een Nitrogen ransomware-aanval op Foxconn's Noord-Amerikaanse faciliteiten is een van de 600 aanvallen op fabrikanten dit jaar, gericht op sector met lage tolerantie voor downtime.

Cybercriminelen dreigen met fysiek geweld bij ransomware-aanvallen
Ransomware-aanvallen escaleren met bedreigingen van fysiek geweld tegen medewerkers en hun families, blijkt uit recent onderzoek en incidenten.

Snelle exploitatie van kwetsbaarheid in PraisonAI na openbaarmaking
Binnen vier uur na openbaarmaking werden pogingen tot misbruik van een authenticatie-omzeilingsfout in PraisonAI gedetecteerd, waarschuwt beveiligingsbedrijf Sysdig.

Europese Commissie onderzoekt Meta wegens productrisico's
De Europese Commissie deelt voorlopige bevindingen over Meta, die onvoldoende risico's van haar platform beheert en gevaarlijke producten op de markt brengt.

Eenvoudige hacktool op usb-sleutel kraakt Bitlocker op Windows-pc's
Een hacktool op een usb-sleutel kan de Bitlocker-encryptie van Windows-pc's omzeilen en zo toegang geven tot versleutelde data.

Nieuwe Linux-kwetsbaarheid Fragnasia geeft rootrechten aan aanvallers
Een nieuwe kritieke Linux-kernelkwetsbaarheid, Fragnasia (CVE-2026-46300), maakt het mogelijk voor lokale aanvallers om rootrechten te verkrijgen.

18 jaar oude kwetsbaarheid in NGINX Rewrite Module leidt tot RCE
Een kritieke kwetsbaarheid in de NGINX Rewrite Module maakt ongeauthentiseerde remote code execution mogelijk na 18 jaar onopgemerkt te zijn gebleven.

Session-replay tool op humanitas.nl legt privacygevoelige gegevens van bezoekers vast
Humanitas.nl registreert bezoekersgedrag met Clarity en plaatst trackingcookies, ook bij weigering, volgens onderzoek van Mick Beer.









