Cybersecuritynieuws, pagina 164
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 164

Aanvallers misbruiken RubyGems voor datadumps bij Britse overheid
Cybercriminelen publiceren RubyGems-pakketten met scrapers die gericht zijn op Britse overheidsservers, zonder duidelijk doel.

Kritieke Exim-kwetsbaarheid maakt remote code-executie mogelijk
Een ernstige kwetsbaarheid in Exim mailserver maakt het mogelijk voor onbevoegden om op afstand code uit te voeren en toegang te krijgen tot e-mails en data.

AI en cloudcredentials vergroten risico’s op datalekken en misbruik
De snelle adoptie van AI leidt tot een explosie van AI-specifieke credentials, wat nieuwe risico’s op datalekken en manipulatie van AI-modellen veroorzaakt.

Windows BitLocker zero-day maakt toegang tot beveiligde schijven mogelijk
Onderzoeker publiceert proof-of-concept voor twee onopgeloste Windows kwetsbaarheden, waaronder een BitLocker bypass en privilege-escalatie.

Sweet Security introduceert agentic AI red teaming tegen ‘Mythos Moment’
Sweet Security lanceert Sweet Attack, een agentic AI-systeem dat continu kwetsbaarheden in klantomgevingen detecteert en exploiteerbare risico’s prioriteert.

Inspectie hekelt gebrekkige beveiliging Clinical Diagnostics na hack
Clinical Diagnostics voldeed niet aan NEN 7510, waardoor hackers medische data van bijna 1 miljoen personen konden stelen.

Integratie Wiz en HackerOne koppelt exploiteerbare risico’s aan cloudcontext
Wiz en HackerOne integreren om exploiteerbare kwetsbaarheden direct te koppelen aan cloudomgevingen, voor betere risicoprioritering.

VK herziet cybercrimewet om beveiligingsonderzoekers te beschermen
De Britse overheid werkt aan een herziening van de Computer Misuse Act om beveiligingsonderzoekers te beschermen en cyberdreigingen beter te bestrijden.

Nieuwe voorzitter Autoriteit Persoonsgegevens is privacyadvocaat
De Autoriteit Persoonsgegevens heeft een nieuwe voorzitter benoemd, een ervaren privacyadvocaat met expertise in gegevensbescherming.

Chinese APT-groep FamousSparrow valt energiebedrijf in Zuid-Kaukasus aan
De Chinese cyberdreigingsgroep FamousSparrow voert herhaalde aanvallen uit op een Azerbeidzjaans olie- en gasbedrijf, met uitbreiding van doelwitten buiten traditionele sectoren.

73 seconden tot breach, 24 uur tot patch: autonome validatie nodig
Nieuw AI-model Mythos ontwikkelde binnen twee weken 181 werkende exploits, terwijl aanvallen nu in seconden plaatsvinden en patchen veel te traag is.

Geert Potjewijd benoemd tot voorzitter Autoriteit Persoonsgegevens
De ministerraad heeft Geert Potjewijd benoemd als nieuwe voorzitter van de Autoriteit Persoonsgegevens voor vijf jaar vanaf augustus 2026.

ClickFix-techniek krijgt backup via PySoxy proxy chains
Onderzoekers ontdekten dat aanvallers ClickFix combineren met PySoxy om redundante, versleutelde toegangspaden en persistente aanwezigheid op systemen te creëren.

716.000 personen getroffen door datalek bij OpenLoop Health
Tijdens een hack in januari 2026 werden persoonlijke gegevens van 716.000 gebruikers van telehealth platform OpenLoop Health gestolen.

CISA introduceert AI SBOM-richtlijnen voor softwareketenbeheer
CISA en G7 partners publiceren minimale eisen voor AI SBOM’s om transparantie en beveiliging van AI-systemen in organisaties te verbeteren.









