Cybersecuritynieuws, pagina 167
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 167

Apple brengt beveiligingsupdates uit voor MacOS
Apple heeft meerdere kwetsbaarheden in MacOS verholpen met nieuwe beveiligingsupdates om mogelijke exploits te voorkomen.

Kwetsbaarheden in diverse SAP-producten verholpen door NCSC
Het NCSC heeft beveiligingslekken in meerdere SAP-producten gedicht om mogelijke exploits te voorkomen.

Kritieke lokale privilege-escalatie in Linux-kernel ontdekt
Een ernstige kwetsbaarheid in de Linux-kernel maakt lokale privilege-escalatie mogelijk, met impact op veel distributies en containeromgevingen.

Shai Hulud-aanval verspreidt kwaadaardige TanStack en Mistral npm-pakketten
Shai Hulud bedreiging verspreidt kwaadaardige npm-pakketten via gestolen OIDC-tokens, gericht op het stelen van ontwikkelaarscredentials.

Is het SOC al achterhaald door snelle AI-aanvallen?
De traditionele Security Operations Centers (SOC) lopen achter bij de snelheid en complexiteit van AI-gestuurde cyberaanvallen en dreigingen.

Staatsgesponsorde aanvallers gebruiken vertrouwde middelen om onopgemerkt te blijven
Staatsgesponsorde cyberaanvallers opereren binnen vertrouwen en gebruiken legitieme tools, waardoor detectie en respons anders moeten worden ingericht.

Zorginstellingen krijgen nationaal vangnet voor cyberincidenten
Zorginstellingen kunnen bij ernstige cyberincidenten 24/7 rekenen op ondersteuning via een nationaal incident-response-raamwerk van Z-Cert en partners.

Instructure betaalt losgeld om lek van 3,65TB Canvas-data te stoppen
Instructure bereikt akkoord met ShinyHunters na hack waarbij 3,65TB aan data van duizenden onderwijsinstellingen werd gestolen.

Onderwijsplatform Canvas betaalt hackers na datalek
Onderwijsplatform Canvas heeft een deal gesloten met hackers na een cyberaanval, waarbij volgens het bedrijf gestolen data is verwijderd.

Elastic Security MCP App integreert interactieve security operaties in AI-tools
Elastic Security introduceert MCP App die interactieve dashboards biedt binnen AI-gesprekken voor efficiënte triage, threat hunting en case management.

cPanel kwetsbaarheid CVE-2026-41940 actief misbruikt voor backdoor
Een kritieke cPanel kwetsbaarheid (CVE-2026-41940) wordt actief misbruikt om een backdoor te installeren die toegang verschaft tot systemen en gevoelige data steelt.

Forza Horizon 6 lekt uit en is al gekraakt voor release
De game Forza Horizon 6 is een week voor de officiële release via Steam gelekt en is inmiddels al gekraakt door hackers.

Waarom wachtwoordwijzigingen een Active Directory-inbraak niet beëindigen
Wachtwoordwijzigingen in Active Directory en hybride omgevingen maken oude credentials niet direct ongeldig, waardoor aanvallers toegang kunnen behouden.

Honderden Ivanti-servers missen patch voor actief misbruikt lek
Honderden Ivanti Endpoint Manager Mobile-servers zijn nog niet gepatcht tegen CVE-2026-6973, een kwetsbaarheid die actief wordt misbruikt.

GTIG: AI ingezet voor exploitatie en autonome malware-aanvallen
Google Threat Intelligence Group signaleert dat aanvallers AI gebruiken voor het ontdekken van kwetsbaarheden, geavanceerde malware en grootschalige aanvallen.









