Cybersecuritynieuws, pagina 168
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 168

Google: AI ingezet voor ontwikkeling zero-day exploit webbeheer tool
Google meldt dat hackers AI gebruikten om een zero-day exploit te ontwikkelen die 2FA kan omzeilen in een populaire open-source webbeheer tool.

Kwaadaardig Hugging Face-model vermomd als OpenAI-release haalt 244K downloads
Een kwaadaardig model op Hugging Face, vermomd als OpenAI-release, leverde infostealer malware en werd 244.000 keer gedownload voordat het werd verwijderd.

Britse watermaatschappij liet hackers bijna twee jaar onopgemerkt binnen
Een Britse waterleverancier ontdekte pas na bijna twee jaar dat hackers via ransomware toegang hadden tot hun netwerk, met een datalek tot gevolg.

Nieuwe ‘Dirty Frag’ exploit richt zich op Linux kernel voor root-toegang
De ‘Dirty Frag’ kwetsbaarheid in de Linux kernel wordt actief misbruikt om via geheugenfragmentatie rootrechten te verkrijgen.

Lyrie.ai introduceert realtime zero-day detectie voor ondernemingen
Lyrie.ai lanceert een realtime zero-day tracking systeem dat kwetsbaarheden direct signaleert en organisaties snel informeert over actieve exploits.

Backdoor ontdekt in Jenkins-plug-in van Checkmarx
De officiële Jenkins-plug-in van Checkmarx bevatte een backdoor, inmiddels zijn twee schone versies beschikbaar gesteld.

Skoda meldt datalek bij klanten van online winkel
Skoda heeft een datalek bekendgemaakt waarbij klantgegevens van de online winkel zijn buitgemaakt door een kwetsbaarheid in de software.

Waarom traditionele purple teams tekortschieten tegen AI-aanvallen
De kloof tussen aanvallers en verdedigers groeit door AI; traditionele purple teaming faalt door inefficiënte samenwerking en trage processen.

SailPoint meldt hack op GitHub-repository's
SailPoint heeft een beveiligingsincident gemeld waarbij ongeautoriseerde toegang tot een deel van hun GitHub-repository's is vastgesteld en direct is ingedamd.

AI-beveiliging herhaalt grootste fout van endpoint security
AI-beveiliging volgt dezelfde valkuil als endpoint security door te focussen op posture in plaats van gedrag, met risico’s op zichtbaarheid en controle.

8 richtlijnen voor het omscholen van SOC-teams voor agentic AI
CISO's passen diverse strategieën toe om SOC-teams te trainen en te transformeren voor effectieve inzet van agentic AI in cybersecurity.

Nieuwe Linux-kwetsbaarheid 'Dirty Frag' mogelijk al misbruikt
De lokale privilege-escalatie kwetsbaarheid Dirty Frag in Linux wordt mogelijk al actief misbruikt, met patches beschikbaar voor diverse distributies.

Kwetsbaarheden in LiteLLM door BerriAI verholpen
BerriAI heeft meerdere kwetsbaarheden in LiteLLM opgelost die mogelijk misbruikt konden worden voor aanvallen.

Hackers misbruiken Google Ads en Claude.ai chats voor Mac-malware
Cybercriminelen gebruiken Google Ads en gedeelde Claude.ai chats om malware te verspreiden die macOS-systemen infecteert en gegevens steelt.

Kritieke geheugenlek in Ollama stelt aanvallers in staat data te stelen
Een kwetsbaarheid in Ollama maakt het mogelijk dat een aanvaller op afstand geheugengegevens kan uitlezen en gevoelige informatie kan lekken.









