Cybersecuritynieuws, pagina 169
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 169

Universiteiten schakelen ShinyHunters in na Canvas-hack om datalek te voorkomen
Diverse universiteiten benaderen ShinyHunters om een datalek te voorkomen na een hack op het Canvas-platform.

Nep OpenAI repository op Hugging Face verspreidt infostealer malware
Malafide repository op Hugging Face deed zich voor als OpenAI-project en verspreidde malware die gevoelige data van Windows-gebruikers steelt.

cPanel en WHM patchen drie nieuwe kwetsbaarheden
cPanel en WHM hebben updates uitgebracht die drie kwetsbaarheden verhelpen, waaronder risico op privilege-escalatie en code-uitvoering.

ShinyHunters voert tweede aanval uit op Instructure
De edtech-organisatie Instructure wordt opnieuw getroffen door een cyberaanval waarbij persoonsgegevens van honderden miljoenen mensen op het spel staan.

Framework voor AI-gedreven kwetsbaarheidsbeheer in cybersecurity
AI verandert de snelheid en schaal van kwetsbaarheidsontdekking en exploitatie, waardoor organisaties hun beveiligingsaanpak moeten versnellen.

Geïnfecteerde JDownloader-versie verspreid na hack van website
Aanvallers hackten de website van JDownloader en verspreidden zo een geïnfecteerde versie van de downloadsoftware.

Hackerscollectief DIVD onderzoekt inzet van AI voor het vinden van kwetsbaarheden
Het hackerscollectief DIVD wil onderzoeken hoe kunstmatige intelligentie kan worden ingezet om softwarebugs en kwetsbaarheden sneller te detecteren.

Meerdere universiteiten stellen examens uit na cyberaanval op Canvas
Diverse Amerikaanse universiteiten moesten hun eindexamens uitstellen na een cyberaanval op het onderwijsplatform Canvas van Instructure.

Boete van 10 miljoen euro voor Uber blijft gehandhaafd door AP
De Autoriteit Persoonsgegevens handhaaft de boete van 10 miljoen euro voor Uber vanwege onvoldoende beveiliging van persoonsgegevens.

Treinhacker gearresteerd, PamDOORa Linux backdoor en nieuwe CISA-directeur in zicht
Een student werd opgepakt voor het versturen van valse alarmen op het Taiwanese spoornetwerk. Ondertussen duikt een nieuwe Linux backdoor op en is een IBM-beveiligingsexpert favoriet voor CISA-leiderschap.

Meer analisten lossen waarschuwingsproblemen SOC niet op
Ondanks verdubbelde beveiligingsuitgaven verbeteren detectie en respons in SOC’s nauwelijks door extra analisten, de architectuur is de bottleneck.

Ivanti lost vijf kwetsbaarheden in EPMM, één actief misbruikt
Ivanti heeft vijf kwetsbaarheden in Endpoint Manager Mobile gepatcht, waaronder één die actief wordt misbruikt met adminrechten.

Instagram beëindigt encryptie van privéberichten
Instagram stopt per direct met het versleutelen van privéberichten, wat gevolgen heeft voor de privacy van gebruikers.

Pro-Ukraine BO Team en Head Mare hackers bundelen krachten tegen Rusland
De pro-Oekraïense hacktivisten BO Team en Head Mare werken samen in cyberaanvallen op Russische organisaties, blijkt uit onderzoek van Kaspersky.

RansomHouse claimt inbraak bij Trellix met broncode-lek
Cybercrimegroep RansomHouse claimt toegang tot Trellix broncode en publiceert bewijs, Trellix onderzoekt de inbraak en heeft autoriteiten ingeschakeld.









