Cybersecuritynieuws, pagina 17
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 17

F5 repareert actief misbruikte zero-day kwetsbaarheid in BIG-IP APM
F5 heeft een kritieke remote code execution kwetsbaarheid in BIG-IP APM verholpen die al actief werd misbruikt, vooral bij OAuth-autoriserende servers.

Nieuwe RemControl Android malware richt zich op Europese en Canadese gebruikers
RemControl, een nieuwe Android banking malware, verspreidt zich via malvertising en phishing overlays in Europa en Canada.

Hackers misbruiken kritieke WordPress-kwetsbaarheid voor code-uitvoering
Aanvallers exploiteren CVE-2026-87902 in WordPress om kwaadaardige code uit te voeren via bestandsmanipulatie, uren na patchrelease.

Persoonsgegevens gestolen bij cyberaanval op gemeente Machelen
Bij een cyberaanval op de Belgische gemeente Machelen zijn persoonsgegevens van inwoners buitgemaakt, details over omvang en type data ontbreken.

MikroTik-routers overgenomen zonder wachtwoord door MikroTrick-keten
Twee kwetsbaarheden in MikroTik RouterOS SSH stellen aanvallers in staat routers zonder authenticatie over te nemen via de zogeheten MikroTrick-keten.

Kwaadaardige AI-agenten stelen 600.000 creditcards en infecteren 100+ websites
Een financieel gemotiveerde dreiging gebruikt open-source AI-agenten om honderden webwinkels aan te vallen, waarbij meer dan 600.000 creditcardgegevens zijn gestolen.

Aanvallers manipuleren AI-chatbots voor grootschalige phishing en desinformatie
Cybercriminelen beïnvloeden AI-chatbots zoals ChatGPT en Google AI door het web te vervuilen met kwaadaardige links en data, gericht op phishing en desinformatie.

IBM verhelpt kritieke kwetsbaarheden in Langflow OSS en MQ Appliance
IBM heeft twaalf kwetsbaarheden opgelost in IBM MQ, MQ Appliance en Langflow OSS, waaronder vier kritieke die op afstand zonder authenticatie misbruikt kunnen worden.

Gecompromitteerde MemTensor-pakketten verspreiden sckit credential stealer
Kwaadaardige versies van MemTensor-pakketten op npm en PyPI verspreiden een cross-platform credential stealer die gevoelige gegevens buitmaakt.

Adobe verhelpt negen kritieke kwetsbaarheden in Adobe Connect
Adobe heeft negen kwetsbaarheden opgelost in Adobe Connect en de Android-app, waaronder SQL-injectie en XSS met variërende CVSS-scores.

Kritieke kwetsbaarheden opgelost in Adobe Experience Manager Forms JEE
Adobe heeft zes kritieke beveiligingslekken in Adobe Experience Manager Forms JEE verholpen, waaronder SSRF, XSS en CSRF, waarvan twee zonder authenticatie misbruikbaar zijn.

Letse politie arresteert verdachte hacker na datalek bij elektronica reparateur
Een 23-jarige man is in Letland aangehouden wegens hacken van twee bedrijven, waaronder TSC, waarbij persoonlijke gegevens werden gestolen en afpersing werd geprobeerd.

Ernstige kwetsbaarheden ontdekt in goedkope slimme brillen
Onderzoekers vinden meer dan twaalf beveiligingslekken in goedkope slimme brillen, waardoor aanvallers via Bluetooth toegang krijgen tot foto’s, video’s en AI-gegevens.

Microsoft verstoort AI-gestuurd phishingplatform EvilTokens
Microsoft heeft het cybercrimeplatform EvilTokens verstoord, dat AI gebruikte voor het schrijven van phishingberichten en het selecteren van doelwitten.

Chrome 154 lost 108 kwetsbaarheden op, inclusief 11 kritisch
Google brengt Chrome 154 uit met fixes voor 108 kwetsbaarheden, waaronder 11 kritieke die code-executie tijdens browsen mogelijk maken.




