Cybersecuritynieuws, pagina 170
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 170

Kwetsbaarheden in Cisco Unity Connection verholpen
Het NCSC meldt dat er meerdere kwetsbaarheden in Cisco Unity Connection zijn opgelost om mogelijke exploits te voorkomen.

Celstraffen voor Karakurt ransomwareonderhandelaar en Noord-Koreaanse IT-facilitators
Een lid van de Karakurt ransomwaregroep is veroordeeld tot bijna negen jaar cel, terwijl twee Amerikanen gevangenisstraf kregen voor het faciliteren van Noord-Koreaanse cyberinfiltratie.

Cyberaanvallen op vijf Poolse waterzuiveringsinstallaties gemeld
Poolse veiligheidsdienst rapporteert inbraken in industriële besturingssystemen bij vijf waterzuiveringsinstallaties in 2025.

Braintrust adviseert rotatie API-sleutels na datalek
Braintrust waarschuwt klanten om API-sleutels te roteren na hack op AWS-account, mogelijk leidend tot blootstelling van AI-provider credentials.

Instagram stopt met end-to-end versleuteling van privéberichten
Instagram schakelt de optie voor end-to-end encryptie van directe berichten uit vanwege beperkt gebruik en druk van opsporingsdiensten.

Datalek bij Zara treft persoonlijke gegevens van 197.000 klanten
Hackers kregen toegang tot databases van Zara en stalen gegevens van ruim 197.000 klanten, waaronder e-mailadressen en aankoopinformatie.

Taxi-app Yango krijgt 100 miljoen euro boete voor illegale datadoorgifte
De Autoriteit Persoonsgegevens legt taxi-app Yango een boete van 100 miljoen euro op wegens het illegaal doorgeven van persoonsgegevens naar Rusland.

CVE-2025-68670: Remote code execution in xrdp ontdekt
Kaspersky ontdekte een remote code execution kwetsbaarheid in de xrdp server, CVE-2025-68670, die inmiddels is gepatcht.

RansomHouse claimt aanval op cybersecuritybedrijf Trellix
De ransomwaregroep RansomHouse heeft de recente hack op Trellix opgeëist, waarbij toegang tot broncode en interne systemen werd verkregen.

Nieuwe lokale privilege-escalatie kwetsbaarheid in Linux kernel ontdekt
Kort na de onthulling van Copy Fail is een nieuwe lokale privilege-escalatie kwetsbaarheid in de Linux kernel gevonden, genaamd Dirty Frag.

Nieuwe Linux 'Dirty Frag' zero-day geeft root op grote distros
De nieuwe Linux-zero-day 'Dirty Frag' stelt lokale aanvallers in staat om met één commando rootrechten te verkrijgen op de meeste grote Linux-distributies.

Kwetsbaarheid in Claude Chrome-extensie maakt AI-overname mogelijk
Een kwetsbaarheid in de Claude Chrome-extensie maakt het mogelijk dat aanvallers de AI-agent overnemen en misbruiken voor datadiefstal en acties namens de gebruiker.

Criminelen nemen kort Canvas-omgevingen universiteiten over na tweede hack
Cybercriminelen wisten na een tweede hack tijdelijk toegang te krijgen tot Canvas-omgevingen van meerdere universiteiten.

Nieuwe PCPJack worm steelt credentials en verwijdert TeamPCP-infecties
De PCPJack worm steelt credentials uit cloudomgevingen en verwijdert actief infecties van de TeamPCP-groep om zelf controle te krijgen.

Nieuwe PCPJack malware steelt cloud-credentials en verspreidt zich wormachtig
Onderzoekers ontdekken PCPJack, een credential stealer die vijf CVE’s misbruikt om zich wormachtig te verspreiden binnen cloudomgevingen.









