Cybersecuritynieuws, pagina 171
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 171

Kwetsbaarheden in Ivanti Endpoint Manager Mobile verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Ivanti Endpoint Manager Mobile zijn opgelost om beveiligingsrisico's te beperken.

Ivanti waarschuwt voor nieuwe EPMM-kwetsbaarheid in zero-day aanvallen
Ivanti waarschuwt voor een kritieke kwetsbaarheid in Endpoint Manager Mobile die wordt misbruikt in zero-day aanvallen en adviseert direct patchen.

OAuth-tokens van Claude Code kunnen onopgemerkt worden gestolen via MCP-hijacking
Onderzoekers ontdekten dat OAuth-tokens met brede rechten uit Claude Code kunnen worden gestolen via een man-in-the-middle-aanval op MCP-servers.

Wachtwoorden verliezen terrein door groeiend misbruik en betere alternatieven
Gestolen wachtwoorden blijven een grote oorzaak van datalekken, maar passkeys bieden een veiliger alternatief voor digitale toegang.

Aanvallers kunnen AI-beeldmodellen misleiden met onzichtbare aanpassingen
Cisco toont aan dat AI vision-language modellen kunnen worden gemanipuleerd met subtiele visuele wijzigingen die voor mensen onleesbaar zijn.

Kritieke PAN-OS kwetsbaarheid actief misbruikt voor roottoegang en spionage
Een buffer overflow in Palo Alto Networks PAN-OS wordt actief misbruikt voor ongeauthentiseerde roottoegang en cyberspionage door vermoedelijk staatsondersteunde aanvallers.

Eerste AI-gestuurde cyberaanval faalt op OT-systemen
De meest geavanceerde AI-geïntegreerde cybercampagne tot nu toe strandde bij een SCADA-login, zonder OT-systemen te compromitteren.

AI kan vertalen van SIEM-regels verbeteren, maar uitdagingen blijven
Onderzoekers ontwikkelen AI-systeem dat detectieregels tussen SIEM-platforms vertaalt, maar vertrouwen en nauwkeurigheid blijven aandachtspunten.

Nieuwe MicroStealer, locatiegegevensboete en PQC in Proton Mail
Nieuwe MicroStealer malware richt zich op onderwijs en telecom, FTC legt boete op locatiegegevenshandel, Proton Mail introduceert post-quantum encryptie.

Cisco lost meerdere kritieke kwetsbaarheden in enterprise producten
Cisco heeft patches uitgebracht voor vijf kritieke kwetsbaarheden in enterprise producten, waaronder SSRF en DoS-kwetsbaarheden in diverse systemen.

Cryptowallets gehackte Mac-gebruikers vervangen door getrojaniseerde versies
Criminelen vervangen cryptowallets van gehackte Mac-gebruikers door getrojaniseerde varianten via ClickFix-aanvallen, meldt Microsoft.

Zo verloopt onderhandelen met cybercriminelen bij ransomware
Onderhandelen met cybercriminelen is een gestructureerd proces dat begint met het verzamelen van informatie en het beoordelen van juridische en technische aspecten.

Nep Claude AI-site verspreidt nieuwe 'Beagle' malware voor Windows
Een valse Claude AI-website verspreidt de nieuwe Beagle backdoor via een trojanized Claude-Pro Relay installer voor Windows.

Cyberrisico’s effectief communiceren met de raad van bestuur
Cybersecurity leiders moeten cyberrisico’s vertalen naar zakelijke impact om draagvlak en budget te krijgen binnen de raad van bestuur.

Australië waarschuwt voor ClickFix-aanvallen via gehackte WordPress-sites
Het Australische Cyber Security Centre waarschuwt voor ClickFix-aanvallen waarbij gehackte WordPress-sites malware verspreiden via misleidende CAPTCHA's.









