Cybersecuritynieuws, pagina 174
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 174

Rowhammer-aanval op NVIDIA-chips geeft volledige controle over CPU
Onderzoekers tonen nieuwe Rowhammer-aanvallen op NVIDIA Ampere GPU's die volledige controle over CPU-geheugen mogelijk maken.

Criminelen misbruiken DNS om ongemerkt netwerkverkeer te kapen
Cybercriminelen manipuleren DNS-verkeer via routers en Traffic Distribution Systems om gebruikers ongemerkt om te leiden naar malafide sites.

CISA benadrukt isolatie en herstel voor kritieke infrastructuur
CISA waarschuwt dat kritieke infrastructuur in de VS zich moet richten op isolatie en herstel om cyberaanvallen van staatshackers te weerstaan.

Quasar Linux-malware bedreigt DevOps-omgevingen met stealth-aanvallen
Nieuwe Linux-malware Quasar Linux richt zich op DevOps-omgevingen en gebruikt geavanceerde stealthtechnieken om langdurig onopgemerkt te blijven.

Hergebruik van telefoonnummers in scam-e-mails inzichtelijk gemaakt
Cisco Talos onderzoekt hergebruik en clustering van telefoonnummers in scam-e-mails, met focus op VoIP-nummers en tactieken om detectie te ontwijken.

Verborgen risico van AI: datavergiftiging binnen ondernemingen
Enterprise AI-systemen lopen risico door datavergiftiging, veroorzaakt door slechte datakwaliteit of kwaadwillige manipulatie, met onzichtbare gevolgen.

Kritiek lek in Palo Alto Networks firewalls actief misbruikt
Een nieuw kritiek beveiligingslek in Palo Alto Networks firewalls wordt actief misbruikt, updates zijn nog niet beschikbaar.

Palo Alto waarschuwt voor actief misbruik van firewall zero-day kwetsbaarheid
Palo Alto Networks waarschuwt voor een kritieke zero-day kwetsbaarheid in PAN-OS firewalls die actief wordt misbruikt voor remote code execution.

Kwetsbaarheden in Progress MOVEit Automation verholpen
Het NCSC meldt dat meerdere kwetsbaarheden in Progress MOVEit Automation zijn opgelost na meldingen van Europol en SecurityWeek.

Cyberaanvallen op kritieke infrastructuur in VAE verdrievoudigd
In enkele weken tijd zijn de pogingen tot cyberinbraken op de Verenigde Arabische Emiraten verdrievoudigd, met name gericht op kritieke infrastructuur.

Supply-chain aanvallen richten zich op AI codeeragenten
Noord-Koreaanse APT gebruikt malafide softwarepakketten om AI codeeragenten te misleiden en zo supply-chain aanvallen uit te voeren.

CISA overweegt verkorting patchtermijn voor kritieke kwetsbaarheden
De Amerikaanse CISA bespreekt een verkorting van de patchtermijn voor kritieke kwetsbaarheden van 14 naar 3 dagen vanwege zorgen over AI-gestuurde aanvallen.

Microsoft Edge slaat wachtwoorden onversleuteld op in geheugen
Onderzoek toont aan dat Microsoft Edge wachtwoorden in platte tekst opslaat in het geheugen, wat een beveiligingsrisico vormt voor organisaties.

DAEMON Tools getroffen door supply-chain aanval met backdoor
Hackers trojaniseerden DAEMON Tools-installers, waardoor sinds april duizenden systemen wereldwijd werden geïnfecteerd met een backdoor.

Latvische ransomware affiliate Conti en Akira veroordeeld tot 8 jaar cel
Een Letse ransomware affiliate is veroordeeld tot meer dan acht jaar gevangenisstraf voor betrokkenheid bij aanvallen namens Conti en Akira.









