Cybersecuritynieuws, pagina 176
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 176

Officiële Daemon Tools-website verspreidt wekenlang malware
De officiële website van Daemon Tools verspreidt sinds 8 april malware met een backdoor die systemen infecteert in meer dan honderd landen.

Google verhoogt beloningen tot $1,5 miljoen voor Android-exploits
Google past zijn beloningsprogramma voor Android en Chrome aan en biedt tot $1,5 miljoen voor complexe exploits, met focus op AI-gedreven efficiëntie.

Kritieke kwetsbaarheden opgelost in Apache MINA en HTTP Server
Apache heeft patches uitgebracht voor meerdere kritieke kwetsbaarheden in HTTP Server en MINA, waaronder fouten die remote code execution mogelijk maken.

SSL.com roteert vandaag hun rootcertificaat
SSL.com voert op 5 mei 2026 een rotatie uit van hun rootcertificaat, een standaardprocedure voor certificaatautoriteiten.

Kwetsbaarheid in cPanel leidt tot grootschalige hacks
Een ernstig lek in cPanel en WebHost Manager wordt massaal misbruikt door cybercriminelen om servers over te nemen en ransomware-achtige aanvallen uit te voeren.

DarkSword: geavanceerde iOS-malware met meerdere zero-days
DarkSword is een geavanceerde iOS-malware die meerdere zero-day kwetsbaarheden benut en wordt ingezet door commerciële en vermoedelijk staatsgesponsorde actoren.

UAT-8302: geavanceerde malwarecampagne met China-connectie
De APT-groep UAT-8302 voert sinds 2024 gerichte aanvallen uit op overheden in Zuid-Amerika en Zuidoost-Europa met diverse op maat gemaakte malwarefamilies.

CloudZ malware misbruikt Microsoft Phone Link voor diefstal SMS en OTP
Nieuwe CloudZ malware gebruikt kwaadaardige plugin om via Microsoft Phone Link SMS-berichten en eenmalige wachtwoorden te onderscheppen zonder het mobiele apparaat te compromitteren.

Onderhandelaar Karakurt ransomwarebende krijgt 8,5 jaar cel
Een lid van de Karakurt ransomwaregroep is in de VS veroordeeld tot 8,5 jaar gevangenisstraf voor zijn rol als onderhandelaar bij afpersingen.

Kort geding tegen verlenging DigiD-contract met Solvinity
Drie burgers spannen kort geding aan om verlenging van het DigiD-contract met Solvinity te voorkomen vanwege privacyzorgen.

CloudZ RAT steelt mogelijk OTP-berichten via Pheno-plugin
Cisco Talos ontdekte een CloudZ RAT-infectie met een Pheno-plugin die via Microsoft Phone Link mogelijk OTP-berichten onderschept.

Waarom veel zero-trust architecturen falen op het verkeersniveau
Zero-trust beveiligingsmodellen falen vaak doordat het netwerkverkeer onvoldoende wordt gecontroleerd en beveiligd, ondanks sterke identiteitssystemen.

CISO’s pakken tekort aan cybersecuritytalent aan
CISO’s zoeken nieuwe strategieën om het groeiende tekort aan cybersecurityvaardigheden te lijf te gaan, mede door de impact van AI.

WhatsApp meldt kwetsbaarheden in bestandsvervalsing en URL-afhandeling
WhatsApp heeft twee beveiligingslekken met middelmatige impact gepatcht, waaronder een bestandsvervalsing op Windows en een URL-verwerkingsfout op iOS en Android.

ScarCruft hackers verspreiden BirdCall Android malware via gameplatform
De Noord-Koreaanse hackergroep APT37 verspreidt de BirdCall backdoor voor Android via een gecompromitteerd gameplatform gericht op Koreaanse gebruikers in China.









