Cybersecuritynieuws, pagina 177
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 177

Noyb klaagt LinkedIn aan wegens betalen voor profielinzage
Privacyorganisatie noyb dient klacht in tegen LinkedIn omdat gebruikers moeten betalen voor inzage in profielbezoeken, wat volgens noyb in strijd is met de AVG.

AP geeft technische briefing over Odido-datalek aan Kamercommissie
De Autoriteit Persoonsgegevens geeft op 13 mei een technische briefing aan de Tweede Kamer over het datalek bij Odido en andere AVG-gerelateerde kwesties.

Kritieke RCE-kwetsbaarheid in Weaver E-cology actief misbruikt
Een ernstige kwetsbaarheid in Weaver E-cology 10.0 wordt actief uitgebuit via een debug-API, waardoor ongeauthenticeerde remote code execution mogelijk is.

Canadese violist klaagt Google aan om foutieve AI-beschuldiging
Ashley MacIsaac daagt Google voor de rechter omdat een AI-functie hem onterecht als zedendelinquent bestempelde, wat leidde tot afgelasting van een concert.

RMM-tools ingezet bij gerichte phishingcampagne
Aanvallers misbruiken twee remote monitoring- en managementtools om detectie te ontwijken in een phishingcampagne die meer dan 80 organisaties trof.

Cisco neemt Astrix Security over voor bescherming non-human identities
Cisco wil met de overname van Astrix Security non-human identities zoals API-sleutels en AI-agenten beter beveiligen tegen misbruik en aanvallen.

Phishingcampagne gebruikt SimpleHelp en ScreenConnect RMM-tools bij 80+ organisaties
Een phishingcampagne gebruikt legitieme RMM-software om blijvende toegang te krijgen tot systemen van meer dan 80 organisaties.

Onderwijsbedrijf Infrastructure meldt cyberincident met datalek
Onderwijsbedrijf Infrastructure meldt cyberincident waarbij hackers toegang kregen tot gebruikersgegevens van duizenden onderwijsinstellingen.

Kwaadaardig PyTorch Lightning-pakket steelt inloggegevens
Een gemanipuleerd PyTorch Lightning-pakket op PyPI bevat een credential stealer die browsers, cloudservices en omgevingsbestanden target.

Trellix meldt datalek na hack op broncode-repository
Cybersecuritybedrijf Trellix meldt datalek na ongeautoriseerde toegang tot een deel van hun broncode-repository, onderzoek loopt nog.

Silver Fox voert belastingthema-aanvallen uit op organisaties in India en Rusland
Meer dan 1.600 social engineering berichten van de China-ondersteunde APT-groep Silver Fox richten zich op diverse sectoren met nieuwe malware zoals ABCDoor en ValleyRAT.

Ransomwaregroep claimt hack pro-Orbán Hongaarse mediagroep
De ransomwaregroep World Leaks claimt een aanval op de Hongaarse mediagroep Mediaworks, waarbij 8,5 TB aan data werd gelekt op het dark web.

Man veroordeeld tot twee jaar cel voor handel in gestolen persoonsgegevens
Een 30-jarige man is veroordeeld tot twee jaar cel, waarvan één voorwaardelijk, voor de handel in miljoenen gestolen persoonsgegevens via Telegram.

Gemeente Epe heeft geen plannen voor schadevergoeding na datalek
De gemeente Epe vergoedt geen schade aan slachtoffers van het datalek, maar biedt wel kosteloze vervanging van gestolen identiteitsbewijzen.

Onofficiële gids voor praktische beveiliging van softwarepakketten
Aanvallen op softwarepakketten volgen een bekend patroon waarbij kwaadwillenden via maintainer-accounts schadelijke updates verspreiden.









