Cybersecuritynieuws, pagina 179
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 179

ClickShare Hub verbindt BYOD met Microsoft Teams Room voor hybride vergaderen
ClickShare Hub integreert BYOD en Microsoft Teams Room, biedt flexibiliteit en centraal beheer met volledige securitycertificering.

Phishing via Amazon SES: aanvallers misbruiken legitieme e-mailinfrastructuur
Aanvallers gebruiken Amazon SES om phishingmails te versturen die technische controles passeren en zo e-mailbeveiliging te omzeilen.

ShinyHunters claimt datalek bij Instructure met 275 miljoen records
Onderwijssoftwaremaker Instructure bevestigt dat persoonlijke gegevens van 275 miljoen gebruikers zijn gelekt, na claim van hackersgroep ShinyHunters.

Nep-IT-medewerkers vormen groeiend beveiligingsrisico
Nep-IT-medewerkers gebruiken AI om cv’s te vervalsen en interviews te misleiden, waardoor zij toegang krijgen tot bedrijfsnetwerken en gevoelige data.

OpenAI introduceert geavanceerde beveiliging voor ChatGPT-accounts
OpenAI lanceert Advanced Account Security voor ChatGPT, met fysieke beveiligingssleutels en verbeterde accountherstelopties.

Microsoft en VS waarschuwen voor actief misbruik Copy Fail-kwetsbaarheid
Microsoft en CISA melden actief misbruik van de Copy Fail-kwetsbaarheid in Linux, die lokale gebruikers rootrechten kan geven.

Meer dan 40.000 servers getroffen door cPanel zero-day exploit
Aanvallers maken misbruik van een kritieke cPanel kwetsbaarheid, met meer dan 40.000 mogelijk gecompromitteerde servers wereldwijd.

Linux-ransomware verspreid via kritisch cPanel-lek
Criminelen misbruiken een authenticatie bypass in cPanel en WHM om Linux-ransomware en Mirai-malware te verspreiden, met duizenden getroffen servers.

Politie maakt cybercrime taak van elke agent
De politie stelt dat de bestrijding van cybercrime de komende jaren onderdeel wordt van het dagelijkse werk van alle agenten, niet alleen specialisten.

Microsoft Defender geeft foutmelding op DigiCert-certificaten als malware
Microsoft Defender markeert onterecht DigiCert rootcertificaten als malware en verwijdert deze uit Windows, na een update op 30 april.

Telegram Mini Apps misbruikt voor crypto-scams en Android-malware
Onderzoekers ontdekken grootschalige fraude via Telegram Mini Apps met nep-crypto platforms en malwareverspreiding op Android.

ConsentFix v3 misbruikt OAuth voor geautomatiseerde Azure-aanvallen
Nieuwe ConsentFix v3-aanvallen automatiseren OAuth-misbruik om Microsoft Azure-accounts te kapen, ondanks multi-factor authenticatie.

Nieuwe Bluekit phishingkit met AI-assistent en geautomatiseerde domeinregistratie
De recent ontdekte Bluekit phishingkit biedt meer dan 40 templates, een AI-assistent en geautomatiseerde domeinregistratie voor geavanceerde phishingcampagnes.

Trellix bevestigt dat broncode is gelekt na ongeautoriseerde toegang
Cybersecuritybedrijf Trellix meldt een datalek waarbij een deel van de broncode toegankelijk was voor onbevoegden. Onderzoek loopt nog.

Griekenland wil online anonimiteit op sociale media afschaffen
Griekenland overweegt een verbod op anonieme accounts op sociale media om online haat en karaktermoord tegen te gaan.









