Cybersecuritynieuws, pagina 18
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 18

Microsoft verstoort AI-gestuurd phishingplatform EvilTokens
Microsoft heeft het cybercrimeplatform EvilTokens verstoord, dat AI gebruikte voor het schrijven van phishingberichten en het selecteren van doelwitten.

Chrome 154 lost 108 kwetsbaarheden op, inclusief 11 kritisch
Google brengt Chrome 154 uit met fixes voor 108 kwetsbaarheden, waaronder 11 kritieke die code-executie tijdens browsen mogelijk maken.

Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKB
Twee ICT-dienstverleners zijn als eerste gecertificeerd voor het Keurmerk Digitale Basisveiligheid MKB, dat mkb’ers helpt bij het verbeteren van hun digitale veiligheid.

Kwetsbaarheden in SolarWinds Observability Self-Hosted verholpen
SolarWinds heeft kwetsbaarheden opgelost die ongeauthenticeerde remote code execution mogelijk maakten in Observability Self-Hosted.

Arista waarschuwt voor direct patchen van VCO zero-day kwetsbaarheid
Arista waarschuwt voor een kritieke zero-day kwetsbaarheid in VCO die door aanvallers kan worden misbruikt om interne functies met verhoogde rechten te benaderen.

F5 lost kritieke BIG-IP APM zero-day kwetsbaarheid op voor ongeauthenticeerde RCE
F5 heeft een kritieke zero-day kwetsbaarheid in BIG-IP APM gepatcht die ongeauthenticeerde remote code execution op OAuth-servers mogelijk maakte.

Lid Ryuk ransomware groep veroordeeld tot 24 maanden cel
Een Armeense hacker is veroordeeld tot 24 maanden gevangenisstraf voor betrokkenheid bij Ryuk ransomware-aanvallen op Amerikaanse bedrijven.

NCSC waarschuwt voor actief misbruikt zerodaylek in F5 BIG-IP APM
Het NCSC waarschuwt voor een kritieke zeroday kwetsbaarheid in F5 BIG-IP Access Policy Manager die actief wordt misbruikt en kan leiden tot volledige systeemcontrole.

Check Point verhelpt kritieke kwetsbaarheden in VPN-producten
Check Point heeft twee kritieke kwetsbaarheden in Quantum Security Gateway en Security Management opgelost, waaronder een CVSS 9,8 issue in het VPN-onderhandelingsproces.

ShinyHunters claimt FBI-medewerkersgegevens te hebben buitgemaakt
Hackerscollectief ShinyHunters zegt 2 à 3 TB aan data van FBI-personeel te hebben gestolen via een zero-day in Oracle PeopleSoft.

Cybercriminelenbendes Clop en ShinyHunters raken slaags
De hackersgroepen Clop en ShinyHunters voeren onderlinge aanvallen uit, waarbij ShinyHunters de site van Clop overnam en dreigt gevoelige data te publiceren.

ShinyHunters eist intrekking FBI-rapport na vermeende hack
De cybercrimegroep ShinyHunters claimt de FBI te hebben gehackt en eist de intrekking van een bedreigingsrapport, met dreiging tot lekken van gestolen data.

Canadese toezichthouder start onderzoek naar IDScan na datalek
De Canadese Privacy Commissioner onderzoekt IDScan.net na een datalek waarbij scans van 153 miljoen rijbewijzen werden gestolen.

BigCommerce-data gestolen via hack op Ribon-apps
Aanvallers gebruikten een gecompromitteerde applicatiesleutel van BigCommerce via Ribon om klantgegevens te bemachtigen.

Ernstige kwetsbaarheid in F5 BIG-IP APM met actief misbruik
Een kritieke kwetsbaarheid in F5 Networks BIG-IP APM wordt actief misbruikt en kan leiden tot volledige systeemovername.




