Cybersecuritynieuws, pagina 180
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 180

Windows shell spoofing kwetsbaarheid bedreigt gevoelige data
Een Windows shell spoofing kwetsbaarheid wordt actief misbruikt, terwijl trage patchcycli het risico vergroten.

15-jarige aangehouden na datalek bij Franse overheidsinstantie
Een 15-jarige is aangehouden wegens het verkopen van gestolen data uit een cyberaanval op de Franse overheidsinstantie ANTS.

Amerikaanse Senaatscommissie stemt voor verbod op AI-interactie voor minderjarigen
De Senaatscommissie keurt wetsvoorstel goed dat minderjarigen verbiedt om met AI-chatbots te communiceren en strenge leeftijdsverificatie vereist.

Federale instanties moeten cPanel-kwetsbaarheid voor zondag patchen
CISA verplicht federale instanties om kwetsbaarheid CVE-2026-41940 in cPanel en WHM uiterlijk 3 mei te patchen vanwege actieve exploitatie.

Edtech-bedrijf Instructure meldt datalek na hack Salesforce-omgeving
Instructure bevestigt dat hackers via een social engineering-aanval toegang kregen tot data in hun Salesforce-omgeving.

Scattered Spider hacker gearresteerd en kwetsbaarheden in NSA-tool
Een lid van de Scattered Spider-hackgroep is in Finland gearresteerd, terwijl kwetsbaarheden in NSA-software en datalekken bij ADT aan het licht kwamen.

AI-agenten veroorzaken dataverlies door gebrek aan beveiligingstesten
AI-agentintegraties in productieomgevingen leiden tot het per ongeluk verwijderen van databases door onvoldoende beveiligingstesten vooraf.

44.000 cPanel-installaties mogelijk gehackt via kritieke kwetsbaarheid
Meer dan 44.000 cPanel- en WHM-installaties zijn vermoedelijk gehackt door een nieuwe authenticatie bypass, met actief misbruik bevestigd in de VS en Australië.

China-gerelateerde hackers richten zich op Aziatische overheden en journalisten
Een China-georiënteerde spionagecampagne valt overheden in Azië, een NAVO-land en activisten aan via kwetsbaarheden in Microsoft Exchange en IIS.

Cybercriminelen gebruiken vishing en SSO-misbruik voor snelle SaaS-afpersing
Twee cybercrimegroepen voeren snelle, gerichte aanvallen uit via vishing en SSO-misbruik binnen SaaS-omgevingen, met minimale sporen.

Google past bug bounty programma’s aan door AI-toename
Google herziet beloningen voor kwetsbaarheden in Chrome en Android, met lagere uitbetalingen voor Chrome en hogere voor Android vanwege AI-gedreven ontdekkingen.

Incident response specialisten veroordeeld voor ransomware-aanvallen
Twee cybersecurity incident responders kregen vier jaar cel voor het uitvoeren van ransomware-aanvallen en afpersing via hun eigen functies.

Criminal IP en Securonix ThreatQ versterken threat intelligence integratie
Criminal IP integreert zijn exposure-gebaseerde threat intelligence in Securonix ThreatQ voor snellere en contextrijke dreigingsanalyse.

Britse cyberdienst waarschuwt voor grote patchgolf door AI-versnelde kwetsbaarheden
De Britse National Cyber Security Centre waarschuwt voor een stormloop aan urgente software-updates door AI die kwetsbaarheden sneller ontdekt.

Autoriteiten pakken Chinese hacker en crypto-fraudeurs aan
Chinese MSS-hacker Xu Zewei uitgeleverd aan VS voor cyberspionage; Europese politie ontmantelt crypto-investeringsfraude van €50 miljoen.









