Cybersecuritynieuws, pagina 185
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 185

Koreaans relatiebureau beboet na datalek door malware
Het Zuid-Koreaanse relatiebureau Duo kreeg een boete van 690.000 euro na een datalek waarbij persoonlijke gegevens van 427.000 leden werden gestolen en openbaar gemaakt.

Musk daagt Altman en OpenAI voor de rechter over missie en winst
Elon Musk start een rechtszaak tegen Sam Altman en OpenAI wegens vermeende misleiding over de non-profit missie van het AI-bedrijf.

Kritieke LiteLLM SQL-injectie snel misbruikt na bekendmaking
Een ernstige kwetsbaarheid in LiteLLM werd binnen dagen na openbaarmaking actief misbruikt om gevoelige databasegegevens te benaderen.

Nieuwe verdachte webverzoeken gedetecteerd in honeypots
Twee nieuwe webverzoeken, vermoedelijk voor verkenning, werden vandaag op honeypots geregistreerd zonder directe link naar bekende kwetsbaarheden.

Lessen uit Vercel-lek: risico’s van Shadow AI en OAuth-spreiding
Een Vercel-medewerker gaf een AI-app toegang via OAuth tot Google Workspace, wat leidde tot een datalek na een aanval op Context.ai.

PlayStation 5 draait Linux en pc-games via exploit
Een exploit maakt het mogelijk om Linux te draaien en pc-games te spelen op de PlayStation 5, wat een beveiligingskwetsbaarheid blootlegt.

Beveiligingsbedrijf ADT meldt datalek van 5,5 miljoen klanten
ADT heeft een datalek bevestigd waarbij persoonlijke gegevens van 5,5 miljoen klanten zijn gestolen door de groep ShinyHunters.

Wiz: AI is kern van cloudinfrastructuur, maar vaak onzichtbaar
AI is inmiddels een integraal onderdeel van cloudinfrastructuur, maar organisaties hebben vaak geen volledig zicht op gebruikte AI-diensten en de bijbehorende securityrisico’s.

GitHub lost kritieke RCE-kwetsbaarheid in miljoenen private repositories op
GitHub heeft een ernstige remote code execution-kwetsbaarheid (CVE-2026-3854) verholpen die toegang gaf tot miljoenen private repositories.

Chinese hacker van Silk Typhoon uitgeleverd aan VS voor rechtszaak
Xu Zewei, verdachte hacker voor Chinese staatsveiligheid, is uitgeleverd aan de VS en wordt beschuldigd van grootschalige cyberaanvallen op Amerikaanse onderzoeksinstellingen.

Honderden internet-blootgestelde VNC-servers geven toegang tot ICS/OT
Onderzoek toont aan dat honderden VNC-servers direct via internet toegang bieden tot industriële besturingssystemen en operationele technologie.

Supply-chain aanval treft beveiligingsbedrijven Checkmarx en Bitwarden
Checkmarx en Bitwarden werden slachtoffer van een supply-chain aanval via Trivy, met malwareverspreiding en een ransomware-uitbraak.

AI-gestuurde honeypots misleiden kwaadaardige AI-aanvallers
Generatieve AI maakt het mogelijk om snel en schaalbaar honeypots te creëren die AI-gedreven aanvallen kunnen misleiden en bestuderen.

CISA verplicht federale instanties tot patchen Windows-kwetsbaarheid
CISA beveelt Amerikaanse federale overheidsinstanties om kwetsbaarheid CVE-2026-32202 in Windows binnen twee weken te patchen na exploitatie in zero-day aanvallen.

Hackers claimen volledige omzeiling Denuvo-drm te hebben ontwikkeld
Hackers melden een methode te hebben gevonden om de Denuvo-drm volledig te omzeilen, een veelgebruikte beveiliging tegen softwarepiraterij.









