Cybersecuritynieuws, pagina 189
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 189

Hoge Raad: locatiegegevens zoeken vereist waarschijnlijk een huiszoekingsbevel
De Amerikaanse Hoge Raad lijkt te oordelen dat politieonderzoeken met locatiegegevens een huiszoekingsbevel vereisen, ter bescherming van privacy onder het Vierde Amendement.

Drie arrestaties in Canada voor gebruik SMS-blaster in Toronto
Drie mannen gearresteerd in Toronto voor gebruik van een SMS-blaster die zich voordoet als zendmast om phishingberichten te versturen.

Amerikanen verloren meer dan $2,1 miljard aan social media scams in 2025
De FTC meldt dat Amerikanen in 2025 ruim $2,1 miljard verloren door scams via social media, met Facebook als grootste platform.

Ongepatchte PhantomRPC-kwetsbaarheid in Windows maakt privilege-escalatie mogelijk
Onderzoeker ontdekt vijf exploitpaden door architectonische zwakte in Windows RPC, waardoor privilege-escalatie mogelijk is.

Italië levert vermeende Chinese staats-hacker uit aan VS
Een Chinese hacker, beschuldigd van staatsgefinancierde cyberaanvallen op Amerikaanse universiteiten, is vanuit Italië uitgeleverd aan de Verenigde Staten.

Datalek bij ADT treft 5,5 miljoen personen
Cybercriminelen van ShinyHunters stalen persoonlijke gegevens van 5,5 miljoen klanten van beveiligingsbedrijf ADT na een datalek.

20 jaar oude malware hertekent geschiedenis cyberaanvallen
Onderzoekers ontdekten een malwareframework 'fast16' dat vijf jaar ouder is dan Stuxnet en nieuwe inzichten biedt in cyber sabotage.

Hackers misleiden met Microsoft Teams helpdesk voor netwerkinbraak
Cybercriminelen doen zich voor als Microsoft Teams helpdesk en gebruiken phishing en malware om toegang te krijgen tot bedrijfsnetwerken.

Medtronic bevestigt dat hackers 9 miljoen records hebben gestolen
Medtronic meldt een datalek na een hack waarbij meer dan 9 miljoen persoonsgegevens zijn buitgemaakt door de groep ShinyHunters.

Onvolledige Windows-patch opent deur voor zero-click aanvallen
Een onvolledige patch voor Windows SmartScreen en Shell leidde tot nieuwe kwetsbaarheden die zero-click aanvallen mogelijk maken, meldt Akamai.

Deepfake-stemaanvallen overtreffen beveiliging: wat u moet weten
Deepfake-stemaanvallen nemen snel toe en zijn moeilijk te detecteren, met miljoenenverlies tot gevolg. Training van personeel is cruciaal.

Geldwasser veroordeeld tot 70 maanden voor $230 miljoen crypto-diefstal
Evan Tangeman is veroordeeld tot 70 maanden gevangenisstraf voor het witwassen van gestolen cryptofondsen uit een diefstal van $230 miljoen.

OpenSSH-kwetsbaarheid gaf 15 jaar roottoegang zonder detectie
Een kwetsbaarheid in OpenSSH maakte het mogelijk om via een certificaat met een komma in de principal roottoegang te krijgen, zonder dat dit in logs zichtbaar was.

Nieuwe LLM’s vormen bedreiging en kans voor cybersecurity
Frontier LLM’s zoals Claude Mythos en GPT-5.5 roepen zorgen op over cybersecurity, maar bieden ook nieuwe mogelijkheden volgens expert Ari Herbert-Voss.

Toename kwaadaardige AI prompt-injecties, maar nog weinig geavanceerd
Google signaleert een stijging in kwaadaardige AI prompt-injectie aanvallen via openbare websites, maar de complexiteit blijft laag.









