Cybersecuritynieuws, pagina 191
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 191

Nieuwe Amerikaanse privacywetten dagen dataverzameling bedrijven uit
Twee nieuwe privacywetten in het Amerikaanse Huis van Afgevaardigden stellen strenge eisen aan dataminimalisatie, AI-profilering en verantwoording van dataleveranciers.

Windows Update krijgt nieuwe opties om geforceerde herstarts te verminderen
Microsoft introduceert verbeteringen in Windows Update die gebruikers meer controle geven over updates en het aantal onverwachte herstarts verminderen.

Europol identificeert 12 slachtoffers van seksuele uitbuiting van kinderen
Tijdens een Europol-operatie zijn 12 kinderen geïdentificeerd als slachtoffers van seksuele uitbuiting, mede dankzij digitale opsporing.

Iranische cyberdreiging vooral gericht op langzame, gerichte aanvallen
Iranische cyberacteurs richten zich vooral op opportunistische aanvallen met gestolen credentials, niet op grootschalige disrupties.

ADT meldt dat klantgegevens zijn gestolen bij cyberinbraak
Beveiligingsbedrijf ADT meldt dat cybercriminelen klantgegevens hebben gestolen, waaronder namen en geboortedata, zonder betalingsgegevens te compromitteren.

CISA wacht nog op toegang tot AI-model Anthropic Mythos
De Amerikaanse beveiligingsdienst CISA heeft nog geen toegang tot het AI-model Mythos, terwijl onbevoegden het model al gebruiken.

Medeplichtige Scattered Spider pleit schuldig in VS
Tyler Buchanan bekende schuld aan hacking en diefstal van minstens 8 miljoen dollar aan cryptovaluta namens Scattered Spider.

Microsoft introduceert Entra passkeys voor Windows eind april
Microsoft rolt eind april ondersteuning uit voor phishingbestendige Entra passkeys op Windows, met algemene beschikbaarheid in juni 2026.

Pentagon worstelt met beveiligen van AI voor autonome oorlogsvoering
Het Pentagon werkt aan het beveiligen en beheersen van AI-systemen die ingezet worden voor autonome wapens en oorlogsvoering, ondanks zorgen over kwetsbaarheden.

Nieuwe ‘Pack2TheRoot’-kwetsbaarheid geeft root-toegang op Linux
Een kwetsbaarheid in PackageKit maakt het mogelijk voor lokale Linux-gebruikers om rootrechten te verkrijgen via systeempakketbeheer.

Cybercrimeleiders berecht voor fraude en afpersing, China-gerelateerde botnets groeien
Twee cybercrimeleiders bekennen schuld aan miljoenenfraude en afpersing, terwijl China-gesteunde dreigingen botnets uitbreiden om aanvallen te verbergen.

Glasswing beveiligt code, maar rest van stack blijft kwetsbaar
Glasswing richt zich op beveiliging van code, maar vergeten integraties, shadow IT en shadow AI vormen nog steeds risico's voor organisaties.

GitHub CLI verzamelt voortaan telemetrie met opt-out mogelijkheid
GitHub CLI verzamelt nu standaard telemetriegegevens, gebruikers kunnen dit echter uitzetten via een opt-out functie.

Ongeautoriseerde toegang Mythos, Plankey trekt CISA-nominatie in
Ongeautoriseerde testers kregen toegang tot Anthropic’s Claude Mythos, Plankey trekt nominatie voor CISA-directeur in en Franse databreach onthuld.

Fast16-malware: sabotage vóór Stuxnet met VS-Iran connectie
SentinelOne ontdekte Fast16, een sabotage-malware uit 2005 die precisieberekeningen manipuleert en mogelijk door de VS is ontwikkeld.









