Cybersecuritynieuws, pagina 192
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 192

DORA stelt strengere eisen aan credential management in financiële sector
DORA verplicht financiële instellingen tot sterke authenticatie en least-privilege beleid om credential theft en operationele risico’s te beperken.

Canadese politie arresteert drie voor phishing via sms-blaster
Drie mannen opgepakt in Canada voor het gebruik van sms-blasters om phishingberichten te verspreiden in de Greater Toronto Area.

Drie arrestaties in Canada’s eerste zaak met mobiele SMS-blaster
De politie in Toronto arresteerde drie mannen voor het gebruik van een mobiele SMS-blaster, een apparaat dat massaal phishingberichten verstuurt en mobiele netwerken verstoort.

Meer dan 10.000 Zimbra-servers kwetsbaar voor actieve XSS-aanvallen
Meer dan 10.000 online zichtbare Zimbra-servers zijn kwetsbaar voor actieve cross-site scripting-aanvallen via een bekende beveiligingsfout.

AI-gestuurde phishing domineert cyberaanvallen
In de afgelopen zes maanden is het aantal AI-gestuurde phishingaanvallen sterk toegenomen, met een verschuiving naar gepersonaliseerde 1-op-1 aanvallen.

Locked Shields 2026: 41 landen versterken cyberweerbaarheid
Locked Shields 2026, ’s werelds grootste live-fire cyberverdedigingsoefening, bracht 4.000 deelnemers uit 41 landen samen om kritieke infrastructuur te beschermen.

Cybersecurity moet verdediging herzien door autonome AI-agenten
De opkomst van autonome AI-agenten verandert de cybersecuritywereld en vereist een nieuwe benadering van verdediging, waarbij AI als identiteit wordt behandeld.

Kaspersky waarschuwt voor ernstige Windows-kwetsbaarheid
Kaspersky publiceert details over een Windows-kwetsbaarheid die lokale aanvallers met impersonation privileges systeemrechten kan geven.

26 Nepwallet-apps in Apple App Store stelen crypto seed phrases
Onderzoekers ontdekten 26 malafide apps in de Apple App Store die recovery phrases van cryptowallets stelen via phishing en trojaanse technieken.

AI-agenten en autorisatie: continue observatie als sleutel
AI-agenten vragen om nieuwe governance vanwege gedelegeerde autoriteit; continue observatie helpt risico’s in identiteiten en machtigingen te beheersen.

Microsoft maakt het mogelijk Copilot te verwijderen op bedrijfsapparaten
Microsoft stelt IT-beheerders in staat om de AI-assistent Copilot te verwijderen van Windows 11-apparaten via een nieuwe beleidsinstelling na de april 2026 updates.

VS kondigen aanpak aan tegen Chinese exploitatie van Amerikaanse AI-modellen
De Amerikaanse regering wil buitenlandse, vooral Chinese, bedrijven aanpakken die Amerikaanse AI-modellen exploiteren en intellectueel eigendom stelen.

Cisco-firewalls bij Amerikaanse overheid geïnfecteerd met Firestarter-backdoor
Minstens één Amerikaanse overheidsinstantie is geïnfecteerd met de Firestarter-backdoor via kwetsbare Cisco-firewalls, onderdeel van een Chinese spionagecampagne.

Agentic AI verandert netwerkrol in cybersecurity en innovatie
Draadloze netwerken worden cruciaal in het AI-tijdperk, vereisen nieuwe beveiligingsstrategieën tegen AI-gedreven cyberdreigingen en autonome netwerkbeheer.

Bitwarden CLI getroffen door supplychain-aanval via GitHub Action
De CLI-versie van Bitwarden is slachtoffer geworden van een supplychain-aanval waarbij een gecompromitteerde GitHub Action malafide code verspreidde via een npm-package.









