Cybersecuritynieuws, pagina 194
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 194

Cisco verhelpt kwetsbaarheid in AI-geheugen van Anthropic
Cisco ontdekte en verholp een ernstige kwetsbaarheid in het geheugenbeheer van Anthropic AI, maar experts waarschuwen voor blijvende risico’s.

Chinese APT misbruikt cloudtools voor spionage in Mongolië
Een Chinese APT-groep gebruikt meerdere cloudgebaseerde communicatieplatforms om spionageactiviteiten in Mongolië uit te voeren.

Hackersgroep Embargo dreigt patiëntgegevens ChipSoft te publiceren
De hackersgroep Embargo dreigde patiëntgegevens van zorgleverancier ChipSoft te publiceren na een ransomware-aanval.

Trump’s kandidaat voor CISA-directeur trekt zich terug
Sean Plankey, genomineerd door Trump voor CISA-directeur, trekt zich terug na meer dan een jaar zonder bevestiging in de Senaat.

Regelmatig wachtwoord resetten biedt minder veiligheid dan gedacht
Onderzoek toont aan dat wachtwoord resets duur zijn en een populair doelwit voor aanvallers, met ernstige gevolgen zoals bij Marks & Spencer.

NCSC adviseert standaard gebruik van passkeys voor klanten
Het Britse NCSC raadt bedrijven aan passkeys standaard aan te bieden vanwege hun phishingbestendigheid en gebruiksgemak.

Republikeinen presenteren federale privacywet die staatwetten overstijgt
Republikeinen in het Huis van Afgevaardigden introduceerden de SECURE Data Act, een federale privacywet die bestaande staatswetten zou overrulen en privacyvoorstellen verzwakt.

UK’s NCSC adviseert passkeys als standaard, wachtwoorden niet meer geschikt
Het Britse NCSC raadt passkeys aan als primaire authenticatiemethode vanwege betere phishingbescherming en gebruiksgemak.

Cybersecurity-expert bekent rol bij ransomware-aanvallen
Een Amerikaanse cybersecurity-expert bekende betrokkenheid bij ransomware-aanvallen en het delen van onderhandelingsinformatie met aanvallers.

Nieuwe GopherWhisper APT-groep misbruikt Outlook, Slack en Discord voor communicatie
De door China gelinkte APT-groep GopherWhisper gebruikt Microsoft 365 Outlook, Slack en Discord voor command-and-control communicatie in aanvallen op overheidsinstanties.

Rilian haalt $17,5 miljoen op voor AI-gestuurde security orchestration
Cybersecurity startup Rilian ontvangt $17,5 miljoen om AI-native security orchestration platform Caspian verder te ontwikkelen en uit te breiden.

VK waarschuwt voor Chinese hackers met proxy-netwerken
Het VK en internationale partners waarschuwen dat Chinese hackers grootschalige proxy-netwerken van gehackte apparaten gebruiken om detectie te ontwijken.

Bescherming tegen China-gerelateerde covert netwerken van gehackte apparaten
China-nexus cyberactoren gebruiken grootschalige covert netwerken van gehackte routers en randapparatuur voor spionage en cyberaanvallen.

Apple lost iOS-bug op waardoor FBI Signal-berichten kon lezen
Apple bracht een spoedupdate uit voor iOS en iPadOS om een kwetsbaarheid te verhelpen waarmee de FBI verwijderde Signal-berichten kon herstellen via notificaties.

Vertrouwde relaties vormen nieuwe aanvalsvector in e-mailaanvallen
Cybercriminelen richten zich steeds vaker op gedrags- en organisatiezwaktes via phishing, BEC en VEC, waarbij vertrouwde relaties worden misbruikt.









