Cybersecuritynieuws, pagina 195
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 195

Internationale cyberdiensten delen advies tegen China-gerelateerde geheime netwerken
NCSC en internationale partners publiceren nieuw advies om organisaties te beschermen tegen China-gerelateerde geheime netwerken die cyberaanvallen verbergen.

Verdediging tegen China-gerelateerde netwerken van geïnfecteerde apparaten
NCSC en internationale partners waarschuwen voor grootschalig gebruik van covert netwerken door China-nexus cyberactoren en geven verdedigingsadvies.

CISA beveelt patchen BlueHammer-kwetsbaarheid binnen twee weken
CISA verplicht Amerikaanse overheidsinstanties hun Windows-systemen te patchen tegen de BlueHammer-kwetsbaarheid, actief misbruikt in zero-day aanvallen.

Autonome AI toont nieuwe aanvalsmogelijkheden in cloudomgevingen
Onderzoek toont aan dat AI zelfstandig cloudpenetratietests kan uitvoeren en misconfiguraties sneller kan exploiteren dan menselijke teams.

AI kan zelfstandig cloudomgevingen hacken met minimale controle
Onderzoekers ontwikkelden een AI-systeem dat zelfstandig kwetsbaarheden in een cloudomgeving opspoort en misbruikt om data te exfiltreren.

Persoonsgegevens bijna alle inwoners Epe gestolen bij cyberaanval
Bij een cyberaanval op de gemeente Epe zijn persoonsgegevens van bijna alle inwoners buitgemaakt, inclusief kopieën van identiteitsbewijzen.

Datalek gemeente Epe treft bijna alle inwoners
Na onderzoek blijkt dat bij het datalek in gemeente Epe persoonsgegevens van vrijwel alle inwoners zijn gestolen, inclusief BSN en identiteitsbewijzen.

AI voert razendsnelle cloudaanvallen uit in proof of concept
Een proof of concept toont aan dat AI-gebaseerde cloudaanvallen te snel verlopen voor menselijke verdedigers en autonoom gedrag vertonen.

China-georiënteerde GopherWhisper infecteert 12 Mongoolse overheidsnetwerken
De APT-groep GopherWhisper infecteert 12 systemen van de Mongoolse overheid met Go-backdoors en gebruikt legitieme diensten voor communicatie.

Apple lost kwetsbaarheid in iOS op waardoor verwijderde chats terug te halen waren
Apple bracht updates uit voor iOS en iPadOS die een kwetsbaarheid verhelpen waardoor verwijderde berichten hersteld konden worden via notificaties.

Onderzoekers waarschuwen voor wormachtige malware in npm packages
Malware in npm packages van Namastex Labs steelt tokens en wachtwoorden en verspreidt zich automatisch naar andere packages.

Privacytoezichthouders vragen toetsing Israëlische registratieplicht hulpverleners
Europese privacytoezichthouders roepen de Europese Commissie op om de Israëlische registratieplicht voor hulpverleners in Palestijnse gebieden te beoordelen op AVG-conformiteit.

Passkeys bieden veiliger alternatief voor traditionele inlogmethoden
Het NCSC adviseert het gebruik van passkeys als veiliger alternatief voor wachtwoorden en traditionele multi-factor authenticatie.

NCSC adviseert: wachtwoorden vervangen door passkeys
Het Britse National Cyber Security Centre raadt consumenten aan om passkeys te gebruiken in plaats van wachtwoorden voor veiligere en gebruiksvriendelijkere authenticatie.

'The Gentlemen' ransomwaregroep groeit snel en toont geavanceerde tactieken
De ransomwaregroep 'The Gentlemen' breidt snel uit en valt op door de snelheid en complexiteit van hun aanvallen.









