Cybersecuritynieuws, pagina 196
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 196

Apple lost iOS-bug op waardoor verwijderde notificaties bewaard bleven
Apple heeft een kritieke iOS-bug verholpen waarbij verwijderde notificaties onbedoeld op iPhones en iPads werden opgeslagen.

Kubernetes v1.36 verbetert security en AI-ondersteuning
Kubernetes 1.36 introduceert fijnmazige kubelet API-autorisatie en hardwaregezondheidsstatus voor betere beveiliging en monitoring.

Kyber ransomware gebruikt post-quantum encryptie op Windows en ESXi
De Kyber ransomware-groep valt Windows- en VMware ESXi-systemen aan, waarbij een variant post-quantum Kyber1024-encryptie inzet voor sleutelbescherming.

Harvester zet Linux GoGra backdoor in via Microsoft Graph API
De dreigingsactor Harvester gebruikt een nieuwe Linux-variant van de GoGra backdoor die Microsoft Graph API misbruikt voor command-and-control in Zuid-Azië.

Franse politie arresteert verdachte hacker na tientallen datalekken
Een 20-jarige verdachte, bekend als HexDex, is opgepakt voor tientallen datalekken bij Franse overheidsinstellingen, sportfederaties en bedrijven.

Nextcloud beëindigt bug bounty wegens toename AI-gegenereerde rapporten
Nextcloud stopt met financiële beloningen in bug bounty-programma vanwege een groeiend aantal generieke, AI-gegenereerde kwetsbaarheidsrapporten.

Nep-vacatures verspreiden malware via geïnfecteerde ontwikkelaarsrepository
Een gecompromitteerde ontwikkelaarsrepository wordt gebruikt als wormachtige vector om remote access Trojans en andere malware te verspreiden.

Kwetsbaarheden in Oracle PeopleSoft verholpen door NCSC
Het NCSC heeft beveiligingslekken in Oracle PeopleSoft gedicht om mogelijke exploits te voorkomen.

Chinese cybercapaciteiten gelijk aan die van de VS, waarschuwt MIVD
De Nederlandse militaire inlichtingendienst meldt dat China op het gebied van offensieve cybercapaciteiten is gelijkgetrokken met de Verenigde Staten.

VK behandelt wekelijks vier grote cyberincidenten door toename staatshackers
Het Britse National Cyber Security Centre meldt vier grote cyberincidenten per week, vooral afkomstig van buitenlandse staten zoals China, Rusland en Iran.

Kwetsbaarheden in Oracle Enterprise Manager opgelost
Het NCSC meldt dat meerdere kwetsbaarheden in Oracle Enterprise Manager zijn verholpen om beveiligingsrisico's te beperken.

Oracle sluit 481 kwetsbaarheden in aprilpatch met kritieke lekken
Oracle heeft in april 2026 een patchronde uitgebracht die 481 kwetsbaarheden in diverse producten verhelpt, waaronder meerdere kritieke beveiligingslekken.

Mirai-botnet misbruikt kwetsbaarheid in stopgezette D-Link routers
Een Mirai-botnet richt zich op een command injection-kwetsbaarheid in stopgezette D-Link DIR-823X routers, waardoor apparaten worden geïnfecteerd.

Hackers misbruiken Android-app voor NFC-betaalgegevens
Cybercriminelen gebruiken een getrojaniseerde Android NFC-app om betaalkaartgegevens en pincodes te stelen voor contactloze fraude en geldopnames.
Microsoft brengt noodpatch uit voor kritiek lek in ASP.NET Core
Microsoft heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in ASP.NET Core die ongeauthenticeerde aanvallers SYSTEM-rechten kan geven.









