Cybersecuritynieuws, pagina 197
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 197

Claude Mythos ontdekt 271 kwetsbaarheden in Firefox
Het AI-model Claude Mythos van Anthropic vond 271 kwetsbaarheden in Firefox, waarvan drie officieel zijn erkend en gepatcht in versie 150.

Lotus Wiper malware richt zich op Venezolaanse energiesector
Nieuwe Lotus Wiper malware vernietigt data in aanvallen op de energiesector in Venezuela, zonder financieel motief.

ICE bevestigt gebruik van Graphite spyware
ICE heeft toegegeven spyware van het Israëlische bedrijf Graphite te gebruiken voor surveillancedoeleinden.

EU-regels leiden tot id-hub, Gartner voorspelt groei IT-bestedingen
Signicat lanceert eID-hub door EU-regeldruk, Gartner verwacht 13,5% groei in wereldwijde IT-uitgaven, met focus op AI en datacenters.

Noord-Koreaanse hackers gebruiken AppleScript en ClickFix in macOS-aanvallen
Noord-Koreaanse hackers richten zich op macOS-gebruikers binnen financiële organisaties met malware via ClickFix en AppleScript, gericht op datadiefstal.

Context en AI bepalen succes in moderne cybersecurity
AI vergroot het voordeel van aanvallers door snelheid en automatisering, waardoor defenders contextgerichte en geautomatiseerde respons moeten inzetten.

AirSnitch: Wi-Fi encryptie faalt en bedreigt bedrijfsnetwerken
Nieuw onderzoek toont aan dat Wi-Fi encryptie en clientisolatie kunnen worden omzeild via AirSnitch-aanvallen, met risico op datalekken en netwerkcompromis.

Nieuwe GoGra malware voor Linux gebruikt Microsoft Graph API voor communicatie
Een Linux-variant van de GoGra backdoor maakt gebruik van Microsoft Graph API en Outlook-mailboxen voor verborgen communicatie en payload levering.

Franse overheid bevestigt datadiefstal bij ANTS
Bij de Franse instantie ANTS is een datalek vastgesteld waarbij mogelijk gegevens van 19 miljoen personen zijn gestolen.

Anthropic zet in op EPSS voor groeiend aantal kwetsbaarheden
Anthropic adviseert gebruik van EPSS om prioriteit te geven aan kwetsbaarheden nu AI-gestuurde ontdekking van bugs versnelt.

Rituals meldt datalek met gestolen lidmaatschapsgegevens
Rituals heeft een datalek bekendgemaakt waarbij persoonlijke lidmaatschapsgegevens zijn buitgemaakt door onbevoegden.

Arctic Wolf lanceert Decipio voor vroege detectie van logindiefstal
Arctic Wolf introduceert Decipio, een tool die snel diefstal van inloggegevens detecteert door netwerkverzoeken naar fictieve bronnen te monitoren.

Anthropic onderzoekt mogelijke onbevoegde toegang tot AI-securitytool Mythos
Anthropic onderzoekt of onbevoegden toegang hebben gekregen tot Mythos, een AI-tool voor security, na een mogelijke beveiligingsincident.

Microsoft brengt spoedpatch uit voor kritieke ASP.NET kwetsbaarheid
Microsoft heeft een urgente update uitgebracht voor een kritieke kwetsbaarheid in ASP.NET Core die privilege-escalatie mogelijk maakt via vervalste authenticatiecookies.

Meer dan 1.300 Microsoft SharePoint-servers kwetsbaar voor spoofingaanvallen
Ruim 1.300 Microsoft SharePoint-servers zijn nog niet gepatcht tegen een spoofingkwetsbaarheid die actief wordt misbruikt in aanvallen.









