Cybersecuritynieuws, pagina 20
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 20

Cisco Talos introduceert CAIRN voor AI-geïntegreerde malwaredetectie
Cisco Talos lanceert CAIRN, een toolkit die AI-geïntegreerde malware opspoort via metadata en cognitieve artefacten zonder binaire analyse.

Eerste autonome AI-gestuurde malware implant onthuld
Cisco Talos ontdekte CLOSEDQUORUM, een malware implant dat volledig autonoom AI gebruikt voor command & control zonder menselijke tussenkomst.

Nieuwe Windows Defender zero-day blokkeert antivirusupdates
Onderzoeker Abdelhamid Naceri publiceert zero-day exploit BigDiskBuster die Microsoft Defender updates blokkeert op alle ondersteunde Windows-versies.

Slechts één van 225 Anthropic-kwetsbaarheden actief misbruikt
Van 225 kwetsbaarheden gelinkt aan Anthropic wordt slechts één actief misbruikt, blijkt uit onderzoek van VulnCheck.

Deadline voor het benutten van AI in cybersecurity bereikt
De periode waarin verdedigers en aanvallers gelijke toegang hadden tot AI-technologie in cybersecurity sluit snel, met dringende noodzaak voor automatisering en risicobeheer.

CISA waarschuwt voor actief misbruik stackoverflow in Zyxel switches
CISA meldt actief misbruik van een stackoverflow-kwetsbaarheid in Zyxel GS1900 switches, waarvoor Zyxel inmiddels patches heeft uitgebracht.

Politie Limburg arresteert verdachte van online crimediensten in Groningen
Een 21-jarige man uit Groningen is aangehouden wegens het aanbieden van crimediensten zoals callcenter software en phishingwebsites, mogelijk gebruikt bij bankhelpdeskfraude.

Nationale dreigingen vragen meer aandacht van CISOs
De opkomst van AI maakt dreigingen van staten complexer, waardoor CISOs nauwer moeten samenwerken met overheden en geopolitieke risico’s moeten integreren in hun risicomanagement.

Verborgen instelling in Meta Muse maakt AI-assistent kwetsbaar voor misbruik
Onderzoekers tonen aan dat een verborgen instelling in Meta's AI-assistent Muse misbruikt kan worden om de app als achterdeur te gebruiken op macOS.

BigCommerce waarschuwt voor datalek via Ribon-apps
BigCommerce meldt datalek na compromittering van Ribon-applicatiegegevens, met toegang tot klantdata bij meerdere webwinkels.

ShinyHunters hackt Clop en steelt slachtofferdata
ShinyHunters heeft de Dark Web-site van Clop gehackt en claimt data van slachtoffers te hebben gestolen, wat nieuwe afpersingsrisico's kan veroorzaken.

WordPress Click2Shell kwetsbaarheid maakt PHP-uitvoering op server mogelijk
Een nieuwe WordPress CSRF-kwetsbaarheid genaamd Click2Shell maakt het mogelijk om zonder authenticatie PHP-code op de server uit te voeren via thema-installatie.

OpenAI blijft kwetsbaar ondanks miljardeninvesteringen in cybersecurity
Onderzoekers ontdekten meerdere beveiligingslekken bij OpenAI, waaronder toegang tot interne systemen en ontsnapping uit sandbox-omgeving.

Nep-LastPass-installers verspreiden ‘Rapuncel’ malware met kernel-level EDR-killer
Aanvallers imiteren meer dan 40 bedrijven en schakelen 145 beveiligingsproducten uit om de ‘Rapuncel’ infostealer te installeren via nep-LastPass-installers.

Google beboet met €403 miljoen voor schending locatiegegevens AVG
De Ierse privacytoezichthouder legt Google een boete van €403 miljoen op wegens meerdere AVG-overtredingen rond het verwerken van locatiegegevens.




