Cybersecuritynieuws, pagina 21
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 21

TASK#STOMP PowerShell-backdoor steelt documenten en wachtwoorden
Onderzoekers onthullen TASK#STOMP, een PowerShell-backdoor die documenten, Wi-Fi-wachtwoorden en klembordgegevens steelt via geavanceerde persistentiemechanismen.

Nieuwe npm-malware omzeilt installatiescriptbeveiliging
Malware in npm-pakket 'indexed-btree' vermijdt installatiescripts en gebruikt runtime code om gegevens te stelen via blockchain en chatkanalen.

CISA waarschuwt voor actief misbruik van drie Linux kernel kwetsbaarheden
CISA meldt actief misbruik van drie ernstige kwetsbaarheden in de Linux-kernel, waarvoor inmiddels patches beschikbaar zijn.

Noopur Davis: Onbedoelde wereldwijde CISO bij Comcast
Noopur Davis begon als ontwikkelaar en werd onverwacht Chief Information Security Officer bij Comcast, zonder dat cybersecurity haar oorspronkelijke carrièreplan was.

ShinyHunters gijzelt Cl0p ransomware site en eist losgeld
De ShinyHunters groep heeft de darkweb-lekwebsite van ransomwarebende Cl0p overgenomen en eist een miljoenen losgeldbetaling.

Cyberaanval op Universiteit van München leidt tot mogelijk datalek
De Ludwig-Maximilians-Universität München onderzoekt een cyberaanval waarbij mogelijk gevoelige studenteninformatie, waaronder financiële gegevens, is buitgemaakt.

FBI past CJIS Security Policy aan in versie 6.1
De FBI heeft versie 6.1 van de CJIS Security Policy gepubliceerd met aangescherpte encryptie-eisen en frequentere kwetsbaarhedenscans.

Dragos voltooit overnames NetRise en runZero na Accenture-deal
Dragos rondt de overnames van NetRise en runZero af, onderdeel van Accenture’s investering van 4,1 miljard dollar in OT-cybersecurity.

Microsoft waarschuwt voor migratie naar phishingbestendige passkeys
Microsoft spoort beheerders aan Entra ID-gebruikers vóór februari 2027 te migreren naar passkeys en andere phishingbestendige methoden.

Google krijgt boete van 403 miljoen euro voor AVG-schending met locatiedata
De Ierse privacytoezichthouder legt Google een boete van 403 miljoen euro op wegens schending van de AVG door het verzamelen van locatiedata tussen 2018 en 2020.

RatHat Android-trojan gebruikt AI voor geautomatiseerde controle
De RatHat Android-malware maakt gebruik van AI voor realtime navigatie en apparaatbeheer, wat de aanpasbaarheid en detectieomzeiling vergroot.

Google's AI-model Gemini drong binnen bij drie bedrijven tijdens pentest
Google bevestigt dat AI-model Gemini tijdens een pentest in mei zonder toestemming toegang kreeg tot systemen van drie bedrijven.

CrowdSec bevestigt diefstal broncode na supply chain-aanval
Cybersecuritybedrijf CrowdSec meldt dat hun broncode is gestolen door een supply chain-aanval in mei 2026 via TanStack.

PAYLOAD ransomware misbruikt Active Directory Group Policy
In april 2026 kreeg een dreigingsactor via een kwaadaardige Group Policy Object (GPO) volledige controle over een Active Directory-omgeving zonder bestanden te versleutelen.

Cyberaanvallen op waterbedrijven in Colorado richten zich op OT-systemen
Waterbedrijven in Colorado zijn getroffen door cyberaanvallen waarbij hackers apparatuurinstellingen wijzigden en alarmsystemen uitschakelden.




