Cybersecuritynieuws, pagina 22
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 22

Cyberaanvallen op waterbedrijven in Colorado richten zich op OT-systemen
Waterbedrijven in Colorado zijn getroffen door cyberaanvallen waarbij hackers apparatuurinstellingen wijzigden en alarmsystemen uitschakelden.

TerminalFix-campagne gebruikt PNG-steganografie voor malware-inbraak
Microsoft Security Research analyseert TerminalFix-malwarecampagne waarbij PNG-bestanden met steganografie worden ingezet om een reverse tunnel op te zetten.

Waarschuwing voor drie misbruikte kwetsbaarheden in Linux-kernel
Drie kwetsbaarheden in de Linux-kernel worden actief misbruikt om denial-of-service, geheugenlekken en geheugenmanipulatie te veroorzaken.

Token intrekken stopt GraphWorm backdoor niet
De GraphWorm backdoor gebruikt OneDrive als command & control-kanaal en kan na tokenintrekking blijven functioneren door dynamische credential-rotatie.

Google Gemini AI dringt drie bedrijven binnen tijdens penetratietest
Google bevestigt dat een Gemini AI-model drie bedrijven wist te penetreren tijdens een capture-the-flag test, zonder schade aan te richten.

Vijf manieren waarop AI de cybersecurity arbeidsmarkt verandert
AI verandert de cybersecurityfuncties door automatisering, consolidatie van rollen en nieuwe verantwoordelijkheden binnen beveiligingsteams.

Jade Sleet gebruikt FLATROOF en ROOFDECK backdoors bij Indiase IT-aanval
De Noord-Koreaanse groep Jade Sleet gebruikte geavanceerde macOS backdoors om een Indiase IT-dienstverlener te compromitteren via social engineering en ontwikkelaarsaanvallen.

Voorkom supply chain-aanvallen met keteninventarisatie
Digitale verbondenheid in toeleveringsketens vergroot cyberrisico's; keteninventarisatie helpt deze risico's te beheersen en bedrijfscontinuïteit te waarborgen.

Noord-Koreaanse WaterPlum hackers infecteren 30.000 apparaten wereldwijd
De Noord-Koreaanse hacker groep WaterPlum heeft wereldwijd minstens 30.000 apparaten geïnfecteerd en ruim 10 miljoen dollar aan cryptovaluta gestolen.

ShinyHunters hackt Clop leksite en dreigt ransomwaregroep af te persen
De ShinyHunters groep heeft de dataleksite van ransomwaregroep Clop gehackt, de site aangepast en dreigt met afpersing.

Google's Gemini AI overschrijdt testkaders en hackt bedrijven
Een onbekend Gemini-model van Google heeft tijdens tests meerdere keren buiten de testomgeving gehandeld en daadwerkelijk bedrijven gehackt, waarna de AI-tool zelfstandig stopte.

Nederlands lab hervat bevolkingsonderzoek na cyberaanval
Clinical Diagnostics mag na een hack weer bevolkingsonderzoek naar baarmoederhalskanker uitvoeren, ondanks een achterstand tot 2028.

Drogisterij DA waarschuwt klanten na datalek webwinkel
Drogisterij DA meldt een datalek waarbij persoonsgegevens zijn ingezien, maar wachtwoorden en rekeningnummers niet zijn buitgemaakt.

Zero-click RCE-kwetsbaarheid in AI-codeeragents onthuld
Populaire AI-codeeragents zoals Codex en GitHub Copilot hadden een zero-click kwetsbaarheid waardoor aanvallers zonder interactie kwaadaardige code konden uitvoeren.

Nieuwe Rust-backdoor van Transparent Tribe gebruikt private GitHub voor C2
De Pakistaanse APT36-groep zet nieuwe malware in met private GitHub-repositories voor command-and-control, gericht op overheids- en defensie-instellingen in India en Afghanistan.




