Cybersecuritynieuws, pagina 23
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 23

Laboratorium na hack weer actief in bevolkingsonderzoek baarmoederhalskanker
Clinical Diagnostics mag na een grootschalige hack weer deelnemen aan het bevolkingsonderzoek baarmoederhalskanker, na verbeterde databeveiliging.

GhostCode misbruikt device codes voor overname Microsoft 365-accounts
Nieuwe phishingcampagne GhostCode misbruikt Microsoft OAuth device codes om toegang te krijgen tot Microsoft 365-accounts en langdurige toegang te behouden.
Ransomware-ontwikkelaar veroordeeld, Plugin4Shell AI-aanval en kritieke SAP-kwetsbaarheid
Een ransomware-ontwikkelaar is veroordeeld, een WordPress-plugin werd misbruikt voor AI-aanvallen en een kritieke kwetsbaarheid in SAP is ontdekt.

Cyberspionagegroep NightEagle breidt aanvallen uit naar Russische bedrijven
De hackinggroep NightEagle, bekend van aanvallen op Chinese hightechsector, richt zich nu ook op Russische bedrijven met geavanceerde technieken.

Ethische hackers gebruiken Claude voor penetratietest bij OpenAI
Ethische hackers voerden een penetratietest uit op OpenAI-systemen met Claude en kregen toegang tot werknemersaccounts via het bugbountyprogramma.

AI-ontwikkelde exploit en inlogfout leidden tot toegang OpenAI-code
Onderzoekers kregen bug bounty na aantonen toegang tot OpenAI-medewerkersaccounts via AI-gegenereerde exploit en inlogfout.

23 miljoen gebruikersgegevens gelekt door Gyazo datalek
Bij Gyazo is een datalek ontstaan doordat een kwetsbaarheid in de image upload server werd misbruikt, waardoor 23 miljoen gebruikersrecords zijn buitgemaakt.

WeaselBiscuit malware verspreidt zich via 13 npm-pakketten
Cybersecurityonderzoekers ontdekken WeaselBiscuit, een nieuwe JavaScript-stealer die via 13 npm-pakketten Chrome-extensiegegevens steelt.

CrowdSec meldt diefstal broncode uit gehackte GitHub-repositories
Cybersecuritybedrijf CrowdSec meldt dat aanvallers in mei toegang kregen tot private GitHub-repositories en broncode hebben gestolen via een supplychain-aanval.

PhantomRaven npm-stealer waarschijnlijk met LLM ontwikkeld
Een bedreigingsactor gebruikte vermoedelijk een groot taalmodel om de PhantomRaven JavaScript-stealer via npm te ontwikkelen en in te zetten.

Kritieke kwetsbaarheid in Orkes Conductor actief misbruikt
Kwetsbaarheid CVE-2026-58138 in Orkes Conductor maakt ongeauthentiseerde remote code execution mogelijk via inline workflow definities.

Kwetsbaarheid in Check Point Security Management en Log Servers verholpen
Check Point heeft een stack overflow kwetsbaarheid opgelost die misbruik op afstand mogelijk maakt zonder authenticatie.

Microsoft brengt beveiligingsupdates uit voor Office for Mac na 9 dagen
Microsoft heeft kritieke kwetsbaarheden in Office for Mac gepatcht, negen dagen na de Windows-update, waaronder problemen die remote code execution mogelijk maken.

100.000 WordPress-sites geïnfecteerd via hack marketingbedrijf Brevo
Meer dan 100.000 WordPress-websites werden besmet met malafide ClickFix-code na een hack op marketingbedrijf Brevo, mogelijk met een backdoor.

AI-agent pleegt datalek bij Spaanse organisatie
Een AI-gestuurde cyberaanval heeft een Spaanse organisatie getroffen waarbij persoonlijke data werd aangepast.




