Cybersecuritynieuws, pagina 24
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 24

RatHat Android-malware behoudt shell-toegang na verwijdering
Nieuwe RatHat Android-malware gebruikt ADB en AI om shell-toegang te behouden, zelfs na verwijdering van de app.

Chinese FamousSparrow APT spioneert op Amerikaanse politiek in Latijns-Amerika
De Chinese APT-groep FamousSparrow gebruikt een stealthy backdoor om politieke doelen in Latijns-Amerika te bespioneren te midden van de strijd met de VS om invloed.

Autonome remediatie versnelt patchbeheer en verhoogt veiligheid
Qualys introduceert autonome remediatie die kwetsbaarheden sneller en veiliger aanpakt, met validatie en prioritering op basis van context.

Cyberaanvallen op twee olietankers leiden tot boarding door kustwacht en FBI
De Amerikaanse kustwacht bevestigt kwaadaardige cyberactiviteiten op de VL Prosperity, zonder directe toeschrijving van de aanval aan Iran.

Brevo supply-chain aanval injecteerde kwaadaardige ClickFix scripts
Aanvallers stalen een Cloudflare API-sleutel van Brevo en injecteerden kwaadaardige ClickFix scripts op klantwebsites om malware te verspreiden.

Hackers claimen inbraak Russische verkiezingssystemen vlak voor parlementaire stemming
Anonieme hackersgroep CikLeak zegt Russische verkiezingssystemen te hebben gehackt en interne documenten te hebben buitgemaakt vlak voor de parlementsverkiezingen.

ISC brengt beveiligingsupdate uit voor BIND 9 met 14 patches
ISC heeft een update uitgebracht voor BIND 9 waarin 14 kwetsbaarheden zijn opgelost die misbruikt kunnen worden om processen te beëindigen of overmatig gebruik van resources te veroorzaken.

Comp AI ontvangt 34 miljoen dollar voor AI-gedreven compliance en security
Comp AI haalt 34 miljoen dollar op om uit te breiden naar continue cybersecurity met security testing voor applicaties en infrastructuur.

Google meldt aanval op Pixel via modemlek
Google bevestigt dat een beperkt aantal Pixel-eigenaren is aangevallen via een kwetsbaarheid in het modem van de soc, opgelost met een update.

Five Eyes-landen publiceren 18 technieken voor hacken van Active Directory
Cyberagentschappen van de Five Eyes-landen beschrijven achttien technieken om Active Directory te hacken en geven advies voor detectie en mitigatie.

Gemeenten Harderwijk en Elburg halen webcams offline vanwege privacy
De gemeenten Harderwijk en Elburg hebben hun webcams verwijderd na zorgen over privacy en kritiek van Omroep Gelderland en de Autoriteit Persoonsgegevens.

Chinese hackers gebruiken SparroWocky malware voor spionage in Latijns-Amerika
De Chinese groep FamousSparrow zet de SparroWocky backdoor in voor langdurige spionageaanvallen op overheidsorganisaties in Latijns-Amerika.

Cisco verhelpt 21 kwetsbaarheden in Identity Services Engine
Cisco heeft 21 kwetsbaarheden opgelost in Cisco ISE en ISE-PIC, waarvan 13 kritiek, die ongeautoriseerde netwerktoegang mogelijk maakten.

Cisco waarschuwt voor actief misbruik kritiek lek in Identity Services Engine
Cisco meldt actieve misbruik van een kritieke authenticatie-omzeilingskwetsbaarheid in Identity Services Engine met maximale CVSS-score 10.0.

CISA publiceert richtlijnen voor inzet van cyberlokmiddelen
CISA heeft richtlijnen uitgebracht voor het inzetten van cyberlokmiddelen ter detectie en blokkering van kwaadaardige activiteiten binnen netwerken.




