Cybersecuritynieuws, pagina 25
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 25

Noodpatch voor Cisco ISE zero-day kwetsbaarheid door actieve exploitatie
Cisco brengt een spoedpatch uit voor een zero-day kwetsbaarheid in Cisco ISE die actief wordt misbruikt om authenticatie te omzeilen.

Coast Guard en FBI onderzoeken cyberaanval op olietanker
De Amerikaanse kustwacht en FBI hebben een olietanker onderzocht na een cyberaanval door buitenlandse actoren, zonder operationele verstoringen.

Data broker Radaris verliest domeinen na privacyzaak
Data broker Radaris verloor meerdere domeinen na een rechtszaak over schending van de New Jersey privacywet Daniel’s Law.

Eerste datalek door agentic AI gemeld bij Spaanse toezichthouder
Spaanse toezichthouders melden een datalek waarbij een autonome AI-agent succesvol inlogde, kwetsbaarheden ontdekte en toegang kreeg tot persoonsgegevens.

Kwetsbaarheid in Issabel Framework leidt tot ongeauthenticeerde OS-commando-uitvoering
Een kritieke kwetsbaarheid in het open-source Issabel Framework maakt het mogelijk voor aanvallers om zonder authenticatie willekeurige OS-commando’s uit te voeren.

Risico's AI-agent autorisatie blijven onopgelost in NIST-CISA richtlijnen
Nieuwe NIST-CISA richtlijnen voor tokenbeveiliging behandelen AI-agent autorisatie niet volledig, ondanks aanbevelingen voor strengere controles.

Cyberaanval legt website International Meteor Organization plat
De website van de International Meteor Organization is offline na een cyberaanval die de verouderde infrastructuur ernstig trof.

300.000 WordPress-sites missen update voor misbruikt lek in The Events Calendar
Ongeveer 300.000 WordPress-websites draaien nog een kwetsbare versie van The Events Calendar-plug-in, ondanks een kritieke update tegen actieve aanvallen.

Drie Oekraïners aangeklaagd voor hack van 610.000 Roblox-accounts
Drie Oekraïense verdachten worden vervolgd voor het stelen en verkopen van toegang tot meer dan 610.000 Roblox-accounts, met een geschatte opbrengst van bijna 480.000 dollar.

Werkelijke kosten van ransomware met en zonder BCDR
De totale kosten van een ransomware-aanval zijn veel hoger dan alleen het losgeld, vooral door downtime, herstel en nalevingskosten. Een volwassen BCDR-strategie helpt deze kosten te beperken.

Meerdere kwetsbaarheden in Apple macOS: update dringend aanbevolen
In Apple macOS zijn diverse kwetsbaarheden ontdekt met hoge ernst, die toegang tot gegevens en systeemcontrole mogelijk maken. Updates zijn beschikbaar.

Oracle verhelpt 16 kwetsbaarheden in Database producten
Oracle heeft zestien beveiligingslekken in diverse databaseproducten opgelost, variërend van middel tot kritiek qua impact.

Meerdere kwetsbaarheden in Apple iOS en iPadOS met datalekrisico
Apple heeft diverse kwetsbaarheden in iOS en iPadOS ontdekt die ongeautoriseerde toegang en datalekken kunnen veroorzaken. Updates worden dringend aanbevolen.

Oracle verhelpt 153 kwetsbaarheden in Fusion Middleware
Oracle heeft 153 beveiligingsproblemen opgelost in verschillende Fusion Middleware-producten, waaronder Oracle Access Manager en Oracle Identity Manager.

Oracle verhelpt 27 kwetsbaarheden in Commerce Platform
Oracle heeft 27 beveiligingsproblemen opgelost in het Commerce Platform, waaronder kwetsbaarheden die ongeautoriseerde netwerktoegang mogelijk maken.




