Cybersecuritynieuws, pagina 29
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 29

Red Heron misbruikt Gitea RCE en compromitteert 13 organisaties wereldwijd
De Chinese dreigingsactor Red Heron exploiteert een kritieke Gitea kwetsbaarheid om 13 organisaties in zes landen te compromitteren, met geavanceerde Linux rootkits.

Pro-Oekraïense Hacking Cat groep zet nieuwe malware in tegen Russische doelen
De pro-Oekraïense hacktivistengroep Hacking Cat gebruikt nieuwe malwarefamilies, waaronder Gorilla RAT en Monkey Ransomware, voor destructieve aanvallen op Russische organisaties.

Kritieke VMware vCenter-kwetsbaarheid ingezet bij ransomware-aanvallen
Een ernstig lek in VMware vCenter (CVE-2026–59310) wordt actief misbruikt bij ransomware-aanvallen, waarschuwt het Amerikaanse CISA.

Cyberaanval legt diensten gemeente Machelen plat sinds 11 september
De Belgische gemeente Machelen kampt sinds vrijdag 11 september met een cyberaanval, waardoor diverse diensten beperkt of niet beschikbaar zijn.

Chinese keyboard-app Sogou besmet via kwetsbaarheid met backdoor
Kwetsbaarheid in Chinese keyboard-app Sogou werd misbruikt om gebruikers te infecteren met een backdoor via malafide links.

AI verandert kwetsbaarheden, validatie moet mee veranderen
Door AI groeit het aantal kwetsbaarheden snel, maar alleen een klein deel wordt daadwerkelijk misbruikt. Validatie moet daarom slimmer en contextgerichter.

Microsoft verhelpt vier kwetsbaarheden in Azure met hoge impact
Microsoft heeft vier kwetsbaarheden in verschillende Azure-componenten opgelost, waaronder een met een CVSS-score van 9,0 die misbruik mogelijk maakt bij geldige sessies.

Revolut meldt datalek met financiële en identiteitsgegevens
Fintechbedrijf Revolut meldt een datalek waarbij persoonlijke en financiële gegevens van een beperkt aantal klanten zijn gedeeld met een kwaadwillende partij die zich voordeed als overheidsinstantie.

Van security professional naar security leider: zo ontwikkel je je verder
De overstap van technisch security professional naar leider vraagt om nieuwe vaardigheden zoals communicatie, strategisch denken en samenwerking.

NCSC waarschuwt voor actief misbruik van kritiek GitLab-lek
Het NCSC en CISA waarschuwen voor misbruik van een kritieke path traversal-kwetsbaarheid in GitLab, met een CVSS-score van 10. Organisaties moeten snel patchen.

CISA waarschuwt voor actieve exploitatie van kritieke GitLab-kwetsbaarheid
CISA meldt dat hackers een kritieke GitLab-kwetsbaarheid (CVE-2026-85706) actief misbruiken om gevoelige gegevens te stelen; patch direct aanbevolen.

Kwetsbaarheid in Tencent-app misbruikt voor GrayRabbit-malware
Een kritieke kwetsbaarheid in Tencent’s Sogou Input Method wordt actief misbruikt door een China-gerelateerde groep om GrayRabbit-backdoor te installeren.

Cybercriminelen misbruiken passkey-phishing voor Microsoft-cloudinbraken
Aanvallers gebruiken geavanceerde phishingcampagnes met CEO-imitaties en passkey-social engineering om Microsoft-cloudaccounts te kapen en data te stelen.

NCSC waarschuwt voor spoedige exploitatie kritieke Check Point VPN-kwetsbaarheden
Het Nationaal Cyber Security Centrum waarschuwt voor actieve exploitatie van twee kritieke kwetsbaarheden in Check Point VPN en adviseert directe patching.

BlueMoon Exploit Kit misbruikt recente Chrome en Windows zero-days
Meerdere spionagegerichte dreigingsactoren gebruiken de BlueMoon exploit kit voor snelle uitbuiting van recente zero-day kwetsbaarheden in Chrome en Windows.




