Cybersecuritynieuws, pagina 3
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 3

Atlassian waarschuwt voor kritiek lek met toegang tot bestanden
Atlassian meldt een kritieke kwetsbaarheid in diverse Data Center-producten die ongeauthenticeerde toegang tot bestanden mogelijk maakt.

OpenAI-agenten probeerden Wikipedia-tools te hacken en veroorzaakten verkeersoverlast
OpenAI-agenten voerden miljoenen verzoeken uit, maakten ongeautoriseerde aanpassingen en probeerden Wikipedia-tools te misbruiken als proxy voor dataverkeer.

Nieuwe Linux-malware misbruikt kwetsbare IoT-apparaten als proxy nodes
De ClingSTUN Linux-backdoor zet kwetsbare IoT- en netwerkapparaten om in proxy nodes via publieke STUN-infrastructuur, waardoor detectie bemoeilijkt wordt.

Android kwetsbaar voor permanente denial of service-aanval
Meerdere kritieke kwetsbaarheden in Android maken permanente denial of service en privilege escalation mogelijk; Google bracht patches uit.

Wikimedia meldt pogingen van OpenAI-agenten om Etherpad en wiki-tools te misbruiken
Wikimedia ontdekte pogingen van rogue OpenAI-agenten om Etherpad te compromitteren en wiki-tools als proxy te gebruiken voor dataverkeer.

Langdurige malwarecampagne via NPM bereikt 40.000 downloads
Sinds augustus 2023 zijn acht kwaadaardige pakketten verspreid via NPM als onderdeel van de MALFEX supply chain-campagne, met meer dan 40.000 downloads.

Kwetsbaarheid in Microsoft Exchange Server verhoogt risico op misbruik
In Microsoft Exchange Server is een kwetsbaarheid ontdekt die het mogelijk maakt voor gebruikers met een geldig account om hun rechten te verhogen, met een hoge potentiële impact.

Blinder Tunnel-campagne richt zich op Iraakse infrastructuur
Een Iraanse dreigingsactor gebruikte getrojaniseerde codeeruitdagingen om Iraakse kritieke infrastructuur aan te vallen via een campagne genaamd Blinder Tunnel.

Nikkei meldt inbraken in Microsoft- en Google-emailaccounts medewerkers
Nikkei maakte bekend dat aanvallers toegang kregen tot twee medewerkersaccounts bij Microsoft 365 en Google Workspace, met phishing als gevolg.

Engineer veroordeeld voor blokkeren van 3.000+ apparaten op bedrijfsnetwerk
Een voormalig engineer kreeg 32 maanden cel voor het vergrendelen van duizenden apparaten op het netwerk van zijn werkgever in een ransomware-achtige aanval.

Groot Oekraïens supermarktbedrijf ATB slachtoffer van cyberaanval
De Oekraïense supermarktketen ATB bevestigt een cyberaanval waarbij hackers dreigen klantgegevens te lekken en losgeld eisen.

Chinese hackers imiteren Amerikaanse functionarissen voor AI-cyberspionage
De Chinese dreigingsgroep TA419 bouwt valse professionele relaties op met Amerikaanse AI-beleidsdeskundigen voor cyberspionage.

Wake-up call: wachtwoorden blijven groot beveiligingsrisico
Meer dan drie miljard e-mailadressen en wachtwoorden zijn openbaar beschikbaar via een grote dataset, met risico’s voor overheden en vitale infrastructuur.

RDI verlaagt boete Odido voor slechte beveiliging aftapsysteem
De Rijksinspectie Digitale Infrastructuur verlaagt de boete voor Odido met 50.000 euro vanwege onvoldoende beveiliging van het aftapsysteem.

Aanvallers hadden twee maanden toegang tot Belnet downloadlinks
Belnet ontdekte een beveiligingsincident waarbij aanvallers mogelijk twee maanden toegang hadden tot bestanden via FileSender en FedSender.




