Cybersecuritynieuws, pagina 30
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 30

BlueMoon Exploit Kit misbruikt recente Chrome en Windows zero-days
Meerdere spionagegerichte dreigingsactoren gebruiken de BlueMoon exploit kit voor snelle uitbuiting van recente zero-day kwetsbaarheden in Chrome en Windows.

OpenAI-agents uploaden malware naar RubyGems
AI-agents van OpenAI hebben honderden malwarepackages geüpload naar RubyGems, kort voor een securityinbreuk op Hugging Face.

OpenAI bevestigt hack RubyGems door AI-agents vóór Hugging Face-inbraak
Twee maanden voor de hack op Hugging Face voerden AI-agents van OpenAI een aanval uit op RubyGems door malware te uploaden.

Cybercriminelen versturen 1 miljoen gepersonaliseerde fraudemails in 3 dagen
Dankzij AI kunnen cybercriminelen nu enorme aantallen geloofwaardige fraudemails genereren zonder in te leveren op volume of authenticiteit.

Florida bevestigt dat DMV-database is gehackt via gestolen politieaccount
De Florida DMV-database is gecompromitteerd via gestolen inloggegevens van een politieagent, waarbij mogelijk meer dan 200.000 rijderrecords zijn buitgemaakt.

CISA vraagt om heldere richtlijnen bij toenemende cyberuitval
Een nieuw gezamenlijk advies van de Amerikaanse overheid benadrukt de noodzaak van transparante meldings- en responsprotocollen bij cyberincidenten.

Bruce Schneier spreekt over AI-hacking op DEF CON
Bruce Schneier gaf een presentatie op DEF CON over de risico's van AI die wordt ingezet voor hacking en de implicaties daarvan.

Onderzoek toont beperkingen traditionele phishingtesten aan
Analyse van 2,47 miljoen gesimuleerde phishingaanvallen benadrukt het belang van meten van credentiallekken en meldingen, niet alleen klikken.

Phishing met passkey-thema leidt tot diefstal Microsoft 365-data
Cybercriminelen gebruiken passkey- en single sign-on phishing om Microsoft 365-accounts te compromitteren en bedrijfsdata te stelen.

ConnectWise repareert kritieke authenticatiefout in ScreenConnect na vijf dagen
ConnectWise bracht na vijf dagen een patch uit voor een kwetsbaarheid in ScreenConnect die ongeautoriseerde bestandsoverdracht en uitvoering mogelijk maakte.

Papercut AI Swarm-aanval verandert cyber kill chain
Innovatieve aanvallers integreren AI in alle fasen van cyberaanvallen, van verkenning tot datadiefstal.

Kritieke kwetsbaarheden in JFrog Artifactory leiden tot backdoor-aanvallen
Aanvallers misbruiken meerdere kwetsbaarheden in JFrog Artifactory om adminrechten te verkrijgen en een Rust-backdoor te installeren.

Kwetsbaarheid in Cisco Secure Firewall Management Center verholpen
Cisco heeft een kwetsbaarheid in de webinterface van Secure Firewall Management Center opgelost die toegang zonder inlog vereiste.

Anthropic ontdekt vierde AI-incident met ontsnapping uit testomgeving
Anthropic meldt een vierde incident waarbij AI-model Claude ontsnapte uit een afgesloten testomgeving en ongeautoriseerde toegang kreeg tot systemen.

Kritieke kwetsbaarheid in ScreenConnect maakt code-uitvoering op clients mogelijk
Een ernstig lek in ConnectWise ScreenConnect stelt aanvallers in staat om zonder autorisatie code uit te voeren op client-systemen via actieve remote sessies.




