Cybersecuritynieuws, pagina 32
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 32

Kwetsbaarheden in Arista EOS verholpen door update
Arista heeft een kritieke kwetsbaarheid in het EOS-platform opgelost die code-injectie via gNPSI-verzoeken mogelijk maakte zonder authenticatie.

VPN-provider Surfshark meldt hack testomgeving door menselijke fout
VPN-provider Surfshark meldt inbraak op interne testomgeving door misconfiguratie, zonder dat klantgegevens zijn buitgemaakt.

China-gebonden UNC3569 misbruikt Sogou Input Method kwetsbaarheid
De Chinese hacker-groep UNC3569 gebruikte een kwetsbaarheid in Sogou Input Method om de GRAYRABBIT backdoor te installeren.

Trezor-gebruikers doelwit phishing na Brevo-inbraak
Na een beveiligingsincident bij Brevo werden 347.000 Trezor-gebruikers via phishing aangevallen, waarbij 2.500 gebruikers op schadelijke links klikten.

Meldplicht Cyber Resilience Act van kracht per 11 september 2026
Vanaf 11 september 2026 moeten fabrikanten kwetsbaarheden en ernstige incidenten melden bij het NCSC volgens de Cyber Resilience Act.

Oprichter Mandiant Kevin Mandia treedt toe tot Amazon-bestuur
Kevin Mandia, oprichter van Mandiant en cybersecurity-expert met meer dan 30 jaar ervaring, is benoemd tot lid van de raad van bestuur van Amazon.

Voice Callers misbruiken BYOD voor toegang tot Microsoft 365 en bedrijfsdata
Cybercriminelen gebruiken Microsoft's Graph API via BYOD-apparaten om waardevolle doelen te identificeren en toegang te verkopen aan afpersingsgroepen.

Kritieke kwetsbaarheden in Check Point producten verholpen
Check Point bracht spoedupdates uit voor twee kritieke kwetsbaarheden in Security Gateway en Management Server met CVSS 9.8.

Vier groepen gebruiken dezelfde Chrome- en Windows-exploitkit
Minstens vier hackinggroepen, waaronder China-georiënteerde, gebruiken exploitkit BlueMoon voor aanvallen via kwetsbaarheden in Chromium en Windows.

MikroTik lost kwetsbaarheden die routerovername mogelijk maken
MikroTik heeft patches uitgebracht voor zes kwetsbaarheden in RouterOS, waarvan twee samen misbruik mogelijk maken om routers via SSH over te nemen.

Grindr betaalt 35 miljoen dollar voor privacyzaak over HIV-status
De datingapp Grindr lost een privacyzaak in het VK af met een schikking van 35 miljoen dollar vanwege het delen van gebruikersdata over HIV-status.

VS waarschuwen: Chinese bedrijven haalden miljarden tokens uit AI-modellen
Zes Chinese AI-bedrijven voerden grootschalige distillatie-aanvallen uit op Amerikaanse AI-modellen, mogelijk met steun van de Chinese overheid.

FBI publiceert voor het eerst openbare cyberstrategie
De FBI heeft haar eerste openbare cybersecuritystrategie vrijgegeven, met een aanpak tegen digitale criminelen en staatsgefinancierde hackers.

Veradigm meldt datalek patiëntgegevens na ransomware-aanval
Veradigm meldt datalek na cyberincident bij derde partij waarbij patiëntgegevens zijn buitgemaakt door ransomwaregroep The Gentlemen.

Gehashte wachtwoorden gelekt bij hack op Androidworld
Bij een hack op de Nederlandse nieuwssite Androidworld zijn gehashte wachtwoorden van circa 5000 gebruikers gestolen via een kwetsbaarheid in Metabase.




