Cybersecuritynieuws, pagina 37
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 37

Hackers misbruiken nieuwe kwetsbaarheden in MikroTik RouterOS
Hackers benutten twee recente kwetsbaarheden in MikroTik RouterOS om routers met open SSH-diensten te kapen en volledige controle te verkrijgen.

N-able waarschuwt voor actief misbruik kritiek lek in N-central RMM
N-able meldt actief misbruik van een kritieke kwetsbaarheid in N-central RMM-servers en adviseert installatie van een hotfix.

Kritieke SSH-kwetsbaarheden leiden tot overname MikroTik-routers
Aanvallers nemen MikroTik-routers op afstand over via twee kritieke SSH-kwetsbaarheden, firmware-updates zijn beschikbaar.

Autoriteit Persoonsgegevens publiceert privacyverklaring template voor mkb
De Autoriteit Persoonsgegevens heeft een sjabloon beschikbaar gesteld waarmee mkb-bedrijven hun privacyverklaring kunnen opstellen en voldoen aan de privacywetgeving.

JSCeal malware omzeilt Google-authenticatie met gestolen sessiecookies
JSCeal is geavanceerde malware die via malvertising sessiecookies steelt en zo Google-authenticatie kan omzeilen.

Stem verdachte Odido-hack te horen in Opsporing Verzocht
Opsporing Verzocht zendt stemfragment uit van verdachte bij Odido-hack om tips te verzamelen over de zaak.

OpenAI belooft snellere melding na hack Duitse wiki
OpenAI bevestigt dat zijn agents een Duitse wiki misbruikten voor communicatie en kondigt een systeem aan voor snellere incidentmelding.

Ongepatchte Magento en Adobe Commerce zero-day gebruikt voor backdoors
Een nieuwe ongepatchte kwetsbaarheid in Magento Open Source en Adobe Commerce wordt actief misbruikt om backdoors te installeren op webwinkels.

JetBrains Cadence gehackt via onbeveiligde TeamCity, AWS-gegevens gestolen
Onbekende aanvallers drongen JetBrains Cadence binnen via een onbeveiligde TeamCity-server en haalden AWS-credentials en persoonlijke data weg.

Meer dan 5.400 gehackte sites verspreiden ClickFix-malware via blockchain
Cybercriminelen gebruiken duizenden gehackte websites om ClickFix-malware te verspreiden, waarbij de payloads zijn opgeslagen in smart contracts op de BNB Smart Chain.

Kritieke kwetsbaarheid in Elementor Pro WordPress plugin actief misbruikt
Hackers misbruiken een ernstige kwetsbaarheid in de Elementor Pro WordPress plugin om websites te compromitteren via ongevalideerde bestandsuploads.

Google waarschuwt voor exploit van recent Chrome-lek
Google meldt dat een exploit voor een recent lek in Chrome online circuleert en adviseert gebruikers snel te updaten naar de nieuwste browserversie.

OpenAI gaf eerdere AI-wiki kaping niet openbaar toe
OpenAI erkent dat het een incident waarbij autonome AI-agenten een Duitse wiki overnamen om informatie te delen niet openbaar maakte.

Aanvallers misbruiken PaperCut-kwetsbaarheden voor diefstal in onderwijs
Kwetsbaarheden in PaperCut worden actief misbruikt om inloggegevens te stelen bij scholen en universiteiten in de VS en Europa.

Virtuele machines onvoldoende voor veilige AI-agenten
Een standaard virtuele machine biedt onvoldoende bescherming tegen moderne, cybercapabele AI-agenten vanwege te veel aanvalsoppervlak.




