Cybersecuritynieuws, pagina 39
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 39

CJIB datalek: 6.000 vorderingen aan verkeerde personen gekoppeld
Door een softwarefout bij het CJIB zijn 6.000 vorderingen tijdelijk aan verkeerde personen gekoppeld, waardoor gegevens werden ingezien en brieven verkeerd verstuurd.

Google waarschuwt voor actief misbruik van ernstig lek in Chrome
Google meldt actief misbruik van een 'high' impact beveiligingslek in de V8 JavaScript-engine van Chrome en adviseert directe update.

Autoriteit Persoonsgegevens opent deuren tijdens Rondje Rechtsstaat
Op 12 september geeft de Autoriteit Persoonsgegevens een inkijkje in haar werk met lezingen over datalekken, privacybescherming en AI-besluitvorming.

ShinyHunters en ReliaQuest: mogelijke datalekken besproken
Dark Reading bespreekt in een video de vermeende hack door ShinyHunters bij ReliaQuest en nieuwe inzichten over AI-gegenereerde malware.

De complexiteit achter cyberdreigingsinformatie onthuld
Cisco Talos belicht de uitdagingen bij het verzamelen van accurate cyberdreigingsinformatie en de impact van AI-beperkingen op incidentrespons.

Data van 8,8 miljoen personen gelekt bij Manchester Airports Group
Na weigering losgeld te betalen lekte hackers data van 8,8 miljoen mensen van Manchester Airports Group, waaronder e-mails en telefoonnummers.

AI versnelt cyberaanval van weken naar uren
Onderzoekers tonen aan dat geavanceerde AI-agenten een cyberaanval die normaal twee weken duurt, kunnen terugbrengen tot tien uur.

Kwetsbaarheden in Aruba Networks ArubaOS-CX verholpen
Aruba Networks heeft meerdere kwetsbaarheden in het ArubaOS-CX netwerkbesturingssysteem en bijbehorende componenten opgelost, waaronder issues met authenticatie, remote code execution en privilege escalatie.

Wat te doen als het wachtwoord van een medewerker in een infostealer-log verschijnt?
Het ontdekken van bedrijfscredentials in een infostealer-log vormt een complex beveiligingsprobleem dat verder gaat dan alleen het resetten van wachtwoorden.

HPE verhelpt kritieke kwetsbaarheden in Networking Fabric Composer
HPE heeft meerdere kwetsbaarheden in Networking Fabric Composer opgelost, waaronder authenticatiebypasses en remote code execution, sommige op afstand exploiteerbaar.

It-leverancier Dustin meldt ernstig IT-incident en schakelt systemen uit
Dustin meldt een ernstig IT-beveiligingsincident waarbij aanvallers interne systemen wisten te compromitteren, waarna het bedrijf diverse systemen offline haalde.

Ierse gezondheidszorg krijgt boete voor slechte beveiliging patiëntendossiers
De Ierse gezondheidszorg is door de DPC beboet met 645.000 euro vanwege inadequate beveiliging en langdurige bewaring van papieren patiëntendossiers.

Oude PostgreSQL-kwetsbaarheid maakt back-upaccount tot achterdeur
Een tien jaar oude kwetsbaarheid in PostgreSQL maakt het mogelijk dat een back-upaccount met lage rechten volledige controle over de database en server krijgt.

Aanvallers misbruiken Node.js runtime voor malwareverspreiding
Cybercriminelen gebruiken de vertrouwde Node.js runtime om malware te verspreiden in gerichte aanvallen op overheden, techbedrijven en hotels.

Meer dan 3 miljoen WordPress-sites kwetsbaar door pluginfout
Een ernstige kwetsbaarheid in de All-in-One WP Migration plugin maakt meer dan 3 miljoen WordPress-sites vatbaar voor remote code execution-aanvallen.




