Cybersecuritynieuws, pagina 43
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 43

Iraanse hackers gebruiken valse recruiters om cross-platform RATs te verspreiden
De Iraanse groep Nimbus Manticore verspreidt via nep-recruitment technische opdrachten malware die Linux, macOS en Windows infecteert met cross-platform RATs.

Kwetsbaarheden in WatchGuard Fireware OS verholpen
WatchGuard heeft meerdere kwetsbaarheden in Fireware OS opgelost, waaronder stack- en heap-overflows in het iked-proces en de epm-service.

Onderzoekers porten PLC-exploit met AI na uren werk en hoge kosten
Forescout-onderzoekers gebruikten AI om een exploit voor WAGO PLC te porten, wat uren duurde en honderden dollars kostte aan API-gebruik.

Iraanse cyberspionnen richten zich op luchtvaart en fintech met nieuwe malware
Een Iraans cyberespionagegroep gebruikt nep-vacatures om ontwikkelaars in luchtvaart, aerospace en fintech te misleiden en malware te installeren.

Groot datalek bij Britse luchthavens door gelekte API-keys
Data van 8,7 miljoen mensen gestolen bij Britse luchthavens door per ongeluk gelekte API-keys in JavaScript-bestanden.

Hackers misbruiken kritieke kwetsbaarheid in Langflow AI-platform
Kwaadwillenden exploiteren een kritieke remote code execution kwetsbaarheid in Langflow, waarmee zij zonder authenticatie code als root kunnen uitvoeren.

22.000 Exchange-servers missen update tegen kritiek lek
Ongeveer 22.000 Microsoft Exchange-servers, waaronder 537 in Nederland, zijn kwetsbaar door het missen van een update tegen een ernstig beveiligingslek.

Wiz introduceert Continuous Vulnerability Assessment voor realtime bescherming
Wiz lanceert Continuous Vulnerability Assessment, een nieuwe methode voor realtime kwetsbaarheidsscans die snelle detectie en remediatie mogelijk maakt.

Kamervragen over privacy patiëntdata bij Chinese medische apparatuur
VVD-Kamerleden stellen vragen aan minister Sterk over bescherming van patiëntgegevens bij gebruik van Chinese medische apparatuur in Nederland.

China-gerelateerde hackers misbruiken Cisco-routers voor aanvallen
De China-gelinkte groep Fire Ant gebruikt Cisco IOS XR-routers en TACACS-infrastructuur om netwerkverkeer te onderscheppen en sporen te verbergen.

Meer dan 9,5 miljoen getroffen door datalek bij Aesto Health
Bij een datalek bij Aesto Health zijn persoonlijke en medische gegevens van ruim 9,5 miljoen mensen gestolen, ontdekt in december 2025.

Australische geheime dienst adviseert MFA voor betere accountbeveiliging
De Australian Signals Directorate benadrukt het belang van multifactorauthenticatie om gecompromitteerde accounts te voorkomen.

Kritieke kwetsbaarheden in Langflow en Rails actief misbruikt
Aanvallers misbruiken ernstige kwetsbaarheden in Langflow en Ruby on Rails voor credential harvesting en remote code execution.

Exploitatie PaperCut kwetsbaarheden leidt tot actieve aanvallen
Aanvallen op PaperCut NG/MF escaleren; aanvallers schakelen over van verkenning naar actieve toegang en remote code execution.

Cronos blockchain hervat na $74 miljoen Tectonic exploit
De Cronos blockchain is weer actief na een prijsmanipulatie-aanval op het Tectonic DeFi-platform waarbij $74 miljoen werd geleend via gemanipuleerde TONIC-tokens.




