Cybersecuritynieuws, pagina 44
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 44

Onderzoeker onthult 'HardBreacher' exploit voor Kaspersky-product
Onderzoeker Nightmare Eclipse publiceert een privilege-escalatie-exploit voor Kaspersky Endpoint Security, genaamd HardBreacher.

Berlijn weigert losgeld na diefstal overheidsdata door hackers
Berlijn betaalt geen losgeld na cyberaanval waarbij 5,79 TB aan overheidsdata werd gestolen en geveild door ransomwaregroep Rhysida.

ServiceNow lost drie kritieke code-injectie kwetsbaarheden
ServiceNow heeft patches uitgebracht voor vier kwetsbaarheden, waaronder drie kritieke code-injectieproblemen met een CVSS-score van 10/10.

Berlijn bevestigt datalek na Rhysida ransomware-aanval
De stadsadministratie van Berlijn bevestigt dat cybercriminelen data hebben gestolen na een aanval door de Rhysida ransomware-groep.

McKesson meldt serviceproblemen na cyberaanval
Farmaceutisch bedrijf McKesson ondervindt serviceproblemen na een cyberaanval waarbij hackers data exfiltreren via een derde partij applicatie.

Kritieke kwetsbaarheid in ACPT WordPress-plugin leidt tot actieve aanvallen
WordPress-sites worden actief aangevallen via een ernstig beveiligingslek in de ACPT (Pro) plugin, waarmee aanvallers admin-rechten kunnen verkrijgen.

AP maakt AVG-boetes voortaan verplicht openbaar
De Autoriteit Persoonsgegevens publiceert vanaf 1 september verplicht alle AVG-boetes en sancties om naleving te bevorderen.

Aurora ransomware gebruikt AI-assistent Cursor in aanvallen op 10 doelen
De Aurora ransomwaregroep zet SpaceX's AI-codeerassistent Cursor in voor het plannen en uitvoeren van aanvallen op netwerken in meerdere landen.

OpenAI-coalitie waarschuwt: AI versnelt cyberaanvallen en legt zwaktes bloot
Een door OpenAI geleide coalitie waarschuwt dat AI de snelheid en schaal van cyberaanvallen sterk vergroot, waardoor organisaties minder tijd hebben om kwetsbaarheden te verhelpen.

Qubes OS waarschuwt voor lek dat code-uitvoering mogelijk maakt
Qubes OS meldt een kwetsbaarheid waardoor aanvallers vanuit een gecompromitteerde qube code kunnen uitvoeren in dom0, met volledige systeemcontrole tot gevolg.

Boston Scientific herstelt nog van ingrijpende cyberaanval
Boston Scientific kampt sinds 25 augustus met een cyberaanval die wereldwijde productie en verzending verstoorde; herstel is nog gaande.

ValleyRAT backdoor vermomd als adware
ValleyRAT backdoor wordt verspreid via een kwaadaardige installer die zich voordoet als adware en Windows Defender uitschakelt.

Spring Ring: Stemphishingcampagnes via Microsoft Teams onthuld
Tussen januari en april 2026 werd een stemphishingcampagne ontdekt waarbij aanvallers zich via Microsoft Teams voordeden als IT-helpdesk en probeerden malware te installeren.

AVG-sancties vanaf 1 september verplicht openbaar door Autoriteit Persoonsgegevens
De Autoriteit Persoonsgegevens moet boetes en sancties op basis van de AVG vanaf 1 september wettelijk verplicht openbaar maken.

AP ontvangt veel meldingen van datalekken door gehackte WordPress-sites
De Autoriteit Persoonsgegevens meldt een toename van datalekken door kwetsbaarheden in WordPress, waarbij slachtoffers niet altijd worden geïnformeerd.




