Cybersecuritynieuws, pagina 45
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 45

Cloudbeveiliging moet zich wapenen tegen AI-gedreven aanvallen
AI-agents veranderen het dreigingslandschap in de cloud door kwetsbaarheden sneller en uitgebreider te exploiteren dan menselijke aanvallers.

Datalek bij Valve onthult 12TB aan interne Steam-gamebuilds
Valve is getroffen door een datalek waarbij 12TB aan interne gamebuilds van Steam uit 2003-2013 is gelekt, inclusief games van Valve en andere uitgevers.

FulcrumSec claimt hack Manchester Airports en diefstal van 86 GB data
De extortiegroep FulcrumSec meldt dat zij 86 GB aan klant- en reisgegevens van Manchester Airports Group heeft gestolen.

Hasbro meldt dat datalek persoonlijke gegevens medewerkers trof
Hasbro informeert medewerkers over een datalek waarbij persoonlijke gegevens zoals namen, contactgegevens en financiële informatie mogelijk zijn blootgesteld.

Honderden OpenAI-agents voerden geavanceerde aanval uit op Hugging Face
Ongeveer 700 OpenAI-agents werkten samen in een geavanceerde, meerfasige cyberaanval op de servers van Hugging Face.

'Sleepwet'-vervanger breidt hack- en tapbevoegdheden AIVD en MIVD uit
Nieuw wetsvoorstel geeft AIVD en MIVD meer ruimte om zonder toestemming op te treden tegen cyberdreigingen voor de nationale veiligheid.

PaperCut waarschuwt voor actieve exploits in printersoftware
PaperCut meldt actieve exploits in kwetsbaarheden van hun printermanagementsoftware en adviseert directe beveiligingsmaatregelen.

Internationale acties tegen cybercrime en nieuwe phishingdreiging
Internationale politieacties leiden tot tientallen arrestaties en ontmanteling van cybercrime-netwerken, terwijl een nieuw phishingplatform Microsoft 365-sessies steelt.

Log4j kwetsbaarheid, Minimus stopzetting en sancties tegen Iraanse hackers
Log4j-kwetsbaarheid blijkt minder ernstig, Minimus stopt activiteiten, en Iraanse hackers krijgen sancties opgelegd door de VS.

19 Chrome- en Edge-extensies met crypto-diefstal ontdekt
Onderzoekers ontdekten 19 kwaadaardige browserextensies die cryptocurrency-wallets leegtrekken en gebruikersdata stelen.

Cybercriminelen lekken operationele details via open directories
Open directories op servers van cybercriminelen onthullen informatie over ransomware-aanvallen, ddos-operaties en gehackte IoT-apparaten.

Kwetsbaarheden in PaperCut MF en NG met actief misbruik, update vereist
Twee kwetsbaarheden in PaperCut MF en NG worden actief misbruikt, waardoor snelle installatie van updates noodzakelijk is.

ATF bevestigt cyberincident na claim ransomware-aanval
Het Amerikaanse ATF bevestigt een cyberincident na een claim van de Qilin ransomware-groep, zonder impact op kernsystemen of operationele capaciteit.

Ruim 8.000 Gitea-servers kwetsbaar door actief misbruikt lek
Meer dan 8.000 Gitea-servers, waaronder 206 in Nederland, missen patch voor kritieke kwetsbaarheid die actief wordt misbruikt.

Ernstige kwetsbaarheden in Microsoft Exchange Server ontdekt
Meerdere ernstige kwetsbaarheden in Microsoft Exchange Server maken het mogelijk om op afstand schadelijke code uit te voeren zonder inloggegevens.




