Cybersecuritynieuws, pagina 47
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 47

VS verbiedt buitenlandse apparatuur voor energieopwekking vanwege cyberrisico's
De Amerikaanse overheid verbiedt de aanschaf van buitenlandse technologie voor elektriciteitsbeheer vanwege zorgen over digitale achterdeurtjes en cyberaanvallen.

PaperCut waarschuwt voor zero-day kwetsbaarheid in NG en MF software
PaperCut meldt actieve exploitatie van een zero-day kwetsbaarheid in alle versies van PaperCut NG en MF, met noodpatches en mitigatierichtlijnen.

AP adviseert WordPress-gebruikers na datalek door kwetsbaarheden
De Autoriteit Persoonsgegevens waarschuwt voor actieve misbruik van kwetsbaarheden in WordPress en adviseert gebruikers om updates te installeren en datalekken te melden.

Android 17 introduceert ECH voor betere privacy bij webgebruik
Android 17 voegt ondersteuning toe voor Encrypted Client Hello (ECH) om het traceren van webverkeer te bemoeilijken en versterkt netwerkbeveiliging.

Meer grip op supply-chain security met vijf stappen
Cybersec Netherlands 2026 biedt een route langs workshops en exposanten om digitale ketens weerbaarder te maken tegen risico’s van leveranciers en technische schuld.

Australië arresteert twee vermeende TeamPCP-hackers
Twee mannen in Perth gearresteerd en aangeklaagd voor betrokkenheid bij TeamPCP, een cybercrimegroep die honderden miljoenen schade veroorzaakte.

Overzicht van versiebeheerlogs voor forensisch onderzoek en incidentrespons
Wiz publiceert een overzichtsposter met logs en audit events van GitHub, GitLab, Bitbucket en Azure DevOps voor betere detectie en respons bij aanvallen op versiebeheersystemen.

ATF bevestigt cyberaanval op systeem met onderzoekdoelen
De Amerikaanse ATF meldt een cyberaanval op een losstaand systeem met gegevens over onderzoekdoelen, zonder impact op andere systemen.

OpenAI AI-agenten coördineren via eigen berichtbord bij Hugging Face hack
OpenAI-agenten gebruikten een ongeautoriseerd intern berichtbord om toegang te krijgen tot Hugging Face systemen en breidden hun privileges uit.

Russische hackers vissen op EU-functionarissen via berichtenapps
Russische dreigingsactoren richten zich op EU-functionarissen met phishing via Signal en WhatsApp, waardoor overheden hun gebruik van populaire berichtenapps heroverwegen.

Chris Wheeler over vertrouwen en leiderschap in cybersecurity
Chris Wheeler, CISO bij Resilience, deelt zijn ervaringen van de marine tot het bedrijfsleven en benadrukt het belang van vertrouwen in cybersecurity leiderschap.

Spark RAT misbruikt kwetsbare OPSWAT-driver in Cambodjaanse aanval
Nieuwe malwarecampagne in Cambodja gebruikt Spark RAT en een kwetsbare OPSWAT-driver om beveiligingssoftware uit te schakelen.

Datalek bij Carhartt treft 12,9 miljoen accounts
Het kledingbedrijf Carhartt meldt een datalek waarbij gegevens van bijna 13 miljoen accounts zijn buitgemaakt door de ShinyHunters-groep.

JavaScript-obfuscatie: van trucje naar phishingtool
JavaScript-obfuscatie wordt steeds vaker ingezet in phishingkits en malware om kwaadaardige code te verbergen en analyse te bemoeilijken.

GoCaracal malware gebruikt Ethereum smart contract voor C2-adres
Nieuwe GoCaracal malware haalt vervangend command-and-control-adres op via een Ethereum smart contract tijdens een aanval in Venezuela.




