Cybersecuritynieuws, pagina 49
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 49

AI remt instroom van junior cybersecurityprofessionals
AI automatiseert instapwerk in cybersecurity, waardoor leertrajecten voor junioren verdwijnen en de instroom van nieuw talent onder druk komt te staan.

CISA: Meeste hacks ontstaan door basale beveiligingsfouten
Volgens CISA zijn de meeste cyberaanvallen het gevolg van eenvoudige beveiligingsfouten en onveilige software, niet van geavanceerde technieken.

Hackers misbruiken Microsoft SharePoint kwetsbaarheden voor code-uitvoering
Aanvallers richten zich op twee Microsoft SharePoint kwetsbaarheden met proof-of-concept exploits om op afstand code uit te voeren op onbeschermde servers.

NovaCookies misbruikt echte Docusign-meldingen voor Microsoft 365-diefstal
De NovaCookies phishing toolkit gebruikt authentieke Docusign-notificaties om Microsoft 365-sessies te kapen via een adversary-in-the-middle-aanval.

Ernstige kwetsbaarheden ontdekt in DrayTek VigorAP apparaten
Meerdere kwetsbaarheden in DrayTek VigorAP toegangspunten kunnen leiden tot volledige controle door aanvallers; updates zijn beschikbaar.

Ubiquiti lost drie kritieke beveiligingslekken in UniFi-producten
Ubiquiti heeft patches uitgebracht voor drie kwetsbaarheden met maximale ernst die op afstand en zonder privileges kunnen worden misbruikt.

NCSC waarschuwt voor DrayTek VigorSwitch-lekken, patch direct
Het NCSC adviseert om beveiligingsupdates voor DrayTek VigorSwitches direct te installeren vanwege ernstige kwetsbaarheden die volledige controle mogelijk maken.

Ernstige kwetsbaarheden in DrayTek VigorSwitch: update direct
Meerdere kwetsbaarheden in DrayTek VigorSwitch maken overname en datalekken mogelijk; dringende update aanbevolen.

Microsoft test nieuwe privacy-instellingen voor Windows 11 apps
Microsoft introduceert in Windows 11 Insider Preview nieuwe privacycontroles waarmee gebruikers per desktop-app camera-, microfoon- en locatie-toegang kunnen beheren.

MFA creëert een vals gevoel van veiligheid bij identiteit
Multi-factor authenticatie (MFA) wordt vaak gezien als bewijs van identiteit, maar dit is niet altijd betrouwbaar door aanvallen op authenticatieprocessen.

CISA meldt meer dan 100 waterinstallaties doelwit van cyberaanvallen in juli
In juli werden meer dan 100 internet-blootgestelde water- en afvalwatersystemen aangevallen, vooral via PLC’s verbonden met mobiele modems.

Microsoft: tijd tussen patchen en misbruik neemt af tot uren
Microsoft waarschuwt dat de tijd tussen het uitrollen van updates en het misbruiken van kwetsbaarheden steeds korter wordt, soms slechts enkele uren.

VS adviseert vitale infrastructuur systemen achter firewall of vpn te plaatsen
De Amerikaanse overheid roept vitale infrastructuur op om systemen achter firewalls of vpn’s te plaatsen na aanvallen op waterbedrijven via kwetsbare PLC’s.

In hoeverre mag productiviteit van medewerkers met IT worden gecontroleerd?
Het monitoren van medewerkers met IT-middelen voor productiviteit vereist een duidelijke juridische grondslag en een vooraf opgesteld IT-reglement.

Balanceren van eisen bij keuze AI-modellen voor SOC
Cisco Talos onderzocht 66 AI-modellen voor SOC en DFIR en benadrukt het belang van afwegingen tussen kosten, snelheid, consistentie en effectiviteit.




