Cybersecuritynieuws, pagina 52
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 52

Geavanceerde SynkLoader malware gebruikt schermkaping voor wachtwoorddiefstal
Nieuwe SynkLoader malwarefamilie combineert schermkaping met geavanceerde functies voor effectieve diefstal van inloggegevens en kan ransomware-activiteiten inluiden.

Privacy First waarschuwt voor te ruime DPIA-uitzonderingen
Privacy First vreest dat de Autoriteit Persoonsgegevens te veel uitzonderingen op de verplichte DPIA wil toestaan, wat risico's voor betrokkenen kan vergroten.

ReliaQuest bevestigt mislukte datadiefstal na ShinyHunters-aanval
ReliaQuest meldt dat een social engineering-aanval via een nep-SSO-pagina werd geblokkeerd, ondanks dat een medewerker tijdelijk toegang gaf.

Canadees kinderziekenhuis meldt datalek na hack op personeelssystemen
Het Hospital for Sick Children in Canada heeft een datalek gemeld na een hack waarbij persoonlijke gegevens van (voormalige) medewerkers zijn gelekt.

Windows Defender-driver kan systemen kwetsbaar maken
Onderzoekers ontdekten dat de Windows Defender Boot-Time Removal driver misbruikt kan worden voor kernel-level acties zoals het verwijderen van bestanden en aanpassen van het register.

Honderden Zimbra-mailservers gehackt via SNMP-lek
Aanvallers hebben honderden Zimbra-mailservers gehackt via een kwetsbaarheid in SNMP-monitoring; duizenden servers zijn nog ongepatcht.

Operation QUICSILVER gebruikt QUICAgent backdoor tegen Myanmar overheid
Een cyberspionagecampagne richt zich op de Myanmarese overheid en IT-sector met een Go backdoor via misleidende uitnodigingen.

Kritieke Keycloak kwetsbaarheid maakt overname accounts mogelijk
Een ernstige fout in Keycloak's wachtwoordreset kan onbevoegde aanvallers in staat stellen elk account over te nemen zonder authenticatie.

Malware infecteert Android-systeem in auto's voor proxy-botnet
Nieuw malware infecteert Android-headunits van auto's, bouwt botnet en gebruikt apparaten als reverse proxies voor internetverkeer.

WordPress.org dwingt update af na kritiek lek in Pods-plugin
WordPress.org heeft een geforceerde update uitgerold op meer dan 100.000 sites vanwege een kritieke kwetsbaarheid in de Pods-plugin die volledige controle over websites mogelijk maakt.

Notepad++ lost veertien kwetsbaarheden op in versie 8.9.8
Notepad++ brengt update uit die veertien kwetsbaarheden verhelpt, waaronder een kritisch lek in de updater dat vorig jaar werd misbruikt.

Kwetsbaarheden in Atlassian-producten verholpen
Atlassian heeft beveiligingslekken in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye opgelost die misbruikt kunnen worden voor DoS en code-injectie.

Iran-gerelateerde hackers leggen Britse energiecentrale vier dagen stil
In juli 2026 wisten hackers gelinkt aan Iran een Britse energiecentrale vier dagen buiten werking te stellen, een aanval die pas eind augustus openbaar werd.

Chinese cybercrimegroep UAT-10147 gebruikt AI voor grootschalige serveraanvallen
De Chinese groep UAT-10147 zet AI in om wereldwijd Windows- en Linux-servers aan te vallen, met onder meer SPECTRE-malware en EDR-bypasses.

Zeven manieren waarop AI beveiligingsoperaties versterkt
AI kan beveiligingsoperaties versterken door betere monitoring, diepere inzichten en efficiëntere SOC-processen, aldus experts.




