Cybersecuritynieuws, pagina 53
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 53

AP legt boete op aan Uber wegens verboden geautomatiseerde besluitvorming
De Autoriteit Persoonsgegevens beboet Uber met 825.000 euro vanwege het automatisch blokkeren van chauffeurs zonder menselijke tussenkomst, in strijd met de AVG.

Britse energiecentrale vier dagen uitgeschakeld door cyberaanval
Een Britse energiecentrale lag vier dagen plat na een cyberaanval, vermoedelijk uitgevoerd door Iraanse hackers, zonder impact op de energievoorziening.

ToxicPanda malware gebruikt VPN-permissies om Google Play te blokkeren
De ToxicPanda Android-malware breidt uit met VPN-machtigingen om netwerkverkeer te controleren en Google Play-communicatie te blokkeren.

Kwetsbaarheid in Zimbra Collaboration Suite verholpen
Zimbra heeft een kwetsbaarheid in versie 10.1.20 van de Collaboration Suite opgelost die OS-commando-uitvoering via SMTP mogelijk maakte.

Android-autosystemen geïnfecteerd met proxy botnet malware
Supply-chain aanval infecteert Android-gebaseerde auto head units met malware die apparaten inzet voor proxy botnet en advertentiefraude.

Nieuwe en geüpdatete banking trojans Manic, Grandoreiro en ToxicPanda 2.0 actief
Drie banking trojans richten zich wereldwijd op financiële instellingen en gebruikers met geavanceerde malwarefuncties voor diefstal en controle.

TikTok betaalt 400 miljoen dollar voor schikking privacy kinderen VS
TikTok schikt met Amerikaanse overheid voor 400 miljoen dollar wegens schendingen van de onlineprivacy van kinderen volgens COPPA-wetgeving.

Voormalig NSA-directeur Paul Nakasone start adviesbureau nationale veiligheid
Paul M. Nakasone, voormalig directeur van de NSA en commandant van US Cyber Command, richt boutique adviesbureau op voor cybersecurity en geopolitieke risico’s.

U.S. Bank ontkent dat eigen systemen getroffen zijn bij ransomware-incident
U.S. Bancorp meldt dat de recente ransomware-claims verband houden met een incident bij een vierde partij en niet met hun eigen systemen.

T-Mobile stopt Chinese hack door kabel door te knippen, GitHub ontkent AI-fout
T-Mobile onderbrak een Chinese hack door fysiek een kabel door te knippen, GitHub weerlegt dat AI een kwetsbaarheid veroorzaakte, en meerdere datalekken en DDoS-aanvallen worden gemeld.

Cyberaanval op SickKids ziekenhuis leidt tot diefstal van werknemersgegevens
Het Canadese ziekenhuis Hospital for Sick Children is opnieuw getroffen door een cyberaanval waarbij persoonlijke gegevens van (voormalige) werknemers zijn gestolen.

Nieuwe phishingtoolkit gebruikt passkeys voor blijvende toegang na wachtwoordreset
De iAuthFlow V2 toolkit maakt phishing geavanceerder door toegang te behouden via passkeys, zelfs na een wachtwoordreset.

Hoe digitale identiteiten online privacy kunnen verbeteren
Online privacy staat onder druk door surveillance capitalism en data brokers die persoonlijke profielen samenstellen. Digitale identiteiten bieden een mogelijke oplossing.

AP legt Uber boete van 825 miljoen euro op wegens AVG-schending
De Autoriteit Persoonsgegevens heeft Uber een boete van 825 miljoen euro opgelegd vanwege het automatisch verwijderen van chauffeursaccounts zonder duidelijke informatie.

Russisch netwerkbedrijf bevestigt cyberaanval door pro-Oekraïense hackers
Microolap bevestigt dat hackers enkele systemen compromitteerden, maar ontkent toegang tot kerninfrastructuur en klantdata.




