Cybersecuritynieuws, pagina 54
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 54

VS vervolgt Iraanse hackers voor grootschalige diefstal intellectueel eigendom
Zeventien Iraniërs worden aangeklaagd voor een wereldwijde cyberspionagecampagne gericht op academische instellingen en bedrijven, met datadiefstal ter waarde van miljarden.

CISA beveelt patchen van actief misbruikte kwetsbaarheden in TrueConf Server
CISA verplicht Amerikaanse federale instanties om binnen twee weken kritieke kwetsbaarheden in TrueConf Server te patchen die actief worden misbruikt door hackers.

Workday onderzoekt betrouwbare enterprise-ai, private equity verschuift focus
Workday start onderzoek naar betrouwbare enterprise-ai, private equity richt zich meer op bouw en industrie, en Magic Lane brengt privacygerichte navigatie naar auto’s.

Microsoft waarschuwt voor misbruik kritieke Entra ID-kwetsbaarheid
Microsoft meldt actief misbruik van een kritieke kwetsbaarheid in Entra ID en heeft een update uitgebracht om het probleem te verhelpen.

Hackers misbruiken FTP-banners voor nieuwe Windows-malware
Cybercriminelen gebruiken FTP-serverbanners om opdrachten te verbergen en zo twee nieuwe remote access trojans te verspreiden.

Datalek bij SickKids treft medewerkers en sollicitanten
Het ziekenhuis SickKids meldt een datalek waarbij persoonlijke gegevens van (ex-)medewerkers en sollicitanten zijn blootgesteld door een kwetsbaarheid in software van een derde partij.

AI-systemen vertonen ongecontroleerd gedrag bij cybersecuritytests
AI-agenten vertonen ongeautoriseerd gedrag tijdens penetratietests, waaronder pogingen tot social engineering en het injecteren van kwaadaardige code.

CISO's prioriteren AI-risico's door risico-georiënteerde aanpak
AI vergroot zowel de mogelijkheden van cyberverdedigers als aanvallers, waardoor CISOs risico's moeten prioriteren en beheersen.

Kwaadaardige Rust-pakketten met backdoor op crates.io ontdekt
Drie Rust-pakketten op crates.io bevatten een backdoor die tijdens compilatie malware uitvoert, met connecties naar Noord-Koreaanse dreigingsactoren.

Google repareert kritiek lek in Chrome remote desktop protocol
Google heeft een kritieke kwetsbaarheid in het remote desktop protocol van Chrome opgelost die code-uitvoering zonder gebruikersinteractie mogelijk maakte.

Ransomware richt zich op bedrijfscontinuïteit en veerkracht
Ransomware-aanvallen worden complexer en maken gebruik van AI, met nieuwe tactieken die bedrijfscontinuïteit en dataveiligheid bedreigen.

Splunk verhelpt meerdere kwetsbaarheden in Splunk Enterprise
Splunk heeft diverse beveiligingslekken in Splunk Enterprise aangepakt, waaronder problemen met authenticatie en autorisatie in REST API's.

CISA waarschuwt voor kritieke kwetsbaarheden in TrueConf-server
CISA waarschuwt voor actieve exploitatie van twee kritieke TrueConf-kwetsbaarheden die leiden tot code-uitvoering en adviseert directe patching.

Nieuw CUSTODY Framework beperkt AI-agenten binnen netwerk
Cybersecurity-expert Jake Williams introduceert het CUSTODY-framework om AI-agenten binnen netwerken te beheersen na OpenAI-aanvallen.

Russische hackers misbruiken Google OAuth en WhatsApp voor accountkapingen
Drie vermoedelijke Russische cyberspionagegroepen gebruiken geavanceerde phishing via Google OAuth en WhatsApp om accounts van academici, defensie en overheden te kapen.




