Cybersecuritynieuws, pagina 55
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 55

Wi-Fi hack verstoort Delta-vlucht en zet vliegtuigbeveiliging op scherp
Een Wi-Fi hack zorgde voor verstoring tijdens een Delta-vlucht, waarbij ook de Amerikaanse 'hack back'-strategie werd besproken.

Chinese SilkParasite-cyberspionage richt zich op Centraal-Azië met AI-malware
Chinese militaire hackers gebruiken AI-ondersteunde malware in spionagecampagne tegen overheidsinstanties in Centraal-Azië.

Citrix brengt kritieke updates uit voor NetScaler-apparaten
Citrix waarschuwt voor twee kritieke kwetsbaarheden in NetScaler ADC en Gateway en adviseert directe patching om misbruik te voorkomen.

Datalekken illustreren lastige journalistieke keuzes
Recent waren er veel datalekken, waarbij redacties moesten bepalen welke incidenten nieuwswaardig zijn en welke niet.

Zimbra-servers actief aangevallen via recent gepatchte kwetsbaarheid
Een kritieke kwetsbaarheid in Zimbra Collaboration wordt actief misbruikt, waardoor aanvallers zonder authenticatie commando's kunnen uitvoeren op servers.

Pakistan's Transparent Tribe vernieuwt toolset voor cyberaanvallen op Afghanistan
De dreigingsactor Pakistan's Transparent Tribe richt zich op minder volwassen Taliban-organisaties, maar faalt tegen beter beveiligde Indiase overheidsinstanties.

Kritiek upload-lek in Elementor Pro maakt volledige overname WordPress-sites mogelijk
Een kwetsbaarheid in Elementor Pro stelt aanvallers in staat om PHP-bestanden te uploaden en WordPress-sites over te nemen via een onbeveiligd uploadveld.

ShieldBreak: Zero-day kwetsbaarheid in Windows Defender zonder patch
ShieldBreak (CVE-2026-69414) is een zero-day privilege-escalatie kwetsbaarheid in Microsoft Defender, zonder beschikbare patch, met detectie en mitigatie via Qualys.

Hoe MSP's phishing aanvallen detecteren die e-mailfilters missen
AI maakt phishing aanvallen persoonlijker en moeilijker te detecteren, waardoor traditionele e-mailfilters tekortschieten.

Banktrojaner Grandoreiro duikt opnieuw op met campagne in Mexico
De banktrojaner Grandoreiro is na een eerdere politieactie terug met nieuwe functies die detectie en analyse bemoeilijken, gericht op slachtoffers in Mexico.

Homey waarschuwt voor kritieke firmwarekwetsbaarheid, update beschikbaar
Homey heeft een update uitgebracht om een kritieke kwetsbaarheid in de firmware te verhelpen en waarschuwt gebruikers via e-mail.

MLflow-kwetsbaarheid misbruikt voor diefstal van cloud-credentials
Kwetsbaarheid in MLflow stelt aanvallers in staat cloud-credentials te stelen via ongeauthenticeerde SSRF-aanvallen op interne endpoints.

Android-malware verstuurt gestolen data via besmette telefoons in de buurt
De Manic-malware voor Android kan gestolen data via nabijgelegen geïnfecteerde telefoons doorsturen, ook zonder internetverbinding op het oorspronkelijke toestel.

ToxicPanda 2.0 en GoldDigger breiden Android bankaanvallen uit met device-fraude
Nieuwe versies van ToxicPanda en GoldDigger Android-malware voeren geavanceerde fraude uit op apparaten en richten zich wereldwijd op banken en cryptoplatforms.

Misbruik van identiteit via vertrouwde communicatieplatforms neemt toe
Cybercriminelen misbruiken steeds vaker zakelijke samenwerkingsplatforms voor phishing, identiteitsdiefstal en malwareverspreiding via gecompromitteerde accounts.




