Cybersecuritynieuws, pagina 56
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 56

Chinese dreiging UAT-10147 gebruikt agentische AI voor geavanceerde aanvallen
Cisco Talos ontdekt Chinese groep UAT-10147 die agentische AI inzet voor grootschalige aanvallen op Windows- en Linux-webservers wereldwijd.

Poolse overheid waarschuwt voor misbruik lek in Zimbra-mailservers
De Poolse overheid waarschuwt voor actieve misbruik van een command injection kwetsbaarheid in Zimbra-mailservers via SNMP-notificaties.

Kritieke authenticatie-omzeiling in Citrix NetScaler gepatcht
Citrix heeft patches uitgebracht voor een kritieke authenticatie-omzeiling in NetScaler ADC en Gateway, die zonder gebruikersinteractie kan worden misbruikt.

Apple lost ernstige kwetsbaarheden in iOS en iPadOS met hoge impact
Apple heeft kritieke beveiligingslekken in iOS en iPadOS verholpen met updates; gebruikers worden geadviseerd deze direct te installeren.

Zabbix verhelpt meerdere kwetsbaarheden in diverse componenten
Zabbix SIA heeft verschillende kwetsbaarheden opgelost in onder meer de API, frontend en Windows Agent installer, waaronder een bypass van het login lockout mechanisme.

Apple verhelpt meerdere kwetsbaarheden in iOS en iPadOS
Apple heeft diverse kwetsbaarheden in iOS en iPadOS opgelost, waaronder geheugenbeheerfouten die tot datalekken en sandbox-omzeiling kunnen leiden.

Apple verhelpt meerdere kwetsbaarheden in macOS Tahoe 26.6.2
Apple heeft diverse kwetsbaarheden in macOS Tahoe 26.6.2 opgelost die geheugenbeschadiging en informatielekken kunnen veroorzaken.

Kritieke Elementor Pro kwetsbaarheid maakt ongeauthiseerde PHP-upload mogelijk
Een ernstige kwetsbaarheid in Elementor Pro maakt het mogelijk voor ongeauthenticeerde aanvallers om PHP-bestanden te uploaden en code uit te voeren.

Nieuw AI-platform zonder filters roept zorgen over cybercriminaliteit op
Een AI-platform dat zonder beperkingen social engineering en offensieve cyberaanvallen faciliteert, wekt zorgen over misbruik door cybercriminelen.

Hack bij Sakura Internet treft mogelijk 1,36 miljoen accounts
Japanse cloudprovider Sakura Internet meldt dat hackers toegang kregen tot klantgegevens van mogelijk 1,36 miljoen accounts via hun sales management systeem.

Rogue ransomware affiliate doet zich voor als dataherstelbedrijf
Een ransomware affiliate gebruikt de naam 'Ransom Busters' om slachtoffers te benaderen en betalingen te stelen door zich voor te doen als dataherstelservice.

Spectre-aanval op Cloudflare Workers lekt JWT met 12 bits per seconde
Onderzoekers onthullen een remote Spectre-aanval op Cloudflare Workers die JWT-gegevens lekt met een snelheid van 12 bits per seconde, 360 keer sneller dan eerdere aanvallen.

Belgische meubelzaak WEBA meldt datalek met gestolen klantgegevens
De Belgische meubelketen WEBA meldt een datalek waarbij namen, woonadressen en bestelinformatie van klanten zijn gestolen en mogelijk gepubliceerd.

Databreach bij CareCloud treft 3,7 miljoen personen
Zorgsoftwarebedrijf CareCloud meldt dat een datalek in maart 3,7 miljoen mensen trof, waarbij onder meer medische en financiële gegevens werden buitgemaakt.

Hackers compromitteren 14.500 Dahua IP-camera's in 35 dagen
In de CameraSwarm-campagne zijn meer dan 14.500 Dahua IP-camera's, vooral in Oekraïne en Rusland, gehackt via meerdere aanvalsmethoden.




