Cybersecuritynieuws, pagina 57
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 57

SilkParasite voert spear-phishingcampagne tegen Centraal-Aziatische organisaties
Een Chinese APT-groep met banden naar FamousSparrow gebruikt spear-phishing en meerdere RATs om Centraal-Aziatische organisaties te targeten.

Persoonsgegevens ex-medewerkers Ceva Logistics mogelijk gestolen bij cyberaanval
Bij een cyberaanval op Ceva Logistics zijn mogelijk persoonlijke gegevens van oud-medewerkers buitgemaakt, waaronder BSN, identiteitsbewijzen en salarisinformatie.

Password spraying aanvallen stijgen 155x door MFA-zwaktes
In de eerste helft van 2026 is een toename van 155 keer in password spraying aanvallen waargenomen, waarbij hackers MFA-zwaktes in Azure CLI misbruiken.

Letse autoriteiten treden af na datalek van 1,2 miljoen personen
Na een cyberaanval op de Letse verkeersdienst zijn gegevens van 1,2 miljoen mensen en 200.000 bedrijven gelekt, wat leidde tot politieke gevolgen.

Cl0p ransomwaregroep noemt meer dan 40 slachtoffers Windchill-campagne
De Cl0p ransomwaregroep heeft meer dan 40 organisaties genoemd die doelwit waren van aanvallen via een kwetsbaarheid in PTC Windchill en FlexPLM.

Kritieke kwetsbaarheden in macOS, SharePoint, vCenter en Microsoft IKE actief misbruikt
Vier kritieke kwetsbaarheden in macOS, SharePoint, VMware vCenter en Microsoft IKE worden actief uitgebuit, meldt CISA.

Oracle verhelpt ernstige kwetsbaarheden in MySQL Cluster en Connector/ODBC
Oracle heeft meerdere kwetsbaarheden opgelost in MySQL Cluster en MySQL Connector/ODBC die misbruik door niet-geauthenticeerde aanvallers mogelijk maken.

Oracle verhelpt kwetsbaarheden in Business Intelligence software
Oracle heeft meerdere kwetsbaarheden opgelost in Oracle Business Intelligence Enterprise Edition en BI Publisher die ongeautoriseerde toegang mogelijk maken.

Oracle verhelpt 262 kwetsbaarheden in Fusion Middleware
Oracle heeft 262 beveiligingslekken opgelost in diverse Oracle Fusion Middleware-producten, waaronder WebLogic Server en Identity Manager.

Oracle verhelpt kritieke kwetsbaarheden in Commerce Platform 11.4.0
Oracle heeft meerdere kwetsbaarheden in het Commerce Platform 11.4.0 opgelost die ongeauthenticeerde aanvallers netwerktoegang en controle over gevoelige data kunnen geven.

Kwetsbaarheden in Oracle E-Business Suite verholpen
Oracle heeft meerdere kwetsbaarheden in E-Business Suite versies 12.2.3 tot 12.2.15 opgelost die ongeautoriseerde acties mogelijk maakten.

Oracle verhelpt kritieke kwetsbaarheden in Enterprise Manager
Oracle heeft meerdere ernstige kwetsbaarheden in Oracle Enterprise Manager verholpen die volledige systeemcontrole mogelijk maken zonder of met beperkte authenticatie.

Oracle verhelpt diverse kwetsbaarheden in Communications-modules
Oracle heeft meerdere kwetsbaarheden opgelost in verschillende Communications-modules, waaronder buffer overflows en onvoldoende toegangscontrole.

Oracle verhelpt kwetsbaarheden in Financial Services modules
Oracle heeft updates doorgevoerd in Financial Services Enterprise modules om kwetsbaarheden in Third Party componenten zoals Apache Kafka, Log4j en Spring Framework te verhelpen.

Oracle brengt 943 patches uit voor kritieke kwetsbaarheden
Oracle heeft in augustus 943 patches uitgerold voor kritieke beveiligingslekken in diverse producten, waaronder Fusion Middleware en PeopleSoft.




