Cybersecuritynieuws, pagina 58
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 58

Kwetsbaarheden in Mattermost software verholpen
Mattermost heeft meerdere beveiligingsproblemen opgelost in versies 10.11.x, 11.7.x en 11.8.x, waaronder kwetsbaarheden in de GitLab plugin.

‘CoSnitch’-aanval misleidt Copilot om architectuur te onthullen
Onderzoekers ontdekten een meta-hacktechniek die AI-dienst Copilot manipuleert om beveiligingszwaktes bloot te leggen.

CVE-2026-68820 toegevoegd aan KEV met strikte patchdeadlines
De kwetsbaarheid CVE-2026-68820 in Windows staat op de KEV-lijst van CISA met een patchdeadline van 3 tot 14 dagen, inclusief verplichte herstart.

Meer dan 200 slachtoffers van Medusa ransomware in het afgelopen jaar
CISA meldt dat de Medusa ransomware-groep in het afgelopen jaar meer dan 200 nieuwe slachtoffers heeft geïdentificeerd, met een focus op de zorgsector.

Berlijn sluit twee ministeries af na beveiligingsincident
Twee Berlijnse ministeries zijn afgesloten van het overheidsnetwerk na een beveiligingsinbreuk, onderzoek loopt nog.

University of Texas San Antonio offline na cyberaanval
De University of Texas in San Antonio moest systemen offline halen na een cyberaanval, vlak voor de start van het nieuwe collegejaar.

Cyberaanval op Oekraïense instantie voor beheer van Russische sanctie-activa
De Oekraïense Asset Recovery and Management Agency (ARMA) is getroffen door een cyberaanval tijdens het beheer van activa van gesanctioneerde Russen.

Microsoft lost kritiek lek in AI-assistent Copilot op
Microsoft heeft een ernstige kwetsbaarheid in Copilot verholpen die het mogelijk maakte dat aanvallers via een malafide URL informatie konden stelen.

Van autodidacte hacker tot AI-gedreven offensieve security bij XBOW
Nico Waisman begon als zelflerende hacker in Argentinië en bouwde een carrière op in offensieve cybersecurity, met focus op pentesten en AI.

Kritieke SQL-injectie in GeoTools Java-bibliotheek: update vereist
Er is een ZeroDay SQL-injectie ontdekt in GeoTools met CVSS 9.8, actief gescand door aanvallers. Updates zijn beschikbaar en moeten direct worden geïnstalleerd.

Ernstige kwetsbaarheden in GitLab: dringende update vereist
Twee ernstige kwetsbaarheden in GitLab CE en EE stellen onbevoegden in staat om data te wijzigen of verwijderen. Update is dringend aanbevolen.

Duizenden gehackte WordPress-sites ingezet door StopAndProtect-operatie
De StopAndProtect-operatie gebruikt duizenden gehackte WordPress-websites voor malwareverspreiding, datadiefstal en ransomware-activiteiten wereldwijd.

TWINLOOT misbruikt SharePoint en Teams voor credentialdiefstal en netwerkbeweging
Nieuw ontdekte Python-malware TWINLOOT gebruikt Microsoft 365-diensten om credentials te stelen en laterale bewegingen binnen netwerken uit te voeren.

Stille 'TwinLoot' cyberdreiging opereert volledig vanuit Microsoft-cloud
De Python-gebaseerde malware TwinLoot gebruikt living-off-the-land tactieken voor credentialdiefstal en persistente infecties binnen Microsofts cloudomgeving.

Meerdere kwetsbaarheden in Adobe Commerce: update noodzakelijk
Er zijn diverse kwetsbaarheden ontdekt in Adobe Commerce, waaronder een kritieke met score 9.1, die kunnen leiden tot datalekken en verstoring van webshops.




