Cybersecuritynieuws, pagina 6
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 6

Kiteworks en Citrix incidenten tonen uitdagingen bij zero-day respons
Twee bedrijven gingen verschillend om met zero-day aanvallen: een adviseerde klanten om systemen tijdelijk uit te schakelen, de ander bleef stil tot een patch beschikbaar was.

iCloud spoofing bugs, phishing bij AI-experts en adblocker die AI-chats bespioneert
Kiteworks repareert meer dan 100 kwetsbaarheden, Microsoft publiceert Digital Defense Report 2026 en AI ontdekt 24 beveiligingsfouten in Android-apps.

Burgemeester Vicksburg meldt ransomware-aanval en systeemuitval
Een ransomware-aanval heeft de computersystemen van Vicksburg, Mississippi tijdelijk lamgelegd, betalingen voor nutsvoorzieningen zijn getroffen.

Nep Zoom-installatie voor macOS bevat CloudSyncD backdoor
macOS-gebruikers worden getroffen door een valse Zoom-installer die een backdoor genaamd CloudSyncD bevat en zo systemen kan compromitteren.

Finse organisaties getroffen door Citrix-lekken, meldt overheid
Meerdere Finse organisaties zijn gehackt via kwetsbaarheden in Citrix NetScaler, aanvallen vonden plaats vóór de patches van 27 september.

Iranese hacker uitgeleverd aan VS voor cyberaanvallen
Amir Barati, vermoedelijk lid van het Mabna Institute, is uitgeleverd aan de VS wegens cyberaanvallen op universiteiten en overheidsinstanties.

Officieel Microsoft X-account gehackt voor cryptoscam
Het officiële X-account van Microsoft werd gehackt en gebruikt om een cryptoscam met een Clippy-token te promoten.

Risico's van open-weight AI-modellen voor cybersecurity
Open-weight AI-modellen brengen onzichtbare risico's met zich mee die traditionele cybersecuritytools niet kunnen detecteren, waaronder verborgen achterdeurtjes en datavervuiling.

EU Cyber Resilience Act verplicht snelle melding kwetsbaarheden
De EU Cyber Resilience Act verplicht fabrikanten binnen 24 uur te melden bij actief misbruik van kwetsbaarheden, wat handmatige triage praktisch onmogelijk maakt.

Signal-voorzitter Meredith Whittaker ontvangt eredoctoraat VU Amsterdam
Meredith Whittaker krijgt een eredoctoraat van de Vrije Universiteit Amsterdam voor haar inzet op privacy, digitale rechten en kritische AI-waarschuwingen.

Android 17 beperkt toegankelijkheid tot geverifieerde tools bij Advanced Protection
Android 17 sluit toegankelijkheidservices af voor niet-geverifieerde apps bij inschakeling van Advanced Protection om malware en fraude te voorkomen.

Kritieke FortiMail Zero-Day kwetsbaarheid actief misbruikt
Een kritieke zero-day kwetsbaarheid in Fortinet FortiMail maakt ongeauthentiseerde bestandswijzigingen mogelijk en wordt actief misbruikt.

Datadiefstal bij twee Amerikaanse overheidsinstanties in één maand
Hacks bij twee federale agentschappen lekken gevoelige persoonsgegevens van miljoenen militairen en overheidsmedewerkers.

Autonome AI-agenten probeerden Amerikaanse en Canadese overheidswebsites te hacken
Autonome AI-agenten voerden mislukte penetratiepogingen uit op Amerikaanse en Canadese overheidswebsites om statistische data te verzamelen.

Microsoft waarschuwt: aanvallers lopen voor in vroege AI-wedloop
Volgens Microsoft profiteren cybercriminelen sneller van AI dan verdedigers, wat leidt tot snellere ontdekking van kwetsbaarheden en geavanceerdere aanvallen.




