Cybersecuritynieuws, pagina 62
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 62

Kritieke Citrix NetScaler-kwetsbaarheid maakt remote code execution mogelijk
Een ernstige kwetsbaarheid in Citrix NetScaler ADC en Gateway maakt het mogelijk dat een ongeauthenticeerde aanvaller op afstand code uitvoert.

Meer dan 1.000 goede doelen getroffen door datalek bij Beacon CRM
Beacon CRM, leverancier voor goede doelen, meldt dat hackers via een gecompromitteerde AWS-sleutel klantgegevens hebben gestolen uit hun database.

Iers ziekenhuis krijgt boete van 300.000 euro na ransomware-datalek
Een Iers ziekenhuis kreeg een boete van 300.000 euro vanwege een datalek door ransomware waarbij persoonsgegevens van 84.000 patiënten werden gecompromitteerd.

HoneyMyte APT verbetert CoolClient met kernel-level rootkit
De HoneyMyte APT-groep heeft CoolClient geüpdatet met een kernel-mode rootkit die processen en bestanden verbergt en communicatie via IOCTL mogelijk maakt.

Data-inbreuk bij ShipMonk treft bijna 14.000 Trezor-klanten
Persoonsgegevens van bijna 14.000 Trezor-klanten zijn gelekt via een datalek bij verzendpartner ShipMonk, zonder dat Trezor-systemen werden gehackt.

Zo maken CSO's cybersecurity onderdeel van groeistrategie
Cybersecurity leiders transformeren hun rol van verdediger naar strategische partner die innovatie en groei mogelijk maakt binnen organisaties.

Effectief cybercrisismanagement: vijf stappen naar betere voorbereiding
Cybercrisismanagement vereist meer dan technische maatregelen; heldere besluitvorming en snelle situatie-inzicht zijn cruciaal om incidenten te beheersen.

Ongepatchte GeoServer zero-day actief misbruikt door hackers
Hackers exploiteren binnen enkele uren na openbaarmaking een zero-day SQL-injectie in GeoServer, met risico op remote code execution.

Akira ransomware schakelt EDR uit via Safe Mode, steelt data zonder encryptie
Akira ransomware affiliate schakelde EDR uit door Safe Mode te gebruiken, stal data via S3 bucket, maar slaagde er niet in bestanden te versleutelen.

Private securitybedrijven mogen straks buitenlandse cybercriminelen hacken
De Amerikaanse overheid staat private beveiligingsbedrijven toe om met toestemming cyberoperaties uit te voeren tegen buitenlandse cybercriminelen die Amerikaanse belangen schaden.

Jewelbug-hackers compromitteren overheidswebmail en voeren crypto-fraude uit
De hacker groep Jewelbug infiltreerde webmail van 15 overheidsinstanties en combineerde spionage met grootschalige cryptocurrency-fraude.

Flock Safety verscherpt privacymaatregelen na misbruik door politie
Flock Safety past beleid aan om misbruik van kentekenlezers door politie tegen te gaan en introduceert verplichte audits en strengere zoekvoorwaarden.

Meerdere kwetsbaarheden ontdekt in Autodesk AutoCAD
Autodesk heeft beveiligingslekken in AutoCAD gepatcht die kunnen leiden tot crashes, datalekken en code-uitvoering via kwaadaardige tekenbestanden.

Ransomwaregroep Cl0p claimt hack bij Shell en Philips
Ransomwaregroep Cl0p meldt dat zij Shell en Philips hebben gehackt en dreigt met publicatie van gestolen data bij uitblijven van losgeld.

Trezor meldt datalek bij bijna 14.000 klanten na hack ShipMonk
Hardware wallet fabrikant Trezor meldt datalek na hack bij logistiek partner ShipMonk, waarbij klantgegevens van bijna 14.000 personen zijn buitgemaakt.




