Cybersecuritynieuws, pagina 66
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 66

Sandworm-groep misleidt IT-professionals met trojaanse WireGuard VPN-client
De Russische hackergroep Sandworm gebruikt valse vacatures om IT-professionals te misleiden en verspreidt een trojaanse WireGuard VPN-client.

Microsoft verhelpt kwetsbaarheden in Developer Tools
Microsoft heeft meerdere kwetsbaarheden in Developer Tools opgelost die misbruik mogelijk maken via malafide broncodebestanden.

Microsoft verhelpt ernstige kwetsbaarheden in Dynamics en Power Apps
Microsoft heeft meerdere kwetsbaarheden in Dynamics, zowel online als on-premise, verholpen die misbruik mogelijk maken van verhoogde rechten en toegang tot gevoelige data.

Cisco waarschuwt voor VPN-kwetsbaarheid die apparaten laat crashen
Cisco waarschuwt voor een ernstige DoS-kwetsbaarheid in ASA en FTD VPN-software die actief wordt misbruikt om apparaten op afstand te laten herstarten.

Microsoft verhelpt meerdere kritieke kwetsbaarheden in Windows
Microsoft heeft diverse kwetsbaarheden in Windows opgelost, waaronder ernstige problemen in Telephony Service, QUIC en DNS Server.

Ransomwaregroep kaapt Facebookpagina ziekenhuis na cyberaanval
Ziekenhuisgroep AnMed kampt na cyberaanval met gesloten locaties en gekaapte Facebookpagina met losgeldvorderingen.

Sandworm-groep gebruikt nep-sollicitaties voor malware via VPN
Russische hackers van Sandworm misleiden IT-professionals met valse sollicitatiegesprekken om malware te installeren via een gemanipuleerde VPN-client.

Delta onderzoekt Wi-Fi deauth-aanval op vlucht met DEF CON bezoekers
Delta Air Lines onderzoekt een ongeautoriseerd Wi-Fi netwerk en een deauthenticatie-aanval tijdens een vlucht met passagiers van de DEF CON hackerconferentie.

Zero-day aanval via valse baanuitnodiging gericht op defensiesector
De Lazarus-groep voert met Operation Dream Job een wereldwijde campagne uit, gericht op de defensiesector, met een zero-day exploit en geavanceerde malware.

VS versterken cyberbeveiliging waterinfrastructuur met nieuwe wet en Water Watch Center
Nieuwe Amerikaanse wet en Water Watch Center versterken cyberbeveiliging van lokale waterbedrijven tegen toenemende cyberdreigingen.

ShinyHunters claimt hack op Metabase en steelt klantgegevens
De groep ShinyHunters heeft de hack op Metabase opgeëist, waarbij kwetsbaarheden werden misbruikt en klantdata van Framework werd buitgemaakt.

Kwetsbaarheden in Veeam ONE softwarecomponenten
Meerdere kwetsbaarheden in Veeam ONE maken het mogelijk dat onbevoegde gebruikers code uitvoeren en data lezen via agents, services en databases.

Siemens verhelpt kritieke kwetsbaarheden in diverse producten
Siemens heeft meerdere kwetsbaarheden opgelost in producten zoals Desigo en SIMATIC, die misbruik mogelijk maken voor DoS, datamanipulatie en remote code execution.

Corma ontvangt 60 miljoen dollar voor AI-model ter verdediging tegen cyberaanvallen
Corma ontwikkelt een AI-fundamentmodel speciaal voor defensieve cybersecurity en haalde 60 miljoen dollar op bij investeerders.

OpenAI introduceert GPT-5.6-Cyber voor versnelde kwetsbaarheidsanalyse
OpenAI breidt Daybreak-programma uit met GPT-5.6-Cyber, een AI-model dat kwetsbaarheidsonderzoek versnelt en de reactietijd op bedreigingen verkort.




