Cybersecuritynieuws, pagina 67
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 67

LemmaBase introduceert transparante ai-taal; phishing via cloudplatforms groeit
Nederlandse startup LemmaBase lanceert opensourcetaal voor controleerbare ai-besluiten. Kaspersky waarschuwt voor 390.000 phishingaanvallen via legitieme cloudplatforms.

Kimwolf v7: nieuwe variant Android/IoT-botnet met verbeterde DDoS-aanvallen
Kimwolf v7 is een geavanceerde versie van het Android/IoT-botnet met verbeterde DDoS-methoden en robuustere command-and-control infrastructuur.

OpenAI introduceert GPT-5.6-Cyber voor geavanceerde cybersecuritytaken
OpenAI lanceert GPT-5.6-Cyber, een AI-model gericht op geautoriseerde cybersecurity, met verbeterde mogelijkheden voor exploitontwikkeling en kwetsbaarheidsdetectie.

Marcus Hutchins: Van grijze hacker tot wereldwijde held
Marcus Hutchins ontdekte de kill switch van de WannaCry-ransomware en werd daarna door de FBI gearresteerd.

Kwetsbaarheden in Arista VeloCloud Orchestrator On-Prem verholpen
Arista heeft beveiligingslekken in de on-premises VeloCloud Orchestrator opgelost, waaronder een ongeauthenticeerd eindpunt en een bash command injection.

VS waarschuwt voor ransomware via kwetsbare Fortinet-firewalls
FBI en CISA waarschuwen voor ransomware-aanvallen via Fortinet FortiGate-firewalls, uitgevoerd door de groep Gunra met gebruik van bekende kwetsbaarheden.

Moederbedrijf Drukland meldt datalek met creditcardgegevens
Bij het datalek bij Drukland zijn ook creditcardgegevens van klanten gestolen, waarbij ook Reclameland en Flyerzone getroffen zijn.

Hackers dringen binnen via privénetwerk en leggen Poolse energiecentrale stil
Aanvallers schakelden een stoomturbine en waterbehandelingssysteem uit via een privécelnetwerk bij een Poolse energiecentrale, zonder stroom- of warmteverlies voor bewoners.

Supply-chain hack bij BdThemes creëert kwaadaardige WordPress-admins
Een supply-chain aanval op BdThemes plugins leidde tot het aanmaken van kwaadaardige WordPress-beheerdersaccounts via een geïnjecteerde JSON-feed.

OpenAI introduceert ChatGPT 5.6 Cyber exclusief voor geselecteerde gebruikers
OpenAI lanceert ChatGPT 5.6 Cyber, een model voor kwetsbaarhedenonderzoek en incidentrespons, alleen beschikbaar voor goedgekeurde partners.

58% van ransomware-slachtoffers had geen back-up in 2023
Uit het Jaarbeeld Ransomware 2023 blijkt dat 58% van Nederlandse organisaties zonder back-up slachtoffer werd van ransomware, vooral in industrie en handel.

Kritieke kwetsbaarheden ontdekt in ConnectWise ScreenConnect
Er zijn kritieke kwetsbaarheden gevonden in ConnectWise ScreenConnect die mogelijk misbruikt kunnen worden voor ongeautoriseerde toegang tot systemen.

NIS2-Quickscan ondersteunt voorbereiding op nieuwe Europese cyberwet
De Rijksoverheid lanceert de NIS2-Quickscan om organisaties te helpen bij het voorbereiden op de NIS2-richtlijn voor digitale weerbaarheid.

Kritieke kwetsbaarheden in Fortinet FortiOS en FortiProxy verholpen
Fortinet heeft updates uitgebracht voor kritieke kwetsbaarheden in FortiOS en FortiProxy die code-executie en omzeilen van beveiligingsmaatregelen mogelijk maken.

Digital Trust Center rapporteert groei en samenwerking in 2024
Het Digital Trust Center waarschuwde in 2024 voor meer dan 238.000 kwetsbaarheden en versterkte de samenwerking met het NCSC en partners.




