Cybersecuritynieuws, pagina 69
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 69

Verouderde cybercrimewetgeving bedreigt beveiligingsonderzoekers
Een expert ontwikkelde een kader om ethische hackers wereldwijd beter te beschermen tegen verouderde cybercrimewetten.

Polen ontdekt tweede cyberaanval op warmtecentrale na maanden
Polen onthult een tweede cyberaanval op een warmtecentrale die maanden onopgemerkt bleef, waarbij hackers via een privénetwerk industriële systemen binnendrongen.

Russische militaire hackers misleiden Oekraïense IT-professionals met valse vacatures
Hackers van Russische militaire inlichtingendienst benaderen Oekraïense IT’ers via nep-recruitment om malware te installeren.

Microsoft waarschuwt voor ransomware via N-Central-lek
Criminelen verspreiden mogelijk ransomware via een kwetsbaarheid in N-Central, een beheerplatform voor managed service providers.

OpenAI’s Astra-model bereikt kritisch risiconiveau voor cyberaanvallen
OpenAI pauzeert ontwikkeling van AI-model Astra vanwege kritieke cybersecurityrisico’s door autonome aanvalsmogelijkheden.

CISA: ransomware misbruikt SonicWall SMA1000 kwetsbaarheden
Ransomwaregroepen exploiteren twee recent gepatchte kwetsbaarheden in SonicWall SMA1000, waaronder een kritieke SSRF-fout.

Cisco waarschuwt voor ernstige ClamAV-kwetsbaarheden met publieke PoC
Cisco meldt zeven ernstige kwetsbaarheden in ClamAV die DoS-aanvallen mogelijk maken, met twee PoC-codes openbaar beschikbaar.

Wanneer inloggegevens niet meer volstaan: vertrouwen in apparaten in het AI-tijdperk
AI versnelt en vereenvoudigt traditionele identiteitsaanvallen, waardoor organisaties verder moeten gaan dan alleen credentials en ook apparaatvertrouwen moeten toepassen.

China-gerelateerde hackers misbruiken populair cybersecuritytool voor ransomware
De groep Storm-1175, gelinkt aan China, gebruikt een kwetsbaarheid in N-central voor grootschalige ransomware-aanvallen met de nieuwe StormEncryptor.

Pools CERT meldt aanval op energiecentrale via private APN en standaardwachtwoord
Het Poolse CERT rapporteert een cyberaanval op een warmtekrachtcentrale waarbij een private APN en standaardwachtwoord werden misbruikt.

Nieuwe passkey-aanvallen kunnen private keys herstellen of MFA omzeilen
Drie recente onderzoeken tonen aan dat passkey-beveiligingen kunnen worden omzeild zonder cryptografie te breken, met impact op Windows en Google-synced passkeys.

Lid van The Com veroordeeld tot gevangenisstraf voor afpersing en sextortion
Justin Swaddle, lid van cybercrimecollectief The Com, is veroordeeld tot twee jaar gevangenisstraf voor afpersing en sextortion van bijna 120 minderjarige slachtoffers wereldwijd.

New Jersey en Alabama getroffen door cyberaanvallen op watersector
Cyberaanvallen op water- en afvalwatersystemen treffen minstens 12 Amerikaanse staten, waaronder recent New Jersey en Alabama.

Valve waarschuwt Europese Steam-klanten na datalek via CEVA Logistics
Valve informeert Europese Steam-hardwareklanten over datalek na cyberaanval op logistiek partner CEVA, waarbij klantgegevens zijn buitgemaakt.

Metabase brengt patch uit voor kritieke zero-day SQL-injectie
Metabase heeft een kritieke SQL-injectie kwetsbaarheid gepatcht die als zero-day werd misbruikt, waardoor aanvallers administratieve toegang konden verkrijgen.




