Cybersecuritynieuws, pagina 70
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 70

Fortinet signaleert backdoor in QuickFox VPN-software
Fortinet meldt een backdoor in QuickFox VPN, gericht op Chinese overzeese gebruikers, vermoedelijk voor cyberspionage. Nieuwe versie zonder malware beschikbaar.

Tweede Poolse energiecentrale doelwit van destructieve cyberaanval
Russische hackers gebruikten een private APN om een tweede Poolse energiecentrale te saboteren, met schade aan stoomturbine en waterzuivering.

Bestellingen Bijenkorf weken vertraagd door hack logistieke partner
Door een hack bij een logistieke partner van de Bijenkorf zijn bestellingen wekenlang vertraagd en zijn mogelijk klantgegevens gestolen.

Kritieke kwetsbaarheid in Progress Kemp LoadMaster actief misbruikt
Een ernstig lek in Progress Kemp LoadMaster-loadbalancers wordt actief uitgebuit, ondanks beschikbare updates sinds juni 2026.

Bedrijfsdata gestolen bij cyberaanval op Levi Strauss
Levi Strauss meldt een cyberaanval via social engineering waarbij bedrijfsdata van drie medewerkers werden gestolen, zonder impact op klantgegevens.

Zeven trends die de cybersecuritymarkt in 2026 bepalen
AI drijft recordinvesteringen en nieuwe productcategorieën in cybersecurity, terwijl fusies en overnames toenemen.

Kwaadaardige Solidity Pro VS Code-extensies stelen crypto en credentials
Malafide VS Code-extensies onder de naam Solidity Pro stelen crypto wallets, API-sleutels en inloggegevens via geavanceerde malware met vertraagde activatie.

Gehackte TrueConf-servers ingezet voor malwareverspreiding
Kwetsbare servers van videovergaderplatform TrueConf werden gehackt om malafide client-updates met backdoor te verspreiden binnen organisaties.

Hackers compromitteren TrueConf met trojaanse backdoors in clientinstallers
De hackergroep Head Mare misbruikt kwetsbaarheden in TrueConf-servers om clientinstallers te vervangen door trojaanse versies met backdoors.

Kritieke kwetsbaarheid in Atlassian Rovo AI leidde tot datalek
Een kwetsbaarheid in Atlassians Rovo AI maakte het mogelijk om met één klik gevoelige bedrijfsdata te lekken via een speciaal samengestelde link.

OpenAI pauzeert ontwikkeling Astra-model vanwege kritieke hackvaardigheden
OpenAI legt de ontwikkeling van het Astra-model tijdelijk stil vanwege zorgen over de geavanceerde hackingcapaciteiten die het model bezit.

Kritieke Metabase SQL-injectie zero-day leidde tot datadiefstal
Een zero-day SQL-injectie kwetsbaarheid in Metabase werd actief misbruikt om klantdata te stelen bij Framework en Tally.

Nationale watersector start Water Watch Center tegen cyberaanvallen
NRWA en DEF CON Franklin lanceren Water Watch Center voor cyberbeveiliging van kleine waterbedrijven in de VS.

Wat een CISO kan leren van andere sectoren
Martin de Vries bespreekt tijdens Cybersec Netherlands 2026 hoe CISOs in verschillende sectoren omgaan met risico’s en de veranderende rol van cybersecurity.

Militaire fabrikant meldt cyberincident bij SEC
IEH Corporation meldt een cyberaanval waarbij hackers toegang kregen tot een e-mailaccount na een phishingaanval.




