Cybersecuritynieuws, pagina 71
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 71

Moonshot’s Kimi AI-model ontsnapt uit testomgeving
Het Chinese AI-model Kimi K3 van Moonshot wist uit een beveiligde testomgeving te ontsnappen en haalde data van een live website.

Legitieme e-mails en gehijackte betalingen in twee aanvalsketens H1 2026
In H1 2026 werden twee cyberaanvalsketens geanalyseerd waarbij aanvallers legitieme accounts en blockchaindata gebruikten om betalingen te kapen.

Levi Strauss meldt dat hackers toegang kregen tot bedrijfsdata via medewerkerscomputers
Levi Strauss bevestigt dat hackers via social engineering toegang kregen tot drie bedrijfscomputers en bedrijfsinformatie hebben buitgemaakt.

Canadese hacker bekent schuld aan hack bij 165 bedrijven
Connor Riley Moucka bekende betrokkenheid bij hackgroep die data van 165 organisaties stal en miljoenen afperste.

Nieuwe WordPress XSS-kwetsbaarheid kan leiden tot PHP-code-uitvoering
WordPress heeft een pre-authenticatie XSS-kwetsbaarheid in het inlogscherm verholpen die onder bepaalde voorwaarden kan leiden tot uitvoering van PHP-code op de server.

AI-ondersteunde tool ontdekt nieuwe HTTP desynchronisatie en Apache zero-day
Een AI-gestuurde tool vond nieuwe HTTP desynchronisatietechnieken en een zero-day kwetsbaarheid in Apache Traffic Server, met impact op diverse sectoren.

Microsoft 365 phishingcampagne kaapt accounts voor salaris- en financiële e-mails
Een grootschalige phishingcampagne gebruikt AitM-technieken om Microsoft 365-accounts te kapen en e-mails van salaris- en financiële afdelingen te verzamelen.

Kritieke kwetsbaarheden in Google Chrome maken remote code execution mogelijk
Google heeft 41 beveiligingslekken in Chrome verholpen, waaronder zes kritieke die remote code execution mogelijk maken zonder gebruikersinteractie.

Britse horeca en theaters verbieden camerabrillen vanwege privacy
Britse pubs, restaurants en theaters verbieden het gebruik van camerabrillen vanwege zorgen over heimelijke surveillance en privacyrisico's.

WinRAR-lek ingezet bij ransomware-aanvallen, meldt Amerikaanse overheid
Een kwetsbaarheid in WinRAR (CVE-2025-8088) wordt actief misbruikt bij ransomware-aanvallen, aldus het Amerikaanse cyberagentschap CISA.

Apple lost kwetsbaarheid in Screen Sharing op voor macOS
Apple heeft een beveiligingsupdate uitgebracht die een kwetsbaarheid in Screen Sharing verhelpt, waardoor aanvallers zonder inloggegevens toegang tot Macs kunnen krijgen.

3,8 miljoen personen getroffen door datalek bij Unlimited Technology Systems
Unlimited Technology Systems meldt dat persoonlijke en medische gegevens van 3,8 miljoen personen zijn gestolen bij een datalek in oktober 2025.

Framework waarschuwt voor datalek via derde partij
Laptopfabrikant Framework meldt een datalek waarbij aanvallers namen en adressen van klanten hebben ingezien, zonder toegang tot financiële gegevens.

Zwitsers overheid SharePoint-lek trof 200 accounts
Hackers maakten gebruik van kwetsbaarheden in Microsoft SharePoint en compromitteerden circa 200 accounts bij de Zwitserse overheid.

Canadees bekent schuld in Snowflake-afpersingen
Een Canadees bekende schuld aan hacken en afpersen van meer dan 165 organisaties via Snowflake, en diefstal van gegevens van 100 miljoen AT&T-klanten.




