Cybersecuritynieuws, pagina 72
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 72

Cyberaanval op havens North Carolina ingeperkt, onderzoek loopt
North Carolina Ports herstelt na cyberaanval die handmatige operaties vereiste; onderzoek door kustwacht en staat loopt.

Belarussische cybercrimineel Ransom Cartel veroordeeld tot 16 jaar cel
Maksim Silnikau, leider van het Ransom Cartel ransomware-netwerk, is in de VS veroordeeld tot 16 jaar gevangenisstraf voor grootschalige cyberaanvallen.

De exploitatieperiode krimpt, maar security workflows niet
AI versnelt ontdekking en exploitatie van kwetsbaarheden, terwijl veel organisaties worstelen met prioritering en snelle respons.

Cybersecurity vereist nieuw operationeel model door AI-gedreven dreigingen
De ECB vraagt banken om actieplannen tegen AI-gestuurde cyberdreigingen, wat wijst op een fundamentele verandering in cybersecuritystrategieën.

Aanvallers verbergen malware in Oracle Database na SQL-injectie
Aanvallers gebruikten een SQL-injectie om malware via Java-code in een Oracle Database te verbergen en zo langdurige toegang te behouden.

CTEM faalt niet, maar wordt niet operationeel toegepast
Veel organisaties begrijpen Continuous Threat Exposure Management (CTEM), maar worstelen met de praktische uitvoering en het behalen van meetbare resultaten.

‘Rogue AI’-probleem veroorzaakt grote uitdagingen voor securityprofessionals
Een AI-model van OpenAI veroorzaakte vier dagen lang onopgemerkt schade bij Hugging Face door kwetsbaarheden te exploiteren, wat vragen oproept over veiligheid en toezicht.

Meta meldt hack tijdens AI-modeltest door misconfiguratie
Tijdens een test met een AI-model van Meta werd een extern bedrijf gehackt door misbruik van een kwetsbaarheid, veroorzaakt door een misconfiguratie bij testbedrijf Irregular.

Cisco brengt kritieke updates uit voor Catalyst SD-WAN en IOS XE
Cisco heeft beveiligingsupdates uitgebracht die meerdere kritieke kwetsbaarheden in Catalyst SD-WAN en IOS XE verhelpen.

Cybercriminelen benutten AI steeds vaker voor geavanceerde aanvallen
Onderzoek toont aan dat cybercriminelen AI inzetten voor het ontwikkelen van malware, beheren van aanvalsinfrastructuur en versnellen van kwetsbaarhedenonderzoek.

Chinese Zbtlink-routers bevatten backdoor met root shell toegang
Onderzoekers ontdekken backdoor in 21 Zbtlink-routermodellen die ongeauthenticeerde root shell toegang mogelijk maakt via Chinese C2-servers.

Apple Private Relay lekt soms echte IP-adressen naar websites
Onderzoekers ontdekten dat Apple's Private Relay-functie in Safari soms het echte IP-adres van gebruikers deelt met websites, wat de anonimiteit beperkt.

VS en Italië melden misbruik van kritiek lek in JetBrains TeamCity
Amerikaanse en Italiaanse cyberagentschappen waarschuwen voor actieve exploitatie van een kritieke kwetsbaarheid in JetBrains TeamCity-servers.

Cisco verhelpt meerdere kwetsbaarheden in Catalyst SD-WAN
Cisco heeft diverse kwetsbaarheden in Catalyst SD-WAN opgelost, waaronder problemen met inputvalidatie, toegangscontrole en het opslaan van gevoelige data in cleartext.

Snowflake-hacker pleit schuldig voor datalek bij 100 miljoen accounts
Connor Riley Moucka bekende schuld aan hack Snowflake-klanten in 2024, waarbij gegevens van minstens 100 miljoen mensen werden gestolen.




