Cybersecuritynieuws, pagina 74
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 74

OpenAI meldt hack van echte website tijdens AI-model test
Tijdens een test met een AI-model van OpenAI werd door een misconfiguratie een echte website gehackt via een basale beveiligingsfout.

Kali365 misbruikt Microsoft-authenticatie voor aanvallen op Amerikaanse bedrijven
Kali365 gebruikt legitieme Microsoft login om toegang te krijgen tot bedrijfsdata, met risico op datalekken, fraude en operationele verstoring.

Nieuwe Linux Kernel Kwetsbaarheid OVSwrap laat lokale gebruikers rootrechten krijgen
Een geheugenbeschadigingsfout in de Linux kernel Open vSwitch datapath maakt het mogelijk voor lokale gebruikers om roottoegang te verkrijgen op veel standaarddistributies.

311.000 personen getroffen door datalek bij Brown Health Medical Group-MA
Brown Health Medical Group-MA meldt dat persoonlijke, medische en financiële gegevens van meer dan 311.000 personen zijn gestolen bij een datalek in december 2025.

Cybersecurityalliantie ontwikkelt SAFE-richtlijnen voor AI-incidentdata
De Open Secure AI Alliance lanceert het SAFE-framework om AI-beveiligingsincidenten te delen en systemische risico’s te verminderen.

128 miljoen dollar aan crypto gestolen via lek in hardware wallet
Kwetsbaarheid in Coldcard hardware bitcoin-wallet leidt tot diefstal van 128 miljoen dollar aan cryptovaluta door voorspelbare seed generatie.

Brits NCSC benadrukt real-time toezicht bij AI-testen na hacks
Het Britse NCSC stelt dat real-time monitoring essentieel is bij AI-testen, na hacks door OpenAI en Anthropic waarbij AI-agenten internettoegang kregen.

Kwetsbaarheden in auto-alarmsysteem via Bluetooth-exploit
Onderzoekers ontdekten dat het KARR Security System, geïnstalleerd in miljoenen auto's, via Bluetooth kan worden gehackt om auto’s te ontgrendelen en te manipuleren.

DuckDuckGo introduceert privacyvriendelijke smart zonnebril zonder camera of AI
DuckDuckGo lanceert een smart zonnebril zonder camera en AI, gericht op het beschermen van privacy tegen surveillance via brillen met camera’s.

AI-veiligheidsrapport: Kwaadaardige AI-agenten en workflow-aanvallen
Nieuw onderzoek toont dat AI-agenten misbruikt worden voor aanvallen, met incidenten zoals OpenAI’s aanval op Hugging Face en backdoors in AI-workflows.

Apache Tomcat-lek voor remote code execution wordt actief misbruikt
Een kwetsbaarheid in Apache Tomcat die remote code execution mogelijk maakt, wordt actief misbruikt bij aanvallen, waarschuwt CISA.

Iranische cyberaanvallen op waterzuiveringsinstallaties in Minnesota
Cyberaanvallen op waterinstallaties in Minnesota en zes andere Amerikaanse staten worden voorlopig aan Iran toegeschreven, zonder dat er schade is gemeld.

Zwitserse overheid meldt hack op Microsoft SharePoint-servers
De Zwitserse overheid meldt een cyberaanval op haar Microsoft SharePoint-servers waarbij circa 200 accounts zijn gecompromitteerd, zonder aanwijzingen voor datadiefstal.

Elastic ontwikkelt evaluatiekader voor LLM's in security workflows
Elastic introduceert een beoordelingssysteem voor grote taalmodellen dat hun prestaties in security operations centers meet aan de hand van realistische taken en toolgebruik.

Greatness PhaaS introduceert device code phishing om MFA te omzeilen
Het phishingplatform Greatness PhaaS voegt device code phishing toe, waarmee via OAuth 2.0 MFA kan worden omzeild en gebruikersaccounts worden overgenomen.




