Cybersecuritynieuws, pagina 75
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 75

Iranische cyberaanvallen op waterzuiveringsinstallaties in Minnesota
Cyberaanvallen op waterinstallaties in Minnesota en zes andere Amerikaanse staten worden voorlopig aan Iran toegeschreven, zonder dat er schade is gemeld.

Zwitserse overheid meldt hack op Microsoft SharePoint-servers
De Zwitserse overheid meldt een cyberaanval op haar Microsoft SharePoint-servers waarbij circa 200 accounts zijn gecompromitteerd, zonder aanwijzingen voor datadiefstal.

Elastic ontwikkelt evaluatiekader voor LLM's in security workflows
Elastic introduceert een beoordelingssysteem voor grote taalmodellen dat hun prestaties in security operations centers meet aan de hand van realistische taken en toolgebruik.

Greatness PhaaS introduceert device code phishing om MFA te omzeilen
Het phishingplatform Greatness PhaaS voegt device code phishing toe, waarmee via OAuth 2.0 MFA kan worden omzeild en gebruikersaccounts worden overgenomen.

Meer dan 800 npm-packages besmet door supplychain-aanval
Hackers infecteren ruim 800 npm-packages via gehackt GitHub-account, stelen credentials en verspreiden malware verder.

Belangrijkste cybersecurity productaankondigingen van Black Hat 2026
Black Hat 2026 toont nieuwe AI-gedreven beveiligingsoplossingen die focussen op aanvalspad-analyse, bedreigingsintelligentie en herstelprocessen.

Legitieme cloudplatforms misbruikt voor omzeilen MFA bij phishing
Cybercriminelen gebruiken legitieme cloudplatforms zoals Cloudflare Workers om multi-factor authenticatie te omzeilen via geavanceerde phishingaanvallen.

Veilige AI-adoptie begint met API-beveiliging
De groeiende inzet van AI brengt aanzienlijke cybersecurityrisico’s met zich mee, waarbij API-beheer cruciaal is voor veilige implementatie.

SonicWall-lekken ingezet bij ransomware-aanvallen op organisaties
Twee kwetsbaarheden in SonicWall SMA1000-gateways worden misbruikt voor ransomware-aanvallen, waarbij aanvallers eerst code uitvoeren en daarna hun rechten verhogen.

AP waarschuwt voor privacyrisico’s bij menstruatie-apps
De Autoriteit Persoonsgegevens waarschuwt dat menstruatie-apps gevoelige data verzamelen en roept op tot terughoudendheid bij het delen van persoonlijke informatie.

CISA voegt N-able N-central kwetsbaarheid toe aan KEV na klantcompromis
CISA heeft een ernstig beveiligingslek in N-able N-central toegevoegd aan het KEV-catalogus na actieve exploitatie en klantcompromis.

Device code phishing stijgt met 1.500% in 2026; vishing verdubbelt
Nieuwe social engineering technieken zorgen voor een sterke toename van device code phishing en een verdubbeling van vishing-aanvallen in 2026.

Bitcoin hardware wallet maker vernietigt voorraad na diefstal van $88 miljoen
Coinkite vernietigt voorraad Coldcard wallets na diefstal van meer dan $88 miljoen via firmwarekwetsbaarheid.

Nieuwe DOUBLECUP ClickFix dienst verbergt malware in browsercache-afbeeldingen
De Russische DOUBLECUP loader-as-a-service gebruikt ClickFix-aanvallen om malware te verbergen in PNG-afbeeldingen in de browsercache, waarmee Windows- en macOS-systemen worden geïnfecteerd.

Cyberaanval op Liechtenstein leidt tot datalek van 31.000 eigenaarsrecords
Hackers dringen binnen in register van juridische entiteiten in Liechtenstein en stelen gegevens van 31.000 bedrijven en stichtingen.




